Digital Operational Resilience Act (DORA)

🇮🇹DORA in Italy

Una guida completa alla conformità con DORA per le organizzazioni che operano in Italy. Scopri l’applicazione locale, l’autorità nazionale per la protezione dei dati, le aree prioritarie e le azioni di rilievo.

Informazioni su DORA

The EU regulation establishing a comprehensive framework for digital operational resilience in the financial sector, covering ICT risk management, incident reporting, testing, and third-party risk.

In vigore da: 17 gennaio 2025Sanzione massima: €5,000,000 for entities; €500,000 for individuals oppure 2% of total annual worldwide turnover for critical ICT third-party providers
Panoramica completa di DORA

Applicazione di DORA in Italy

Il Garante italiano è una delle autorità per la protezione dei dati più antiche e attive d’Europa per volume di interventi e importo delle sanzioni. Il Codice Privacy italiano (D.Lgs. 196/2003) è stato sostanzialmente modificato dal D.Lgs. 101/2018 per allinearsi al GDPR. Il Garante è stato particolarmente attivo contro gli abusi del telemarketing, con una delle più alte sanzioni europee comminata a TIM/Telecom Italia. L’Italia è stato il primo Paese dell’UE a sospendere temporaneamente ChatGPT nel marzo 2023 e continua a guidare la vigilanza sui sistemi di IA a livello europeo. Il Garante ha emanato linee guida dettagliate sui cookie e applica regole rigorose sul consenso al marketing.

Autorità per la protezione dei dati

Garante per la protezione dei dati personali

Aree prioritarie di applicazione in Italy

  • Telemarketing e pratiche commerciali aggressive
  • Vigilanza su IA e tecnologie emergenti (precedente del blocco di ChatGPT)
  • Trattamento di dati sanitari e medici
  • Consenso ai cookie e tracciamento web
  • Trattamento di dati dei lavoratori e giudiziari

Azioni di applicazione di rilievo in Italy

TIM/Telecom Italia

€27,800,000(2020)

Milioni di chiamate e messaggi promozionali indesiderati, anche verso utenti nel registro delle opposizioni

Enel Energia S.p.A.

€26,500,000(2022)

Telemarketing aggressivo tramite liste di contatti non autorizzate e assenza di verifica del consenso

Clearview AI

€20,000,000(2022)

Trattamento illecito di dati biometrici mediante raccolta massiva per riconoscimento facciale

OpenAI (ChatGPT)

€15,000,000(2024)

Trattamento di dati personali senza base giuridica adeguata, mancanza di trasparenza e carenze nella verifica dell’età

Verifica il tuo stato di conformità

Fai la nostra valutazione gratuita per analizzare la situazione di conformità della tua organizzazione. In pochi minuti ricevi un report personalizzato con raccomandazioni concrete — senza iscrizione.

Inizia la valutazione gratuita

Avvertenza: le informazioni di questa pagina hanno finalità educative e non costituiscono consulenza legale. Per una consulenza di conformità specifica, rivolgiti a un professionista qualificato nella tua giurisdizione.

Altre normative che riguardano Italy

DORA in Italy — Garante | Viktoria Compliance | Viktoria Compliance