Network and Information Security Directive (NIS2)

🇮🇹NIS2 in Italy

Ein umfassender Leitfaden zur Einhaltung von NIS2 für Organisationen, die in Italy tätig sind. Hier erfahren Sie alles über die lokale Durchsetzung, die nationale Datenschutzbehörde, zentrale Schwerpunkte und bemerkenswerte Durchsetzungsmaßnahmen.

Über NIS2

The updated EU cybersecurity directive that expands security requirements to a broader range of sectors and imposes stricter obligations on essential and important entities.

In Kraft seit: 18. Oktober 2024Höchstsanktion: €10,000,000 oder 2% of total annual worldwide turnover
Vollständiger NIS2-Überblick

Durchsetzung von NIS2 in Italy

Das italienische Garante ist eine der ältesten und aktivsten Datenschutzbehörden Europas, gemessen an Vollzugsumfang und Bußgeldhöhe. Der italienische Codice Privacy (Gesetzesdekret 196/2003) wurde durch das Gesetzesdekret 101/2018 weitgehend an die DSGVO angepasst. Das Garante geht besonders aktiv gegen Telemarketing-Missbrauch vor, etwa mit einem der höchsten europäischen Bußgelder gegen TIM/Telecom Italia. Italien war im März 2023 das erste EU-Land, das ChatGPT vorübergehend untersagte, und führt seither die EU-weite Aufsicht über KI-Systeme an. Das Garante hat umfassende Cookie-Leitlinien veröffentlicht und setzt strenge Regeln zur Einwilligung im Marketing durch.

NIS2-Umsetzungsstatus in Italy

Umgesetzt

Datenschutzbehörde

Garante per la protezione dei dati personali

Wichtige Durchsetzungsschwerpunkte in Italy

  • Telemarketing und aggressive kommerzielle Praktiken
  • Aufsicht über KI und neue Technologien (ChatGPT-Verbot als Präzedenzfall)
  • Verarbeitung von Gesundheits- und medizinischen Daten
  • Cookie-Einwilligung und Web-Tracking
  • Verarbeitung von Beschäftigten- und Justizdaten

Bemerkenswerte Durchsetzungsmaßnahmen in Italy

TIM/Telecom Italia

€27,800,000(2020)

Millionen unerwünschter Werbeanrufe und -nachrichten, auch an Personen mit Werbesperre

Enel Energia S.p.A.

€26,500,000(2022)

Aggressives Telemarketing über unbefugte Kontaktlisten und fehlende Einwilligungsprüfung

Clearview AI

€20,000,000(2022)

Unzulässige Verarbeitung biometrischer Daten durch massenhaftes Gesichtserkennungs-Scraping

OpenAI (ChatGPT)

€15,000,000(2024)

Verarbeitung personenbezogener Daten ohne ausreichende Rechtsgrundlage, Transparenzmängel und Altersverifikationsdefizite

Prüfen Sie Ihren Compliance-Status

Machen Sie unser kostenloses Assessment, um die Compliance-Lage Ihrer Organisation zu bewerten. In wenigen Minuten erhalten Sie einen personalisierten Bericht mit konkreten Empfehlungen — ohne Anmeldung.

Kostenloses Assessment starten

Hinweis: Die Informationen auf dieser Seite dienen ausschließlich zu Informationszwecken und stellen keine Rechtsberatung dar. Für eine konkrete Compliance-Beratung wenden Sie sich an eine qualifizierte juristische Fachkraft in Ihrem Land.

Weitere Vorschriften mit Bezug zu Italy

NIS2 in Italy — Garante | Viktoria Compliance | Viktoria Compliance