Network and Information Security Directive (NIS2)

🇦🇹NIS2 – Austria

Kattava opas NIS2-vaatimustenmukaisuuteen organisaatioille. Toiminta-alue: Austria. Tutustu paikalliseen valvontaan, kansalliseen tietosuojaviranomaiseen, keskeisiin painopistealueisiin ja merkittäviin täytäntöönpanotoimiin.

Tietoa – NIS2

The updated EU cybersecurity directive that expands security requirements to a broader range of sectors and imposes stricter obligations on essential and important entities.

Voimassa: 18. lokakuuta 2024Enimmäisseuraamus: €10,000,000 tai 2% of total annual worldwide turnover
NIS2 – täysi yleiskatsaus

NIS2-täytäntöönpano – Austria

Itävallan DSB nousi tammikuussa 2022 kansainväliseen otsikoihin päätöksellään, jonka mukaan Google Analyticsin käyttö rikkoo GDPR:ää Schrems II:n jälkeisten Yhdysvaltoihin tehtävien siirtojen riittämättömien suojakeinojen vuoksi — yksi maailman ensimmäisistä Schrems II -jälkeisistä päätöksistä. Se käynnisti vastaavia päätöksiä eri puolilla Eurooppaa. Itävalta täydensi GDPR:ää Datenschutzgesetzilla (DSG), joka sisältää säännöksiä videovalvonnasta, sektorikohtaisesta käsittelystä ja pien­yritysten kevennyksistä. DSB on keskittynyt myös puolueiden tietojen käsittelyyn ja työnantajavalvontaan. Digitaalisen suostumuksen ikäraja on 14 vuotta.

NIS2:n täytäntöönpanon tila – Austria

Viivästynyt

Tietosuojaviranomainen

Österreichische Datenschutzbehörde (DSB)

Keskeiset täytäntöönpanon painopisteet – Austria

  • Google Analyticsin ja Yhdysvaltoihin tehtävien siirtojen vaatimustenmukaisuus
  • Videovalvonnan ja CCTV:n sääntely
  • Poliittisten tietojen käsittelyn valvonta
  • Työnantajan valvonta ja yksityisyys työpaikalla
  • Pien­yritysten kevennykset

Merkittävät täytäntöönpanotoimet – Austria

Ă–sterreichische Post AG

€18,000,000(2019)

Yli kolmen miljoonan itävaltalaisen poliittisten puoluetaipumusten profiilien luominen ja myynti data-analytiikalla

REWE Group (BIPA)

€2,000,000(2023)

Kanta-asiakasohjelman pyörittäminen riittämättömillä suostumusmekanismeilla tietojen käsittelyssä

Website operator (anonymous, Google Analytics case)

N/A (declaratory decision)(2022)

Merkittävä päätös, jonka mukaan Google Analyticsin käyttö siirtää tietoja Yhdysvaltoihin ilman riittäviä GDPR-takeita

Jö Bonus Club

€2,000,000(2023)

Kanta-asiakaskorttitietojen käsittely alkuperäisen tarkoituksen ulkopuolella ilman pätevää suostumusta

Tarkista vaatimustenmukaisuutesi tila

Tee maksuton arviointimme analysoidaksesi organisaatiosi vaatimustenmukaisuuden tilaa. Saat muutamassa minuutissa henkilökohtaisen raportin konkreettisin suosituksin — ilman rekisteröitymistä.

Aloita maksuton arviointi

Vastuuvapauslauseke: tällä sivulla olevat tiedot ovat informatiivisia eivätkä muodosta oikeudellista neuvontaa. Tarkempaa vaatimustenmukaisuusneuvontaa varten käänny pätevän juridisen ammattilaisen puoleen omalla lainkäyttöalueellasi.

Muut säädökset – Austria

NIS2 – Austria (DSB) | Viktoria Compliance | Viktoria Compliance