Compliance-Radar
Wer wurde wofür sanktioniert?
Bußgelder, Urteile und Vorfälle aus Europa und Nordamerika: 718 Fälle aus 32 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.
Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.
Wo?
nach RegionAlle Jurisdiktionen
Wofür?
nach RechtsgebietAlle Rechtsgebiete
- Geldwäsche und Terrorismusfinanzierung 662,2 Mio. € 63 % · 48 Fälle
- Kapitalmarkt und Finanzaufsicht 163,8 Mio. € 16 % · 29 Fälle
- Verbraucherschutz und Onlinehandel 89,3 Mio. € 8 % · 6 Fälle
- Umwelt und Nachhaltigkeit 34,1 Mio. € 3 % · 2 Fälle
- Informationssicherheit und Cyber 33 Mio. € 3 % · 16 Fälle
- Datenschutz 20,2 Mio. € 2 % · 23 Fälle
- Hinweisgeberschutz 17,5 Mio. € 2 % · 4 Fälle
- Sanktionen und Exportkontrolle 15,4 Mio. € 1 % · 2 Fälle
- Kartellrecht und Wettbewerb 11,6 Mio. € 1 % · 2 Fälle
- Korruption und Bestechung 4,04 Mio. € 0 % · 1 Fall
- 1 weitere367.242 €
Wen?
nach Unternehmen- The Toronto-Dominion Bank 113 Mio. € 11 % · 1 Fall
- UBS Financial Services Inc. 108,4 Mio. € 10 % · 1 Fall
- Xeltox Enterprises Ltd. (Cryptomus) 108,1 Mio. € 10 % · 1 Fall
- Two Sigma Investments LP und Two Sigma Advisers LP 87,6 Mio. € 8 % · 1 Fall
- FleetCor Technologies Inc. (heute Corpay Inc.) 87,1 Mio. € 8 % · 1 Fall
- Canaccord Genuity LLC 69,2 Mio. € 7 % · 1 Fall
- Nationwide Building Society 50,4 Mio. € 5 % · 1 Fall
- J.P. Morgan SE 45 Mio. € 4 % · 1 Fall
- BMO Capital Markets Corp. 39,9 Mio. € 4 % · 1 Fall
- Block, Inc. 36,1 Mio. € 3 % · 1 Fall
- 119 weitere304,2 Mio. €
Wann?
je Quartal, nach Entscheidungsdatum| Zeitraum | Fälle | Summe |
|---|---|---|
| Q3 2023 | 2 | 25,4 Mio. € |
| Q4 2023 | 6 | 8,17 Mio. € |
| Q1 2024 | 8 | 25,2 Mio. € |
| Q2 2024 | 3 | 18,4 Mio. € |
| Q3 2024 | 4 | 1,9 Mio. € |
| Q4 2024 | 10 | 157,3 Mio. € |
| Q1 2025 | 13 | 142,3 Mio. € |
| Q2 2025 | 10 | 41,4 Mio. € |
| Q3 2025 | 20 | 70,1 Mio. € |
| Q4 2025 | 19 | 245,4 Mio. € |
| Q1 2026 | 12 | 76,9 Mio. € |
| Q2 2026 | 14 | 19,6 Mio. € |
| Q3 2026 | 14 | 219,6 Mio. € |
135 Fälle
10.10.2024 The Toronto-Dominion BankFederal Reserve: 123,5 Mio. US-Dollar gegen Toronto-Dominion Bank wegen AML-Aufsichtsversagen 113 Mio. €
Die Federal Reserve verhängte 123,5 Mio. US-Dollar gegen die kanadische Mutter, weil sie Risikomanagement und Aufsicht über ihr US-Retailgeschäft vernachlässigte, sodass eine US-Tochter zur Wäsche von Hunderten Millionen Dollar genutzt wurde. TD muss das AML-Programm in die USA verlagern und eine unabhängige Überprüfung von Board und Management beauftragen; die Sanktionen aller beteiligten Behörden (DOJ, FinCEN, OCC) summieren sich auf rund 3,09 Mrd. US-Dollar.
Konzernmütter haften für eine wirksame AML-Aufsicht über ihr Auslandsgeschäft – Versäumnisse dort können zu Sanktionen in Milliardenhöhe führen.
- Behörde / Gericht
- Board of Governors of the Federal Reserve System
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Interne Sicherungsmaßnahmen
- Rechtsgrundlage
- US-Anti-Geldwäschegesetze (laut Federal Reserve)
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Beschäftigte
- 10.000 und mehr
- Haftung von Führungskräften
- Unabhängige Überprüfung von Board und Management angeordnet
- Veröffentlicht
- 10.10.2024
Originalbetrag 123.500.000 USD, umgerechnet zum EZB-Referenzkurs vom 10.10.2024.
- Federal Reserve Board fines Toronto-Dominion Bank $123.5 million for violations related to anti-money laundering laws Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
22.09.2026 OTC Link LLCOTC Link: 575.000 USD – Sicherheitsrichtlinien trotz Prüfhinweisen nie fertig 501.614 €
Die Betreiberin des Handelssystems OTC Link ATS hatte von 2016 bis 2025 keine vollständigen, nach Regulation SCI vorgeschriebenen Richtlinien zu Systemsicherheit, Zugriffskontrolle und Schwachstellenmanagement. Obwohl die SEC-Prüfer die Lücken bei mehreren Prüfungen beanstandet hatten, blieben Entwürfe unfertig; die SEC sprach eine Rüge aus und verhängte 575.000 USD.
Prüfungsfeststellungen der Aufsicht müssen mit Frist und Verantwortlichem nachverfolgt werden – wiederholt offene Punkte werden teuer.
- Behörde / Gericht
- U.S. Securities and Exchange Commission (SEC)
- Rechtsgebiet
- Informationssicherheit und Cyber · Kritische Infrastrukturen
- Rechtsgrundlage
- Regulation SCI, Rule 1001(a)(1)–(3)
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Wiederholungsfall
- ja
Originalbetrag 575.000 USD, umgerechnet zum EZB-Referenzkurs vom 22.09.2026.
- SEC Censures OTC Link LLC for Repeated Compliance Failures Related to Regulation SCI (22.09.2026) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
17.09.2026 FleetCor Technologies Inc. (heute Corpay Inc.)FleetCor/Corpay zahlt 100 Mio. USD wegen versteckter Gebühren bei Tankkarten 87,1 Mio. €
Ein Bundesgericht stellte 2023 per Summary Judgment fest, dass der Tankkartenanbieter seinen überwiegend kleinen Geschäftskunden versteckte oder nicht genehmigte Gebühren berechnet und Einsparungen falsch dargestellt hatte; ein Berufungsgericht bestätigte dies 2026. Laut FTC summierten sich die Gebühren auf Hunderte Millionen Dollar, zudem wurden Verzugsgebühren trotz pünktlicher Zahlung verlangt. Im Vergleich zur Beilegung des Verwaltungsverfahrens zahlen FleetCor und CEO Ronald Clarke 100 Mio. USD für Rückerstattungen; die Anordnung ist noch nicht endgültig.
Gebühren, die hinter Links oder in Kontounterlagen versteckt werden, gelten als nicht offengelegt – auch gegenüber Geschäftskunden.
- Behörde / Gericht
- Federal Trade Commission (FTC)
- Rechtsgebiet
- Verbraucherschutz und Onlinehandel · Irreführende Werbung und Preisangaben
- Rechtsgrundlage
- Section 5 FTC Act
- Maßnahme
- Gewinnabschöpfung
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Haftung von Führungskräften
- CEO Ronald Clarke ist in der Pressemitteilung als Beteiligter genannt.
- Veröffentlicht
- 17.09.2026
Originalbetrag 100.000.000 USD, umgerechnet zum EZB-Referenzkurs vom 17.09.2026.
- FleetCor Agrees to Pay $100 Million to Resolve Administrative Action After Federal Court Finds It Violated the FTC Act Pressemitteilung einer Behörde
- FTC Case: Fleetcor Technologies, In the Matter of (Docket 9403) Durchsetzungsdatenbank einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
16.09.2026 AIFM Capital ABAIFM Capital: 2 Mio. SEK für mangelhafte Auswahl und Kontrolle von Fondsverwaltern 177.187 €
Als sogenanntes Fondshotel ließ die Gesellschaft ihre Fonds von anderen Unternehmen verwalten, prüfte diese Delegationsverträge aber nur unzureichend, traf die Entscheidungen darüber nicht ordnungsgemäß und überwachte die Rendite der Fonds im Verhältnis zum Risiko nicht genau genug. FI erteilte eine Anmerkung und verhängte 2 Mio. SEK; ein Schaden für Anleger wurde nicht festgestellt.
Wer Aufgaben auslagert, behält die Verantwortung: Auswahl, Beschlussfassung und laufende Kontrolle von Dienstleistern müssen dokumentiert sein.
- Behörde / Gericht
- Finansinspektionen (FI)
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Organisationspflichten
- Rechtsgrundlage
- Schwedisches Fondsrecht – Regeln zur Delegation der Fondsverwaltung und deren Überwachung
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- Kein festgestellter Schaden für Anleger; Abhilfemaßnahmen bereits während der Untersuchung.
