Network and Information Security Directive (NIS2)

🇪🇸NIS2 in Spain

Ein umfassender Leitfaden zur Einhaltung von NIS2 für Organisationen, die in Spain tätig sind. Hier erfahren Sie alles über die lokale Durchsetzung, die nationale Datenschutzbehörde, zentrale Schwerpunkte und bemerkenswerte Durchsetzungsmaßnahmen.

Über NIS2

The updated EU cybersecurity directive that expands security requirements to a broader range of sectors and imposes stricter obligations on essential and important entities.

In Kraft seit: 18. Oktober 2024Höchstsanktion: €10,000,000 oder 2% of total annual worldwide turnover
Vollständiger NIS2-Überblick

Durchsetzung von NIS2 in Spain

Die spanische AEPD gehört zu den aktivsten Aufsichtsbehörden Europas und erlässt regelmäßig hunderte Sanktionen pro Jahr. Das spanische Organgesetz 3/2018 (LOPDGDD) ergänzt die DSGVO um Bestimmungen zum digitalen Erbe Verstorbener, zu digitalen Arbeitnehmerrechten (einschließlich Recht auf digitale Abschaltung), zur Videoüberwachung am Arbeitsplatz und zum Hinweisgeberkanal. Die AEPD geht besonders aktiv gegen unzulässige Videoüberwachung, unerwünschte Werbekommunikation und unzureichende Gesundheitsdatenverarbeitung vor. Spanien setzt das Alter für digitale Einwilligung auf 14 Jahre.

NIS2-Umsetzungsstatus in Spain

In Bearbeitung

Datenschutzbehörde

Agencia Española de Protección de Datos (AEPD)

Wichtige Durchsetzungsschwerpunkte in Spain

  • Videoüberwachung und CCTV-Compliance
  • Direktmarketing und unerwünschte Kommunikation
  • Verarbeitung von Gesundheitsdaten
  • Digitale Arbeitnehmerrechte (Recht auf Abschaltung)
  • Compliance im Telekommunikationssektor

Bemerkenswerte Durchsetzungsmaßnahmen in Spain

CaixaBank S.A.

€6,000,000(2021)

Verarbeitung von Kundendaten für Werbekommunikation ohne gültige DSGVO-konforme Einwilligung

Vodafone España S.A.U.

€8,150,000(2021)

Wiederholte unerwünschte Werbeanrufe und SMS sowie fehlender Nachweis gültiger Einwilligung

EDP Energía S.A.

€1,500,000(2022)

Wechsel des Energieanbieters von Kunden mittels personenbezogener Daten ohne Berechtigung oder gültige Einwilligung

Equifax Ibérica

€1,000,000(2023)

Führung ungenauer Bonitätsdaten und unzureichende Überprüfung der Forderungsangaben

Prüfen Sie Ihren Compliance-Status

Machen Sie unser kostenloses Assessment, um die Compliance-Lage Ihrer Organisation zu bewerten. In wenigen Minuten erhalten Sie einen personalisierten Bericht mit konkreten Empfehlungen — ohne Anmeldung.

Kostenloses Assessment starten

Hinweis: Die Informationen auf dieser Seite dienen ausschließlich zu Informationszwecken und stellen keine Rechtsberatung dar. Für eine konkrete Compliance-Beratung wenden Sie sich an eine qualifizierte juristische Fachkraft in Ihrem Land.

Weitere Vorschriften mit Bezug zu Spain

NIS2 in Spain — AEPD | Viktoria Compliance | Viktoria Compliance