Digital Operational Resilience Act (DORA)

🇩🇪DORA – Germany

Kattava opas DORA-vaatimustenmukaisuuteen organisaatioille. Toiminta-alue: Germany. Tutustu paikalliseen valvontaan, kansalliseen tietosuojaviranomaiseen, keskeisiin painopistealueisiin ja merkittäviin täytäntöönpanotoimiin.

Tietoa – DORA

The EU regulation establishing a comprehensive framework for digital operational resilience in the financial sector, covering ICT risk management, incident reporting, testing, and third-party risk.

Voimassa: 17. tammikuuta 2025Enimmäisseuraamus: €5,000,000 for entities; €500,000 for individuals tai 2% of total annual worldwide turnover for critical ICT third-party providers
DORA – täysi yleiskatsaus

DORA-täytäntöönpano – Germany

Saksassa tietosuojaympäristö on monitahoinen liittovaltiollisen rakenteen vuoksi: 16 osavaltiotason tietosuojaviranomaista (Landesdatenschutzbeauftragte) ja liittovaltion BfDI. Liittovaltion viranomainen valvoo televiestintää ja postipalveluja, ja osavaltioviranomaiset muita sektoreita. Saksa on täydentänyt ja toimeenpannut GDPR:ää BDSG:n kautta, mukaan lukien erityissäännökset työntekijöiden tietosuojasta (BDSG § 26), videovalvonnasta ja tietosuojavastaavan nimittämisvelvollisuudesta. Saksan viranomaiset ovat olleet erityisen aktiivisia evästesuostumuksen, työntekijöiden valvonnan ja kansainvälisten siirtovaatimusten täytäntöönpanossa.

Tietosuojaviranomainen

Der Bundesbeauftragte fĂĽr den Datenschutz und die Informationsfreiheit (BfDI)

Keskeiset täytäntöönpanon painopisteet – Germany

  • Työntekijöiden tietosuoja ja työpaikan valvonta
  • Evästesuostumuksen ja seurannan täytäntöönpano
  • Kansainväliset tiedonsiirrot Schrems II -ratkaisun jälkeen
  • Tekoälyn ja automaattisten päätösten valvonta
  • Tietosuojavastaavan nimittäminen ja riippumattomuus

Merkittävät täytäntöönpanotoimet – Germany

H&M (Hennes & Mauritz)

€35,258,707(2020)

Laaja työntekijöiden valvonta Nürnbergin palvelukeskuksessa, mukaan lukien terveys-, perhe- ja uskontotiedot

Deutsche Wohnen SE

€14,500,000(2019)

Vuokralaistietojen lainmukaisen säilytys- ja poistorakenteen puute

1&1 Telecom GmbH

€9,550,000(2019)

Riittämättömät tunnistautumismenettelyt asiakaspalvelukeskuksissa, jotka mahdollistivat luvattoman tietoihin pääsyn

notebooksbilliger.de

€10,400,000(2021)

Lainvastainen työntekijöiden videovalvonta yli kahden vuoden ajan ilman oikeusperustaa

Tarkista vaatimustenmukaisuutesi tila

Tee maksuton arviointimme analysoidaksesi organisaatiosi vaatimustenmukaisuuden tilaa. Saat muutamassa minuutissa henkilökohtaisen raportin konkreettisin suosituksin — ilman rekisteröitymistä.

Aloita maksuton arviointi

Vastuuvapauslauseke: tällä sivulla olevat tiedot ovat informatiivisia eivätkä muodosta oikeudellista neuvontaa. Tarkempaa vaatimustenmukaisuusneuvontaa varten käänny pätevän juridisen ammattilaisen puoleen omalla lainkäyttöalueellasi.

Muut säädökset – Germany

DORA – Germany (BfDI) | Viktoria Compliance | Viktoria Compliance