Digital Operational Resilience Act (DORA)

🇫🇮DORA – Finland

Kattava opas DORA-vaatimustenmukaisuuteen organisaatioille. Toiminta-alue: Finland. Tutustu paikalliseen valvontaan, kansalliseen tietosuojaviranomaiseen, keskeisiin painopistealueisiin ja merkittäviin täytäntöönpanotoimiin.

Tietoa – DORA

The EU regulation establishing a comprehensive framework for digital operational resilience in the financial sector, covering ICT risk management, incident reporting, testing, and third-party risk.

Voimassa: 17. tammikuuta 2025Enimmäisseuraamus: €5,000,000 for entities; €500,000 for individuals tai 2% of total annual worldwide turnover for critical ICT third-party providers
DORA – täysi yleiskatsaus

DORA-täytäntöönpano – Finland

Suomen tietosuojavaltuutettu noudattaa harkittua mutta päättäväistä GDPR-täytäntöönpanoa, jossa painopiste on terveydenhuollossa, julkisessa hallinnossa ja digitaalisissa palveluissa. Suomi täydensi GDPR:ää tietosuojalailla (1050/2018), johon sisältyy säännöksiä henkilötunnuksen käsittelystä, journalistisesta ja akateemisesta ilmaisusta sekä tutkimustiedoista. Suomen vahva julkisuusperiaate ja julkiset rekisterit luovat erityisiä jännitteitä tietosuojan kanssa. Suomen tietosuojaviranomainen on ollut erityisen aktiivinen terveydenhuollon valvonnassa. Digitaalisen suostumuksen ikäraja on 13 vuotta.

Tietosuojaviranomainen

Tietosuojavaltuutetun toimisto (Office of the Data Protection Ombudsman)

Keskeiset täytäntöönpanon painopisteet – Finland

  • Terveydenhuollon ja digitaalisen terveyden tietojen käsittely
  • Julkiset rekisterit vs. tietosuoja
  • Sosiaalietuustietojen käsittely
  • Työpaikan tietosuoja
  • Digitaalisten palvelujen ja sovellusten vaatimustenmukaisuus

Merkittävät täytäntöönpanotoimet – Finland

Posti Group Oyj

€100,000(2020)

Osoitetietojen käsittelyn oikeusperustan muuttaminen suostumuksesta oikeutetuksi eduksi ilman rekisteröityjen informointia

Taksi Helsinki Oy

€72,000(2021)

Kuljettajien sijaintitietojen liiallinen käsittely ja minimointiperiaatteen rikkominen

Kymen Vesi Oy

€16,000(2022)

GPS-seurannan asentaminen yrityksen ajoneuvoihin ilman riittävää avoimuutta tai oikeusperustaa

Psychotherapy Centre Vastaamo

€608,000(2023)

Katastrofaalinen tietoturvavirhe, joka altisti yli 33 000 potilaan psykoterapiatiedot ja johti potilaiden kiristämiseen

Tarkista vaatimustenmukaisuutesi tila

Tee maksuton arviointimme analysoidaksesi organisaatiosi vaatimustenmukaisuuden tilaa. Saat muutamassa minuutissa henkilökohtaisen raportin konkreettisin suosituksin — ilman rekisteröitymistä.

Aloita maksuton arviointi

Vastuuvapauslauseke: tällä sivulla olevat tiedot ovat informatiivisia eivätkä muodosta oikeudellista neuvontaa. Tarkempaa vaatimustenmukaisuusneuvontaa varten käänny pätevän juridisen ammattilaisen puoleen omalla lainkäyttöalueellasi.

Muut säädökset – Finland

DORA – Finland (TSV) | Viktoria Compliance | Viktoria Compliance