Digital Operational Resilience Act (DORA)

🇦🇹DORA in Austria

Una guida completa alla conformità con DORA per le organizzazioni che operano in Austria. Scopri l’applicazione locale, l’autorità nazionale per la protezione dei dati, le aree prioritarie e le azioni di rilievo.

Informazioni su DORA

The EU regulation establishing a comprehensive framework for digital operational resilience in the financial sector, covering ICT risk management, incident reporting, testing, and third-party risk.

In vigore da: 17 gennaio 2025Sanzione massima: €5,000,000 for entities; €500,000 for individuals oppure 2% of total annual worldwide turnover for critical ICT third-party providers
Panoramica completa di DORA

Applicazione di DORA in Austria

La DSB austriaca ha fatto notizia a livello internazionale con la decisione del gennaio 2022 secondo cui l’uso di Google Analytics viola il GDPR per via dei trasferimenti negli Stati Uniti privi di garanzie adeguate dopo Schrems II — una delle prime decisioni post-Schrems II al mondo. Ha innescato decisioni simili in tutta Europa. L’Austria ha integrato il GDPR con la Datenschutzgesetz (DSG), con disposizioni su videosorveglianza, trattamenti settoriali e agevolazioni per le piccole imprese. La DSB si occupa anche del trattamento dei dati dei partiti politici e della sorveglianza datoriale. L’età del consenso digitale è 14 anni.

Autorità per la protezione dei dati

Österreichische Datenschutzbehörde (DSB)

Aree prioritarie di applicazione in Austria

  • Conformità di Google Analytics e trasferimenti negli USA
  • Regolamentazione della videosorveglianza e dei CCTV
  • Vigilanza sul trattamento dei dati politici
  • Sorveglianza del datore di lavoro e privacy sul posto di lavoro
  • Agevolazioni per le piccole imprese

Azioni di applicazione di rilievo in Austria

Österreichische Post AG

€18,000,000(2019)

Creazione e vendita di profili di affinità politica di 3 milioni di austriaci tramite analisi dei dati

REWE Group (BIPA)

€2,000,000(2023)

Programma fedeltà gestito con meccanismi di consenso insufficienti per il trattamento dei dati

Website operator (anonymous, Google Analytics case)

N/A (declaratory decision)(2022)

Decisione di riferimento secondo cui l’uso di Google Analytics trasferisce dati negli USA senza adeguate garanzie GDPR

Jö Bonus Club

€2,000,000(2023)

Trattamento dei dati delle carte fedeltà oltre la finalità originaria senza consenso valido

Verifica il tuo stato di conformità

Fai la nostra valutazione gratuita per analizzare la situazione di conformità della tua organizzazione. In pochi minuti ricevi un report personalizzato con raccomandazioni concrete — senza iscrizione.

Inizia la valutazione gratuita

Avvertenza: le informazioni di questa pagina hanno finalità educative e non costituiscono consulenza legale. Per una consulenza di conformità specifica, rivolgiti a un professionista qualificato nella tua giurisdizione.

Altre normative che riguardano Austria

DORA in Austria — DSB | Viktoria Compliance | Viktoria Compliance