Network and Information Security Directive (NIS2)

🇵🇱NIS2 in Poland

Ein umfassender Leitfaden zur Einhaltung von NIS2 für Organisationen, die in Poland tätig sind. Hier erfahren Sie alles über die lokale Durchsetzung, die nationale Datenschutzbehörde, zentrale Schwerpunkte und bemerkenswerte Durchsetzungsmaßnahmen.

Über NIS2

The updated EU cybersecurity directive that expands security requirements to a broader range of sectors and imposes stricter obligations on essential and important entities.

In Kraft seit: 18. Oktober 2024Höchstsanktion: €10,000,000 oder 2% of total annual worldwide turnover
Vollständiger NIS2-Überblick

Durchsetzung von NIS2 in Poland

Die polnische UODO hat ihre Vollzugstätigkeit seit 2019 stetig erhöht. Polen hat die DSGVO mit dem Gesetz vom 10. Mai 2018 zum Schutz personenbezogener Daten umgesetzt und über 160 bestehende polnische Gesetze angepasst. Die UODO konzentriert sich auf die Compliance der öffentlichen Verwaltung, Versäumnisse bei Meldungen von Datenschutzverletzungen und Behinderung behördlicher Verfahren. Polen verhängte 2019 das erste DSGVO-Bußgeld in Europa gegen ein Unternehmen, das öffentlich zugängliche Handelsregisterdaten ohne Information der Betroffenen scrapte. Das Alter für digitale Einwilligung beträgt in Polen 16 Jahre.

NIS2-Umsetzungsstatus in Poland

Verzögert

Datenschutzbehörde

Urząd Ochrony Danych Osobowych (UODO)

Wichtige Durchsetzungsschwerpunkte in Poland

  • Datenverarbeitung im öffentlichen Sektor und in Behörden
  • Einhaltung der Meldepflicht bei Datenschutzverletzungen
  • Datenschutz im Bildungssektor
  • Verarbeitung biometrischer Daten am Arbeitsplatz und in Schulen
  • Grenzüberschreitende Zusammenarbeit bei Datenverarbeitung

Bemerkenswerte Durchsetzungsmaßnahmen in Poland

Fortum Marketing and Sales Polska

€1,560,000(2022)

Unzureichende technische und organisatorische Sicherheitsmaßnahmen, die zu einer Datenpanne mit 137.000 betroffenen Kunden führten

Bisnode Polska (now Dun & Bradstreet)

€220,000(2019)

Erstes DSGVO-Bußgeld Europas — Versäumnis, rund 6 Millionen Betroffene über die Verarbeitung gescrapter Handelsregisterdaten zu informieren

Virgin Mobile Polska

€460,000(2020)

Unzureichende technische Maßnahmen zum Schutz personenbezogener Kundendaten, die zu einer Datenpanne führten

Morele.net

€645,000(2019)

Unzureichende Sicherheitsmaßnahmen, die zu einer Datenpanne mit 2,2 Millionen betroffenen Kunden führten

Prüfen Sie Ihren Compliance-Status

Machen Sie unser kostenloses Assessment, um die Compliance-Lage Ihrer Organisation zu bewerten. In wenigen Minuten erhalten Sie einen personalisierten Bericht mit konkreten Empfehlungen — ohne Anmeldung.

Kostenloses Assessment starten

Hinweis: Die Informationen auf dieser Seite dienen ausschließlich zu Informationszwecken und stellen keine Rechtsberatung dar. Für eine konkrete Compliance-Beratung wenden Sie sich an eine qualifizierte juristische Fachkraft in Ihrem Land.

Weitere Vorschriften mit Bezug zu Poland

NIS2 in Poland — UODO | Viktoria Compliance | Viktoria Compliance