Compliance-Radar

Wer wurde wofür sanktioniert?

Bußgelder, Urteile und Vorfälle aus Europa, Nordamerika, Lateinamerika, Asien-Pazifik, Naher Osten und Afrika: 2.004 Fälle aus 43 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.

SingapurDatenschutz Alle Filter entfernen
9Fälle aus 1 Jurisdiktion
320.376 €Summe der Geldbeträge (7 Fälle mit Betrag)
208.955 €Größter Einzelfall: Marina Bay Sands Pte. Ltd.
11.851 €Median je Fall mit Betrag

Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.

Wann?

je Quartal, nach Entscheidungsdatum
Verlauf
ZeitraumFälleSumme
Q4 20230–
Q1 20240–
Q2 20240–
Q3 20240–
Q4 20240–
Q1 20250–
Q2 2025351.048 €
Q3 2025111.664 €
Q4 20253245.993 €
Q1 2026111.671 €
Q2 20261–
Q3 20260–
Q4 20260–

9 Fälle

01.04.2026 The Management Corporation – Strata Title Plan No. 4869 (Riverfront Residences)MCST 4869: Anordnungen wegen fehlender Datenschutzvorgaben an den Hausverwalter SingapurAuftragsverarbeitung Anordnung

Die Eigentümergemeinschaft (Management Corporation) der Wohnanlage Riverfront Residences hatte bis März 2025 keinen Datenschutzbeauftragten (Data Protection Officer) benannt, keine eigenen Datenschutzregeln und ihrem Hausverwalter, der als Auftragsverarbeiter (data intermediary) für sie tätig war, keine Vorgaben zum Umgang mit personenbezogenen Daten gemacht; im April 2025 schickte ein Beschäftigter des Verwalters Namen, Adressen und Hausgeldangaben zweier Eigentümer versehentlich an einen anderen Eigentümer. Die Datenschutzbehörde PDPC stellte Verstöße gegen die Rechenschaftspflicht (Accountability Obligation) und die Schutzpflicht (Protection Obligation) fest; in der Versendung eines Antrags auf eine außerordentliche Versammlung mit Namen und Unterschriften von 303 Eigentümern sah sie dagegen wegen vorrangigen Wohnungseigentumsrechts keinen Verstoß. Sie ordnete an, binnen 90 Tagen Richtlinien und Verfahren für die Datenverarbeitung durch den Verwalter einzuführen und diesem mitzuteilen; der Verwalter selbst hatte eine freiwillige Verpflichtungszusage abgegeben.

Was Unternehmen daraus mitnehmen

Wer die Verwaltung an einen Dienstleister auslagert, bleibt verantwortlich und braucht einen eigenen Datenschutzbeauftragten, eigene Regeln und konkrete Vorgaben an den Dienstleister.

Bezug zu Schulung und Awareness

Empfänger vor dem Versand prüfen, sensible Anhänge schützen und Dienstleistern klare Vorgaben machen

Behörde / Gericht
Personal Data Protection Commission (PDPC)
Rechtsgebiet
Datenschutz · Auftragsverarbeitung
Rechtsgrundlage
Sections 11(3) und 12(a) PDPA 2012 (Accountability Obligation); Section 24 i. V. m. Section 4(3) PDPA (Protection Obligation bei Einsatz eines Data Intermediary)
Maßnahme
Anordnung
Verfahrensstand
unbekannt
Branche
Bau und Immobilien
Veröffentlicht
07.05.2026

Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

08.01.2026 People Central Pte. Ltd.People Central: 17.500 SGD nach Angriff auf HR-Cloud mit Daten von 95.000 Beschäftigten SingapurAuftragsverarbeitung 11.671 €

