Network and Information Security Directive (NIS2)

🇦🇹NIS2 in Austria

Una guida completa alla conformità con NIS2 per le organizzazioni che operano in Austria. Scopri l’applicazione locale, l’autorità nazionale per la protezione dei dati, le aree prioritarie e le azioni di rilievo.

Informazioni su NIS2

The updated EU cybersecurity directive that expands security requirements to a broader range of sectors and imposes stricter obligations on essential and important entities.

In vigore da: 18 ottobre 2024Sanzione massima: €10,000,000 oppure 2% of total annual worldwide turnover
Panoramica completa di NIS2

Applicazione di NIS2 in Austria

La DSB austriaca ha fatto notizia a livello internazionale con la decisione del gennaio 2022 secondo cui l’uso di Google Analytics viola il GDPR per via dei trasferimenti negli Stati Uniti privi di garanzie adeguate dopo Schrems II — una delle prime decisioni post-Schrems II al mondo. Ha innescato decisioni simili in tutta Europa. L’Austria ha integrato il GDPR con la Datenschutzgesetz (DSG), con disposizioni su videosorveglianza, trattamenti settoriali e agevolazioni per le piccole imprese. La DSB si occupa anche del trattamento dei dati dei partiti politici e della sorveglianza datoriale. L’età del consenso digitale è 14 anni.

Stato di recepimento di NIS2 in Austria

In ritardo

Autorità per la protezione dei dati

Österreichische Datenschutzbehörde (DSB)

Aree prioritarie di applicazione in Austria

  • Conformità di Google Analytics e trasferimenti negli USA
  • Regolamentazione della videosorveglianza e dei CCTV
  • Vigilanza sul trattamento dei dati politici
  • Sorveglianza del datore di lavoro e privacy sul posto di lavoro
  • Agevolazioni per le piccole imprese

Azioni di applicazione di rilievo in Austria

Österreichische Post AG

€18,000,000(2019)

Creazione e vendita di profili di affinità politica di 3 milioni di austriaci tramite analisi dei dati

REWE Group (BIPA)

€2,000,000(2023)

Programma fedeltà gestito con meccanismi di consenso insufficienti per il trattamento dei dati

Website operator (anonymous, Google Analytics case)

N/A (declaratory decision)(2022)

Decisione di riferimento secondo cui l’uso di Google Analytics trasferisce dati negli USA senza adeguate garanzie GDPR

Jö Bonus Club

€2,000,000(2023)

Trattamento dei dati delle carte fedeltà oltre la finalità originaria senza consenso valido

Verifica il tuo stato di conformità

Fai la nostra valutazione gratuita per analizzare la situazione di conformità della tua organizzazione. In pochi minuti ricevi un report personalizzato con raccomandazioni concrete — senza iscrizione.

Inizia la valutazione gratuita

Avvertenza: le informazioni di questa pagina hanno finalità educative e non costituiscono consulenza legale. Per una consulenza di conformità specifica, rivolgiti a un professionista qualificato nella tua giurisdizione.

Altre normative che riguardano Austria

NIS2 in Austria — DSB | Viktoria Compliance | Viktoria Compliance