Compliance-Radar

Wer wurde wofür sanktioniert?

Bußgelder, Urteile und Vorfälle aus Europa, Nordamerika, Lateinamerika, Asien-Pazifik, Naher Osten und Afrika: 2.033 Fälle aus 44 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.

1Fall aus 1 Jurisdiktion
50.000 €Summe der Geldbeträge
50.000 €Größter Einzelfall: Krankenhaus (anonymisiert)
50.000 €Median je Fall mit Betrag

Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.

Wann?

je Quartal, nach Entscheidungsdatum
Verlauf
ZeitraumFälleSumme
Q4 20230–
Q1 20240–
Q2 20240–
Q3 20240–
Q4 2024150.000 €
Q1 20250–
Q2 20250–
Q3 20250–
Q4 20250–
Q1 20260–
Q2 20260–
Q3 20260–
Q4 20260–

1 Fall

17.12.2024 Krankenhaus (anonymisiert)Krankenhaus nach Ransomware: Bußgeld gerichtlich von 200.000 auf 50.000 EUR gesenkt BelgienDatenpannen und Datensicherheit 50.000 €

Nach einem Ransomware-Angriff im Jahr 2021 – dem zweiten nach einem Angriff 2019 – stellte die Streitsachenkammer fest, dass ein belgisches Krankenhaus u. a. keine Datenschutz-Folgenabschätzung, keine wirksame Informationssicherheitsrichtlinie, kein ausreichendes Verfahren für Sicherheitsupdates seiner Software und kein echtes Schulungs- und Sensibilisierungsprogramm für das Personal hatte. Sie verhängte am 17. Dezember 2024 eine Geldbuße von 200.000 EUR, ordnete Abhilfemaßnahmen an und wies den Einwand zurück, das Krankenhaus sei als öffentliche Stelle nicht bußgeldfähig. Der Marktgerichtshof hob die Entscheidung am 3. September 2025 teilweise auf und setzte die Geldbuße auf 50.000 EUR herab; die Datenschutzbehörde hat dagegen Kassationsbeschwerde eingelegt. Die Entscheidung ist nicht rechtskräftig. Betrag und Sachverhalt sind nicht an der Primärseite bestätigt.

Was Unternehmen daraus mitnehmen

Eine einzelne Phishing-Schulung oder die Teilnahme weniger Beschäftigter an Übungen ersetzt kein regelmäßiges Datenschutz- und Sicherheitstraining für das gesamte Krankenhauspersonal.

Bezug zu Schulung und Awareness

Security-Awareness und Datenschutzschulung für das gesamte Krankenhauspersonal

Fehlende oder unzureichende Schulung spielte in der Entscheidung eine Rolle.

Behörde / Gericht
Autorité de protection des données / Gegevensbeschermingsautoriteit (APD/GBA) – Chambre Contentieuse
Rechtsgebiet
Datenschutz · Datenpannen und Datensicherheit
Rechtsgrundlage
Art. 5 Abs. 1 lit. f, Art. 24, Art. 32 und Art. 35 Abs. 3 DSGVO; Art. 58 Abs. 2 lit. d und i sowie Art. 83 DSGVO; Art. 100 § 1 9° und 13° sowie Art. 101 LCA
Maßnahme
Bußgeld
Verfahrensstand
reduziert
Branche
Gesundheitswesen
Verschulden
fahrlässig
Mildernde Umstände
Die Kammer senkte den Ausgangsbetrag von 390.000 EUR auf 200.000 EUR, vor allem wegen der finanziellen Schwierigkeiten des Krankenhauses, der Covid-19-Krise als mildernder Umstand und einer neu bewerteten Dauer des Verstoßes.

Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

Bereit für Schulungen, die ankommen?

Testen Sie die Kombination kostenlos: automatisierte Verwaltung für Sie, passende Lernformate für Ihr Team – ohne Mindestvolumen oder Kreditkarte.

14 Tage kostenlos testen