Compliance-Radar

Wer wurde wofür sanktioniert?

Bußgelder, Urteile und Vorfälle aus Europa und Nordamerika: 718 Fälle aus 32 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.

EUZypernDatenschutz Alle Filter entfernen
5Fälle aus 1 Jurisdiktion
14.000 €Summe der Geldbeträge (2 Fälle mit Betrag)
7.000 €Median je Fall mit Betrag

Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.

Wo?

nach Behörde
  1. Επίτροπος Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (Commissioner for Personal Data Protection) 14.000 € 100 % · 5 Fälle

Wofür?

nach Unterthema
  1. Betroffenenrechte und Transparenz 10.000 € 71 % · 1 Fall
  2. Internationale Datentransfers 4.000 € 29 % · 1 Fall
  3. Datenpannen und Datensicherheit — 0 % · 2 Fälle
  4. Beschäftigtendaten — 0 % · 1 Fall

Wen?

nach Branche

Alle Branchen

  1. Finanzdienstleistungen und Versicherungen 10.000 € 71 % · 3 Fälle
  2. Sonstige 4.000 € 29 % · 1 Fall
  3. Energie und Versorgung — 0 % · 1 Fall

Wann?

je Quartal, nach Entscheidungsdatum
Verlauf
ZeitraumFälleSumme
Q3 20230—
Q4 20230—
Q1 20240—
Q2 20240—
Q3 20240—
Q4 202424.000 €
Q1 2025310.000 €
Q2 20250—
Q3 20250—
Q4 20250—
Q1 20260—
Q2 20260—
Q3 20260—

5 Fälle

11.03.2025 Αρχή Ηλεκτρισμού Κύπρου (Electricity Authority of Cyprus, EAC)Zypern: Rüge für Stromversorger EAC wegen unsicherer App-Registrierung ZypernDatenpannen und Datensicherheit Verwarnung

Ein Kunde bestritt, sich in der EAC Mobile App registriert und dort seine Rechnungsanschrift geändert zu haben; der Versorger konnte nicht belegen, dass die zur Identifizierung genutzte Handynummer vom Kunden selbst stammte. Die Kommissarin stellte Verstöße gegen Rechenschaftspflicht und Datensicherheit fest, sprach eine Rüge aus und ordnete an, die Zustellanschrift schriftlich mit dem Kunden zu klären.

Was Unternehmen daraus mitnehmen

Die Selbstregistrierung in Kundenportalen braucht eine belastbare Identitätsprüfung – sonst lassen sich Rechnungen und Daten umleiten.

Behörde / Gericht
Επίτροπος Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (Commissioner for Personal Data Protection)
Rechtsgebiet
Datenschutz · Datenpannen und Datensicherheit
Rechtsgrundlage
Art. 24, Art. 32 DSGVO
Maßnahme
Verwarnung
Verfahrensstand
unbekannt
Branche
Energie und Versorgung

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

10.03.2025 Οργανισμός Χρηματοδοτήσεως Στέγης (Housing Finance Corporation)Zypern: 10.000 Euro gegen Wohnungsbaufinanzierer wegen zu langer Datenspeicherung ZypernBetroffenenrechte und Transparenz 10.000 €

Der Wohnungsbaufinanzierer hielt Daten eines ehemaligen Kunden über die zulässige Aufbewahrungsfrist hinaus in seinem Kreditsystem vor, weil Löschungen dort nur manuell Datensatz für Datensatz möglich sind. Die Kommissarin verhängte 10.000 Euro und ordnete die Löschung binnen 10 Tagen sowie technische und organisatorische Korrekturen binnen sechs Monaten an.

Was Unternehmen daraus mitnehmen

Löschfristen brauchen technische Unterstützung – ein System ohne Löschfunktion macht jeden Fristablauf zum Verstoß.

Behörde / Gericht
Επίτροπος Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (Commissioner for Personal Data Protection)
Rechtsgebiet
Datenschutz · Betroffenenrechte und Transparenz
Rechtsgrundlage
Art. 5 Abs. 1 lit. d und e, Art. 24 Abs. 1 DSGVO
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Finanzdienstleistungen und Versicherungen

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

07.02.2025 Trust International Insurance Company (Cyprus) LimitedZypern: Rüge für Trust International Insurance – Unfallakte an Versicherungsagenten gegeben ZypernDatenpannen und Datensicherheit Verwarnung

Ein Versicherungsagent, der selbst in einen Unfall verwickelt war, erhielt vom Versicherer auf Anfrage die Pannenhilfe-Akte samt Daten des Unfallgegners und kontaktierte diesen anschließend. Die Kommissarin sprach eine Rüge aus, weil es für die Weitergabe keine Rechtsgrundlage gab und interne Verfahren diesen Fall nicht regelten, und ordnete ein Verfahren für Datenanfragen von Agenten und Beschäftigten an.

