Compliance-Radar
Wer wurde wofür sanktioniert?
Bußgelder, Urteile und Vorfälle aus Europa, Nordamerika, Lateinamerika, Asien-Pazifik, Naher Osten und Afrika: 2.033 Fälle aus 44 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.
Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.
Wo?
nach RegionAlle Jurisdiktionen
Wofür?
nach UnterthemaWen?
nach Unternehmen- Google LLC 1,19 Mrd. € 80 % · 1 Fall
- SK Telecom Co., Ltd. 83,2 Mio. € 6 % · 1 Fall
- Orange SA 50 Mio. € 3 % · 1 Fall
- Vodafone GmbH 45 Mio. € 3 % · 1 Fall
- Free Mobile SAS und Free SAS 42 Mio. € 3 % · 1 Fall
- KT Corporation 32,7 Mio. € 2 % · 1 Fall
- Anonymisierte Unternehmen 16,8 Mio. € 1 % · 10 Fälle
- TIM S.p.A. 9,52 Mio. € 1 % · 1 Fall
- Betreiber elektronischer Kommunikationsnetze und -dienste (in der Mitteilung nicht namentlich genannt) 4,5 Mio. € 0 % · 1 Fall
- Advanced Computer Software Group Ltd 3,68 Mio. € 0 % · 1 Fall
- 33 weitere10,2 Mio. €
Wann?
je Quartal, nach Entscheidungsdatum| Zeitraum | Fälle | Summe |
|---|---|---|
| Q4 2023 | 0 | – |
| Q1 2024 | 0 | – |
| Q2 2024 | 0 | – |
| Q3 2024 | 0 | – |
| Q4 2024 | 0 | – |
| Q1 2025 | 0 | – |
| Q2 2025 | 0 | – |
| Q3 2025 | 0 | – |
| Q4 2025 | 0 | – |
| Q1 2026 | 1 | 11.671 € |
| Q2 2026 | 0 | – |
| Q3 2026 | 0 | – |
| Q4 2026 | 0 | – |
1 Fall
08.01.2026 People Central Pte. Ltd.People Central: 17.500 SGD nach Angriff auf HR-Cloud mit Daten von 95.000 Beschäftigten 11.671 €
Der Anbieter cloudbasierter HR-Software erhielt im April 2024 eine Erpresser-E-Mail; ein Angreifer hatte Datenbanken auf seinen AWS-Servern gelöscht und wahrscheinlich Daten ausgeleitet, mutmaßlich entwendete Daten wurden im Darknet angeboten – gefährdet waren Daten von 95.000 Beschäftigten seiner Kunden (u. a. Ausweisnummer, Gehalt, Bankkonto, Religion) sowie von 24.765 Notfallkontakten und Kindern. Die Datenschutzbehörde PDPC stellte einen Verstoß gegen die Schutzpflicht (Protection Obligation) fest, weil der Anbieter trotz der ihm von Kunden anvertrauten Personaldaten keine Web Application Firewall gegen vorhandene SQL-Injection-Lücken, einen offen aus dem Internet erreichbaren Remote-Desktop-Zugang ohne Zwei-Faktor-Authentifizierung und nur alle zwei Jahre Schwachstellenscans hatte. Sie verhängte 17.500 SGD, wegen der Liquiditätslage zahlbar in zwölf Monatsraten, und ordnete u. a. eine Web Application Firewall, jährliche Penetrationstests, Zwei-Faktor-Authentifizierung und die Verschlüsselung aller Personaldatenfelder an.
Wer als Cloud-Anbieter sensible Personaldaten für Kunden verarbeitet, muss Fernzugänge absichern und seine Anwendungen regelmäßig auf Schwachstellen prüfen lassen.
- Behörde / Gericht
- Personal Data Protection Commission (PDPC)
- Rechtsgebiet
- Datenschutz · Auftragsverarbeitung
- Rechtsgrundlage
- Section 24 PDPA 2012 (Protection Obligation); Section 48J PDPA (Financial Penalty)
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Telekommunikation, IT und Software
- Wiederholungsfall
- nein
- Mildernde Umstände
- Kooperation, Eingeständnis im beschleunigten Verfahren (Expedited Decision Procedure) und erster Verstoß; Ratenzahlung mit Rücksicht auf die Liquidität, ein Erlass wurde abgelehnt.
- Veröffentlicht
- 08.01.2026
Originalbetrag 17.500 SGD, umgerechnet zum EZB-Referenzkurs vom 08.01.2026.
- PDPC – Enforcement Decisions: Breach of the Protection Obligation by People Central Pte Ltd (veröffentlicht 08.01.2026) Durchsetzungsdatenbank einer Behörde
- PDPC – Summary of the Decision [2025] SGPDPCS 4, People Central Pte. Ltd., Case No. DP-2405-C2330, PDF (ohne Datum) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink