Digital Operational Resilience Act (DORA)

🇪🇸DORA em Spain

Um guia abrangente sobre o cumprimento da DORA para organizações que operam em Spain. Compreenda a aplicação local, a autoridade nacional de proteção de dados, as áreas prioritárias e as ações de aplicação relevantes.

Sobre DORA

The EU regulation establishing a comprehensive framework for digital operational resilience in the financial sector, covering ICT risk management, incident reporting, testing, and third-party risk.

Em vigor desde: 17 de janeiro de 2025Sanção máxima: €5,000,000 for entities; €500,000 for individuals ou 2% of total annual worldwide turnover for critical ICT third-party providers
Visão geral completa de DORA

Aplicação de DORA em Spain

A AEPD espanhola é uma das autoridades mais prolíficas da Europa por número de decisões, emitindo regularmente centenas de sanções por ano. A Lei Orgânica 3/2018 (LOPDGDD) complementa o RGPD com disposições sobre o legado digital dos falecidos, direitos digitais dos trabalhadores (incluindo o direito à desconexão digital), videovigilância no trabalho e canais de denúncia. A AEPD tem sido particularmente ativa a sancionar videovigilância ilegal, comunicações comerciais não solicitadas e tratamentos inadequados de dados de saúde. Espanha fixa a idade de consentimento digital em 14 anos.

Autoridade de Proteção de Dados

Agencia Española de Protección de Datos (AEPD)

Áreas prioritárias de aplicação em Spain

  • Conformidade da videovigilância e CCTV
  • Marketing direto e comunicações não solicitadas
  • Tratamento de dados de saúde
  • Direitos digitais dos trabalhadores (direito à desconexão)
  • Conformidade no setor das telecomunicações

Ações de aplicação notáveis em Spain

CaixaBank S.A.

€6,000,000(2021)

Tratamento de dados de clientes para comunicações comerciais sem consentimento válido conforme o RGPD

Vodafone España S.A.U.

€8,150,000(2021)

Chamadas e SMS comerciais não solicitados repetidos e falta de prova de consentimento válido

EDP Energía S.A.

€1,500,000(2022)

Mudança de fornecedor de energia de clientes utilizando dados pessoais sem autorização ou consentimento válido

Equifax Ibérica

€1,000,000(2023)

Manutenção de dados de solvência incorretos e falta de verificação das informações de dívida

Verifique o seu estado de conformidade

Faça a nossa avaliação gratuita para analisar a postura de conformidade da sua organização. Receba em minutos um relatório personalizado com recomendações práticas — sem necessidade de registo.

Iniciar avaliação gratuita

Aviso: as informações nesta página têm fins informativos e não constituem aconselhamento jurídico. Para orientação específica em matéria de conformidade, consulte um profissional jurídico qualificado na sua jurisdição.

Outras normas que afetam Spain

DORA em Spain — AEPD | Viktoria Compliance | Viktoria Compliance