Digital Operational Resilience Act (DORA)

🇵🇹DORA – Portugal

Kompleksowy przewodnik po zgodności z DORA dla organizacji działających na rynku: Portugal. Poznaj lokalne egzekwowanie, krajowy organ ochrony danych, kluczowe obszary i istotne działania nadzorcze.

O DORA

The EU regulation establishing a comprehensive framework for digital operational resilience in the financial sector, covering ICT risk management, incident reporting, testing, and third-party risk.

Obowiązuje od: 17 stycznia 2025Maksymalna sankcja: €5,000,000 for entities; €500,000 for individuals lub 2% of total annual worldwide turnover for critical ICT third-party providers
Pełny przegląd DORA

Egzekwowanie DORA – Portugal

Portugalska CNPD została powołana w 1994 r. i jest jednym z najstarszych organów ochrony danych w Europie. Portugalska ustawa wdrażająca RODO (Lei 58/2019) zawiera szczególne przepisy dotyczące zgody pracownika (zasadniczo nieuznawanej za ważną w stosunku pracy), przetwarzania w interesie publicznym oraz wyłączeń dla badań naukowych. CNPD znana jest z niezależnych interpretacji RODO, w tym decyzji z 2022 r. nakazującej Krajowemu Instytutowi Statystycznemu wstrzymanie transferu danych spisowych do USA po wyroku Schrems II. Portugalia ustanawia wiek zgody cyfrowej na 13 lat, najniższy w UE.

Organ ochrony danych

Comissão Nacional de Proteção de Dados (CNPD)

Kluczowe obszary egzekwowania – Portugal

  • Międzynarodowe transfery danych (egzekwowanie po Schrems II)
  • Cyfrowe usługi rządowe i dane spisu powszechnego
  • Ochrona danych pracowników i ważność zgody
  • Przetwarzanie danych zdrowotnych
  • Przetwarzanie danych statystycznych i badawczych

Istotne działania nadzorcze – Portugal

Instituto Nacional de Estatística (INE)

€4,300,000(2022)

Transfer danych Spisu 2021 do Cloudflare w USA bez odpowiednich zabezpieczeń wymaganych przez Schrems II

Centro Hospitalar Barreiro Montijo

€400,000(2018)

Dostęp personelu niemedycznego do dokumentacji pacjentów — 985 aktywnych profili lekarzy przy zaledwie 296 rzeczywistych lekarzach

Câmara Municipal de Lisboa

€1,250,000(2022)

Ujawnianie danych osobowych organizatorów protestów i aktywistów obcym ambasadom bez podstawy prawnej

TAP Air Portugal

€1,200,000(2023)

Brak odpowiednich środków bezpieczeństwa, co doprowadziło do naruszenia obejmującego 1,5 mln klientów

Sprawdź swój status zgodności

Wykonaj nasz bezpłatny audyt, aby ocenić poziom zgodności swojej organizacji. W kilka minut otrzymasz spersonalizowany raport z praktycznymi rekomendacjami — bez konieczności rejestracji.

Rozpocznij bezpłatny audyt

Zastrzeżenie: informacje na tej stronie mają charakter edukacyjny i nie stanowią porady prawnej. W celu uzyskania konkretnych wskazówek dotyczących zgodności należy skonsultować się z wykwalifikowanym prawnikiem w swojej jurysdykcji.

Inne przepisy mające wpływ na rynek: Portugal

DORA – Portugal (CNPD) | Viktoria Compliance | Viktoria Compliance