Compliance-Radar
Wer wurde wofür sanktioniert?
Bußgelder, Urteile und Vorfälle aus Europa, Nordamerika, Lateinamerika, Asien-Pazifik, Naher Osten und Afrika: 2.033 Fälle aus 44 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.
Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.
Wo?
nach RegionAlle Jurisdiktionen
Wofür?
nach UnterthemaWen?
nach UnternehmenWann?
je Quartal, nach Entscheidungsdatum| Zeitraum | Fälle | Summe |
|---|---|---|
| Q4 2023 | 0 | – |
| Q1 2024 | 0 | – |
| Q2 2024 | 0 | – |
| Q3 2024 | 0 | – |
| Q4 2024 | 0 | – |
| Q1 2025 | 0 | – |
| Q2 2025 | 0 | – |
| Q3 2025 | 0 | – |
| Q4 2025 | 1 | – |
| Q1 2026 | 0 | – |
| Q2 2026 | 0 | – |
| Q3 2026 | 0 | – |
| Q4 2026 | 0 | – |
1 Fall
26.11.2025 Starbucks CorporationStarbucks: Anordnung wegen mangelhafter Aufsicht über Audit-Dienstleister in Korea Anordnung
Starbucks Corporation ließ Zulieferer in Korea im Rahmen ihres Ethical-Sourcing-Programms durch Elevate Hong Kong Holdings Limited prüfen, schloss dafür keinen Auftragsverarbeitungsvertrag mit allen gesetzlichen Inhalten und beaufsichtigte den Dienstleister nicht ausreichend; Elevate verarbeitete unnötig viele Daten von Zulieferbeschäftigten, etwa Personalunterlagen, Lohn- und Arbeitszeitaufzeichnungen, und übertrug sie aus den Betrieben heraus. Die Behörde ordnete an, solche Aufträge nur mit schriftlichem Vertrag mit allen Pflichtangaben zu vergeben und den Dienstleister zu schulen und zu überwachen, und empfahl Datenminimierung; gegen Elevate erging eine eigene Anordnung.
Auch Lieferketten-Audits verarbeiten Personaldaten – Auftraggeber brauchen einen vollständigen Auftragsverarbeitungsvertrag und müssen die Datensparsamkeit des Prüfdienstleisters kontrollieren.
Auftragsverarbeitung bei Lieferanten-Audits
Fehlende oder unzureichende Schulung spielte in der Entscheidung eine Rolle.
- Behörde / Gericht
- Personal Information Protection Commission (PIPC, 개인정보보호위원회)
- Rechtsgebiet
- Datenschutz · Auftragsverarbeitung
- Rechtsgrundlage
- Personal Information Protection Act (개인정보 보호법) Art. 26(1) und (4)
- Maßnahme
- Anordnung
- Verfahrensstand
- unbekannt
- Branche
- Lebensmittel und Landwirtschaft
- Beschäftigte
- 10.000 und mehr
- Veröffentlicht
- 27.11.2025
- PIPC, 심의·의결서 제2025-024-301호 (Starbucks Corporation), 26.11.2025 Entscheidung einer Behörde
- PIPC, Entscheidungsdatenbank (위원회 결정문), Eintrag 2023조일0035 등 3건 Durchsetzungsdatenbank einer Behörde
- PIPC-Pressemitteilung vom 27.11.2025: 개인정보를 과다 수집‧처리한 스타벅스 본사(미국), 엘리베이트(홍콩)에 시정명령 Pressemitteilung einer Behörde
- PIPC press release (English), 03.12.2025: The PIPC Issues Correction Orders on Starbucks and Elevate Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink