Compliance-Radar

Wer wurde wofür sanktioniert?

Bußgelder, Urteile und Vorfälle aus Europa, Nordamerika, Lateinamerika, Asien-Pazifik und Naher Osten: 1.929 Fälle aus 40 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.

1Fall aus 1 Jurisdiktion
–Summe der Geldbeträge (0 Fälle mit Betrag)
–Größter Einzelfall
–Median je Fall mit Betrag

Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.

Wo?

nach Behörde
  1. Privacy Commissioner for Personal Data (PCPD), Hongkong – 0 % · 1 Fall

Wofür?

nach Unterthema
  1. Datenpannen und Datensicherheit – 0 % · 1 Fall

Wen?

nach Unternehmen
  1. Kwong's Art Jewellery Trading Company Limited, My Jewelry Management Limited – 0 % · 1 Fall

Wann?

je Quartal, nach Entscheidungsdatum
Verlauf
ZeitraumFälleSumme
Q4 20230–
Q1 20240–
Q2 20240–
Q3 20240–
Q4 20240–
Q1 20250–
Q2 20250–
Q3 20251–
Q4 20250–
Q1 20260–
Q2 20260–
Q3 20260–
Q4 20260–

1 Fall

21.08.2025 Kwong's Art Jewellery Trading Company Limited, My Jewelry Management LimitedSchmuckunternehmen: Datenabfluss bei rund 79.400 Personen – Enforcement Notices HongkongDatenpannen und Datensicherheit Anordnung

Bei Kwong's Art Jewellery Trading Company Limited und ihrer Einzelhandelstochter My Jewelry Management Limited, die ihre IT-Systeme gemeinsam betreiben, verschaffte sich ein Angreifer (Meldung im November 2024) per Brute-Force-Angriff die Zugangsdaten eines Administratorkontos, entwendete die Datenbank und löschte sie; betroffen waren rund 79.400 Personen, darunter Kunden sowie aktuelle und ehemalige Beschäftigte. Der PCPD stellte in seinem am 21.08.2025 veröffentlichten Bericht Verstöße gegen DPP 4(1) fest, u. a. weil das Konto eines ausgeschiedenen Mitarbeiters nicht rechtzeitig gelöscht worden war, Server-Betriebssysteme veraltet waren und Sicherheitsrichtlinien sowie Sicherheitsprüfungen fehlten. Beide Unternehmen erhielten Enforcement Notices zur Beseitigung der Mängel und zur Vermeidung weiterer Verstöße.

Was Unternehmen daraus mitnehmen

Konten ausgeschiedener Beschäftigter sofort löschen, Server aktuell halten und Administratorzugänge gegen Brute-Force-Angriffe absichern.

Bezug zu Schulung und Awareness

Zugangsverwaltung beim Austritt, Patch-Management und Schutz von Administratorkonten

Behörde / Gericht
Privacy Commissioner for Personal Data (PCPD), Hongkong
Rechtsgebiet
Datenschutz · Datenpannen und Datensicherheit
Rechtsgrundlage
Personal Data (Privacy) Ordinance, Data Protection Principle 4(1); Enforcement Notices
Maßnahme
Anordnung
Verfahrensstand
unbekannt
Branche
Handel und E-Commerce
Veröffentlicht
21.08.2025

Gegen die amtliche Quelle geprüft am 03.10.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

Bereit für Schulungen, die ankommen?

Testen Sie die Kombination kostenlos: automatisierte Verwaltung für Sie, passende Lernformate für Ihr Team – ohne Mindestvolumen oder Kreditkarte.

14 Tage kostenlos testen