Digital Operational Resilience Act (DORA)

🇮🇹DORA em Italy

Um guia abrangente sobre o cumprimento da DORA para organizações que operam em Italy. Compreenda a aplicação local, a autoridade nacional de proteção de dados, as áreas prioritárias e as ações de aplicação relevantes.

Sobre DORA

The EU regulation establishing a comprehensive framework for digital operational resilience in the financial sector, covering ICT risk management, incident reporting, testing, and third-party risk.

Em vigor desde: 17 de janeiro de 2025Sanção máxima: €5,000,000 for entities; €500,000 for individuals ou 2% of total annual worldwide turnover for critical ICT third-party providers
Visão geral completa de DORA

Aplicação de DORA em Italy

O Garante italiano é uma das autoridades de proteção de dados mais antigas e ativas da Europa em volume de atuação e montante de coimas. O Código da Privacidade italiano (Decreto Legislativo 196/2003) foi substancialmente alterado pelo Decreto Legislativo 101/2018 para se alinhar com o RGPD. O Garante tem sido particularmente ativo contra o telemarketing abusivo, com uma das maiores coimas europeias aplicada à TIM/Telecom Italia. A Itália foi o primeiro país da UE a proibir temporariamente o ChatGPT em março de 2023 e continua a liderar a supervisão dos sistemas de IA a nível europeu. O Garante emitiu orientações detalhadas sobre cookies e aplica regras rigorosas de consentimento de marketing.

Autoridade de Proteção de Dados

Garante per la protezione dei dati personali

Áreas prioritárias de aplicação em Italy

  • Telemarketing e práticas comerciais agressivas
  • Supervisão de IA e tecnologias emergentes (precedente da proibição do ChatGPT)
  • Tratamento de dados de saúde e médicos
  • Consentimento de cookies e rastreamento web
  • Tratamento de dados de trabalhadores e judiciais

Ações de aplicação notáveis em Italy

TIM/Telecom Italia

€27,800,000(2020)

Milhões de chamadas e mensagens promocionais não solicitadas, incluindo a utilizadores na lista de exclusão

Enel Energia S.p.A.

€26,500,000(2022)

Telemarketing agressivo através de listas de contactos não autorizadas e falta de verificação do consentimento

Clearview AI

€20,000,000(2022)

Tratamento ilícito de dados biométricos através de recolha massiva para reconhecimento facial

OpenAI (ChatGPT)

€15,000,000(2024)

Tratamento de dados pessoais sem base jurídica adequada, falhas de transparência e deficiências na verificação da idade

Verifique o seu estado de conformidade

Faça a nossa avaliação gratuita para analisar a postura de conformidade da sua organização. Receba em minutos um relatório personalizado com recomendações práticas — sem necessidade de registo.

Iniciar avaliação gratuita

Aviso: as informações nesta página têm fins informativos e não constituem aconselhamento jurídico. Para orientação específica em matéria de conformidade, consulte um profissional jurídico qualificado na sua jurisdição.

Outras normas que afetam Italy

DORA em Italy — Garante | Viktoria Compliance | Viktoria Compliance