Compliance-Radar
Wer wurde wofür sanktioniert?
Bußgelder, Urteile und Vorfälle aus Europa, Nordamerika, Lateinamerika, Asien-Pazifik, Naher Osten und Afrika: 2.033 Fälle aus 44 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.
Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.
Wo?
nach Behörde- Personal Information Protection Commission (PIPC, 개인정보보호위원회) 27,1 Mio. € 100 % · 3 Fälle
Wofür?
nach Maßnahme- Bußgeld 27,1 Mio. € 100 % · 3 Fälle
Wen?
nach BrancheAlle Branchen
Wann?
je Quartal, nach Entscheidungsdatum| Zeitraum | Fälle | Summe |
|---|---|---|
| Q4 2023 | 0 | – |
| Q1 2024 | 0 | – |
| Q2 2024 | 0 | – |
| Q3 2024 | 0 | – |
| Q4 2024 | 2 | 18,6 Mio. € |
| Q1 2025 | 1 | 8,51 Mio. € |
| Q2 2025 | 0 | – |
| Q3 2025 | 0 | – |
| Q4 2025 | 0 | – |
| Q1 2026 | 0 | – |
| Q2 2026 | 0 | – |
| Q3 2026 | 0 | – |
| Q4 2026 | 0 | – |
3 Fälle
26.03.2025 Woori Card Co., Ltd.Woori Card: 13,451 Mrd. KRW, weil eine Filiale Händlerdaten für Kartenwerbung nutzte 8,51 Mio. €
Die Vertriebsstelle Incheon der Woori Card Co., Ltd. fragte von Juli 2022 bis April 2024 im Händlerverwaltungssystem Daten von mindestens 207.538 Inhabern von Akzeptanzstellen ab, darunter Resident Registration Numbers, und gab sie per Chat und E-Mail an Kartenvermittler weiter, die damit neue Kreditkarten bewarben; 74.692 der Betroffenen hatten nicht in Werbung eingewilligt. Die Behörde beanstandete zudem zu weit gefasste Zugriffsrechte und dass das Unternehmen trotz monatlich über 30 Mio. Abrufen und Downloads nicht eingriff, und verhängte ein Bußgeld (Penalty Surcharge) von 13.451.000.000 KRW. Angeordnet wurden eine Überprüfung der internen Kontrollen, Schulung und Aufsicht der Beschäftigten, minimierte Zugriffsrechte und regelmäßige Protokollkontrollen.
Zugriffsrechte auf Kundendatenbanken gehören auf das Nötige beschränkt und Massenabrufe automatisch überwacht – sonst wird eine Vertriebsstelle zur Datenquelle für den Verkauf.
Zweckbindung und Datenmissbrauch durch Beschäftigte
Fehlende oder unzureichende Schulung spielte in der Entscheidung eine Rolle.
- Behörde / Gericht
- Personal Information Protection Commission (PIPC, 개인정보보호위원회)
- Rechtsgebiet
- Datenschutz · Werbung und Einwilligung
- Rechtsgrundlage
- Personal Information Protection Act (개인정보 보호법) Art. 18(1), Art. 24-2(1), Art. 29; Sanktion nach Art. 64-2(1) Nr. 1
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- Minderung um 50 % wegen einer ISMS-P-Zertifizierung; Erhöhung um 25 % wegen einer Verstoßdauer von rund einem Jahr und neun Monaten.
- Haftung von Führungskräften
- Maßnahmen gegen einzelne Personen werden hier nicht wiedergegeben.
- Veröffentlicht
- 27.03.2025
Originalbetrag 13.451.000.000 KRW, umgerechnet zum EZB-Referenzkurs vom 26.03.2025.
- PIPC, 심의·의결서 제2025-007-021호 (주식회사 우리카드), 26.03.2025 Entscheidung einer Behörde
- PIPC, Entscheidungsdatenbank (위원회 결정문), Eintrag 2024조일0034 Durchsetzungsdatenbank einer Behörde
- PIPC-Pressemitteilung vom 27.03.2025: 개인정보를 목적 외로 이용한 ㈜우리카드에 과징금 134억 5,100만 원 부과 Pressemitteilung einer Behörde
- PIPC press release (English), 28.03.2025: The PIPC Sanctions Woori Card Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink
Fehler melden
11.12.2024 Hyundai Marine & Fire Insurance Co., Ltd.Hyundai Marine & Fire: 6,198 Mrd. KRW für manipulatives Einwilligungs-Pop-up 4,12 Mio. €
Hyundai Marine & Fire Insurance zeigte Nutzern seines Online-Prämienrechners für Kfz-Versicherungen, die eine Einwilligung in Produktwerbung abgelehnt hatten, ein erneutes Pop-up, vertauschte im Juli 2022 die Wirkung von dessen Schaltflächen und nannte darin weder die Datenverarbeitung noch die Pflichtangaben; die so erlangten Zustimmungen waren unwirksam, und andere Versicherer übernahmen das Muster. Die Behörde verhängte ein Bußgeld (Penalty Surcharge) von 6.198.000.000 KRW und ordnete eine rechtmäßige Einwilligung, die Löschung von Daten aus abgebrochenen Prämienberechnungen sowie stärkere interne Kontrollen und eigenständige Befugnisse für den Datenschutzbeauftragten an. In derselben Sitzung wurden elf weitere Direktversicherer sanktioniert, darunter AXA General Insurance (2.715.000.000 KRW) und Hana Insurance (273.000.000 KRW). Betrag und Sachverhalt sind nicht an der Primärseite bestätigt.
