Compliance-Radar

Wer wurde wofür sanktioniert?

Bußgelder, Urteile und Vorfälle aus Europa, Nordamerika und Asien-Pazifik: 1.828 Fälle aus 37 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.

2Fälle aus 1 Jurisdiktion
3,28 Mio. €Summe der Geldbeträge (1 Fall mit Betrag)
3,28 Mio. €Größter Einzelfall: Australian Clinical Labs Limited
3,28 Mio. €Median je Fall mit Betrag

Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.

Wo?

nach Behörde
  1. Office of the Australian Information Commissioner (OAIC) 3,28 Mio. € 100 % · 2 Fälle

Wofür?

nach Unterthema
  1. Datenpannen und Datensicherheit 3,28 Mio. € 100 % · 1 Fall
  2. Cookies und Tracking – 0 % · 1 Fall

Wen?

nach Unternehmen
  1. Australian Clinical Labs Limited 3,28 Mio. € 100 % · 1 Fall
  2. Monash IVF Pty Ltd – 0 % · 1 Fall

Wann?

je Quartal, nach Entscheidungsdatum
Verlauf
ZeitraumFälleSumme
Q4 20230–
Q1 20240–
Q2 20240–
Q3 20240–
Q4 20240–
Q1 20250–
Q2 20250–
Q3 20250–
Q4 202513,28 Mio. €
Q1 20260–
Q2 20261–
Q3 20260–
Q4 20260–

2 Fälle

11.06.2026 Monash IVF Pty LtdMonash IVF: Tracking-Pixel auf Kinderwunsch-Website ohne Einwilligung AustralienCookies und Tracking Anordnung

Monash IVF erhob über Tracking-Pixel von Drittanbietern auf seiner Website für Kinderwunschbehandlungen sensible Informationen von Besucherinnen und Besuchern. Die Privacy Commissioner entschied, dass das Verfolgen von Besuchern gesundheitsbezogener Websites mit anschließender gezielter Werbung in sozialen Netzwerken eine Erhebung sensibler Daten ist, die eine Einwilligung erfordert, und stellte Verstöße gegen APP 3.3, 5.1, 5.2 und 7.1 fest. Monash IVF darf das Vorgehen nicht fortsetzen oder wiederholen und muss festgelegte Abhilfeschritte umsetzen; am selben Tag erging eine gleichgerichtete Entscheidung gegen den Telemedizinanbieter Medmate Australia.

Was Unternehmen daraus mitnehmen

Wer auf Gesundheitswebsites Tracking-Pixel einsetzt, braucht die Einwilligung der Besucher und muss wissen, welche Daten an Werbeplattformen fließen.

Bezug zu Schulung und Awareness

Tracking-Pixel und Werbewerkzeuge auf Websites mit sensiblen Inhalten

Behörde / Gericht
Office of the Australian Information Commissioner (OAIC)
Rechtsgebiet
Datenschutz · Cookies und Tracking
Rechtsgrundlage
Privacy Act 1988 (Cth), APP 3.3, 5.1, 5.2, 7.1
Maßnahme
Anordnung
Verfahrensstand
unbekannt
Branche
Gesundheitswesen
Veröffentlicht
24.06.2026

Gegen die amtliche Quelle geprüft am 03.10.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

08.10.2025 Australian Clinical Labs LimitedAustralian Clinical Labs: 5,8 Mio. AUD Zivilstrafe nach Datenpanne bei Medlab Pathology AustralienDatenpannen und Datensicherheit 3,28 Mio. €

Auf Antrag des Australian Information Commissioner verhängte der Federal Court of Australia die ersten Zivilstrafen nach dem Privacy Act 1988: Australian Clinical Labs (ACL) hatte die personenbezogenen Daten auf den IT-Systemen seines Geschäftsbereichs Medlab Pathology nicht angemessen geschützt; bei einem Cyberangriff im Februar 2022 wurden dort Daten von mehr als 223.000 Menschen abgegriffen. Die Strafe von zusammen 5,8 Mio. AUD setzt sich aus 4,2 Mio. AUD für die unzureichenden Schutzmaßnahmen (APP 11.1), 800.000 AUD dafür, dass ACL nicht angemessen und zügig prüfte, ob eine meldepflichtige Datenpanne vorlag, und 800.000 AUD für die verspätete Meldung an den Commissioner zusammen. ACL räumte die Verstöße ein; Haftung und Strafhöhe beruhten mutmaßlich auf gemeinsamen Anträgen der Parteien.

Was Unternehmen daraus mitnehmen

Werden IT-Systeme eines Geschäftsbereichs in die eigene Umgebung eingebunden, müssen sie von Anfang an angemessen geschützt und Angriffe zügig auf eine Meldepflicht geprüft werden.

Bezug zu Schulung und Awareness

Eingegliederte IT-Systeme absichern, Datenpannen zügig bewerten und melden

Behörde / Gericht
Office of the Australian Information Commissioner (OAIC)
Rechtsgebiet
Datenschutz · Datenpannen und Datensicherheit
Rechtsgrundlage
Privacy Act 1988 (Cth) s 13G(a) i. V. m. APP 11.1; s 26WH(2); s 26WK(2)
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Gesundheitswesen
Verschulden
fahrlässig
Mildernde Umstände
Kooperation mit der Untersuchung, laufendes Programm zur Verbesserung der Cybersicherheit, Entschuldigungen und Eingeständnis der Haftung.
Haftung von Führungskräften
Das Gericht hielt fest, dass die oberste Führungsebene an den Entscheidungen zur Einbindung der Medlab-Systeme und zur Bewertung des Angriffs beteiligt war.
Veröffentlicht
09.10.2025

Originalbetrag 5.800.000 AUD, umgerechnet zum EZB-Referenzkurs vom 08.10.2025.

Gegen die amtliche Quelle geprüft am 03.10.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

Bereit für Schulungen, die ankommen?

Testen Sie die Kombination kostenlos: automatisierte Verwaltung für Sie, passende Lernformate für Ihr Team – ohne Mindestvolumen oder Kreditkarte.

14 Tage kostenlos testen