Digital Operational Resilience Act (DORA)

🇦🇹DORA – Austria

Kattava opas DORA-vaatimustenmukaisuuteen organisaatioille. Toiminta-alue: Austria. Tutustu paikalliseen valvontaan, kansalliseen tietosuojaviranomaiseen, keskeisiin painopistealueisiin ja merkittäviin täytäntöönpanotoimiin.

Tietoa – DORA

The EU regulation establishing a comprehensive framework for digital operational resilience in the financial sector, covering ICT risk management, incident reporting, testing, and third-party risk.

Voimassa: 17. tammikuuta 2025Enimmäisseuraamus: €5,000,000 for entities; €500,000 for individuals tai 2% of total annual worldwide turnover for critical ICT third-party providers
DORA – täysi yleiskatsaus

DORA-täytäntöönpano – Austria

Itävallan DSB nousi tammikuussa 2022 kansainväliseen otsikoihin päätöksellään, jonka mukaan Google Analyticsin käyttö rikkoo GDPR:ää Schrems II:n jälkeisten Yhdysvaltoihin tehtävien siirtojen riittämättömien suojakeinojen vuoksi — yksi maailman ensimmäisistä Schrems II -jälkeisistä päätöksistä. Se käynnisti vastaavia päätöksiä eri puolilla Eurooppaa. Itävalta täydensi GDPR:ää Datenschutzgesetzilla (DSG), joka sisältää säännöksiä videovalvonnasta, sektorikohtaisesta käsittelystä ja pien­yritysten kevennyksistä. DSB on keskittynyt myös puolueiden tietojen käsittelyyn ja työnantajavalvontaan. Digitaalisen suostumuksen ikäraja on 14 vuotta.

Tietosuojaviranomainen

Österreichische Datenschutzbehörde (DSB)

Keskeiset täytäntöönpanon painopisteet – Austria

  • Google Analyticsin ja Yhdysvaltoihin tehtävien siirtojen vaatimustenmukaisuus
  • Videovalvonnan ja CCTV:n sääntely
  • Poliittisten tietojen käsittelyn valvonta
  • Työnantajan valvonta ja yksityisyys työpaikalla
  • Pien­yritysten kevennykset

Merkittävät täytäntöönpanotoimet – Austria

Ă–sterreichische Post AG

€18,000,000(2019)

Yli kolmen miljoonan itävaltalaisen poliittisten puoluetaipumusten profiilien luominen ja myynti data-analytiikalla

REWE Group (BIPA)

€2,000,000(2023)

Kanta-asiakasohjelman pyörittäminen riittämättömillä suostumusmekanismeilla tietojen käsittelyssä

Website operator (anonymous, Google Analytics case)

N/A (declaratory decision)(2022)

Merkittävä päätös, jonka mukaan Google Analyticsin käyttö siirtää tietoja Yhdysvaltoihin ilman riittäviä GDPR-takeita

Jö Bonus Club

€2,000,000(2023)

Kanta-asiakaskorttitietojen käsittely alkuperäisen tarkoituksen ulkopuolella ilman pätevää suostumusta

Tarkista vaatimustenmukaisuutesi tila

Tee maksuton arviointimme analysoidaksesi organisaatiosi vaatimustenmukaisuuden tilaa. Saat muutamassa minuutissa henkilökohtaisen raportin konkreettisin suosituksin — ilman rekisteröitymistä.

Aloita maksuton arviointi

Vastuuvapauslauseke: tällä sivulla olevat tiedot ovat informatiivisia eivätkä muodosta oikeudellista neuvontaa. Tarkempaa vaatimustenmukaisuusneuvontaa varten käänny pätevän juridisen ammattilaisen puoleen omalla lainkäyttöalueellasi.

Muut säädökset – Austria

DORA – Austria (DSB) | Viktoria Compliance | Viktoria Compliance