Compliance-Radar

Wer wurde wofür sanktioniert?

Bußgelder, Urteile und Vorfälle aus Europa, Nordamerika, Lateinamerika, Asien-Pazifik und Naher Osten: 1.929 Fälle aus 40 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.

2Fälle aus 1 Jurisdiktion
–Summe der Geldbeträge (0 Fälle mit Betrag)
–Größter Einzelfall
–Median je Fall mit Betrag

Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.

Wo?

nach Behörde
  1. Privacy Commissioner for Personal Data (PCPD), Hongkong – 0 % · 2 Fälle

Wofür?

nach Maßnahme
  1. Anordnung – 0 % · 2 Fälle

Wen?

nach Branche

Alle Branchen

  1. Handel und E-Commerce – 0 % · 1 Fall
  2. Sonstige – 0 % · 1 Fall

Wann?

je Quartal, nach Entscheidungsdatum
Verlauf
ZeitraumFälleSumme
Q4 20230–
Q1 20240–
Q2 20240–
Q3 20240–
Q4 20240–
Q1 20250–
Q2 20250–
Q3 20251–
Q4 20250–
Q1 20260–
Q2 20261–
Q3 20260–
Q4 20260–

2 Fälle

23.04.2026 Yau Yat Chuen Garden City Club LimitedRansomware über Fernwartungszugang: Enforcement Notice gegen Privatclub HongkongDatenpannen und Datensicherheit Anordnung

Bei einem am 31.10.2025 gemeldeten Ransomware-Angriff auf das Mitgliederverwaltungssystem von Yau Yat Chuen Garden City Club Limited, einem privaten, nicht gewinnorientierten Freizeitclub, waren Daten von 9.045 aktuellen und ehemaligen Mitgliedern und Zusatzkarteninhabern betroffen, darunter Ausweis- oder Passnummern. Der Angreifer nutzte eine bekannte Schwachstelle in veralteter Fernwartungssoftware des externen Dienstleisters und gelangte ohne weitere Authentifizierung auf den angemeldet belassenen Server; Virenschutz und Firewall waren veraltet, und personenbezogene Daten wurden länger als nötig aufbewahrt. In seinem am 23.04.2026 veröffentlichten Untersuchungsbericht stellte der PCPD Verstöße gegen DPP 4(1) und DPP 2(2) fest und erließ eine Enforcement Notice.

Was Unternehmen daraus mitnehmen

Fernwartungszugänge von Dienstleistern gehören ins eigene Sicherheitskonzept: aktuelle Software, zusätzliche Authentifizierung und keine dauerhaft angemeldeten Server.

Bezug zu Schulung und Awareness

Fernwartungszugänge von Dienstleistern, Patch-Management und Aufbewahrungsfristen

Behörde / Gericht
Privacy Commissioner for Personal Data (PCPD), Hongkong
Rechtsgebiet
Datenschutz · Datenpannen und Datensicherheit
Rechtsgrundlage
Personal Data (Privacy) Ordinance, Data Protection Principles 4(1) und 2(2); Enforcement Notice
Maßnahme
Anordnung
Verfahrensstand
unbekannt
Branche
Sonstige
Veröffentlicht
23.04.2026

Gegen die amtliche Quelle geprüft am 03.10.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

21.08.2025 Kwong's Art Jewellery Trading Company Limited, My Jewelry Management LimitedSchmuckunternehmen: Datenabfluss bei rund 79.400 Personen – Enforcement Notices HongkongDatenpannen und Datensicherheit Anordnung

Bei Kwong's Art Jewellery Trading Company Limited und ihrer Einzelhandelstochter My Jewelry Management Limited, die ihre IT-Systeme gemeinsam betreiben, verschaffte sich ein Angreifer (Meldung im November 2024) per Brute-Force-Angriff die Zugangsdaten eines Administratorkontos, entwendete die Datenbank und löschte sie; betroffen waren rund 79.400 Personen, darunter Kunden sowie aktuelle und ehemalige Beschäftigte. Der PCPD stellte in seinem am 21.08.2025 veröffentlichten Bericht Verstöße gegen DPP 4(1) fest, u. a. weil das Konto eines ausgeschiedenen Mitarbeiters nicht rechtzeitig gelöscht worden war, Server-Betriebssysteme veraltet waren und Sicherheitsrichtlinien sowie Sicherheitsprüfungen fehlten. Beide Unternehmen erhielten Enforcement Notices zur Beseitigung der Mängel und zur Vermeidung weiterer Verstöße.

Was Unternehmen daraus mitnehmen

Konten ausgeschiedener Beschäftigter sofort löschen, Server aktuell halten und Administratorzugänge gegen Brute-Force-Angriffe absichern.

Bezug zu Schulung und Awareness

Zugangsverwaltung beim Austritt, Patch-Management und Schutz von Administratorkonten

Behörde / Gericht
Privacy Commissioner for Personal Data (PCPD), Hongkong
Rechtsgebiet
Datenschutz · Datenpannen und Datensicherheit
Rechtsgrundlage
Personal Data (Privacy) Ordinance, Data Protection Principle 4(1); Enforcement Notices
Maßnahme
Anordnung
Verfahrensstand
unbekannt
Branche
Handel und E-Commerce
Veröffentlicht
21.08.2025

Gegen die amtliche Quelle geprüft am 03.10.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

Bereit für Schulungen, die ankommen?

Testen Sie die Kombination kostenlos: automatisierte Verwaltung für Sie, passende Lernformate für Ihr Team – ohne Mindestvolumen oder Kreditkarte.

14 Tage kostenlos testen