Digital Operational Resilience Act (DORA)

🇮🇹DORA – Italy

Kattava opas DORA-vaatimustenmukaisuuteen organisaatioille. Toiminta-alue: Italy. Tutustu paikalliseen valvontaan, kansalliseen tietosuojaviranomaiseen, keskeisiin painopistealueisiin ja merkittäviin täytäntöönpanotoimiin.

Tietoa – DORA

The EU regulation establishing a comprehensive framework for digital operational resilience in the financial sector, covering ICT risk management, incident reporting, testing, and third-party risk.

Voimassa: 17. tammikuuta 2025Enimmäisseuraamus: €5,000,000 for entities; €500,000 for individuals tai 2% of total annual worldwide turnover for critical ICT third-party providers
DORA – täysi yleiskatsaus

DORA-täytäntöönpano – Italy

Italian Garante on yksi Euroopan vanhimmista ja aktiivisimmista tietosuojaviranomaisista täytäntöönpanon laajuudella ja sakkojen suuruudella mitattuna. Italian tietosuojakoodi (asetus 196/2003) muutettiin merkittävästi asetuksella 101/2018 GDPR:n mukaiseksi. Garante on ollut erityisen aktiivinen telemarkkinointia koskevia väärinkäytöksiä vastaan, ja se on määrännyt yhden Euroopan suurimmista sakoista TIM/Telecom Italialle. Italia oli maaliskuussa 2023 ensimmäinen EU-maa, joka kielsi ChatGPT:n väliaikaisesti, ja se johtaa edelleen EU-laajuista tekoälyjärjestelmien valvontaa. Garante on julkaissut kattavat evästeohjeet ja noudattaa tiukkoja markkinointisuostumuksen sääntöjä.

Tietosuojaviranomainen

Garante per la protezione dei dati personali

Keskeiset täytäntöönpanon painopisteet – Italy

  • Telemarkkinointi ja aggressiiviset kaupalliset käytännöt
  • Tekoälyn ja uusien teknologioiden valvonta (ChatGPT-kielto ennakkotapauksena)
  • Terveys- ja lääketieteellisten tietojen käsittely
  • Evästesuostumus ja verkkoseuranta
  • Työntekijä- ja oikeustietojen käsittely

Merkittävät täytäntöönpanotoimet – Italy

TIM/Telecom Italia

€27,800,000(2020)

Miljoonia ei-toivottuja markkinointipuheluita ja -viestejä, myös markkinointikieltoluettelossa oleville käyttäjille

Enel Energia S.p.A.

€26,500,000(2022)

Aggressiivinen telemarkkinointi luvattomien yhteystietoluetteloiden kautta ja suostumuksen tarkistamisen puute

Clearview AI

€20,000,000(2022)

Lainvastainen biometristen tietojen käsittely massiivisella kasvojentunnistustietojen keräyksellä

OpenAI (ChatGPT)

€15,000,000(2024)

Henkilötietojen käsittely ilman riittävää oikeusperustaa, läpinäkyvyyspuutteet ja iänvarmennusvajeet

Tarkista vaatimustenmukaisuutesi tila

Tee maksuton arviointimme analysoidaksesi organisaatiosi vaatimustenmukaisuuden tilaa. Saat muutamassa minuutissa henkilökohtaisen raportin konkreettisin suosituksin — ilman rekisteröitymistä.

Aloita maksuton arviointi

Vastuuvapauslauseke: tällä sivulla olevat tiedot ovat informatiivisia eivätkä muodosta oikeudellista neuvontaa. Tarkempaa vaatimustenmukaisuusneuvontaa varten käänny pätevän juridisen ammattilaisen puoleen omalla lainkäyttöalueellasi.

Muut säädökset – Italy

DORA – Italy (Garante) | Viktoria Compliance | Viktoria Compliance