Digital Operational Resilience Act (DORA)

🇸🇪DORA en Sweden

Una guía completa sobre el cumplimiento de DORA para las organizaciones que operan en Sweden. Conozca la aplicación local, la autoridad nacional de protección de datos, las áreas prioritarias y las acciones notables.

Acerca de DORA

The EU regulation establishing a comprehensive framework for digital operational resilience in the financial sector, covering ICT risk management, incident reporting, testing, and third-party risk.

En vigor desde: 17 de enero de 2025Sanción máxima: €5,000,000 for entities; €500,000 for individuals o 2% of total annual worldwide turnover for critical ICT third-party providers
Resumen completo de DORA

Aplicación de DORA en Sweden

La IMY sueca (antes Datainspektionen) se ha ganado fama de aplicación reflexiva y sentadora de precedentes. Suecia complementó el RGPD con la Dataskyddslag (2018:218) y la Dataskyddsförordning, que recogen la sólida tradición sueca de acceso público a los documentos oficiales. La IMY ha sido especialmente activa contra el reconocimiento facial, la videovigilancia y el uso de Google Analytics (incompatible con el RGPD tras Schrems II). La IMY coordina proyectos de cumplimiento a gran escala con municipios y agencias gubernamentales. Suecia fija la edad de consentimiento digital en 13 años.

Autoridad de Protección de Datos

Integritetsskyddsmyndigheten (IMY)

Áreas prioritarias de aplicación en Sweden

  • Aplicación de videovigilancia y reconocimiento facial
  • Resoluciones sobre Google Analytics y transferencias internacionales
  • Equilibrio entre transparencia pública y protección de datos
  • Tratamiento de datos por policía y fuerzas de seguridad
  • Cumplimiento de municipios y agencias gubernamentales

Acciones de aplicación destacadas en Sweden

Spotify AB

€5,000,000(2023)

Falta de información adecuada a los usuarios sobre el tratamiento de sus datos personales en respuesta a solicitudes de acceso

Klarna Bank AB

€720,000(2022)

Transparencia insuficiente sobre el uso y la cesión de los datos personales de los clientes

Swedish Police Authority

€250,000(2021)

Uso ilícito de la tecnología de reconocimiento facial de Clearview AI sin base legal ni evaluación de impacto

Skellefteå Municipality

€18,500(2019)

Prueba piloto de reconocimiento facial en una escuela para control de asistencia sin base legal válida

Compruebe su estado de cumplimiento

Realice nuestra evaluación gratuita para analizar la situación de cumplimiento de su organización. Obtenga en minutos un informe personalizado con recomendaciones prácticas — sin necesidad de registrarse.

Iniciar evaluación gratuita

Aviso: la información de esta página tiene fines informativos y no constituye asesoramiento jurídico. Para una orientación específica de cumplimiento, consulte a un profesional jurídico cualificado en su jurisdicción.

Otras normativas que afectan a Sweden

DORA en Sweden — IMY | Viktoria Compliance | Viktoria Compliance