Digital Operational Resilience Act (DORA)

🇩🇪DORA – Germany

Kompleksowy przewodnik po zgodności z DORA dla organizacji działających na rynku: Germany. Poznaj lokalne egzekwowanie, krajowy organ ochrony danych, kluczowe obszary i istotne działania nadzorcze.

O DORA

The EU regulation establishing a comprehensive framework for digital operational resilience in the financial sector, covering ICT risk management, incident reporting, testing, and third-party risk.

Obowiązuje od: 17 stycznia 2025Maksymalna sankcja: €5,000,000 for entities; €500,000 for individuals lub 2% of total annual worldwide turnover for critical ICT third-party providers
Pełny przegląd DORA

Egzekwowanie DORA – Germany

Niemcy mają złożony krajobraz ochrony danych ze względu na strukturę federalną: 16 krajowych organów ochrony danych (Landesdatenschutzbeauftragte) oraz federalny BfDI. Organ federalny nadzoruje telekomunikację i usługi pocztowe, a organy krajowe pozostałe sektory. Niemcy uzupełniły i krajowo wdrożyły RODO ustawą BDSG, wprowadzając szczególne przepisy dotyczące ochrony danych pracowników (§ 26 BDSG), monitoringu wizyjnego oraz progów obowiązku powołania IOD. Niemieckie organy są szczególnie aktywne w egzekwowaniu zgody na pliki cookie, monitorowania pracowników i wymogów dotyczących transferów międzynarodowych.

Organ ochrony danych

Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI)

Kluczowe obszary egzekwowania – Germany

  • Ochrona danych pracowników i monitorowanie miejsca pracy
  • Egzekwowanie zgody na pliki cookie i zasad śledzenia
  • Międzynarodowe transfery danych po wyroku Schrems II
  • Nadzór nad AI i decyzjami automatycznymi
  • Powołanie i niezależność inspektora ochrony danych

Istotne działania nadzorcze – Germany

H&M (Hennes & Mauritz)

€35,258,707(2020)

Szeroka inwigilacja pracowników w centrum serwisowym w Norymberdze, w tym dane o zdrowiu, rodzinie i religii

Deutsche Wohnen SE

€14,500,000(2019)

Brak zgodnej z prawem architektury przechowywania i usuwania danych najemców

1&1 Telecom GmbH

€9,550,000(2019)

Niewystarczające procedury uwierzytelniania w call center umożliwiające nieuprawniony dostęp do danych

notebooksbilliger.de

€10,400,000(2021)

Bezprawny monitoring wizyjny pracowników przez ponad dwa lata bez podstawy prawnej

Sprawdź swój status zgodności

Wykonaj nasz bezpłatny audyt, aby ocenić poziom zgodności swojej organizacji. W kilka minut otrzymasz spersonalizowany raport z praktycznymi rekomendacjami — bez konieczności rejestracji.

Rozpocznij bezpłatny audyt

Zastrzeżenie: informacje na tej stronie mają charakter edukacyjny i nie stanowią porady prawnej. W celu uzyskania konkretnych wskazówek dotyczących zgodności należy skonsultować się z wykwalifikowanym prawnikiem w swojej jurysdykcji.

Inne przepisy mające wpływ na rynek: Germany

DORA – Germany (BfDI) | Viktoria Compliance | Viktoria Compliance