Compliance-Radar

Wer wurde wofür sanktioniert?

Bußgelder, Urteile und Vorfälle aus Europa und Nordamerika: 718 Fälle aus 32 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.

EUEstlandDatenschutz Alle Filter entfernen
5Fälle aus 1 Jurisdiktion
—Summe der Geldbeträge (0 Fälle mit Betrag)
—Größter Einzelfall
—Median je Fall mit Betrag

Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.

Wann?

je Quartal, nach Entscheidungsdatum
Verlauf
ZeitraumFälleSumme
Q3 20230—
Q4 20230—
Q1 20240—
Q2 20240—
Q3 20241—
Q4 20240—
Q1 20250—
Q2 20250—
Q3 20251—
Q4 20252—
Q1 20260—
Q2 20261—
Q3 20260—

5 Fälle

16.04.2026 Fullgevity OÜ (vormals OÜ Dr Mõttus Hambaravi)Fullgevity (Zahnklinik) muss Datenverarbeitung bei Invisalign-Behandlung neu regeln EstlandAuftragsverarbeitung Anordnung

Ausgangspunkt war eine Beschwerde über unvollständige Herausgabe von Patientendaten; die Klinik ließ mehrere Anfragen der Aufsicht unbeantwortet. Die AKI ordnete an, die Verträge mit Align Technology (Invisalign) auf die DSGVO-Rollen hin zu überarbeiten (Art. 26/28 DSGVO), das Einwilligungsformular und die Datenschutzhinweise nach Art. 7, 9, 13 und 14 DSGVO anzupassen und auf Estnisch zu veröffentlichen; bei Nichterfüllung droht ein Zwangsgeld von 1.000 Euro je Punkt.

Was Unternehmen daraus mitnehmen

Wer Patientendaten an Hersteller oder Plattformen weitergibt, muss Rollen, Verträge und Einwilligungen vorab sauber klären – und Anfragen der Aufsicht fristgerecht beantworten.

Bezug zu Schulung und Awareness

Einwilligung und Transparenz bei Gesundheitsdaten; Zusammenarbeit mit der Aufsicht

Behörde / Gericht
Andmekaitse Inspektsioon (AKI)
Rechtsgebiet
Datenschutz · Auftragsverarbeitung
Rechtsgrundlage
§ 56 Abs. 1 IKS; Art. 58 Abs. 2 lit. d DSGVO i. V. m. Art. 5 Abs. 1 lit. a, 7, 9, 13, 14, 26, 28 DSGVO
Maßnahme
Anordnung
Verfahrensstand
unbekannt
Branche
Gesundheitswesen

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

13.10.2025 Nura OÜNura OÜ muss zwei Patientinnen Scan-Dateien ihrer Behandlung herausgeben EstlandBetroffenenrechte und Transparenz Anordnung

Zwei Patientinnen erhielten trotz Auskunftsersuchen keine Kopien ihrer Scan-Dateien zum Behandlungsabschluss; die Praxis reagierte nur schleppend auf Anfragen und erschien nicht zu einem Termin bei der Aufsicht. Die AKI ordnete die Herausgabe nach Art. 15 Abs. 3 DSGVO oder eine begründete Ablehnung an und drohte ein Zwangsgeld von 2.000 Euro an.

Was Unternehmen daraus mitnehmen

Auskunftsersuchen zu Gesundheitsdaten brauchen einen festen Ablauf mit Fristen – auch in kleinen Praxen.

Bezug zu Schulung und Awareness

Umgang mit Auskunftsersuchen von Patienten

Behörde / Gericht
Andmekaitse Inspektsioon (AKI)
Rechtsgebiet
Datenschutz · Betroffenenrechte und Transparenz
Rechtsgrundlage
§ 56 Abs. 1 IKS; Art. 58 Abs. 2 lit. c, Art. 12 Abs. 4, Art. 15 DSGVO
Maßnahme
Anordnung
Verfahrensstand
unbekannt
Branche
Gesundheitswesen

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

06.10.2025 Zu Disain OÜZu Disain muss per Skript aus dem Grundbuch gesammelte Personendaten löschen EstlandDatenschutz Anordnung

Das Unternehmen hatte mit einem automatisierten Skript Massenabfragen im elektronischen Grundbuch durchgeführt und Daten natürlicher Personen gespeichert, ohne eine Rechtsgrundlage nachzuweisen; auf Anfragen der Aufsicht antwortete es nicht. Die AKI ordnete die Löschung samt Nachweis oder die Darlegung einer Rechtsgrundlage mit Interessenabwägung an; Zwangsgeld 2.000 Euro angedroht.