Der Anbieter cloudbasierter HR-Software erhielt im April 2024 eine Erpresser-E-Mail; ein Angreifer hatte Datenbanken auf seinen AWS-Servern gelöscht und wahrscheinlich Daten ausgeleitet, mutmaßlich entwendete Daten wurden im Darknet angeboten – gefährdet waren Daten von 95.000 Beschäftigten seiner Kunden (u. a. Ausweisnummer, Gehalt, Bankkonto, Religion) sowie von 24.765 Notfallkontakten und Kindern. Die Datenschutzbehörde PDPC stellte einen Verstoß gegen die Schutzpflicht (Protection Obligation) fest, weil der Anbieter trotz der ihm von Kunden anvertrauten Personaldaten keine Web Application Firewall gegen vorhandene SQL-Injection-Lücken, einen offen aus dem Internet erreichbaren Remote-Desktop-Zugang ohne Zwei-Faktor-Authentifizierung und nur alle zwei Jahre Schwachstellenscans hatte. Sie verhängte 17.500 SGD, wegen der Liquiditätslage zahlbar in zwölf Monatsraten, und ordnete u. a. eine Web Application Firewall, jährliche Penetrationstests, Zwei-Faktor-Authentifizierung und die Verschlüsselung aller Personaldatenfelder an.

Was Unternehmen daraus mitnehmen

Wer als Cloud-Anbieter sensible Personaldaten für Kunden verarbeitet, muss Fernzugänge absichern und seine Anwendungen regelmäßig auf Schwachstellen prüfen lassen.

Behörde / Gericht
Personal Data Protection Commission (PDPC)
Rechtsgebiet
Datenschutz · Auftragsverarbeitung
Rechtsgrundlage
Section 24 PDPA 2012 (Protection Obligation); Section 48J PDPA (Financial Penalty)
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Telekommunikation, IT und Software
Wiederholungsfall
nein
Mildernde Umstände
Kooperation, Eingeständnis im beschleunigten Verfahren (Expedited Decision Procedure) und erster Verstoß; Ratenzahlung mit Rücksicht auf die Liquidität, ein Erlass wurde abgelehnt.
Veröffentlicht
08.01.2026

Originalbetrag 17.500 SGD, umgerechnet zum EZB-Referenzkurs vom 08.01.2026.

Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

29.12.2025 SESAMi (Singapore) Pte Ltd; Abecha Pte LtdSESAMi: 8.750 SGD nach Ransomware-Angriff auf mit der Tochter geteiltes Netzlaufwerk SingapurAuftragsverarbeitung 5.786 €

Im August 2024 verschlüsselte ein Angreifer ein von SESAMi und ihrer Tochter Abecha gemeinsam genutztes Netzlaufwerk mit Zahlungsdaten (u. a. vollständige Kreditkartennummern und Kontodaten) von rund 20.471 Kunden eines Kraftstoff-Flottenrabattprogramms der Tochter und bis zu 18.837 Personen aus der Registrierung für SESAMis B2B-Plattform; eine Ausleitung ließ sich nicht nachweisen. Die Datenschutzbehörde PDPC stufte SESAMi, das das Netz ohne schriftlichen Vertrag für die Tochter betrieb, insoweit als Auftragsverarbeiter (data intermediary) ein und stellte bei SESAMi einen fahrlässigen Verstoß gegen die Schutzpflicht (Protection Obligation) fest (u. a. veraltete Firewall- und VPN-Firmware, kein Patch-Management, nicht durchgesetzte Passwort- und MFA-Regeln), ebenso bei Abecha, die als Verantwortliche nichts unternommen hatte, um angemessene Sicherheit bei SESAMi sicherzustellen. SESAMi erhielt 8.750 SGD und Anordnungen, Abecha als verantwortliche Stelle nur Anordnungen, darunter eine schriftliche Regelung der Rollen und Datenschutzpflichten im Konzern.

Was Unternehmen daraus mitnehmen

Auch im Konzern braucht die Datenverarbeitung für eine andere Konzerngesellschaft eine schriftliche Rollen- und Pflichtenverteilung, und die verantwortliche Gesellschaft muss angemessene Sicherheit beim Dienstleister aktiv einfordern.

Behörde / Gericht
Personal Data Protection Commission (PDPC)
Rechtsgebiet
Datenschutz · Auftragsverarbeitung
Rechtsgrundlage
Section 24(a) PDPA 2012 (Protection Obligation); Section 4(3) PDPA (Pflichten bei Einsatz eines Data Intermediary); Section 48J PDPA (Financial Penalty)
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Telekommunikation, IT und Software
Verschulden
fahrlässig
Mildernde Umstände
Kooperation, rasche und wirksame Abhilfe, Eingeständnis im beschleunigten Verfahren (Expedited Decision Procedure); bei Abecha zudem geringere Schuld wegen begrenzter Eigenständigkeit als hundertprozentige Tochter, einer der Gründe, von einer Geldbuße gegen sie abzusehen.
Veröffentlicht
26.02.2026

Originalbetrag 8.750 SGD, umgerechnet zum EZB-Referenzkurs vom 29.12.2025.

Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

31.10.2025 Air Sino-Euro Associates Travel Pte. Ltd.Air Sino-Euro: 47.000 SGD – kein Datenschutzbeauftragter, keine internen Regeln, Leck SingapurBetroffenenrechte und Transparenz 31.252 €

Nach einem im Dezember 2023 öffentlich gewordenen Cyberangriff auf das Reisebüro waren im Buchungssystem Daten von 336.759 Personen betroffen, teils mit vollständigen Bildern von Ausweisen, Pässen und Geburtsurkunden; ein Teil der Daten wurde ausgeleitet. Die Datenschutzbehörde PDPC stellte fahrlässige Verstöße gegen die Rechenschaftspflicht (Accountability Obligation) fest – Datenschutzbeauftragter erst im April 2024 benannt, außer der Datenschutzerklärung für Kunden keine internen Richtlinien, kein Beschwerdeverfahren und keine Information der Beschäftigten – sowie gegen die Schutzpflicht (Protection Obligation), weil Verträge mit den IT-Dienstleistern zu Sicherheitsaufgaben fehlten, keine Sicherheitsüberprüfungen stattfanden, keine Mehr-Faktor-Authentifizierung bestand und der Server noch mit dem nicht mehr unterstützten Windows Server 2012 lief. Sie verhängte 47.000 SGD, wies Einwände zu Corona-Verlusten und Vergleichsfällen zurück und ordnete u. a. Richtlinien, Sicherheitsklauseln in Dienstleisterverträgen und einen Penetrationstest durch einen von der Cyber Security Agency (CSA) lizenzierten Anbieter an.

Was Unternehmen daraus mitnehmen

Eine Datenschutzerklärung nach außen ersetzt weder einen benannten Datenschutzbeauftragten noch interne Regeln, die den Beschäftigten bekannt sind und im Alltag gelten.

Bezug zu Schulung und Awareness

Interne Datenschutzrichtlinien, deren Vermittlung an Beschäftigte und Passwortregeln

Fehlende oder unzureichende Schulung spielte in der Entscheidung eine Rolle.

Behörde / Gericht
Personal Data Protection Commission (PDPC)
Rechtsgebiet
Datenschutz · Betroffenenrechte und Transparenz
Rechtsgrundlage
Sections 11(3) und 12 PDPA 2012 (Accountability Obligation); Section 24 PDPA (Protection Obligation); Section 48J(1)(a) PDPA (Financial Penalty); Section 48I PDPA (Directions)
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Sonstige
Verschulden
fahrlässig
Mildernde Umstände
Freiwilliges frühes Eingeständnis der Verstöße (als erheblich mildernd gewertet) sowie rasche und wirksame Abhilfe.
Veröffentlicht
08.01.2026

Originalbetrag 47.000 SGD, umgerechnet zum EZB-Referenzkurs vom 31.10.2025.

Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

28.10.2025 Marina Bay Sands Pte. Ltd.Marina Bay Sands: 315.000 SGD nach Konfigurationsfehler bei Middleware-Migration SingapurDatenpannen und Datensicherheit 208.955 €

Bei der manuellen Übertragung von API-Konfigurationen auf eine neue Middleware (September 2022 bis März 2023) ließ ein allein verantwortlicher Mitarbeiter eine App-Kennung aus, sodass die Token-Prüfung für die Webseite des Museumsprogramms ArtScience Friends mindestens sechs Monate nicht griff; ein Angreifer nutzte dies im Oktober 2023 und rief Daten von 665.495 Mitgliedern des Treueprogramms Sands Rewards Lifestyle ab, die anschließend im Darknet angeboten wurden. Die Datenschutzbehörde PDPC wertete es als fahrlässigen Verstoß gegen die Schutzpflicht (Protection Obligation), dass sich das Resort ohne unabhängige Gegenprüfung oder Automatisierung auf diesen einen Mitarbeiter verließ. Die vorläufig vorgesehenen 450.000 SGD setzte sie nach der Stellungnahme des Unternehmens auf 315.000 SGD herab; Anordnungen ergingen wegen der bereits umgesetzten Abhilfe nicht.

Was Unternehmen daraus mitnehmen

Sicherheitskritische Konfigurationsschritte bei Migrationen großer Datenbestände dürfen nicht an einer einzelnen Person ohne Gegenprüfung oder Automatisierung hängen.

Bezug zu Schulung und Awareness

Menschliche Fehler bei manuellen IT-Änderungen: Vier-Augen-Prinzip und Automatisierung

Behörde / Gericht
Personal Data Protection Commission (PDPC)
Rechtsgebiet
Datenschutz · Datenpannen und Datensicherheit
Rechtsgrundlage
Section 24 Personal Data Protection Act 2012 (Protection Obligation); Section 48J PDPA (Financial Penalty)
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Sonstige
Verschulden
fahrlässig
Wiederholungsfall
nein
Mildernde Umstände
Im Übrigen angemessene Sicherheitsvorkehrungen, Eindämmung noch am Tag der Entdeckung, Eingeständnis im beschleunigten Verfahren (Expedited Decision Procedure), Kooperation und freiwillige Benachrichtigung aller Betroffenen.
Veröffentlicht
28.10.2025

Originalbetrag 315.000 SGD, umgerechnet zum EZB-Referenzkurs vom 28.10.2025.

Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

03.07.2025 Ezynetic Pte. Ltd.Ezynetic: 17.500 SGD nach Ransomware bei IT-Dienstleister für Geldverleiher SingapurAuftragsverarbeitung 11.664 €

Der SaaS-Anbieter betreibt für lizenzierte Geldverleiher ein an das Kreditbüro für Geldverleiher angebundenes System, in das die Kunden Daten von Kreditantragstellern und Schuldnern eingeben; im Juni 2024 übernahm ein Angreifer über eine verwundbare Webanwendung das Systemadministratorkonto des SQL-Servers, das nur mit einem leicht zu erratenden Passwort geschützt war, löschte Datenbanken und leitete Daten von 190.589 Personen samt Kreditauskunftsdaten aus, die im Darknet angeboten wurden. Die Datenschutzbehörde PDPC stellte einen Verstoß gegen die Schutzpflicht (Protection Obligation) fest (unzureichende Zugriffskontrolle, keine Schwachstellen- oder Penetrationstests) und hielt wegen der Rolle als Anbieter, der ihm anvertraute Kundendaten verarbeitet, eine Geldbuße von 17.500 SGD für angemessen; den Antrag auf Erlass oder Minderung wies sie ab. Zusätzlich muss das Unternehmen für sein neues Netz binnen neun Monaten die Cyber-Trust-Mark-Zertifizierung der Cyber Security Agency of Singapore (CSA) erlangen.

Was Unternehmen daraus mitnehmen

Privilegierte Standardkonten wie der Administrator eines Datenbankservers müssen deaktiviert oder mit starken Passwörtern und zusätzlichen Kontrollen gesichert und regelmäßig auf Schwachstellen geprüft werden.

