Compliance-Radar

Wer wurde wofür sanktioniert?

Bußgelder, Urteile und Vorfälle aus Europa und Nordamerika: 1.370 Fälle aus 35 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.

NorwegenDatenschutz Alle Filter entfernen
4Fälle aus 1 Jurisdiktion
2,24 Mio. €Summe der Geldbeträge
1,85 Mio. €Größter Einzelfall: Elkjøp Nordic AS, Elkjøp Norge AS
182.038 €Median je Fall mit Betrag

Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.

Wo?

nach Behörde
  1. Datatilsynet 2,24 Mio. € 100 % · 4 Fälle

Wofür?

nach Unterthema
  1. Werbung und Einwilligung 1,85 Mio. € 83 % · 1 Fall
  2. ohne Unterthema 342.745 € 15 % · 1 Fall
  3. Betroffenenrechte und Transparenz 40.076 € 2 % · 2 Fälle

Wen?

nach Branche

Alle Branchen

  1. Handel und E-Commerce 1,87 Mio. € 84 % · 2 Fälle
  2. Telekommunikation, IT und Software 364.076 € 16 % · 2 Fälle

Wann?

je Quartal, nach Entscheidungsdatum
Verlauf
ZeitraumFälleSumme
Q3 20230—
Q4 20230—
Q1 20240—
Q2 20240—
Q3 20240—
Q4 20240—
Q1 20251342.745 €
Q2 20250—
Q3 20250—
Q4 20250—
Q1 2026121.331 €
Q2 202611,85 Mio. €
Q3 2026118.745 €

4 Fälle

01.06.2026 Elkjøp Nordic AS, Elkjøp Norge ASElkjøp: 20 Mio. NOK Bußgeld wegen ungültiger Einwilligung im Kundenclub NorwegenWerbung und Einwilligung 1,85 Mio. €

Datatilsynet verhängte gegen Elkjøp Nordic AS und Elkjøp Norge AS ein Bußgeld von 20.000.000 NOK. Nach einer Vor-Ort-Prüfung im Juni 2022 stellte die Behörde fest, dass die Einwilligung für den Kundenclub weder informiert noch spezifisch noch freiwillig war, Clubdaten ohne Rechtsgrundlage für das Werkzeug „kundematch“ weiterverwendet wurden, die Rechtmäßigkeit sogenannter Offline-Konversionen nicht geprüft und dokumentiert war und Berichtigungsanträge nicht fristgerecht bearbeitet wurden. Die Entscheidung erging im Kooperationsverfahren mit den Aufsichtsbehörden Schwedens, Islands, Finnlands und Dänemarks; in den nordischen Ländern waren über sechs Millionen Clubmitglieder betroffen.

Was Unternehmen daraus mitnehmen

Wer Rabatte an eine Clubmitgliedschaft knüpft, muss für jeden Werbezweck vorab eine gesonderte, informierte und freiwillige Einwilligung einholen und darf Clubdaten nicht ungeprüft für neue Zwecke wie Zielgruppenabgleiche nutzen.

Bezug zu Schulung und Awareness

Wirksame Einwilligung in Kundenclubs und Treueprogrammen

Behörde / Gericht
Datatilsynet
Rechtsgebiet
Datenschutz · Werbung und Einwilligung
Rechtsgrundlage
Art. 6 Abs. 1 i. V. m. Art. 4 Nr. 11, Art. 6 Abs. 4, Art. 5 Abs. 2 i. V. m. Art. 5 Abs. 1 lit. a, Art. 12 Abs. 3 DSGVO; Art. 58 Abs. 2 lit. i DSGVO
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Handel und E-Commerce
Verschulden
vorsätzlich
Mildernde Umstände
Verbesserungen nach der Prüfung, lange Verfahrensdauer bei Datatilsynet und fehlender Nachweis der Verarbeitung sensibler Daten; der Betrag liegt deutlich unter dem Ausgangswert der EDSA-Leitlinien (0,4–0,8 % des Konzernumsatzes).
Veröffentlicht
04.06.2026

Originalbetrag 20.000.000 NOK, umgerechnet zum EZB-Referenzkurs vom 01.06.2026.

Gegen die amtliche Quelle geprüft am 28.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

12.08.2026 Lab Pharma ASLab Pharma AS: 205.000 NOK für Drohungen gegen Datatilsynet-Mitarbeitende NorwegenBetroffenenrechte und Transparenz 18.745 €

Datatilsynet verhängte gegen den Online-Händler für Nahrungsergänzungsmittel Lab Pharma AS ein Bußgeld von 205.000 NOK wegen Verletzung der Pflicht zur Zusammenarbeit mit der Aufsichtsbehörde (Art. 31 DSGVO): Das Unternehmen hatte Sachbearbeitende mit Strafanzeigen und Klagen bedroht, um die Prüfung einer Beschwerde zu beenden, und angeforderte Unterlagen verspätet eingereicht. Zugleich ordnete die Behörde an, Namen und Bilder einer früheren Werbepartnerin (Influencerin) von allen Websites des Unternehmens zu löschen und ihre Daten bis zum Nachweis einer Rechtsgrundlage nicht mehr für Marketing zu verwenden, weil der zugrunde liegende Vertrag bereits im März 2017 ausgelaufen war.

Was Unternehmen daraus mitnehmen

Wer eine Anordnung der Aufsicht für rechtswidrig hält, muss den Rechtsbehelf nutzen – Drohungen gegen Sachbearbeitende und verschleppte Fristen werden selbst zum sanktionierten Verstoß.

