Compliance-Radar
Wer wurde wofür sanktioniert?
Bußgelder, Urteile und Vorfälle aus Europa, Nordamerika, Lateinamerika, Asien-Pazifik und Naher Osten: 1.929 Fälle aus 40 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.
Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.
Wo?
nach RegionAlle Jurisdiktionen
Wofür?
nach UnterthemaWen?
nach Unternehmen- Infinite Styles Services Co. Limited (Shein) 150 Mio. € 88 % · 1 Fall
- Anonymisierte Unternehmen 7,96 Mio. € 5 % · 6 Fälle
- Einzelhandelskette mit Kundenprogramm (anonymisiert) 3,5 Mio. € 2 % · 1 Fall
- Centros Comerciales Carrefour, S.A. 3,2 Mio. € 2 % · 1 Fall
- Elkjøp Nordic AS, Elkjøp Norge AS 1,85 Mio. € 1 % · 1 Fall
- Sprinter Megacentros del Deporte, S.L. 1,56 Mio. € 1 % · 1 Fall
- Tractor Supply Company 1,16 Mio. € 1 % · 1 Fall
- Verkkokauppa.com Oyj 792.639 € 0 % · 1 Fall
- Todd Snyder, Inc. 304.793 € 0 % · 1 Fall
- Elderly Aids Limited 221.691 € 0 % · 1 Fall
- 17 weitere478.531 €
Wann?
je Quartal, nach Entscheidungsdatum| Zeitraum | Fälle | Summe |
|---|---|---|
| Q4 2023 | 0 | – |
| Q1 2024 | 0 | – |
| Q2 2024 | 0 | – |
| Q3 2024 | 0 | – |
| Q4 2024 | 0 | – |
| Q1 2025 | 0 | – |
| Q2 2025 | 0 | – |
| Q3 2025 | 1 | – |
| Q4 2025 | 0 | – |
| Q1 2026 | 0 | – |
| Q2 2026 | 0 | – |
| Q3 2026 | 0 | – |
| Q4 2026 | 0 | – |
1 Fall
21.08.2025 Kwong's Art Jewellery Trading Company Limited, My Jewelry Management LimitedSchmuckunternehmen: Datenabfluss bei rund 79.400 Personen – Enforcement Notices Anordnung
Bei Kwong's Art Jewellery Trading Company Limited und ihrer Einzelhandelstochter My Jewelry Management Limited, die ihre IT-Systeme gemeinsam betreiben, verschaffte sich ein Angreifer (Meldung im November 2024) per Brute-Force-Angriff die Zugangsdaten eines Administratorkontos, entwendete die Datenbank und löschte sie; betroffen waren rund 79.400 Personen, darunter Kunden sowie aktuelle und ehemalige Beschäftigte. Der PCPD stellte in seinem am 21.08.2025 veröffentlichten Bericht Verstöße gegen DPP 4(1) fest, u. a. weil das Konto eines ausgeschiedenen Mitarbeiters nicht rechtzeitig gelöscht worden war, Server-Betriebssysteme veraltet waren und Sicherheitsrichtlinien sowie Sicherheitsprüfungen fehlten. Beide Unternehmen erhielten Enforcement Notices zur Beseitigung der Mängel und zur Vermeidung weiterer Verstöße.
Konten ausgeschiedener Beschäftigter sofort löschen, Server aktuell halten und Administratorzugänge gegen Brute-Force-Angriffe absichern.
Zugangsverwaltung beim Austritt, Patch-Management und Schutz von Administratorkonten
- Behörde / Gericht
- Privacy Commissioner for Personal Data (PCPD), Hongkong
- Rechtsgebiet
- Datenschutz · Datenpannen und Datensicherheit
- Rechtsgrundlage
- Personal Data (Privacy) Ordinance, Data Protection Principle 4(1); Enforcement Notices
- Maßnahme
- Anordnung
- Verfahrensstand
- unbekannt
- Branche
- Handel und E-Commerce
- Veröffentlicht
- 21.08.2025
Gegen die amtliche Quelle geprüft am 03.10.2026 · Direktlink