Bezug zu Schulung und Awareness

Starke Passwörter und Absicherung privilegierter Administratorkonten

Behörde / Gericht
Personal Data Protection Commission (PDPC)
Rechtsgebiet
Datenschutz · Auftragsverarbeitung
Rechtsgrundlage
Section 24(a) PDPA 2012 (Protection Obligation); Section 48J PDPA (Financial Penalty); Section 48I PDPA (Directions)
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Telekommunikation, IT und Software
Wiederholungsfall
nein
Mildernde Umstände
Kooperation, Eingeständnis im beschleunigten Verfahren (Expedited Decision Procedure) und erster Verstoß gegen den PDPA.
Veröffentlicht
03.07.2025

Originalbetrag 17.500 SGD, umgerechnet zum EZB-Referenzkurs vom 03.07.2025.

Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

20.06.2025 Goldheart Jewelry Pte. Ltd.Goldheart Jewelry: 58.000 SGD wegen elf Monate verspätet eingespieltem Sicherheitspatch SingapurDatenpannen und Datensicherheit 39.197 €

Einen im Februar 2022 bereitgestellten Patch für eine bekannte Schwachstelle (CVE-2022-24086) der Magento-Plattform seines Onlineshops spielte der Juwelier erst im Januar 2023 ein; über die Lücke zog ein Angreifer die Kundendatenbank mit Daten von 41.379 Personen ab und stellte sie im Mai 2023 in ein Onlineforum. Die Datenschutzbehörde PDPC stellte einen fahrlässigen Verstoß gegen die Schutzpflicht (Protection Obligation) fest, weil sich das Unternehmen beim Patchen ganz auf seinen Wartungsdienstleister verließ, ohne dies zu steuern oder zu überwachen, und verwarf den Einwand, der Dienstleister sei Auftragsverarbeiter (data intermediary) gewesen. Neben 58.000 SGD (vorläufig 64.000 SGD; der Vorwurf zu im Klartext gespeicherten Zugangsdaten entfiel nach der Stellungnahme) ordnete sie einen externen Sicherheitsaudit der Zugriffskontrollen mit Behebung der Lücken an.

Was Unternehmen daraus mitnehmen

Wer die Wartung seines Webshops auslagert, bleibt für das Patchen verantwortlich und muss Zuständigkeiten festlegen und die Umsetzung überwachen.

Behörde / Gericht
Personal Data Protection Commission (PDPC)
Rechtsgebiet
Datenschutz · Datenpannen und Datensicherheit
Rechtsgrundlage
Section 24 PDPA 2012 (Protection Obligation); Section 48J PDPA (Financial Penalty); Section 48I PDPA (Directions)
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Handel und E-Commerce
Verschulden
fahrlässig
Mildernde Umstände
Rasche Abhilfe nach Bekanntwerden, Eingeständnis im beschleunigten Verfahren (Expedited Decision Procedure) und Kooperation.
Veröffentlicht
08.01.2026

Originalbetrag 58.000 SGD, umgerechnet zum EZB-Referenzkurs vom 20.06.2025.

Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

19.05.2025 The Management Corporation – Strata Title Plan No. 4599 (The Scotts Tower)MCST 4599: Anordnungen nach abgelehntem Auskunftsersuchen zu Videoaufnahmen SingapurBetroffenenrechte und Transparenz Anordnung

Eine an einem Verkehrsunfall neben der Wohnanlage beteiligte Person verlangte im April 2024 Zugang zu den Aufnahmen der Überwachungskameras; der Sicherheitsdienst konnte sie mangels Administratorzugang nicht sichern, das System überschrieb sie nach 17 Tagen, und die Eigentümergemeinschaft lehnte das Ersuchen danach unter Verweis auf Daten Dritter und das Wohnungseigentumsrecht ab. Die Datenschutzbehörde PDPC hielt eine pauschale Ablehnung für nicht gerechtfertigt (Dritte hätten unkenntlich gemacht werden können), traf zur Auskunftspflicht mangels noch vorhandener Aufnahmen aber keine Feststellung und stellte einen fahrlässigen Verstoß gegen die Rechenschaftspflicht (Accountability Obligation) fest: kein Datenschutzbeauftragter, keine eigene Datenschutzrichtlinie (nur die des Verwalters) und keine Vorgaben an Verwalter und Sicherheitsdienst zu Auskunftsersuchen. Sie ordnete an, binnen 60 Tagen Richtlinien und ein Verfahren für Auskunftsersuchen zu Videoaufnahmen einzuführen und an Verwalter und Auftragnehmer weiterzugeben.

