Compliance-Radar
Wer wurde wofür sanktioniert?
Bußgelder, Urteile und Vorfälle aus Europa, Nordamerika und Asien-Pazifik: 1.828 Fälle aus 37 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.
Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.
Wo?
nach Behörde- Office of the Australian Information Commissioner (OAIC) – 0 % · 2 Fälle
Wofür?
nach UnterthemaWen?
nach UnternehmenWann?
je Quartal, nach Entscheidungsdatum| Zeitraum | Fälle | Summe |
|---|---|---|
| Q4 2023 | 0 | – |
| Q1 2024 | 0 | – |
| Q2 2024 | 0 | – |
| Q3 2024 | 0 | – |
| Q4 2024 | 0 | – |
| Q1 2025 | 0 | – |
| Q2 2025 | 0 | – |
| Q3 2025 | 1 | – |
| Q4 2025 | 1 | – |
| Q1 2026 | 0 | – |
| Q2 2026 | 0 | – |
| Q3 2026 | 0 | – |
| Q4 2026 | 0 | – |
2 Fälle
17.10.2025 Vinomofo Pty LtdVinomofo: Datenschutzverstoß nach unbefugtem Datenzugriff während einer Datenmigration Anordnung
Beim Online-Weinhändler kam es 2022 während eines großen Datenmigrationsprojekts zu einem unbefugten Zugriff auf eine Datenbank mit Daten von rund 928.760 Kunden und Mitgliedern (Identitäts-, Kontakt- und Finanzdaten). Die Datenschutzbeauftragte stellte fest, dass Vinomofo keine angemessenen Schutzmaßnahmen getroffen hatte, obwohl ihm Mängel seiner Sicherheitsorganisation mindestens zwei Jahre vor dem Vorfall bekannt waren, und untersagte die Fortsetzung dieser Praktiken samt Auflagen zur Abhilfe.
Datenmigrationen in die Cloud brauchen ein eigenes Sicherheitskonzept, und bekannte Schwächen der Sicherheitsorganisation dürfen nicht aufgeschoben werden.
Datensicherheit bei Migrationsprojekten und Cloud-Diensten; Datenschutzkultur und Schulung
Fehlende oder unzureichende Schulung spielte in der Entscheidung eine Rolle.
- Behörde / Gericht
- Office of the Australian Information Commissioner (OAIC)
- Rechtsgebiet
- Datenschutz · Datenpannen und Datensicherheit
- Rechtsgrundlage
- APP 11.1 (Privacy Act 1988 (Cth))
- Maßnahme
- Anordnung
- Verfahrensstand
- unbekannt
- Branche
- Handel und E-Commerce
- Veröffentlicht
- 29.10.2025
- OAIC: Vinomofo did not protect personal information from security risks, Privacy Commissioner finds (29 October 2025) Pressemitteilung einer Behörde
- OAIC: Privacy determinations – Commissioner Initiated Investigation into Vinomofo Pty Ltd (Privacy) [2025] AICmr 175 (17 October 2025) Durchsetzungsdatenbank einer Behörde
Gegen die amtliche Quelle geprüft am 03.10.2026 · Direktlink
Fehler melden
26.08.2025 Kmart Australia LimitedKmart: Gesichtserkennung gegen Rückgabebetrug verstieß gegen den Privacy Act Anordnung
Kmart Australia erfasste von Juni 2020 bis Juli 2022 in 28 Filialen per Gesichtserkennung die Gesichter aller eintretenden Personen und aller Kundinnen und Kunden an den Rückgabetheken, um Rückgabebetrug aufzudecken, ohne darüber zu informieren oder eine Einwilligung einzuholen. Die Privacy Commissioner verneinte die Ausnahme für die Bekämpfung rechtswidriger Handlungen, weil die unterschiedslose Erfassung sensibler biometrischer Daten angesichts milderer Alternativen und des geringen Nutzens unverhältnismäßig war, und untersagte die Fortsetzung oder Wiederholung. Die Entscheidung wird derzeit vor dem Administrative Review Tribunal überprüft; Verhandlungen sind für Anfang 2027 angesetzt. Die Entscheidung ist nicht rechtskräftig.
Vor dem Einsatz von Gesichtserkennung muss dokumentiert geprüft werden, ob mildere Mittel genügen und der Eingriff in die Privatsphäre aller Erfassten verhältnismäßig ist.
Gesichtserkennung im Handel: Verhältnismäßigkeit, Information und Einwilligung
- Behörde / Gericht
- Office of the Australian Information Commissioner (OAIC)
- Rechtsgebiet
- Datenschutz · Videoüberwachung
- Rechtsgrundlage
- Privacy Act 1988 (Cth), APP 1.3, 1.4, 3.3, 3.4, 5.1, 5.2
- Maßnahme
- Anordnung
- Verfahrensstand
- angefochten
- Branche
- Handel und E-Commerce
- Mildernde Umstände
- Kmart stellte das System im Juli 2022 mit Beginn der Untersuchung ein und kooperierte durchgehend mit der Behörde.
- Veröffentlicht
- 18.09.2025
- OAIC: Kmart’s use of facial recognition to tackle refund fraud unlawful, Privacy Commissioner finds (18.09.2025) Pressemitteilung einer Behörde
- OAIC: Privacy determinations – Commissioner Initiated Investigation into Kmart Australia Limited (Privacy) [2025] AICmr 155 (26 August 2025) Durchsetzungsdatenbank einer Behörde
- OAIC: Privacy Commissioner publishes updated guidance on facial recognition in retail spaces (29.07.2026) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 03.10.2026 · Direktlink