Eine Ablehnung, die per zweitem Pop-up in eine Zustimmung umgedreht wird, ist keine wirksame Einwilligung – Einwilligungsstrecken gehören vor dem Start zum Datenschutzbeauftragten.
Dark Patterns bei Marketing-Einwilligungen
- Behörde / Gericht
- Personal Information Protection Commission (PIPC, 개인정보보호위원회)
- Rechtsgebiet
- Datenschutz · Werbung und Einwilligung
- Rechtsgrundlage
- Personal Information Protection Act (개인정보 보호법, frühere Fassung) Art. 39-3(1), Art. 31(2), Art. 21(1); Sanktion nach Art. 39-15(1) Nr. 6 a. F.
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Wiederholungsfall
- nein
- Mildernde Umstände
- Minderung um 50 %, weil in den drei Jahren zuvor keine Geldbuße verhängt worden war, um weitere 30 % u. a. wegen Kooperation in der Untersuchung und abschließend um 40 % nach Beratung der Kommission; Erhöhung um 25 % wegen einer Verstoßdauer von Juli 2022 bis September 2023.
- Haftung von Führungskräften
- Marketing und Direktvertrieb konnten die Einwilligungsstrecke ohne jede Beteiligung des Datenschutzbeauftragten (CPO) gestalten; die Behörde stellte einen Verstoß gegen Art. 31(2) a. F. fest und ordnete an, dem CPO unabhängige Befugnisse zu geben.
- Veröffentlicht
- 12.12.2024
Originalbetrag 6.198.000.000 KRW, umgerechnet zum EZB-Referenzkurs vom 11.12.2024.
- PIPC, 심의·의결서 제2024-021-251호 (현대해상화재보험㈜), 11.12.2024 Entscheidung einer Behörde
- PIPC, Entscheidungsdatenbank (위원회 결정문), Eintrag 202308조일0074~0085 (제2024-021-249~260호) Durchsetzungsdatenbank einer Behörde
- PIPC-Pressemitteilung vom 12.12.2024: 다이렉트 자동차보험 판매 12개 손해보험사 제재처분 Pressemitteilung einer Behörde
- PIPC press release (English), 13.12.2024: PIPC Sanctions Twelve General Insurance Companies Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink
Fehler melden
04.11.2024 Meta Platforms, Inc.Meta: 21,62 Mrd. KRW wegen sensibler Daten für Werbezwecke ohne Einwilligung 14,4 Mio. €
Meta Platforms, Inc. erhob über Facebook-Profile und das Nutzungsverhalten sensible Merkmale von rund 980.000 Nutzern in Korea – etwa Religion, politische Haltung oder gleichgeschlechtliche Ehe – und stellte daraus gebildete Werbethemen rund 4.000 Werbetreibenden zur Verfügung, ohne eine gesonderte Einwilligung einzuholen. Zudem lehnte Meta Auskunftsersuchen ohne berechtigten Grund ab und ließ eine nicht mehr genutzte Seite zur Kontowiederherstellung online, über die mit gefälschten Ausweisen Passwörter zurückgesetzt und Daten von zehn Nutzern abgegriffen wurden. Die Behörde verhängte ein Bußgeld (Penalty Surcharge) von 21.613.000.000 KRW und ein Verwaltungsbußgeld von 10.200.000 KRW (zusammen 21.623.200.000 KRW) sowie Abhilfeanordnungen.
Werbe-Zielgruppen, die Religion, politische Haltung oder sexuelle Orientierung abbilden, beruhen auf sensiblen Daten und brauchen eine gesonderte Einwilligung.
Sensible Daten in Werbe-Zielgruppen
- Behörde / Gericht
- Personal Information Protection Commission (PIPC, 개인정보보호위원회)
- Rechtsgebiet
- Datenschutz · Werbung und Einwilligung
- Rechtsgrundlage
- Personal Information Protection Act (개인정보 보호법, frühere Fassung) Art. 23(1), Art. 29, Art. 35(3)
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Medien und Online-Plattformen
- Beschäftigte
- 10.000 und mehr
- Veröffentlicht
- 05.11.2024
Originalbetrag 21.623.200.000 KRW, umgerechnet zum EZB-Referenzkurs vom 04.11.2024.
- PIPC-Pressemitteilung vom 05.11.2024: 합법 처리근거 없이 민감정보를 수집·활용한 메타 제재 Pressemitteilung einer Behörde
- PIPC-Pressemitteilung vom 05.11.2024 (PDF mit Sanktionstabelle) Pressemitteilung einer Behörde
- PIPC press release (English), 07.11.2024: PIPC Sanctions against Meta for Collection and Use of Sensitive Data Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink