Nýjar leiðbeiningar EDPB um sektir og samspil DSA og GDPR
21. september 2026
Evrópska persónuverndarráðið (EDPB) hefur samþykkt nýjar leiðbeiningar um beitingu stjórnsýslusekta samkvæmt almennu persónuverndarreglugerðinni (GDPR).

Markmið þeirra er að samræma framkvæmd persónuverndarstofnana á Evrópska efnahagssvæðinu þegar ákveðið er hvort leggja skuli á stjórnvaldssekt, eina og sér eða samhliða öðrum úrræðum.
Í leiðbeiningunum er sett fram fimm þrepa aðferðafræði við mat á því hvort leggja skuli á sekt. Meðal annars þarf að meta hvort brot geti varðað sekt, hver beri ábyrgð á því, hvort brotið hafi verið framið af ásetningi eða gáleysi, hvaða íþyngjandi eða málsbætandi atriði eigi við og hvort sekt sé skilvirk, meðalhófskennd og hafi nægjanleg varnaðaráhrif. Leiðbeiningarnar eru nú í opinberu samráði til 13. nóvember 2026.
EDPB samþykkti jafnframt endanlega útgáfu leiðbeininga um samspil reglugerðarinnar um stafræna þjónustu (DSA) og GDPR. Þeim er ætlað að stuðla að samræmdri beitingu reglugerðanna tveggja, einkum þegar ákvæði DSA fela í sér vinnslu persónuupplýsinga og vísa til hugtaka og skilgreininga GDPR.