- Veröffentlicht
- 16.09.2026
Originalbetrag 2.000.000 SEK, umgerechnet zum EZB-Referenzkurs vom 16.09.2026.
- FI ger AIFM Capital en anmärkning och en sanktionsavgift (16.09.2026) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
16.09.2026 Wallester ASFinanzaufsicht verpflichtet Wallester zur Behebung von Governance- und AML-Mängeln Anordnung
Nach einer Vor-Ort-Prüfung verpflichtete die Finanzaufsicht das Zahlungsinstitut Wallester per Anordnung, Mängel bei Governance und Kontrollfunktionen (Trennung der Verteidigungslinien, interne Regeln), bei der Sicherung von Kundengeldern sowie beim personellen Unterbau der Geldwäsche- und Terrorismusfinanzierungsprävention bis 31. Dezember zu beheben. Datum = Veröffentlichung der Pressemitteilung.
Schnell wachsende Zahlungsdienstleister müssen Compliance-, AML- und Revisionsfunktionen personell und organisatorisch mitwachsen lassen.
- Behörde / Gericht
- Finantsinspektsioon (Estnische Finanzaufsicht)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Interne Sicherungsmaßnahmen
- Rechtsgrundlage
- Aufsichtsrechtliche Anordnung (ettekirjutus) der Finantsinspektsioon
- Maßnahme
- Anordnung
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 16.09.2026
- Finantsinspektsioon tegi Wallester AS-ile ettekirjutuse (16.09.2026) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
03.09.2026 Banco Bilbao Vizcaya Argentaria, S.A. – Niederlassung Italien (BBVA Italia)Garante: 5,5 Mio. Euro gegen BBVA Italia wegen Werbung trotz Widerspruchs 5,51 Mio. €
Die Bank schickte einem Kunden über ihre App sieben Monate lang (Oktober 2025 bis Mai 2026) weiter Werbung, obwohl er mehrfach widersprochen hatte. Die Garante stellte zudem mangelhafte Systeme zur Umsetzung von Widersprüchen und unzutreffende Auskünfte über die Verarbeitung fest und verhängte 5.508.000 Euro (Provvedimento Nr. 613).
Ein Werbewiderspruch muss kanalübergreifend – auch für App-Nachrichten – sofort und technisch zuverlässig wirken.
- Behörde / Gericht
- Garante per la protezione dei dati personali
- Rechtsgebiet
- Datenschutz · Werbung und Einwilligung
- Rechtsgrundlage
- Art. 5 Abs. 1 lit. a, Art. 12, 21, 24 DSGVO
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 11.09.2026
- Newsletter del 11 settembre 2026 – Garante privacy Pressemitteilung einer Behörde
- Provvedimento n. 613 del 3 settembre 2026 (BBVA Italia) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
31.08.2026 EM@NEY P.L.C.Malta: EM@NEY zahlt nach Vergleich 97.622 Euro wegen verspäteter Kontenregister-Meldungen 97.622 €
Das Finanzinstitut lieferte die alle sieben Tage fälligen Daten an das zentrale Bankkontenregister (CBAR) nicht rechtzeitig. Die FIAU setzte 162.704 Euro fest, die im Vergleich nach ihrer Vergleichsrichtlinie von 2026 um 40 % auf 97.622 Euro reduziert wurden.
Laufende Pflichtmeldungen brauchen ein Fristenmonitoring mit Eskalation – sonst summieren sich Einzelversäumnisse zu sechsstelligen Beträgen.
- Behörde / Gericht
- Financial Intelligence Analysis Unit (FIAU)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung
- Rechtsgrundlage
- Reg. 4(2), 8, 9 CBAR Regulations (S.L. 373.03)
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- Vergleich mit 40 % Reduktion
- Veröffentlicht
- 04.09.2026
- Settlement Agreement Publication Notice – EM@NEY P.L.C. Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
27.08.2026 MiFinity Malta LimitedMalta: MiFinity zahlt 160.099 Euro nach Geldwäscheprüfung 160.099 €
Bei dem Zahlungsinstitut war die Kundenrisikobewertung erst nach Geschäftsstart eingeführt worden, ein Teil der Kunden blieb ohne Bewertung, und Kundenprofile richteten sich nach Transaktionsschwellen statt nach dem Risiko. Die FIAU setzte 266.833 Euro und eine Folgeanordnung fest; im Vergleich wurde die Buße um 40 % auf 160.099 Euro reduziert.
Eine Kundenrisikobewertung gehört vor den Geschäftsstart, nicht in ein späteres Nachbesserungsprojekt.
Risikobasierte Kundenprofile und Herkunft von Mitteln
- Behörde / Gericht
- Financial Intelligence Analysis Unit (FIAU)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Kundensorgfalt
- Rechtsgrundlage
- Reg. 2(1), 5(5)(a)(ii), 7(1)(c), 7(2)(a), 21, 22 PMLFTR
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- Vergleich mit 40 % Reduktion; Nachbesserungen belegt
- Veröffentlicht
- 02.09.2026
- Settlement Agreement Publication Notice – MiFinity Malta Limited Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
17.08.2026 Pluxee Česká republika a.s.; Edenred CZ s.r.o.; Up Česká republika s.r.o.Essensgutschein-Kartell: 279 Mio. CZK gegen Pluxee, Edenred und Up endgültig bestätigt 11,5 Mio. €
Die drei Herausgeber von Papier-Essensgutscheinen stimmten von 2004 bis 2018 gegenüber Handelsketten ab, wie viele Gutscheine pro Einkauf angenommen werden. Der Behördenpräsident wies die Einsprüche gegen die Neufestsetzung der Bußgelder zurück: Pluxee 132,271 Mio., Edenred 101,94 Mio. und Up 44,941 Mio. CZK, zusammen 279,152 Mio. CZK.
Auch die Abstimmung scheinbar technischer Konditionen wie Annahmegrenzen ist ein Kartell – Branchengespräche brauchen klare Grenzen.
Abstimmung von Geschäftsbedingungen unter Wettbewerbern
- Behörde / Gericht
- Úřad pro ochranu hospodářské soutěže (ÚOHS)
- Rechtsgebiet
- Kartellrecht und Wettbewerb · Kartelle und Absprachen
- Rechtsgrundlage
- Tschechisches Wettbewerbsgesetz, Art. 101 AEUV (R0112/2025)
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Verschulden
- vorsätzlich
- Veröffentlicht
- 17.08.2026
Originalbetrag 279.152.000 CZK, umgerechnet zum EZB-Referenzkurs vom 17.08.2026.
- Chairman of the Czech Competition Authority Definitively Confirms Fines for Meal Voucher Issuers’ Cartel Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
11.08.2026 Citibank, N.A., London BranchOFSI verhängt 4,7 Mio. GBP gegen Citibank London wegen Russland-Zahlungen 5,54 Mio. €
Die Londoner Niederlassung verarbeitete vor allem zwischen Februar und November 2022 970 Zahlungen über insgesamt rund 19,7 Mio. GBP, die gegen Russland- und Antikorruptionssanktionen verstießen. Ursachen waren überlastete Alarmbearbeitung nach der Listungswelle, verzögerte Eskalation und menschliche Fehler; die meisten Verstöße zeigte die Bank selbst an und erhielt 20 % Nachlass.
Bei Listungswellen braucht die Alarmbearbeitung zusätzliche, geschulte Kapazität – Rückstaus und Fehlentscheidungen im Screening sind selbst Sanktionsverstöße.
Bearbeitung von Sanktionsalarmen, Eskalation und Einfrieren
- Behörde / Gericht
- HM Treasury, Office of Financial Sanctions Implementation (OFSI)
- Rechtsgebiet
- Sanktionen und Exportkontrolle · Verstöße gegen Sanktionen und Embargos
- Rechtsgrundlage
- Russia (Sanctions) (EU Exit) Regulations 2019; Global Anti-Corruption Sanctions Regulations 2021; s. 146 Policing and Crime Act 2017
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Beschäftigte
- 10.000 und mehr
- Mildernde Umstände
- Überwiegend freiwillige Offenlegung und Kooperation (20 % Nachlass); außergewöhnliche Belastung durch die Sanktionspakete 2022 berücksichtigt
- Veröffentlicht
- 02.09.2026
Originalbetrag 4.732.830,58 GBP, umgerechnet zum EZB-Referenzkurs vom 11.08.2026.
- OFSI: Imposition of Monetary Penalty – Citibank, N.A., London Branch Entscheidung einer Behörde
- OFSI – Enforcement of financial sanctions (Sammlung) Durchsetzungsdatenbank einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
05.08.2026 Order Express, Inc.NYDFS: 250.000 $ gegen Geldtransferdienst Order Express wegen Cyber-Mängeln 216.375 €
Der lizenzierte Geldtransferdienstleister hatte keine angemessenen Richtlinien für System-Updates und unzureichende Risikobewertungen nach der New Yorker Cybersecurity-Verordnung. Das Unternehmen hat die Mängel bereits behoben.
Auch kleine Finanzdienstleister müssen Patch-Richtlinien und regelmäßige Risikobewertungen dokumentiert vorhalten.
