General Data Protection Regulation (GDPR)

🇵🇹GDPR in Portugal

Ein umfassender Leitfaden zur Einhaltung von GDPR für Organisationen, die in Portugal tätig sind. Hier erfahren Sie alles über die lokale Durchsetzung, die nationale Datenschutzbehörde, zentrale Schwerpunkte und bemerkenswerte Durchsetzungsmaßnahmen.

Über GDPR

The EU's landmark data protection law that governs how organisations collect, store, process, and transfer personal data of individuals in the European Economic Area.

In Kraft seit: 25. Mai 2018Höchstsanktion: €20,000,000 oder 4% of annual global turnover
Vollständiger GDPR-Überblick

Durchsetzung von GDPR in Portugal

Die portugiesische CNPD wurde 1994 gegründet und gehört zu den ältesten Datenschutzbehörden Europas. Das portugiesische DSGVO-Umsetzungsgesetz (Lei 58/2019) enthält besondere Regelungen zur Einwilligung von Beschäftigten (im Arbeitsverhältnis grundsätzlich nicht wirksam), zur Verarbeitung im öffentlichen Interesse und zu Forschungsausnahmen. Die CNPD ist für unabhängige Auslegungen der DSGVO bekannt, etwa der Entscheidung von 2022 gegen die Übermittlung von Volkszählungsdaten in die USA nach Schrems II. Portugal setzt das Alter für digitale Einwilligung mit 13 Jahren am niedrigsten in der EU an.

Datenschutzbehörde

Comissão Nacional de Proteção de Dados (CNPD)

Wichtige Durchsetzungsschwerpunkte in Portugal

  • Internationale Datentransfers (Durchsetzung nach Schrems II)
  • Digitale Behördendienste und Volkszählungsdaten
  • Beschäftigtendatenschutz und Einwilligungsfähigkeit
  • Verarbeitung von Gesundheitsdaten
  • Verarbeitung statistischer und Forschungsdaten

Bemerkenswerte Durchsetzungsmaßnahmen in Portugal

Instituto Nacional de Estatística (INE)

€4,300,000(2022)

Volkszählungsdaten 2021 an Cloudflare in den USA ohne angemessene Garantien nach Schrems II übermittelt

Centro Hospitalar Barreiro Montijo

€400,000(2018)

Zugriff nichtmedizinischen Personals auf Patientenakten — 985 aktive Arzt-Profile, aber nur 296 tatsächliche Ärzte

Câmara Municipal de Lisboa

€1,250,000(2022)

Weitergabe personenbezogener Daten von Protestorganisator:innen und Aktivist:innen an ausländische Botschaften ohne Rechtsgrundlage

TAP Air Portugal

€1,200,000(2023)

Versäumnis angemessener Sicherheitsmaßnahmen, was zu einer Datenpanne mit 1,5 Millionen betroffenen Kunden führte

Prüfen Sie Ihren Compliance-Status

Machen Sie unser kostenloses Assessment, um die Compliance-Lage Ihrer Organisation zu bewerten. In wenigen Minuten erhalten Sie einen personalisierten Bericht mit konkreten Empfehlungen — ohne Anmeldung.

Kostenloses Assessment starten

Hinweis: Die Informationen auf dieser Seite dienen ausschließlich zu Informationszwecken und stellen keine Rechtsberatung dar. Für eine konkrete Compliance-Beratung wenden Sie sich an eine qualifizierte juristische Fachkraft in Ihrem Land.

Weitere Vorschriften mit Bezug zu Portugal

GDPR in Portugal — CNPD | Viktoria Compliance | Viktoria Compliance