Digital Operational Resilience Act (DORA)

🇵🇹DORA in Portugal

Ein umfassender Leitfaden zur Einhaltung von DORA für Organisationen, die in Portugal tätig sind. Hier erfahren Sie alles über die lokale Durchsetzung, die nationale Datenschutzbehörde, zentrale Schwerpunkte und bemerkenswerte Durchsetzungsmaßnahmen.

Über DORA

The EU regulation establishing a comprehensive framework for digital operational resilience in the financial sector, covering ICT risk management, incident reporting, testing, and third-party risk.

In Kraft seit: 17. Januar 2025Höchstsanktion: €5,000,000 for entities; €500,000 for individuals oder 2% of total annual worldwide turnover for critical ICT third-party providers
Vollständiger DORA-Überblick

Durchsetzung von DORA in Portugal

Die portugiesische CNPD wurde 1994 gegründet und gehört zu den ältesten Datenschutzbehörden Europas. Das portugiesische DSGVO-Umsetzungsgesetz (Lei 58/2019) enthält besondere Regelungen zur Einwilligung von Beschäftigten (im Arbeitsverhältnis grundsätzlich nicht wirksam), zur Verarbeitung im öffentlichen Interesse und zu Forschungsausnahmen. Die CNPD ist für unabhängige Auslegungen der DSGVO bekannt, etwa der Entscheidung von 2022 gegen die Übermittlung von Volkszählungsdaten in die USA nach Schrems II. Portugal setzt das Alter für digitale Einwilligung mit 13 Jahren am niedrigsten in der EU an.

Datenschutzbehörde

Comissão Nacional de Proteção de Dados (CNPD)

Wichtige Durchsetzungsschwerpunkte in Portugal

  • Internationale Datentransfers (Durchsetzung nach Schrems II)
  • Digitale Behördendienste und Volkszählungsdaten
  • Beschäftigtendatenschutz und Einwilligungsfähigkeit
  • Verarbeitung von Gesundheitsdaten
  • Verarbeitung statistischer und Forschungsdaten

Bemerkenswerte Durchsetzungsmaßnahmen in Portugal

Instituto Nacional de Estatística (INE)

€4,300,000(2022)

Volkszählungsdaten 2021 an Cloudflare in den USA ohne angemessene Garantien nach Schrems II übermittelt

Centro Hospitalar Barreiro Montijo

€400,000(2018)

Zugriff nichtmedizinischen Personals auf Patientenakten — 985 aktive Arzt-Profile, aber nur 296 tatsächliche Ärzte

Câmara Municipal de Lisboa

€1,250,000(2022)

Weitergabe personenbezogener Daten von Protestorganisator:innen und Aktivist:innen an ausländische Botschaften ohne Rechtsgrundlage

TAP Air Portugal

€1,200,000(2023)

Versäumnis angemessener Sicherheitsmaßnahmen, was zu einer Datenpanne mit 1,5 Millionen betroffenen Kunden führte

Prüfen Sie Ihren Compliance-Status

Machen Sie unser kostenloses Assessment, um die Compliance-Lage Ihrer Organisation zu bewerten. In wenigen Minuten erhalten Sie einen personalisierten Bericht mit konkreten Empfehlungen — ohne Anmeldung.

Kostenloses Assessment starten

Hinweis: Die Informationen auf dieser Seite dienen ausschließlich zu Informationszwecken und stellen keine Rechtsberatung dar. Für eine konkrete Compliance-Beratung wenden Sie sich an eine qualifizierte juristische Fachkraft in Ihrem Land.

Weitere Vorschriften mit Bezug zu Portugal

DORA in Portugal — CNPD | Viktoria Compliance | Viktoria Compliance