Digital Operational Resilience Act (DORA)

🇪🇸DORA en Spain

Una guía completa sobre el cumplimiento de DORA para las organizaciones que operan en Spain. Conozca la aplicación local, la autoridad nacional de protección de datos, las áreas prioritarias y las acciones notables.

Acerca de DORA

The EU regulation establishing a comprehensive framework for digital operational resilience in the financial sector, covering ICT risk management, incident reporting, testing, and third-party risk.

En vigor desde: 17 de enero de 2025Sanción máxima: €5,000,000 for entities; €500,000 for individuals o 2% of total annual worldwide turnover for critical ICT third-party providers
Resumen completo de DORA

Aplicación de DORA en Spain

La AEPD española es una de las autoridades más prolíficas de Europa por número de resoluciones, dictando regularmente cientos de sanciones al año. La Ley Orgánica 3/2018 (LOPDGDD) complementa el RGPD con disposiciones sobre el legado digital del fallecido, derechos digitales de los empleados (incluido el derecho a la desconexión digital), videovigilancia en el trabajo y gestión del canal de denuncias. La AEPD ha sido especialmente activa sancionando videovigilancia ilegal, comunicaciones comerciales no solicitadas y tratamientos sanitarios inadecuados. España fija la edad de consentimiento digital en 14 años.

Autoridad de Protección de Datos

Agencia Española de Protección de Datos (AEPD)

Áreas prioritarias de aplicación en Spain

  • Cumplimiento en videovigilancia y CCTV
  • Marketing directo y comunicaciones no solicitadas
  • Tratamiento de datos sanitarios
  • Derechos digitales de los empleados (derecho a la desconexión)
  • Cumplimiento en el sector de las telecomunicaciones

Acciones de aplicación destacadas en Spain

CaixaBank S.A.

€6,000,000(2021)

Tratamiento de datos de clientes para comunicaciones comerciales sin consentimiento válido conforme al RGPD

Vodafone España S.A.U.

€8,150,000(2021)

Llamadas y SMS comerciales no solicitados reiterados y falta de prueba de consentimiento válido

EDP Energía S.A.

€1,500,000(2022)

Cambio de la comercializadora de energía de clientes utilizando datos personales sin autorización ni consentimiento válido

Equifax Ibérica

€1,000,000(2023)

Mantenimiento de datos de solvencia inexactos y falta de verificación de la información sobre la deuda

Compruebe su estado de cumplimiento

Realice nuestra evaluación gratuita para analizar la situación de cumplimiento de su organización. Obtenga en minutos un informe personalizado con recomendaciones prácticas — sin necesidad de registrarse.

Iniciar evaluación gratuita

Aviso: la información de esta página tiene fines informativos y no constituye asesoramiento jurídico. Para una orientación específica de cumplimiento, consulte a un profesional jurídico cualificado en su jurisdicción.

Otras normativas que afectan a Spain

DORA en Spain — AEPD | Viktoria Compliance | Viktoria Compliance