Digital Operational Resilience Act (DORA)

🇦🇹DORA en Austria

Una guía completa sobre el cumplimiento de DORA para las organizaciones que operan en Austria. Conozca la aplicación local, la autoridad nacional de protección de datos, las áreas prioritarias y las acciones notables.

Acerca de DORA

The EU regulation establishing a comprehensive framework for digital operational resilience in the financial sector, covering ICT risk management, incident reporting, testing, and third-party risk.

En vigor desde: 17 de enero de 2025Sanción máxima: €5,000,000 for entities; €500,000 for individuals o 2% of total annual worldwide turnover for critical ICT third-party providers
Resumen completo de DORA

Aplicación de DORA en Austria

La DSB austríaca dio la vuelta al mundo con su resolución de enero de 2022 que considera que Google Analytics infringe el RGPD por transferencias a EE. UU. sin garantías adecuadas tras Schrems II, una de las primeras resoluciones post-Schrems II a nivel mundial. Generó decisiones similares en Europa. Austria complementó el RGPD con la Datenschutzgesetz (DSG), con disposiciones sobre videovigilancia, tratamiento sectorial y exenciones para pequeñas empresas. La DSB también se ha centrado en el tratamiento de datos de partidos políticos y la vigilancia laboral. La edad de consentimiento digital es 14 años.

Autoridad de Protección de Datos

Österreichische Datenschutzbehörde (DSB)

Áreas prioritarias de aplicación en Austria

  • Cumplimiento de Google Analytics y transferencias a EE. UU.
  • Regulación de videovigilancia y CCTV
  • Supervisión del tratamiento de datos políticos
  • Vigilancia del empleador y privacidad en el trabajo
  • Exenciones para pequeñas empresas

Acciones de aplicación destacadas en Austria

Österreichische Post AG

€18,000,000(2019)

Creación y venta de perfiles de afinidad política de 3 millones de austríacos mediante analítica de datos

REWE Group (BIPA)

€2,000,000(2023)

Programa de fidelización con mecanismos de consentimiento insuficientes para el tratamiento de datos

Website operator (anonymous, Google Analytics case)

N/A (declaratory decision)(2022)

Decisión histórica que estableció que el uso de Google Analytics transfiere datos a EE. UU. sin garantías RGPD adecuadas

Jö Bonus Club

€2,000,000(2023)

Tratamiento de datos de tarjetas de fidelización más allá del propósito original sin consentimiento válido

Compruebe su estado de cumplimiento

Realice nuestra evaluación gratuita para analizar la situación de cumplimiento de su organización. Obtenga en minutos un informe personalizado con recomendaciones prácticas — sin necesidad de registrarse.

Iniciar evaluación gratuita

Aviso: la información de esta página tiene fines informativos y no constituye asesoramiento jurídico. Para una orientación específica de cumplimiento, consulte a un profesional jurídico cualificado en su jurisdicción.

Otras normativas que afectan a Austria

DORA en Austria — DSB | Viktoria Compliance | Viktoria Compliance