Was Unternehmen daraus mitnehmen

Für Auskunftsersuchen zu Videoaufnahmen braucht es ein festes Verfahren, das die Aufnahmen vor dem automatischen Überschreiben sichert und Dritte unkenntlich macht, statt pauschal abzulehnen.

Bezug zu Schulung und Awareness

Auskunftsersuchen erkennen, betroffene Daten sofort sichern und fristgerecht bearbeiten

Behörde / Gericht
Personal Data Protection Commission (PDPC)
Rechtsgebiet
Datenschutz · Betroffenenrechte und Transparenz
Rechtsgrundlage
Sections 11(3) und 12 PDPA 2012 (Accountability Obligation); geprüft auch Sections 21 und 22A PDPA (Auskunft, Aufbewahrung bei Ablehnung)
Maßnahme
Anordnung
Verfahrensstand
unbekannt
Branche
Bau und Immobilien
Verschulden
fahrlässig
Mildernde Umstände
Die Eigentümergemeinschaft benannte nach dem Vorfall einen Datenschutzbeauftragten.
Veröffentlicht
07.08.2025

Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

07.04.2025 Singapore Data Hub Pte LtdSingapore Data Hub: 17.500 SGD nach SQL-Injection-Angriffen auf Kassen-Software SingapurAuftragsverarbeitung 11.851 €

Der Anbieter von Kassen- und CRM-Software für kleine und mittlere Unternehmen meldete 2024 zwei Angriffe, bei denen Täter u. a. über SQL-Injection Dateien mit Daten von insgesamt 698.112 Personen abzogen, darunter Gesundheitsangaben (Hautbefunde und Behandlungen) von 9.122 Personen; die Daten wurden mutmaßlich in einem Hackerforum veröffentlicht. Die Datenschutzbehörde PDPC betonte, dass der SaaS-Anbieter große Datenmengen im Auftrag seiner Kunden vorhält, und stellte einen Verstoß gegen die Schutzpflicht (Protection Obligation) fest: öffentlich erreichbare Server, keine Netzwerk-Firewall, keine Sicherheitstests vor Releases, nicht mehr unterstützte Betriebssystem- und PHP-Versionen sowie ungeschützt in Quellcode- und Konfigurationsdateien hinterlegte Zugangsdaten. Neben 17.500 SGD ordnete sie ein Bündel von Maßnahmen an, von Netzsegmentierung und Patch-Management bis zu mindestens jährlichen Schwachstellen- und Penetrationstests.

Was Unternehmen daraus mitnehmen

SaaS-Anbieter, die Kundendaten in großem Umfang vorhalten, müssen neue Versionen vor dem Livegang auf Sicherheitslücken testen und Altsysteme konsequent aktualisieren oder abschalten.

Behörde / Gericht
Personal Data Protection Commission (PDPC)
Rechtsgebiet
Datenschutz · Auftragsverarbeitung
Rechtsgrundlage
Section 24(a) PDPA 2012 (Protection Obligation)
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Telekommunikation, IT und Software
Wiederholungsfall
nein
Mildernde Umstände
Kooperation, Eingeständnis im beschleunigten Verfahren (Expedited Decision Procedure) und erster Verstoß gegen den PDPA.
Veröffentlicht
08.01.2026

Originalbetrag 17.500 SGD, umgerechnet zum EZB-Referenzkurs vom 07.04.2025.

Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

Bereit für Schulungen, die ankommen?

Testen Sie die Kombination kostenlos: automatisierte Verwaltung für Sie, passende Lernformate für Ihr Team – ohne Mindestvolumen oder Kreditkarte.

14 Tage kostenlos testen