Network and Information Security Directive (NIS2)

🇵🇹NIS2 i Portugal

En omfattende guide til overholdelse af NIS2 for organisationer i Portugal. Få indsigt i lokal håndhævelse, den nationale databeskyttelsesmyndighed, vigtige fokusområder og bemærkelsesværdige håndhævelsessager.

Om NIS2

The updated EU cybersecurity directive that expands security requirements to a broader range of sectors and imposes stricter obligations on essential and important entities.

I kraft fra: 18. oktober 2024Maks. sanktion: €10,000,000 eller 2% of total annual worldwide turnover
Fuld oversigt over NIS2

Håndhævelse af NIS2 i Portugal

Portugals CNPD blev oprettet i 1994 og er en af Europas tidligste databeskyttelsesmyndigheder. Den portugisiske GDPR-implementeringslov (Lei 58/2019) indeholder særlige bestemmelser om medarbejdersamtykke (generelt ikke gyldigt i ansættelsesforhold), behandling af almen interesse og forskningsundtagelser. CNPD er kendt for selvstændige fortolkninger af GDPR, herunder afgørelsen fra 2022, der pålagde det nationale statistikinstitut at stoppe overførslen af folketællingsdata til USA efter Schrems II. Portugal sætter alderen for digitalt samtykke til 13 år, den laveste i EU.

Status for NIS2-implementering i Portugal

Forsinket

Databeskyttelsesmyndighed

Comissão Nacional de Proteção de Dados (CNPD)

Vigtigste håndhævelsesområder i Portugal

  • Internationale dataoverførsler (håndhævelse efter Schrems II)
  • Digitale myndighedsservices og folketællingsdata
  • Medarbejderdatabeskyttelse og samtykkers gyldighed
  • Behandling af sundhedsdata
  • Behandling af statistik- og forskningsdata

Bemærkelsesværdige håndhævelsessager i Portugal

Instituto Nacional de Estatística (INE)

€4,300,000(2022)

Overførsel af folketællingsdata 2021 til Cloudflare i USA uden tilstrækkelige garantier efter Schrems II

Centro Hospitalar Barreiro Montijo

€400,000(2018)

Ikke-medicinsk personale med adgang til patientjournaler — 985 aktive lægeprofiler, men kun 296 faktiske læger

Câmara Municipal de Lisboa

€1,250,000(2022)

Videregivelse af personoplysninger om demonstrationsarrangører og aktivister til udenlandske ambassader uden retsgrundlag

TAP Air Portugal

€1,200,000(2023)

Manglende tilstrækkelige sikkerhedsforanstaltninger, hvilket førte til et brud med 1,5 millioner berørte kunder

Tjek din compliance-status

Tag vores gratis vurdering for at analysere din organisations compliance-status. Få på få minutter en personlig rapport med konkrete anbefalinger — ingen registrering påkrævet.

Start gratis vurdering

Ansvarsfraskrivelse: oplysningerne på denne side er til informationsformål og udgør ikke juridisk rådgivning. For specifik compliance-vejledning, kontakt en kvalificeret jurist i din jurisdiktion.

Andre regler, der påvirker Portugal

NIS2 i Portugal — CNPD | Viktoria Compliance | Viktoria Compliance