Was Unternehmen daraus mitnehmen

Öffentlich einsehbare Registerdaten bleiben personenbezogene Daten – automatisiertes Abgreifen braucht eine eigene Rechtsgrundlage.

Bezug zu Schulung und Awareness

Öffentliche Register sind kein Freibrief für Datensammlung

Behörde / Gericht
Andmekaitse Inspektsioon (AKI)
Rechtsgebiet
Datenschutz
Rechtsgrundlage
§ 56 Abs. 1 IKS; Art. 58 Abs. 2 lit. d, Art. 5 Abs. 1 lit. a, Art. 6 Abs. 1 DSGVO
Maßnahme
Anordnung
Verfahrensstand
unbekannt
Branche
Sonstige

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

23.07.2025 ESTO ASDatenschutzaufsicht verlangt von ESTO AS Ende von Konten für Nichtkunden EstlandBetroffenenrechte und Transparenz Anordnung

Der Ratenkauf-Anbieter legte Personen, die sich über Händler-Checkouts anmeldeten, ohne Vertrag Kundenprofile an, verweigerte ehemaligen Kunden die Kontoschließung und schickte ihnen weiter Transaktions-E-Mails mit Werbeinhalt. Die AKI ordnete transparente Information, eine wirksame Einwilligung, Löschmöglichkeiten nach Art. 17 DSGVO und die Trennung von Transaktions- und Werbemails an; je nicht erfülltem Punkt droht ein Zwangsgeld von 5.000 Euro.

Was Unternehmen daraus mitnehmen

Kundenkonten dürfen nicht „nebenbei“ für Nichtkunden entstehen – und nach Vertragsende muss die Löschung funktionieren.

Behörde / Gericht
Andmekaitse Inspektsioon (AKI)
Rechtsgebiet
Datenschutz · Betroffenenrechte und Transparenz
Rechtsgrundlage
§ 56 Abs. 1, § 58 Abs. 1 IKS; Art. 58 Abs. 2 lit. d, Art. 4 Nr. 11, 5, 6, 7, 12–14, 17 DSGVO
Maßnahme
Anordnung
Verfahrensstand
unbekannt
Branche
Finanzdienstleistungen und Versicherungen

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

30.09.2024 AS WasaWellnesshotel Wasa muss Videoüberwachung im Behandlungsbereich aussetzen EstlandVideoüberwachung Anordnung

Nach einem Hinweis, dass im Wasa Resort Spa auch im Behandlungsbereich und zur Kontrolle der Arbeitsdisziplin gefilmt werde und Kameras das Nachbargrundstück erfassten, ordnete die AKI an, die Videoüberwachung bis zur Vorlage einer tragfähigen Interessenabwägung auszusetzen, die Aufnahme des Nachbargrundstücks einzustellen und die Kamerainformationen auf der Website zu korrigieren. Das Hotel hatte Fristen der Aufsicht mehrfach verstreichen lassen.

Was Unternehmen daraus mitnehmen

Kameras brauchen eine dokumentierte Interessenabwägung je Standort – Leistungskontrolle von Beschäftigten ist kein zulässiger Zweck.

Bezug zu Schulung und Awareness

Videoüberwachung von Beschäftigten und Gästen

Behörde / Gericht
Andmekaitse Inspektsioon (AKI)
Rechtsgebiet
Datenschutz · Videoüberwachung
Rechtsgrundlage
§ 56 Abs. 1, § 58 Abs. 1 IKS; Art. 58 Abs. 2 lit. d und f, Art. 5 Abs. 1, Art. 6 Abs. 1 DSGVO
Maßnahme
Anordnung
Verfahrensstand
unbekannt
Branche
Sonstige

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

Bereit für Schulungen, die hängen bleiben?

14 Tage kostenlos testen — ab 1 Nutzer, ohne Kreditkarte, endet automatisch.

Kostenlos testen