Digital Operational Resilience Act (DORA)

🇪🇸DORA in Spain

Ein umfassender Leitfaden zur Einhaltung von DORA für Organisationen, die in Spain tätig sind. Hier erfahren Sie alles über die lokale Durchsetzung, die nationale Datenschutzbehörde, zentrale Schwerpunkte und bemerkenswerte Durchsetzungsmaßnahmen.

Über DORA

The EU regulation establishing a comprehensive framework for digital operational resilience in the financial sector, covering ICT risk management, incident reporting, testing, and third-party risk.

In Kraft seit: 17. Januar 2025Höchstsanktion: €5,000,000 for entities; €500,000 for individuals oder 2% of total annual worldwide turnover for critical ICT third-party providers
Vollständiger DORA-Überblick

Durchsetzung von DORA in Spain

Die spanische AEPD gehört zu den aktivsten Aufsichtsbehörden Europas und erlässt regelmäßig hunderte Sanktionen pro Jahr. Das spanische Organgesetz 3/2018 (LOPDGDD) ergänzt die DSGVO um Bestimmungen zum digitalen Erbe Verstorbener, zu digitalen Arbeitnehmerrechten (einschließlich Recht auf digitale Abschaltung), zur Videoüberwachung am Arbeitsplatz und zum Hinweisgeberkanal. Die AEPD geht besonders aktiv gegen unzulässige Videoüberwachung, unerwünschte Werbekommunikation und unzureichende Gesundheitsdatenverarbeitung vor. Spanien setzt das Alter für digitale Einwilligung auf 14 Jahre.

Datenschutzbehörde

Agencia Española de Protección de Datos (AEPD)

Wichtige Durchsetzungsschwerpunkte in Spain

  • Videoüberwachung und CCTV-Compliance
  • Direktmarketing und unerwünschte Kommunikation
  • Verarbeitung von Gesundheitsdaten
  • Digitale Arbeitnehmerrechte (Recht auf Abschaltung)
  • Compliance im Telekommunikationssektor

Bemerkenswerte Durchsetzungsmaßnahmen in Spain

CaixaBank S.A.

€6,000,000(2021)

Verarbeitung von Kundendaten für Werbekommunikation ohne gültige DSGVO-konforme Einwilligung

Vodafone España S.A.U.

€8,150,000(2021)

Wiederholte unerwünschte Werbeanrufe und SMS sowie fehlender Nachweis gültiger Einwilligung

EDP Energía S.A.

€1,500,000(2022)

Wechsel des Energieanbieters von Kunden mittels personenbezogener Daten ohne Berechtigung oder gültige Einwilligung

Equifax Ibérica

€1,000,000(2023)

Führung ungenauer Bonitätsdaten und unzureichende Überprüfung der Forderungsangaben

Prüfen Sie Ihren Compliance-Status

Machen Sie unser kostenloses Assessment, um die Compliance-Lage Ihrer Organisation zu bewerten. In wenigen Minuten erhalten Sie einen personalisierten Bericht mit konkreten Empfehlungen — ohne Anmeldung.

Kostenloses Assessment starten

Hinweis: Die Informationen auf dieser Seite dienen ausschließlich zu Informationszwecken und stellen keine Rechtsberatung dar. Für eine konkrete Compliance-Beratung wenden Sie sich an eine qualifizierte juristische Fachkraft in Ihrem Land.

Weitere Vorschriften mit Bezug zu Spain

DORA in Spain — AEPD | Viktoria Compliance | Viktoria Compliance