Network and Information Security Directive (NIS2)

🇵🇹NIS2 en Portugal

Una guía completa sobre el cumplimiento de NIS2 para las organizaciones que operan en Portugal. Conozca la aplicación local, la autoridad nacional de protección de datos, las áreas prioritarias y las acciones notables.

Acerca de NIS2

The updated EU cybersecurity directive that expands security requirements to a broader range of sectors and imposes stricter obligations on essential and important entities.

En vigor desde: 18 de octubre de 2024Sanción máxima: €10,000,000 o 2% of total annual worldwide turnover
Resumen completo de NIS2

Aplicación de NIS2 en Portugal

La CNPD portuguesa fue creada en 1994, una de las autoridades de protección de datos más antiguas de Europa. La ley portuguesa de implementación del RGPD (Lei 58/2019) incluye disposiciones específicas sobre el consentimiento del trabajador (generalmente no considerado válido en la relación laboral), el tratamiento por interés público y las exenciones para investigación. La CNPD es conocida por interpretaciones independientes del RGPD, incluida su decisión de 2022 ordenando al Instituto Nacional de Estadística detener la transferencia de datos del censo a EE. UU. tras Schrems II. Portugal fija la edad de consentimiento digital en 13 años, la más baja de la UE.

Estado de transposición de NIS2 en Portugal

Retrasada

Autoridad de Protección de Datos

Comissão Nacional de Proteção de Dados (CNPD)

Áreas prioritarias de aplicación en Portugal

  • Transferencias internacionales de datos (aplicación tras Schrems II)
  • Servicios digitales del gobierno y datos del censo
  • Protección de datos de empleados y validez del consentimiento
  • Tratamiento de datos sanitarios
  • Tratamiento de datos estadísticos y de investigación

Acciones de aplicación destacadas en Portugal

Instituto Nacional de Estatística (INE)

€4,300,000(2022)

Transferencia de datos del Censo 2021 a Cloudflare en EE. UU. sin garantías adecuadas según Schrems II

Centro Hospitalar Barreiro Montijo

€400,000(2018)

Permitir el acceso de personal no médico a registros de pacientes — 985 perfiles activos de médico pero solo 296 médicos reales

Câmara Municipal de Lisboa

€1,250,000(2022)

Divulgación de datos personales de organizadores de protestas y activistas a embajadas extranjeras sin base legal

TAP Air Portugal

€1,200,000(2023)

Falta de medidas de seguridad adecuadas, lo que provocó una brecha que afectó a 1,5 millones de clientes

Compruebe su estado de cumplimiento

Realice nuestra evaluación gratuita para analizar la situación de cumplimiento de su organización. Obtenga en minutos un informe personalizado con recomendaciones prácticas — sin necesidad de registrarse.

Iniciar evaluación gratuita

Aviso: la información de esta página tiene fines informativos y no constituye asesoramiento jurídico. Para una orientación específica de cumplimiento, consulte a un profesional jurídico cualificado en su jurisdicción.

Otras normativas que afectan a Portugal

NIS2 en Portugal — CNPD | Viktoria Compliance | Viktoria Compliance