Bezug zu Schulung und Awareness

Umgang mit Aufsichtsbehörden und Mitwirkungspflichten

Behörde / Gericht
Datatilsynet
Rechtsgebiet
Datenschutz · Betroffenenrechte und Transparenz
Rechtsgrundlage
Art. 31, Art. 58 Abs. 2 lit. f, g und i, Art. 83 DSGVO
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Handel und E-Commerce
Verschulden
vorsätzlich
Haftung von Führungskräften
Datatilsynet rechnete das vorsätzliche Handeln der Unternehmensleitung dem Unternehmen zu.
Veröffentlicht
17.08.2026

Originalbetrag 205.000 NOK, umgerechnet zum EZB-Referenzkurs vom 12.08.2026.

Gegen die amtliche Quelle geprüft am 28.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

16.01.2026 Timegrip ASTimegrip AS: 250.000 NOK, weil Beschäftigte keine Zeiterfassungsdaten erhielten NorwegenBetroffenenrechte und Transparenz 21.331 €

Datatilsynet verhängte gegen den Anbieter von Zeiterfassungssystemen Timegrip AS ein Bußgeld von 250.000 NOK, weil das Unternehmen nach der Insolvenz einer Einzelhandelskette 80 früheren Beschäftigten die Auskunft über ihre Stempeldaten verweigerte, die sie zum Nachweis ihrer Lohnforderungen brauchten. Die Behörde stufte Timegrip als Verantwortlichen ein, weil das Unternehmen nach der Insolvenz faktisch allein über Speicherung, Nutzung und Zugang entschied, und sah einen Verstoß gegen das Auskunftsrecht nach Art. 15 Abs. 1 und 3 DSGVO. Angekündigt waren 750.000 NOK; die Behörde berücksichtigte u. a. die unübersichtliche Lage und die eigene lange Verfahrensdauer.

Was Unternehmen daraus mitnehmen

Auftragsverarbeiter sollten vertraglich regeln, wie Daten bei Insolvenz des Verantwortlichen herausgegeben werden – wer die Daten faktisch kontrolliert, haftet als Verantwortlicher auch für Auskunftsansprüche.

Bezug zu Schulung und Awareness

Auskunftsrechte von Beschäftigten und Rollenverteilung bei Auftragsverarbeitung

Behörde / Gericht
Datatilsynet
Rechtsgebiet
Datenschutz · Betroffenenrechte und Transparenz
Rechtsgrundlage
Art. 15 Abs. 1 und 3, Art. 58 Abs. 2 lit. i, Art. 83 DSGVO
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Telekommunikation, IT und Software
Verschulden
vorsätzlich
Mildernde Umstände
Unübersichtliche Lage nach der Insolvenz des Kunden (nur begrenzt gewichtet) und lange Verfahrensdauer bei Datatilsynet; angekündigt waren 750.000 NOK.
Veröffentlicht
20.01.2026

Originalbetrag 250.000 NOK, umgerechnet zum EZB-Referenzkurs vom 16.01.2026.

Gegen die amtliche Quelle geprüft am 28.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

10.03.2025 Telenor ASATelenor ASA: 4 Mio. NOK wegen Mängeln bei Datenschutzbeauftragtem und Kontrolle NorwegenDatenschutz 342.745 €

Nach einer Prüfung verhängte Datatilsynet gegen Telenor ASA ein Bußgeld von 4.000.000 NOK, weil die Konzernmutter keine geeigneten organisatorischen Maßnahmen und Richtlinien für die Stellung ihres Datenschutzbeauftragten getroffen hatte (Art. 24 Abs. 1 und 2 DSGVO). Zusätzlich sprach die Behörde eine Verwarnung aus, weil rund ein Jahr lang keine Berichtslinie des Datenschutzbeauftragten zur obersten Leitungsebene bestand, und ordnete an, die Pflicht zur Benennung eines Datenschutzbeauftragten dokumentiert zu prüfen und das Verzeichnis der Verarbeitungstätigkeiten zu überarbeiten. Laut Datatilsynet ist die Entscheidung angefochten; eine Entscheidung der Personvernnemnda wird für Herbst 2026 erwartet. Die Entscheidung ist nicht rechtskräftig.

Was Unternehmen daraus mitnehmen

Die Rolle des Datenschutzbeauftragten muss dokumentiert sein – mit direkter Berichtslinie zur obersten Leitung, klaren Regeln zu seiner Beteiligung und einer Prüfung möglicher Interessenkonflikte.

Bezug zu Schulung und Awareness

Stellung und Unabhängigkeit des Datenschutzbeauftragten

Behörde / Gericht
Datatilsynet
Rechtsgebiet
Datenschutz
Rechtsgrundlage
Art. 24 Abs. 1 und 2, Art. 30, Art. 37 Abs. 7, Art. 38 Abs. 2 und 3, Art. 58 Abs. 2 lit. b, d und i DSGVO; § 26 personopplysningsloven
Maßnahme
Bußgeld
Verfahrensstand
angefochten
Branche
Telekommunikation, IT und Software
Beschäftigte
10.000 und mehr
Verschulden
fahrlässig
Mildernde Umstände
Keine konkreten Schäden für Betroffene festgestellt; die lange Verfahrensdauer wurde bei der Bemessung berücksichtigt.
Veröffentlicht
14.03.2025

Originalbetrag 4.000.000 NOK, umgerechnet zum EZB-Referenzkurs vom 10.03.2025.

Gegen die amtliche Quelle geprüft am 28.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

Bereit für Schulungen, die hängen bleiben?

14 Tage kostenlos testen — ab 1 Nutzer, ohne Kreditkarte, endet automatisch.

Kostenlos testen