Digital Operational Resilience Act (DORA)

🇪🇸DORA en Spain

Un guide complet de la conformité à DORA pour les organisations opérant en Spain. Comprenez l’application locale, l’autorité nationale de protection des données, les axes prioritaires et les actions notables.

À propos de DORA

The EU regulation establishing a comprehensive framework for digital operational resilience in the financial sector, covering ICT risk management, incident reporting, testing, and third-party risk.

Entré en vigueur le : 17 janvier 2025Sanction maximale : €5,000,000 for entities; €500,000 for individuals ou 2% of total annual worldwide turnover for critical ICT third-party providers
Aperçu complet de DORA

Application de DORA en Spain

L’AEPD espagnole est l’une des autorités les plus prolifiques d’Europe en nombre de décisions, infligeant chaque année des centaines de sanctions. La loi organique 3/2018 (LOPDGDD) complète le RGPD avec des dispositions sur l’héritage numérique des défunts, les droits numériques des salariés (dont le droit à la déconnexion), la vidéosurveillance au travail et la gestion des canaux d’alerte. L’AEPD est particulièrement active sur la vidéosurveillance illégale, les communications commerciales non sollicitées et les traitements de données de santé inadéquats. L’Espagne fixe l’âge du consentement numérique à 14 ans.

Autorité de protection des données

Agencia Española de Protección de Datos (AEPD)

Axes prioritaires de l’application en Spain

  • Conformité de la vidéosurveillance et des systèmes CCTV
  • Marketing direct et communications non sollicitées
  • Traitement des données de santé
  • Droits numériques des salariés (droit à la déconnexion)
  • Conformité du secteur des télécommunications

Actions notables d’application en Spain

CaixaBank S.A.

€6,000,000(2021)

Traitement de données clients à des fins commerciales sans consentement valide conforme au RGPD

Vodafone España S.A.U.

€8,150,000(2021)

Appels et SMS commerciaux non sollicités répétés et incapacité à démontrer un consentement valide

EDP Energía S.A.

€1,500,000(2022)

Changement de fournisseur d’énergie des clients via leurs données sans autorisation ni consentement valide

Equifax Ibérica

€1,000,000(2023)

Conservation de données de solvabilité inexactes et défaut de vérification des informations de dette

Vérifiez votre statut de conformité

Faites notre évaluation gratuite pour analyser la situation de votre organisation en matière de conformité. Obtenez en quelques minutes un rapport personnalisé avec des recommandations concrètes — sans inscription.

Lancer l’évaluation gratuite

Avertissement : les informations de cette page sont fournies à titre d’information et ne constituent pas un conseil juridique. Pour une assistance conformité spécifique, consultez un professionnel du droit qualifié dans votre juridiction.

Autres réglementations affectant Spain

DORA en Spain — AEPD | Viktoria Compliance | Viktoria Compliance