- Behörde / Gericht
- New York State Department of Financial Services (NYDFS)
- Rechtsgebiet
- Informationssicherheit und Cyber · Sicherheitsmaßnahmen und Risikomanagement
- Rechtsgrundlage
- 23 NYCRR Part 500 (Cybersecurity Regulation)
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- Wegen geringen Umsatzes war das Unternehmen von vielen Part-500-Pflichten ausgenommen; Mängel bereits behoben.
- Veröffentlicht
- 05.08.2026
Originalbetrag 250.000 USD, umgerechnet zum EZB-Referenzkurs vom 05.08.2026.
- New York State Department of Financial Services Secures Cybersecurity Settlement with Order Express, Inc. Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
03.08.2026 UBS Financial Services Inc.FinCEN: 125 Mio. US-Dollar gegen UBS Financial Services als Wiederholungstäter 108,4 Mio. €
FinCEN verhängte gegen den Broker-Dealer 125 Mio. US-Dollar – die bisher höchste BSA-Strafe gegen einen Broker-Dealer. UBSFS räumte vorsätzliche Verstöße ein: Das AML-Programm genügte nicht, über 50.000 Fremdwährungsüberweisungen von mehr als 10 Mrd. US-Dollar wurden nicht angemessen überwacht und Verdachtsmeldungen unterblieben; es ist bereits die zweite Maßnahme nach 2018.
Nicht behobene Monitoring-Lücken aus einer früheren Maßnahme führen beim zweiten Mal zu einem Vielfachen der ursprünglichen Strafe.
- Behörde / Gericht
- Financial Crimes Enforcement Network (FinCEN)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Interne Sicherungsmaßnahmen
- Rechtsgrundlage
- Bank Secrecy Act (BSA)
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Beschäftigte
- 10.000 und mehr
- Verschulden
- vorsätzlich
- Wiederholungsfall
- ja
- Mildernde Umstände
- Bis zu 15 Mio. US-Dollar (bis 31.05.2028 fälliger Restbetrag) können erlassen werden, soweit UBSFS Kosten für die unabhängige Prüfung ihres AML-Programms trägt und deren Empfehlungen umsetzt
- Veröffentlicht
- 03.08.2026
Originalbetrag 125.000.000 USD, umgerechnet zum EZB-Referenzkurs vom 03.08.2026.
- FinCEN Assesses Historic $125 Million Penalty Against UBS Financial Services Inc. for Recidivist BSA Violations Pressemitteilung einer Behörde
- FinCEN Consent Order Imposing Civil Money Penalty – UBS Financial Services Inc. (Number 2026-02) Entscheidung einer Behörde
- FinCEN Enforcement Actions Durchsetzungsdatenbank einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
10.07.2026 Volksbank Düsseldorf Neuss eGBaFin: 210.000 Euro gegen Volksbank Düsseldorf Neuss wegen Monitoring- und Meldelücken 210.000 €
Die BaFin verhängte Bußgelder von insgesamt 210.000 Euro gegen die Genossenschaftsbank: Geschäftsbeziehungen wurden nicht kontinuierlich und nicht verstärkt überwacht, zusätzliche Informationen nicht eingeholt und Verdachtsmeldungen nicht oder verspätet abgegeben. Die Funktion des Geldwäschebeauftragten war an einen externen Dienstleister mit mehreren Mandanten ausgelagert.
Wer die Geldwäschefunktion auslagert, bleibt für laufende Überwachung und fristgerechte Verdachtsmeldungen selbst verantwortlich.
Laufende Überwachung von Geschäftsbeziehungen und Verdachtsmeldewesen
- Behörde / Gericht
- Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Kundensorgfalt
- Rechtsgrundlage
- § 56 Abs. 1 S. 1 Nr. 20, 36, 38 und 69 GwG; Bekanntmachung nach § 57 GwG
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 17.09.2026
- Volksbank Düsseldorf Neuss eG: Bafin setzt Bußgelder fest Pressemitteilung einer Behörde
- Bekanntmachung zur Volksbank Düsseldorf Neuss eG (§ 57 GwG) Amtliches Register oder Bekanntmachung
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
10.07.2026 Brown Capital Management LLCBrown Capital Management: Stimmrechtsmitteilungen nicht fristgerecht abgegeben 187.500 €
Der US-Vermögensverwalter aus Baltimore hatte Stimmrechtsmitteilungen nicht rechtzeitig an Emittent und BaFin übermittelt; die Frist beträgt vier Handelstage ab Erreichen einer meldepflichtigen Schwelle. Die BaFin setzte eine Geldbuße von 187.500 Euro fest, der Bescheid ist rechtskräftig.
Wer in deutsche Emittenten investiert, braucht ein automatisiertes Schwellen-Monitoring mit klarer Zuständigkeit für die Vier-Tage-Frist.
Schwellenüberwachung und Meldefristen bei Beteiligungen
- Behörde / Gericht
- Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin)
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Veröffentlichungs- und Meldepflichten
- Rechtsgrundlage
- § 33 Abs. 1 Satz 1 WpHG
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 22.07.2026
- Brown Capital Management LLC: BaFin setzt Geldbußen fest Entscheidung einer Behörde
- Bekanntmachung der BaFin zur Brown Capital Management LLC (Maßnahmenansicht mit Rechtskraftvermerk) Amtliches Register oder Bekanntmachung
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
02.07.2026 Banca Transilvania S.A.Mitarbeiter ruft für Dritte Kontoauszüge ab – Banca Transilvania zahlt 5.000 Euro 5.002 €
Ein Bankmitarbeiter rief auf Bitten eines Dritten außerhalb seiner Aufgaben Kontoauszüge einer betroffenen Person ab (Name, IBAN, Transaktionen, Salden). Die Aufsicht sah unzureichende technische und organisatorische Maßnahmen und verhängte 26.172 Lei (5.000 Euro); die Bank hat das Bußgeld bezahlt. Datum = Veröffentlichung der Pressemitteilung; die Untersuchung wurde laut Behörde im Vormonat abgeschlossen.
Zugriffsprotokolle und klare Regeln gegen „Gefälligkeitsabfragen“ gehören zur Pflicht jeder Bank.
Zugriff auf Kundendaten nur zu dienstlichen Zwecken; Umgang mit Anfragen Dritter
- Behörde / Gericht
- Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
- Rechtsgebiet
- Datenschutz · Datenpannen und Datensicherheit
- Rechtsgrundlage
- Art. 32 Abs. 1, 2 und 4 DSGVO
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 02.07.2026
Originalbetrag 26.172 RON, umgerechnet zum EZB-Referenzkurs vom 02.07.2026.
- ANSPDCP – Comunicat de presă 02.07.2026 (Banca Transilvania S.A.) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
30.06.2026 Moody's Deutschland GmbHESMA verhängt 2,1 Mio. Euro gegen Moody's Deutschland 2,15 Mio. €
Die Ratingagentur übermittelte der ESMA keine aktuellen Ratinginformationen, stellte dem Zentralregister keine vollständigen historischen Performancedaten bereit und hatte keine angemessenen Verfahren und internen Kontrollmechanismen. Die ESMA stellte fahrlässige Verstöße fest und verhängte insgesamt 2.145.000 Euro.
Meldepflichten gegenüber der Aufsicht sind Datenqualitätsthemen – ohne funktionierende interne Kontrollen werden sie zum Bußgeldrisiko.
- Behörde / Gericht
- Europäische Wertpapier- und Marktaufsichtsbehörde (ESMA)
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Organisationspflichten
- Rechtsgrundlage
- Verordnung (EG) Nr. 1060/2009 (CRA-Verordnung), Art. 24, 36a, Anhang III
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Verschulden
- fahrlässig
- Wiederholungsfall
- ja
- Decision of the Board of Supervisors – Moody's Deutschland GmbH (ESMA43-857238790-2075) Entscheidung einer Behörde
- ESMA Sanctions and Enforcement Durchsetzungsdatenbank einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
30.06.2026 „Paysera LT“, UABPaysera: tägliche Buße für fehlenden Jahresabschluss summiert sich auf 362.000 Euro 362.000 €
Weil Paysera die Anordnung, den Jahresabschluss 2024 bis 30. September 2025 einzureichen, nicht befolgte, verhängte die Zentralbank im November 2025 zunächst 20.000 Euro und dann eine tägliche Buße von 1.000 Euro (steigend auf 2.000 bzw. 3.000 Euro). Da der Verstoß erst nach dem 6. Mai 2026 behoben wurde, summierte sich die tägliche Buße auf 362.000 Euro. Quelle: Archivkopie der Pressemitteilung.
Laufende Tagesbußen machen jede Verzögerung teuer – aufsichtliche Anordnungen brauchen Chefsache-Priorität.
- Behörde / Gericht
- Lietuvos bankas (Litauische Zentralbank, Finanzaufsicht)
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Veröffentlichungs- und Meldepflichten
- Rechtsgrundlage
- Aufsichtsrechtliche Anordnung und Berichtspflichten nach litauischem E-Geld-Recht
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Wiederholungsfall
- ja
- Veröffentlicht
- 30.06.2026
- Lietuvos bankas, Pranešimas 2026-06-30 (Archivkopie web.archive.org von lb.lt) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
26.06.2026 Banque Degroof Petercam SABanque Degroof Petercam: 1 Mio. EUR Vergleich wegen verdeckter Kosten bei Mitarbeiteroptionen 1 Mio. €
Bei Stock-Option-Plänen für Beschäftigte von Kundenunternehmen (2018–2023) informierte die Bank die Begünstigten nicht vollständig über Kosten, hatte die Interessenkonflikte ihres Geschäfts zunächst nicht erfasst und prüfte Kenntnisse der Kunden nur mit einer Ja/Nein-Frage. Die FSMA akzeptierte einen Vergleich über 1 Mio. EUR mit namentlicher Veröffentlichung und Zusagen zur Kosteninformation.
Auch bei Nebengeschäften wie Mitarbeiter-Optionsplänen gelten volle Kostentransparenz und ein eigenes Konfliktregister.
- Behörde / Gericht
- Autorité des services et marchés financiers (FSMA)
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Organisationspflichten
- Rechtsgrundlage
- Loi du 2 août 2002; Wohlverhaltensregeln (Loyalität, Kostentransparenz, bestmögliche Ausführung, Interessenkonflikte, Kundenkenntnis)
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Wiederholungsfall
- ja
- Mildernde Umstände
- Behebung sämtlicher Mängel (Angemessenheitstest, Konfliktpolitik, Kostenausweis, Verzicht auf CVA/KVA-Abschläge).
- Veröffentlicht
- 26.06.2026
- FSMA – Règlement transactionnel Banque Degroof Petercam (26.06.2026) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
23.06.2026 Banca Popolare Commerciale SpaBanca d'Italia: 40.000 Euro gegen Banca Popolare Commerciale wegen AML-Mängeln 40.000 €
Nach einer Vor-Ort-Prüfung von Februar bis April 2025 stellte die Banca d'Italia Mängel bei der Kundensorgfalt, der aktiven Mitwirkung (Verdachtsmeldewesen) und den Geldwäschekontrollen fest und verhängte eine Verwaltungsgeldbuße von 40.000 Euro. Berücksichtigt wurden die Dauer der Mängel und die eingeleiteten Korrekturmaßnahmen.
Lücken bei Kundensorgfalt und Verdachtsmeldewesen werden nach Vor-Ort-Prüfungen auch bei kleineren Beträgen konsequent sanktioniert – Korrekturmaßnahmen mindern, ersetzen die Sanktion aber nicht.
Kundensorgfalt und Verdachtsmeldungen
- Behörde / Gericht
- Banca d'Italia
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Kundensorgfalt
- Rechtsgrundlage
- Art. 62 d.lgs. 231/2007; Verstöße gegen Art. 7, 16–19, 24, 25, 35, 36 d.lgs. 231/2007
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- Eingeleitete Korrekturmaßnahmen
- Banca Popolare Commerciale Spa – Provvedimento n. 190 del 23 giugno 2026 (AML) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
22.06.2026 Inkasso-Team AGBundesverwaltungsgericht bestätigt EDÖB: Inkasso-Team durfte Schuldnerdaten nicht veröffentlichen Anordnung
Das Inkassounternehmen stellte Personendaten mutmaßlicher Schuldner, teils besonders schützenswerte, ins Internet, um Hinweise auf ihren Aufenthalt zu erhalten und Dritte zu warnen. Das Bundesverwaltungsgericht bestätigte die Verfügung des EDÖB, wonach dies eine ungerechtfertigte Persönlichkeitsverletzung ist.
Öffentliche Schuldnerpranger sind datenschutzrechtlich nicht zu rechtfertigen – Inkasso muss mit milderen Mitteln arbeiten.
- Behörde / Gericht
- Bundesverwaltungsgericht (A-3891/2025) auf Verfügung des EDÖB vom 28.04.2025
- Rechtsgebiet
- Datenschutz · Betroffenenrechte und Transparenz
- Rechtsgrundlage
- DSG Art. 6, Art. 19, Art. 31
- Maßnahme
- Anordnung
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 20.08.2026
- Bundesverwaltungsgericht bestätigt Entscheid des EDÖB Pressemitteilung einer Behörde
- Urteil des Bundesverwaltungsgerichts A-3891/2025 vom 22. Juni 2026 Gerichtsentscheidung
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
19.06.2026 CACEIS Bank (UK Branch)FCA: Öffentliche Rüge für CACEIS UK wegen mangelhafter Prüfung eines Depotkunden Verwarnung
Die FCA sprach eine öffentliche Rüge aus, weil die Londoner Niederlassung Konten für den Vermögensverwalter WealthTek eröffnete und betrieb, obwohl eigene Registerabfragen fehlende Erlaubnisse zum Halten von Kundenvermögen zeigten, und eine im Register vermerkte Beschränkung übersah; 16 Monitoring-Alerts wurden über zwei Jahre nicht aufgearbeitet, über die Konten flossen mehr als 314 Mio. Pfund. Wegen Kooperation und einer freiwilligen Zahlung von 31,7 Mio. Pfund an WealthTek-Kunden verzichtete die FCA auf eine Geldbuße (sonst 23,1 Mio. Pfund nach Rabatt).
Wer eine Unstimmigkeit im Register bemerkt, muss sie klären und dokumentieren, bevor Konten freigeschaltet werden.
Registerabgleich und Nachverfolgung erkannter KYC-Lücken
- Behörde / Gericht
- Financial Conduct Authority (FCA)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Kundensorgfalt
- Rechtsgrundlage
- Section 205 FSMA (Public Censure) wegen Verstoßes gegen FCA Principle 2; Maßstab u. a. SYSC 6.1.1R, 6.3.1R, 6.3.3R und Regulations 18, 27, 28 MLR 2017
- Maßnahme
- Verwarnung
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- Kooperation, Anerkennung der Mängel und freiwillige Zahlung von 31.714.068 Pfund an Geschädigte
- Veröffentlicht
- 25.06.2026
- Final Notice 2026: CACEIS Bank (UK Branch) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
17.06.2026 Ikano Bank ABIkano Bank: 140 Mio. SEK wegen Mängeln bei Geldwäsche-Risikoanalyse und Kundenprüfung 12,9 Mio. €
Die Finanzaufsicht stellte für den Zeitraum April 2022 bis Mai 2023 fest, dass die allgemeine Risikoanalyse der Bank die Terrorismusfinanzierungsrisiken ihrer Firmenprodukte nicht realistisch bewertete und bei Hochrisiko-Firmenkunden keine verstärkten Sorgfaltsmaßnahmen ergriffen wurden. FI erteilte eine Anmerkung und verhängte 140 Mio. SEK; die Bank hat Klage beim Verwaltungsgericht erhoben.
Die Geldwäsche-Risikoanalyse muss die tatsächlichen Kunden und Produkte abbilden – eine generische Analyse macht die gesamte Kundenprüfung angreifbar.
Verstärkte Sorgfaltspflichten bei Hochrisikokunden
- Behörde / Gericht
- Finansinspektionen (FI)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Kundensorgfalt
- Rechtsgrundlage
- Penningtvättslagen (2017:630)
- Maßnahme
- Bußgeld
- Verfahrensstand
- angefochten
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 17.06.2026
Originalbetrag 140.000.000 SEK, umgerechnet zum EZB-Referenzkurs vom 17.06.2026.
- FI ger Ikano Bank en anmärkning och en sanktionsavgift (17.06.2026) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
25.05.2026 Robomarkets LtdZypern: Robomarkets zahlt 100.000 Euro im Vergleich wegen CFD-Vertrieb an Privatkunden 100.000 €
Die CySEC prüfte bei der Wertpapierfirma für Juni 2023 bis Juni 2024 Organisationspflichten, Kundeninformation, Angemessenheitsprüfung und die Einhaltung der Beschränkungen für den Vertrieb von CFDs an Kleinanleger. Das Verfahren wurde mit einem Vergleich über 100.000 Euro beendet, den das Unternehmen bereits gezahlt hat.
Beim Vertrieb von CFDs an Privatkunden sind Angemessenheitsprüfung und Produktinterventionsregeln zentrale Prüfpunkte der Aufsicht.
Angemessenheitsprüfung beim Vertrieb komplexer Produkte
- Behörde / Gericht
- Cyprus Securities and Exchange Commission (CySEC)
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Organisationspflichten
- Rechtsgrundlage
- Art. 22(1), 25(1), 26(3) Gesetz über Wertpapierdienstleistungen 2017; Art. 42 VO (EU) 600/2014; CySEC-Richtlinie DI87-09; Art. 37(4) CySEC-Gesetz
- Maßnahme
- Sonstiges
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 24.08.2026
- CySEC Board Decision – Robomarkets Ltd – Settlement €100.000 Entscheidung einer Behörde
- CySEC Board Decisions Durchsetzungsdatenbank einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
13.05.2026 Oma Säästöpankki OyjOma Säästöpankki: 400.000 EUR wegen verspäteter und lückenhafter Insiderlisten 400.000 €
Die Bank legte Insiderlisten zu zwei Insiderinformationen (Auflösung des Kernbankprojekts mit Cognizant 2021, Fusionsgespräche mit Liedon Säästöpankki 2022) nicht rechtzeitig an, aktualisierte sie nicht und ließ Pflichtangaben weg. Die Finanzaufsicht verhängte ein Gesamtbußgeld von 400.000 EUR; der Bescheid wurde nicht angefochten und ist rechtskräftig.
Insiderlisten müssen ab dem Moment entstehen, in dem Insiderinformationen vorliegen – ein fester Prozess mit Verantwortlichen verhindert Lücken.
Insiderlisten und Umgang mit Insiderinformationen
- Behörde / Gericht
- Finanssivalvonta (FIN-FSA)
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Marktmissbrauch und Insiderhandel
- Rechtsgrundlage
- Verordnung (EU) Nr. 596/2014 (MAR) Art. 18 Abs. 1, 3 und 4; Durchführungsverordnung (EU) 2016/347
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- Maßnahmen gegen Wiederholung und teilweises Eingeständnis/Kooperation wirkten mindernd.
- Veröffentlicht
- 15.05.2026
- Finanssivalvonta – Oma Säästöpankki Oyj:lle 400 000 euron yhteinen seuraamusmaksu (15.5.2026) Pressemitteilung einer Behörde
- Finanssivalvonta – Toimituskirja FIVA/2026/227 vom 13.05.2026 (Oma Säästöpankki Oyj) Entscheidung einer Behörde
- Finanssivalvonta – Hallinnolliset seuraamukset (Übersicht mit Rechtskraftvermerk) Durchsetzungsdatenbank einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
08.05.2026 Permanent TSB plcDPC: 277.500 Euro gegen Permanent TSB nach Kontoübernahmen per Anruf im Callcenter 277.500 €
Betrüger mit vorhandenen Kundendaten gaben sich im „Open24“-Callcenter der Bank als Kunden aus, ließen Kontodaten ändern und erhielten weitere Informationen, weil Sicherheitsprotokolle nicht eingehalten wurden; Betroffene mussten Konten schließen, einige erlitten Verluste. Die DPC verhängte 250.000 Euro wegen unzureichender Sicherheit und 27.500 Euro wegen verspäteter Pannenmeldung (Entscheidung in der Vorwoche der Pressemitteilung zugestellt).
Callcenter-Beschäftigte müssen Identitätsprüfungen ausnahmslos einhalten – Anrufer mit „passenden“ Daten sind nicht automatisch berechtigt.
Identitätsprüfung am Telefon (Vishing)
- Behörde / Gericht
- Data Protection Commission (DPC)
- Rechtsgebiet
- Datenschutz · Datenpannen und Datensicherheit
- Rechtsgrundlage
- Art. 5 Abs. 1 lit. f, Art. 32 Abs. 1, Art. 33 Abs. 1 DSGVO
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 08.05.2026
- Data Protection Commission Publishes Final Decision Following Inquiry into Permanent TSB Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
05.05.2026 P&V Assurances SCP&V Assurances: 150.000 EUR – Vertrieb über gestrichenen Versicherungsvermittler 150.000 €
Ein Vermittler des Versicherers wurde im Dezember 2023 aus dem FSMA-Register gestrichen; wegen eines menschlichen Eingabefehlers im Überwachungstool bemerkte P&V das erst nach über einem Monat und schloss in der Zeit 34 Verträge über ihn ab. Die FSMA akzeptierte einen Vergleich über 150.000 EUR; bereits 2020 hatte es einen Vergleich über denselben Betrag gegeben.
Automatische Registerabgleiche sind nur so gut wie ihre Datenpflege – kritische Eingaben brauchen ein Vier-Augen-Prinzip.
Sorgfalt bei Stammdatenpflege / Registerabgleich
- Behörde / Gericht
- Autorité des services et marchés financiers (FSMA)
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Organisationspflichten
- Rechtsgrundlage
- Loi du 4 avril 2014 relative aux assurances, Art. 259
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Wiederholungsfall
- ja
- Mildernde Umstände
- IT-Anpassungen, um Wiederholung zu verhindern.
- Veröffentlicht
- 05.05.2026
- FSMA – Règlement transactionnel P&V Assurances SC (05.05.2026) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
04.05.2026 Malta: Versicherer erneut gerügt und mit Geldbußen belegt – Werbeanrufe trotz Widerspruchs 1.000 €
Obwohl der IDPC bereits zugunsten eines Beschwerdeführers entschieden hatte, ließ ein Versicherungsunternehmen (Name geschwärzt) ihn erneut über ein Drittunternehmen zu Werbezwecken anrufen; seine Nummer stand weiter auf Anruflisten. Der IDPC rügte fehlende Schutzvorkehrungen und unzureichende Verträge mit Auftragsverarbeitern, ordnete Abhilfe binnen 20 Tagen an und verhängte zwei Geldbußen von zusammen 1.000 Euro.
Ein Werbewiderspruch muss auch bei allen beauftragten Callcentern ankommen – sonst folgt die nächste Beschwerde.
Werbewidersprüche an Dienstleister weitergeben (Sperrlisten)
- Behörde / Gericht
- Information and Data Protection Commissioner (IDPC)
- Rechtsgebiet
- Datenschutz · Werbung und Einwilligung
- Rechtsgrundlage
- Art. 5 Abs. 2, Art. 21 Abs. 2, Art. 24 Abs. 1, Art. 28 Abs. 3 i. V. m. Art. 58 Abs. 2 lit. b, d, i DSGVO
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Wiederholungsfall
- ja
- IDPC Commissioner's Decision (4. Mai 2026) Entscheidung einer Behörde
- Data Protection Decisions – IDPC Durchsetzungsdatenbank einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
29.04.2026 Delta Dental Insurance Company und Delta Dental of New York, Inc.NYDFS: 2,25 Mio. $ gegen Delta Dental nach MOVEit-Angriff und verspäteter Meldung 1,92 Mio. €
Über eine Zero-Day-Lücke in MOVEit Transfer erbeuteten Angreifer 2023 Dateien mit Sozialversicherungs-, Führerschein-, Konto- und Gesundheitsdaten. Das NYDFS rügte unzureichende Aufbewahrungseinstellungen, Richtlinien und Kontrollen sowie die verspätete Meldung der Cybersecurity-Vorfälle an die Aufsicht.
Daten in Transfer-Tools nur so lange vorhalten wie nötig – und Sicherheitsvorfälle fristgerecht an die Aufsicht melden.
- Behörde / Gericht
- New York State Department of Financial Services (NYDFS)
- Rechtsgebiet
- Informationssicherheit und Cyber · Sicherheitsmaßnahmen und Risikomanagement
- Rechtsgrundlage
- 23 NYCRR Part 500 (Cybersecurity Regulation)
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Verschulden
- fahrlässig
- Veröffentlicht
- 30.04.2026
Originalbetrag 2.250.000 USD, umgerechnet zum EZB-Referenzkurs vom 29.04.2026.
- DFS Secures $2.25 Million Cybersecurity Settlement with Delta Dental Pressemitteilung einer Behörde
- Consent Order to Delta Dental 2026 Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
15.04.2026 Liquidnet Canada Inc.Liquidnet Canada: vertrauliche Order-Daten an Unbefugte weitergegeben 369.572 €
Der Betreiber alternativer Handelssysteme gab vertrauliche Order- und Handelsinformationen seiner Rentenmarkt- und Aktienplattformen an nicht befugte Mitarbeitende weiter, hatte keine ausreichenden Schutzvorkehrungen und informierte die Aufsicht zunächst nicht offen. Sanktionen: 600.000 CAD Geldstrafe, 75.000 CAD Kosten, Verweis und externe Prüfung.
Zugriffsrechte auf vertrauliche Kundendaten müssen technisch begrenzt und regelmäßig überprüft werden – und Meldungen an die Aufsicht müssen vollständig sein.
Need-to-know-Prinzip und Schutz vertraulicher Handelsdaten
- Behörde / Gericht
- Capital Markets Tribunal (Ontario) auf Antrag der Ontario Securities Commission
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Organisationspflichten
- Rechtsgrundlage
- National Instrument 21-101, s. 5.10(1)-(3); Securities Act (Ontario) ss. 127(1), 127.1
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- Kooperation, Selbstanzeige, keine Vorbelastung
Originalbetrag 600.000 CAD, umgerechnet zum EZB-Referenzkurs vom 15.04.2026.
- Oral Reasons for Approval of a Settlement: Ontario Securities Commission v Liquidnet Canada Inc Gerichtsentscheidung
- Proceeding: Ontario Securities Commission v Liquidnet Canada Inc Amtliches Register oder Bekanntmachung
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
27.03.2026 13010431 Canada Inc. (Necosmart)FINTRAC: 693.742 CAD gegen Krypto-Dienstleister Necosmart wegen fehlender Verdachtsmeldungen 434.295 €
Gegen den Money Services Business aus Edmonton, der auch virtuelle Währungen tauscht, verhängte FINTRAC 693.742,50 CAD wegen fünf Verstößen: mehrfach unterlassene Verdachtsmeldungen, fehlende schriftliche Compliance-Richtlinien, unzureichende verstärkte Maßnahmen bei Hochrisiko-Transaktionen, fehlende Risikobewertung und unvollständige Aufzeichnungen zu Beruf und Transaktionen bei Krypto-Tauschgeschäften.
Kleine Krypto-Wechselstuben brauchen dasselbe Grundgerüst wie Banken: Risikoanalyse, Richtlinien, verstärkte Prüfung und Meldewesen.
Verdachtsmomente beim Krypto-Tausch erkennen und melden
- Behörde / Gericht
- Financial Transactions and Reports Analysis Centre of Canada (FINTRAC)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Verdachtsmeldungen
- Rechtsgrundlage
- Proceeds of Crime (Money Laundering) and Terrorist Financing Act, Part 1, und zugehörige Verordnungen
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 14.05.2026
Originalbetrag 693.742,5 CAD, umgerechnet zum EZB-Referenzkurs vom 27.03.2026.
- FINTRAC imposes an administrative monetary penalty on 13010431 Canada Inc. Pressemitteilung einer Behörde
- Public notice of administrative monetary penalties Durchsetzungsdatenbank einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
27.03.2026 Dinosaur Merchant Bank LimitedDinosaur Merchant Bank: 338.000 GBP – CFD-Handel ohne Marktmissbrauchsüberwachung 389.760 €
Nach Einführung eines neuen Ordersystems im Juni 2024 wurden CFD-Geschäfte mit einem Basiswert von rund 3,05 Mrd. USD nicht von der automatisierten Handelsüberwachung erfasst. Die Bank erkannte den Fehler im Oktober 2024, behob ihn aber erst im Mai 2025; die FCA verhängte nach 30 % Kooperationsnachlass 338.000 GBP.
Bei jeder Systemumstellung muss geprüft werden, ob die Überwachungssysteme die neuen Datenströme tatsächlich erfassen.
- Behörde / Gericht
- Financial Conduct Authority (FCA)
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Organisationspflichten
- Rechtsgrundlage
- Art. 16 Abs. 2 UK MAR; SYSC 6.1.1R; FCA Principle 3
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- Volle Kooperation (30 % Nachlass); CFD-Geschäft im Mai 2025 eingestellt.
Originalbetrag 338.000 GBP, umgerechnet zum EZB-Referenzkurs vom 27.03.2026.
- FCA fines Dinosaur Merchant Bank Limited for market abuse surveillance failures (27.03.2026) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
25.03.2026 Familiam Asset Management OyFamiliam Asset Management: 70.000 EUR für 2.867 nicht gemeldete Wertpapiergeschäfte 70.000 €
Der Vermögensverwalter meldete zwischen September 2021 und August 2023 insgesamt 2.867 Geschäfte nicht fristgerecht an die Aufsicht und reichte 2024 zudem Quartalsmeldungen (FINREP) verspätet ein. Die Finanzaufsicht verhängte ein Gesamtbußgeld von 70.000 EUR; das Eingeständnis wirkte mindernd.
Meldepflichten brauchen ein Fristen-Monitoring mit Vertretungsregel – gerade in kleinen Häusern ohne eigene Meldeabteilung.
Regulatorisches Meldewesen
- Behörde / Gericht
- Finanssivalvonta (FIN-FSA)
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Veröffentlichungs- und Meldepflichten
- Rechtsgrundlage
- MiFIR (VO (EU) 600/2014) Art. 26 Abs. 1; IFR (VO (EU) 2019/2033) Art. 54 Abs. 1; FIN-FSA-Vorschriften 20/2013 (FINREP)
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- Eingeständnis der Versäumnisse / Kooperation.
- Veröffentlicht
- 25.03.2026
- Finanssivalvonta – Familiam Asset Management Oy:lle 70 000 euron yhteinen seuraamusmaksu (25.3.2026) Pressemitteilung einer Behörde
- Finanssivalvonta – Toimituskirja FIVA/2025/1838 vom 25.03.2026 (Familiam Asset Management Oy) Entscheidung einer Behörde
- Finanssivalvonta – Hallinnolliset seuraamukset (Übersicht mit Rechtskraftvermerk) Durchsetzungsdatenbank einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
06.03.2026 Canaccord Genuity LLCFinCEN: 80 Mio. US-Dollar gegen Canaccord Genuity wegen AML- und Korrespondenzmängeln 69,2 Mio. €
FinCEN verhängte 80 Mio. US-Dollar gegen den Broker-Dealer, der vorsätzliche BSA-Verstöße einräumte: kein wirksames AML-Programm, keine Sorgfaltsprüfung bei Korrespondenzkonten ausländischer Finanzinstitute und unterlassene Verdachtsmeldungen im Zusammenhang mit Wertpapierbetrug. Zugesagte Abhilfemaßnahmen wurden über Jahre nicht umgesetzt.
Schriftlich zugesagte Abhilfe gegenüber der Aufsicht muss tatsächlich und zügig umgesetzt werden – jahrelange Verzögerung verschärft die spätere Sanktion.
- Behörde / Gericht
- Financial Crimes Enforcement Network (FinCEN)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Kundensorgfalt
- Rechtsgrundlage
- Bank Secrecy Act (BSA)
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Verschulden
- vorsätzlich
- Veröffentlicht
- 06.03.2026
Originalbetrag 80.000.000 USD, umgerechnet zum EZB-Referenzkurs vom 06.03.2026.
- FinCEN Assesses Historic $80 Million Penalty Against Canaccord Genuity LLC for Securities Fraud-Related Bank Secrecy Act Violations Pressemitteilung einer Behörde
- FinCEN Consent Order Imposing Civil Money Penalty – Canaccord Genuity LLC (Number 2026-01) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
03.03.2026 BNF Bank p.l.c.Malta: 69.000 Euro gegen BNF Bank wegen verspäteter Meldungen ans Kontenregister 69.000 €
Nach der Einführung eines neuen Kernbankensystems im April 2025 konnte die Bank bis September 2025 die wöchentlich vorgeschriebenen Datenlieferungen an das zentrale Bankkontenregister (CBAR) nicht fristgerecht übermitteln. Die FIAU verhängte 69.000 Euro.
Bei IT-Umstellungen müssen regulatorische Meldestrecken vorab getestet werden – Migrationsprobleme entschuldigen verpasste Fristen nicht.
- Behörde / Gericht
- Financial Intelligence Analysis Unit (FIAU)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung
- Rechtsgrundlage
- Reg. 4(2), 8 Centralised Bank Account Register Regulations (S.L. 373.03)
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- Die Bank versuchte laufend, Meldungen hochzuladen
- Veröffentlicht
- 06.03.2026
- Administrative Measure Publication Notice – BNF Bank p.l.c. Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
27.02.2026 MBaer Merchant Bank AGFINMA entzieht MBaer Merchant Bank die Bewilligung wegen schwerer Geldwäschereimängel Anordnung
Nach einem Enforcementverfahren stellte die FINMA schwere, systematische Mängel bei den Sorgfaltspflichten zur Geldwäschereibekämpfung, in der Organisation und im Risikomanagement fest; die Bank ermöglichte Kunden, behördliche Vermögenssperren zu umgehen, und führte Transaktionen für sanktionierte Personen aus. Die FINMA hatte der Bank die Bewilligung entzogen und die Liquidation angeordnet; mit dem Rückzug der Beschwerde vor dem Bundesverwaltungsgericht wurden die Anordnungen am 27.02.2026 wirksam. Tags zuvor hatte FinCEN vorgeschlagen, die Bank als Institut von primärem Geldwäschereibedenken einzustufen.
Systematische Geldwäscherei- und Sanktionsmängel können eine Bank die Lizenz kosten – nicht nur Geld.
- Behörde / Gericht
- Eidgenössische Finanzmarktaufsicht (FINMA)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Interne Sicherungsmaßnahmen
- Rechtsgrundlage
- Schweizer Geldwäschereirecht und Bankenaufsichtsrecht (laut FINMA)
- Maßnahme
- Anordnung
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Beschäftigte
- 50 bis 249
- Veröffentlicht
- 27.02.2026
- FINMA-Verfahren: MBaer Merchant Bank AG in Liquidation Pressemitteilung einer Behörde
- Massnahmen bei MBaer Merchant Bank AG Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
20.02.2026 BVwG senkt FMA-Strafe gegen Privatbank wegen ungeklärter wirtschaftlicher Eigentümer 356.000 €
Eine auf Privat- und Investment Banking spezialisierte österreichische Bank hatte von 2017 bis 2020 die Eigentums- und Kontrollstruktur einer Offshore-Holding-Kundin trotz fehlender Nachweise zu Anteilsinhabern, Treuhandverhältnissen und wirtschaftlichen Eigentümern nicht ausreichend geprüft. Das BVwG bestätigte den Verstoß, setzte die von der FMA verhängte Zusatzstrafe aber von 476.000 auf 356.000 Euro herab (Gesamtstrafe 436.000 Euro abzüglich bereits bezahlter FMA-Strafen), weil die FMA die Schwere der Tat doppelt gewertet hatte und die Bank kooperierte, ihre Fehler einräumte und die Kundenbeziehung beendet hatte; die Revision ist zugelassen.
Bei Offshore-Holdings mit Treuhändern ist der wirtschaftliche Eigentümer mit Belegen nachzuweisen – eine Selbstauskunft genügt nicht.