Was Unternehmen daraus mitnehmen

Auch eigene Agenten oder Beschäftigte sind Dritte, wenn sie in eigener Sache Daten anfordern – das muss im Herausgabeprozess geregelt sein.

Bezug zu Schulung und Awareness

Herausgabe von Kundendaten an Agenten und Kollegen in eigener Sache

Behörde / Gericht
Επίτροπος Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (Commissioner for Personal Data Protection)
Rechtsgebiet
Datenschutz · Datenpannen und Datensicherheit
Rechtsgrundlage
Art. 5 Abs. 1 lit. a und f, Art. 6 Abs. 1, Art. 32 Abs. 1 DSGVO
Maßnahme
Verwarnung
Verfahrensstand
unbekannt
Branche
Finanzdienstleistungen und Versicherungen
Mildernde Umstände
Unternehmen setzte die Anordnung um

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

23.12.2024 Eurolife LtdZypern: Rüge für Versicherer Eurolife – offene Kündigung beim Vater zugestellt ZypernBeschäftigtendaten Verwarnung

Ein Bote des Versicherers stellte die Kündigung eines Mitarbeiters unverschlossen im Elternhaus zu und ließ sie, als der Vater die Annahme verweigerte, dort liegen, sodass Dritte den Inhalt lesen konnten. Die Kommissarin rügte Verstöße gegen Rechtmäßigkeit, Vertraulichkeit und Rechenschaftspflicht und ordnete an, das Zustellverfahren für Kündigungen binnen eines Monats zu überarbeiten.

Was Unternehmen daraus mitnehmen

Personalschreiben wie Kündigungen gehören verschlossen und nur an die betroffene Person zugestellt – Boten brauchen klare Anweisungen.

Bezug zu Schulung und Awareness

Vertrauliche Zustellung von Personalschreiben

Behörde / Gericht
Επίτροπος Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (Commissioner for Personal Data Protection)
Rechtsgebiet
Datenschutz · Beschäftigtendaten
Rechtsgrundlage
Art. 5 Abs. 1 lit. a und f, Art. 6, Art. 24 Abs. 1 DSGVO
Maßnahme
Verwarnung
Verfahrensstand
unbekannt
Branche
Finanzdienstleistungen und Versicherungen

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

26.11.2024 CMC Certus Management Consultants LtdZypern: 4.000 Euro gegen Visa-Dienstleister CMC Certus – Kundendokumente auf Scribd ZypernInternationale Datentransfers 4.000 €

Die Beratungsfirma für Aufenthaltsgenehmigungen schickte Heiratsurkunde und Gehaltsnachweis eines Kundenpaars ohne Information zur Übersetzung an eine Schwesterfirma in Georgien; die Dokumente tauchten danach öffentlich auf der Plattform Scribd auf. Die Kommissarin verhängte je 2.000 Euro wegen unzulässiger Drittlandübermittlung und fehlender Sicherheitsmaßnahmen sowie eine Rüge wegen mangelnder Kooperation.

Was Unternehmen daraus mitnehmen

Auch die Übersetzung durch eine Konzerngesellschaft im Drittland ist eine Datenübermittlung – mit Garantien, Information und Vertraulichkeitsregeln.

Bezug zu Schulung und Awareness

Weitergabe von Kundendokumenten an Übersetzer und Konzernfirmen

Behörde / Gericht
Επίτροπος Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (Commissioner for Personal Data Protection)
Rechtsgebiet
Datenschutz · Internationale Datentransfers
Rechtsgrundlage
Art. 5 Abs. 1 lit. f, Art. 31, Art. 44 DSGVO
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Sonstige

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

Bereit für Schulungen, die hängen bleiben?

14 Tage kostenlos testen — ab 1 Nutzer, ohne Kreditkarte, endet automatisch.

Kostenlos testen