Digital Operational Resilience Act (DORA)

🇵🇹DORA – Portugal

Kattava opas DORA-vaatimustenmukaisuuteen organisaatioille. Toiminta-alue: Portugal. Tutustu paikalliseen valvontaan, kansalliseen tietosuojaviranomaiseen, keskeisiin painopistealueisiin ja merkittäviin täytäntöönpanotoimiin.

Tietoa – DORA

The EU regulation establishing a comprehensive framework for digital operational resilience in the financial sector, covering ICT risk management, incident reporting, testing, and third-party risk.

Voimassa: 17. tammikuuta 2025Enimmäisseuraamus: €5,000,000 for entities; €500,000 for individuals tai 2% of total annual worldwide turnover for critical ICT third-party providers
DORA – täysi yleiskatsaus

DORA-täytäntöönpano – Portugal

Portugalin CNPD perustettiin vuonna 1994 ja on yksi Euroopan vanhimmista tietosuojaviranomaisista. Portugalin GDPR:n täytäntöönpanolaki (Lei 58/2019) sisältää erityissäännöksiä työntekijän suostumuksesta (työsuhteessa pääsääntöisesti ei pätevä), yleisen edun käsittelystä ja tutkimuspoikkeuksista. CNPD on tunnettu itsenäisistä GDPR-tulkinnoistaan, mukaan lukien vuoden 2022 päätös, jolla se määräsi tilastokeskuksen lopettamaan väestönlaskentatietojen siirron Yhdysvaltoihin Schrems II:n jälkeen. Portugali asettaa digitaalisen suostumuksen ikärajaksi 13 vuotta, EU:n alhaisimman.

Tietosuojaviranomainen

Comissão Nacional de Proteção de Dados (CNPD)

Keskeiset täytäntöönpanon painopisteet – Portugal

  • Kansainväliset tiedonsiirrot (täytäntöönpano Schrems II:n jälkeen)
  • Digitaaliset viranomaispalvelut ja väestönlaskentatiedot
  • Työntekijöiden tietosuoja ja suostumuksen pätevyys
  • Terveystietojen käsittely
  • Tilasto- ja tutkimustietojen käsittely

Merkittävät täytäntöönpanotoimet – Portugal

Instituto Nacional de EstatĂ­stica (INE)

€4,300,000(2022)

Väestönlaskennan 2021 tietojen siirto Cloudflareen Yhdysvalloissa ilman riittäviä Schrems II -takeita

Centro Hospitalar Barreiro Montijo

€400,000(2018)

Lääketieteellistä koulutusta vailla olevan henkilöstön pääsy potilastietoihin — 985 aktiivista lääkäriprofiilia mutta vain 296 todellista lääkäriä

Câmara Municipal de Lisboa

€1,250,000(2022)

Mielenosoituksen järjestäjien ja aktivistien henkilötietojen luovuttaminen ulkomaisille suurlähetystöille ilman oikeusperustaa

TAP Air Portugal

€1,200,000(2023)

Riittämättömät turvatoimet, jotka johtivat 1,5 miljoonaa asiakasta koskeneeseen tietoturvaloukkaukseen

Tarkista vaatimustenmukaisuutesi tila

Tee maksuton arviointimme analysoidaksesi organisaatiosi vaatimustenmukaisuuden tilaa. Saat muutamassa minuutissa henkilökohtaisen raportin konkreettisin suosituksin — ilman rekisteröitymistä.

Aloita maksuton arviointi

Vastuuvapauslauseke: tällä sivulla olevat tiedot ovat informatiivisia eivätkä muodosta oikeudellista neuvontaa. Tarkempaa vaatimustenmukaisuusneuvontaa varten käänny pätevän juridisen ammattilaisen puoleen omalla lainkäyttöalueellasi.

Muut säädökset – Portugal

DORA – Portugal (CNPD) | Viktoria Compliance | Viktoria Compliance