Feststellung wirtschaftlicher Eigentümer bei Holding- und Treuhandstrukturen
- Behörde / Gericht
- Bundesverwaltungsgericht (BVwG); Straferkenntnis der Finanzmarktaufsicht (FMA) vom 17.12.2024
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Kundensorgfalt
- Rechtsgrundlage
- § 9 Abs. 1 erster Satz i. V. m. § 6 Abs. 1 Z 2 FM-GwG; § 35 Abs. 1 und 3 i. V. m. § 34 Abs. 1 Z 2 und Abs. 2 FM-GwG; § 22 Abs. 9 FMABG (Zusatzstrafe)
- Maßnahme
- Bußgeld
- Verfahrensstand
- reduziert
- Branche
- Finanzdienstleistungen und Versicherungen
- Verschulden
- fahrlässig
- Mildernde Umstände
- Herabsetzung durch das Gericht wegen Doppelverwertung des Unrechtsgehalts, Kooperation, Tat- und Schuldeingeständnis und Beendigung der Kundenbeziehung
- BVwG W204 2306222-1 vom 20.02.2026 Gerichtsentscheidung
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
17.02.2026 REGIS-TR S.A.Transaktionsregister REGIS-TR: Mängel bei Organisation und Datenschutz – 1,37 Mio. Euro 1,37 Mio. €
Das Luxemburger Transaktionsregister hatte keine ausreichenden Compliance-Verfahren und keine angemessene Organisationsstruktur, identifizierte operationelle Risiken nicht und schützte Vertraulichkeit und Integrität der gemeldeten Daten nicht ausreichend. Die ESMA verhängte wegen fahrlässiger Verstöße nach EMIR und SFTR insgesamt 1.374.000 Euro; der Fall ist angefochten.
Marktinfrastrukturen müssen operationelle Risiken und Datenzugriffe genauso streng steuern wie Banken ihre Kreditrisiken.
- Behörde / Gericht
- Europäische Wertpapier- und Marktaufsichtsbehörde (ESMA)
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Organisationspflichten
- Rechtsgrundlage
- Verordnung (EU) Nr. 648/2012 (EMIR), Art. 65, 73, Anhang I; Verordnung (EU) 2015/2365 (SFTR), Art. 9
- Maßnahme
- Bußgeld
- Verfahrensstand
- angefochten
- Branche
- Finanzdienstleistungen und Versicherungen
- Verschulden
- fahrlässig
- Wiederholungsfall
- ja
- Decision of the Board of Supervisors – REGIS-TR S.A. (ESMA43-857238790-1634) Entscheidung einer Behörde
- ESMA Sanctions and Enforcement Durchsetzungsdatenbank einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
17.02.2026 BVwG bestätigt 588.000 Euro FMA-Strafe gegen Großbank wegen falscher Risikoeinstufung 588.000 €
Das BVwG wies die Beschwerde einer börsennotierten österreichischen Großbank ab und bestätigte die FMA-Geldstrafe von 588.000 Euro (zzgl. 58.800 Euro Verfahrenskosten). Die Bank hatte von 2017 bis 2020 drei Geschäftsbeziehungen nicht angemessen risikoeingestuft und Branchenrisiken wie Glücksspiel und Edelmetallhandel sowie Bargeldintensität unberücksichtigt gelassen; die Revision ist zugelassen.
Kunden aus Glücksspiel oder Edelmetallhandel mit hohem Bargeldanteil gehören in eine erhöhte Risikoklasse – sonst fehlen die verstärkten Pflichten.
Risikoeinstufung bargeldintensiver Hochrisikobranchen
- Behörde / Gericht
- Bundesverwaltungsgericht (BVwG); Straferkenntnis der Finanzmarktaufsicht (FMA) vom 19.11.2024
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Kundensorgfalt
- Rechtsgrundlage
- § 6 Abs. 5 i. V. m. § 34 Abs. 1 Z 2 und § 35 Abs. 1–3 FM-GwG
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- BVwG W204 2304676-1 vom 17.02.2026 Gerichtsentscheidung
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
10.02.2026 Paxful Holdings Inc.Kryptoplattform Paxful: 4 Mio. US-Dollar Strafe nach Schuldbekenntnis zu BSA-Verstößen 3,36 Mio. €
Die Peer-to-Peer-Kryptoplattform wurde nach Schuldbekenntnis u. a. wegen Verschwörung zum Betrieb eines nicht lizenzierten Geldtransfergeschäfts und zur Verletzung der AML-Pflichten des Bank Secrecy Act zu einer Strafe von 4 Mio. US-Dollar verurteilt. Angemessen wären 112,5 Mio. US-Dollar gewesen, das DOJ stellte jedoch fehlende Zahlungsfähigkeit fest; FinCEN hatte im Dezember 2025 zusätzlich eine zivilrechtliche Strafe von 3,5 Mio. US-Dollar verhängt.
Kryptoplattformen ohne Registrierung und KYC haften strafrechtlich – bis an die Grenze der Zahlungsfähigkeit.
- Behörde / Gericht
- U.S. Department of Justice
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Interne Sicherungsmaßnahmen
- Rechtsgrundlage
- Travel Act; Verschwörung zum Betrieb eines nicht lizenzierten Geldtransfergeschäfts und zur Verletzung der AML-Pflichten des Bank Secrecy Act
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Verschulden
- vorsätzlich
- Mildernde Umstände
- Strafe wegen nachgewiesener Zahlungsunfähigkeit von 112,5 Mio. auf 4 Mio. US-Dollar begrenzt
- Veröffentlicht
- 11.02.2026
Originalbetrag 4.000.000 USD, umgerechnet zum EZB-Referenzkurs vom 10.02.2026.
- Virtual Asset Trading Platform Sentenced for Violating the Travel Act and Other Federal Criminal Charges Pressemitteilung einer Behörde
- FinCEN Assesses $3.5 Million Penalty Against Paxful for Facilitating Suspicious Activity Involving Illicit Actors Pressemitteilung einer Behörde
- FinCEN Consent Order Imposing Civil Money Penalty – Paxful, Inc. and Paxful USA, Inc. (Number 2025-02) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
28.01.2026 CCV Group B.V.Niederlande: Zahlungsinstitut CCV ohne Integritätsrisikoanalyse – 406.125 Euro Bußgeld 406.125 €
Das Zahlungsinstitut hatte bis März 2018 keine systematische Integritätsrisikoanalyse (SIRA) und damit keine systematische Erkennung und Analyse von Integritätsrisiken für seine Gatekeeper-Funktion. Die DNB verhängte das Bußgeld 2020; nach Einspruch und Berufungsverfahren steht es seit der Entscheidung vom 28.01.2026 in reduzierter Höhe von 406.125 Euro fest und wurde im Juli 2026 veröffentlicht.
Ohne dokumentierte Integritätsrisikoanalyse fehlt jeder Geldwäscheprävention das Fundament – das allein ist bußgeldbewehrt.
- Behörde / Gericht
- De Nederlandsche Bank (DNB)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Interne Sicherungsmaßnahmen
- Rechtsgrundlage
- Art. 3:10 Wet op het financieel toezicht (Wft); Art. 10 Besluit prudentiële regels Wft (Bpr)
- Maßnahme
- Bußgeld
- Verfahrensstand
- reduziert
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- Bußgeld im Einspruchs- und Berufungsverfahren herabgesetzt
- Veröffentlicht
- 21.07.2026
- Fine for CCV Group B.V. for lack of SIRA Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
20.01.2026 Cardif Lux Vie S.A.Cardif Lux Vie: 615.000 EUR wegen Mängeln bei Geldwäsche-Fragebögen und Kundenakten 615.000 €
Eine Vor-Ort-Prüfung 2023 ergab, dass der Lebensversicherer die vorgeschriebenen Fragebögen zur Geldwäsche-Risikobewertung teils nicht regelkonform behandelte, die zuständigen Beschäftigten keine ausreichend präzisen Anweisungen hatten und in Kundenakten viele fehlerhafte Antworten standen. Der CAA verhängte 615.000 EUR.
Risikofragebögen sind nur so gut wie die Anleitung derer, die sie ausfüllen – klare Arbeitsanweisungen und Schulung gehören dazu.
Geldwäsche-Risikobewertung durch Beschäftigte
- Behörde / Gericht
- Commissariat aux Assurances (CAA)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Kundensorgfalt
- Rechtsgrundlage
- Loi modifiée du 12 novembre 2004 (LBC/FT), Art. 2-1, 8-4, 8-5; Règlement CAA 20/03
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- Enge Kooperation mit dem CAA während und nach der Prüfung; umgehend vorgelegter Abhilfeplan für sämtliche Mängel.
- Veröffentlicht
- 01.07.2026
- CAA – Sanction administrative Cardif Lux Vie S.A. (01.07.2026) Entscheidung einer Behörde
- CAA – Sanctions et autres mesures administratives Durchsetzungsdatenbank einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
18.12.2025 Kroatien: 1,5 Mio. Euro gegen Bank, deren App alle installierten Apps der Kunden erfasste 1,5 Mio. €
Die Mobile-Banking-App einer Bank (Name nicht veröffentlicht) scannte auf Android- und Huawei-Geräten von 433.922 Kunden die Liste aller installierten Anwendungen und speicherte sie zentral – ohne Rechtsgrundlage, ohne transparente Information und ohne datensparsame Gestaltung. Die AZOP verhängte 1,5 Mio. Euro; der Bescheid ist nicht rechtskräftig (Datum = Veröffentlichung).
Betrugsprävention rechtfertigt keine Vollerfassung von Gerätedaten – eine Sperrliste bekannter Schad-Apps wäre das mildere Mittel gewesen.
- Behörde / Gericht
- Agencija za zaštitu osobnih podataka (AZOP)
- Rechtsgebiet
- Datenschutz · Betroffenenrechte und Transparenz
- Rechtsgrundlage
- Art. 5 Abs. 1 lit. a und c, Art. 6 Abs. 1, Art. 12, 13, 25 Abs. 2 DSGVO
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 18.12.2025
- Banci izrečena upravna novčana kazna u iznosu od 1,5 milijuna eura Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
11.12.2025 Nationwide Building SocietyFCA: 44 Mio. Pfund gegen Nationwide wegen Finanzkriminalitäts-Kontrollen 50,4 Mio. €
Die FCA verhängte 44.078.500 Pfund (nach 30 % Rabatt), weil die Bausparkasse von Oktober 2016 bis Juli 2021 keine wirksamen Systeme hatte, um Sorgfaltsprüfungen und Risikobewertungen bei Privatkunden aktuell zu halten, und geschäftlich genutzte Privatkonten nicht erkannte. Ein Kunde erhielt so 24 betrügerische Corona-Kurzarbeitszahlungen über 27,3 Mio. Pfund.
Kundenprofile müssen laufend aktualisiert werden – wer bekannte Schwächen jahrelang aufschiebt, zahlt am Ende für den Missbrauch.
Erkennen geschäftlich genutzter Privatkonten
- Behörde / Gericht
- Financial Conduct Authority (FCA)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Kundensorgfalt
- Rechtsgrundlage
- FCA Principle 3; SYSC 6.1.1R und 6.3.1R
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Beschäftigte
- 10.000 und mehr
- Mildernde Umstände
- 30 % Vergleichsrabatt
- Veröffentlicht
- 12.12.2025
Originalbetrag 44.078.500 GBP, umgerechnet zum EZB-Referenzkurs vom 11.12.2025.
- FCA fines Nationwide £44m for failings in financial crime controls Pressemitteilung einer Behörde
- 2025 fines | FCA Durchsetzungsdatenbank einer Behörde
- Final Notice: Nationwide Building Society (11.12.2025) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
11.12.2025 „ЗП Либра“ ООДZP Libra: 44.205 Lewa für Kundenabwerbung mit Geschäftsgeheimnissen des Konkurrenten 22.602 €
Mithilfe einer Beschäftigten des Konkurrenten I&G Insurance Brokers, die später zu ZP Libra wechselte, schloss der Makler in unlauterer Weise einen Vermittlungsvertrag zu Lasten des Konkurrenten und nutzte dessen Geschäftsgeheimnisse, um Kunden abzuwerben. Die KZK verhängte 29.470 Lewa (1 % des Umsatzes 2024, Art. 36 Abs. 1 ZZK) und 14.735 Lewa (0,5 %, Art. 37 Abs. 1 ZZK); gegen die Mitarbeiterin wurden zudem Geldbußen von zusammen 1.000 Lewa verhängt.
Wer neue Beschäftigte von Wettbewerbern einstellt, muss sicherstellen, dass sie keine Kundenlisten oder Geheimnisse mitbringen – sonst haften Unternehmen und Person.
Mitnahme von Kundendaten und Geschäftsgeheimnissen beim Arbeitgeberwechsel
- Behörde / Gericht
- Комисия за защита на конкуренцията (КЗК, Bulgarische Wettbewerbskommission)
- Rechtsgebiet
- Kartellrecht und Wettbewerb
- Rechtsgrundlage
- Art. 36 Abs. 1, Art. 37 Abs. 1 ZZK
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Haftung von Führungskräften
- Geldbußen gegen die mitwirkende Beschäftigte (insgesamt 1.000 Lewa)
- Veröffentlicht
- 16.12.2025
Originalbetrag 44.205 BGN, umgerechnet zum EZB-Referenzkurs vom 11.12.2025.
- КЗК Публичен електронен регистър – Производство (Решение № 1175 от 11.12.2025; Volltext als PDF im Register) Amtliches Register oder Bekanntmachung
- КЗК санкционира „ЗП Либра“ ООД за нелоялна конкуренция, 17.12.2025 (Archivkopie web.archive.org von cpc.bg) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
10.12.2025 Invest in OÜKreditgeber Invest in OÜ zahlt 16.000 Euro für nicht eingereichten Jahresabschluss 16.000 €
Der Kreditgeber reichte den Jahresbericht 2024 samt Prüfbericht, Gewinnverwendungsbeschluss und Protokoll der Gesellschafterversammlung nicht fristgerecht bei der Finanzaufsicht ein. Im Ordnungswidrigkeitenverfahren verhängte die Finantsinspektsioon eine Geldbuße von 16.000 Euro; der Höchstrahmen liegt bei 1 Mio. Euro bzw. 10 % des Jahresumsatzes. Datum = Veröffentlichung.
Auch kleine beaufsichtigte Kreditgeber brauchen einen verlässlichen Fristenkalender für aufsichtliche Pflichtmeldungen.
- Behörde / Gericht
- Finantsinspektsioon (Estnische Finanzaufsicht)
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Veröffentlichungs- und Meldepflichten
- Rechtsgrundlage
- § 56 Abs. 3, § 96 Abs. 2 KAVS (Gesetz über Kreditgeber und -vermittler)
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 10.12.2025
- Finantsinspektsioon tegi Invest in OÜ-le 16 000 eurot trahvi (10.12.2025) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
02.12.2025 IPI Partners, LLCPrivate-Equity-Firma IPI hielt Oligarchen-Gelder vier Jahre nach Listung 9,89 Mio. €
Der auf Rechenzentren spezialisierte Chicagoer Fondsmanager nahm 2017/2018 über verschachtelte Strukturen Kapital des russischen Oligarchen Suleiman Kerimov auf und verwaltete diese Beteiligung nach dessen Listung im April 2018 noch vier Jahre weiter. OFAC wertete den Fall als nicht schwerwiegend und nicht selbst angezeigt.
Kapitalgeber müssen bis zum wirtschaftlich Berechtigten durchleuchtet und bei neuen Listungen erneut geprüft werden – verschachtelte Strukturen schützen nicht vor Haftung.
Prüfung wirtschaftlich Berechtigter bei Investoren und Fondsstrukturen
- Behörde / Gericht
- U.S. Department of the Treasury, Office of Foreign Assets Control (OFAC)
- Rechtsgebiet
- Sanktionen und Exportkontrolle · Verstöße gegen Sanktionen und Embargos
- Rechtsgrundlage
- Ukraine-/Russia-Related Sanctions Regulations (31 C.F.R. part 589); IEEPA
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- Keine Vorverstöße in fünf Jahren; Kooperation erst nach anfänglich unzureichender Mitwirkung deutlich verbessert (u. a. Verzicht auf das Anwaltsprivileg), daher nur begrenzte Anrechnung
- Veröffentlicht
- 02.12.2025
Originalbetrag 11.485.352 USD, umgerechnet zum EZB-Referenzkurs vom 02.12.2025.
- OFAC Enforcement Release: IPI Partners, LLC Settles with OFAC for $11,485,352 (02.12.2025) Entscheidung einer Behörde
- OFAC – 2025 Enforcement Information Durchsetzungsdatenbank einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
27.11.2025 American Express Carte FranceAmerican Express Carte France: 1,5 Mio. EUR – Marketing-Cookies trotz „Alle ablehnen“ 1,5 Mio. €
Beim Aufruf der Website wurden acht nicht ausgenommene Cookies ohne Nutzeraktion gesetzt; nach „Alle ablehnen“ landeten beim Wechsel auf eine verbundene Domain dennoch drei Marketing-Cookies, und nach Widerruf der Einwilligung wurden Cookies weiter ausgelesen. Die CNIL verhängte dafür 1,5 Mio. EUR und verzichtete wegen der Nachbesserung im Verfahren auf eine Anordnung; einen Verstoß gegen die Datenminimierung bei der Aufzeichnung von Kundengesprächen stellte sie fest, sanktionierte ihn aber nicht.
Cookie-Einstellungen müssen über alle Domains eines Angebots hinweg gelten – auch beim Sprung auf verbundene Seiten.
- Behörde / Gericht
- Commission nationale de l'informatique et des libertés (CNIL), formation restreinte
- Rechtsgebiet
- Datenschutz · Cookies und Tracking
- Rechtsgrundlage
- Art. 82 Loi Informatique et Libertés (Geldbuße); Verstoß gegen Art. 5 Abs. 1 lit. c DSGVO (Gesprächsaufzeichnungen) festgestellt, aber nicht sanktioniert
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Beschäftigte
- 10.000 und mehr
- Mildernde Umstände
- Korrekturen während des Verfahrens, Kooperation.
- CNIL, Délibération SAN-2025-011 du 27 novembre 2025 (Légifrance) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
11.11.2025 Avida Finans ABAvida Finans: 20 Mio. SEK für Kredite an Verbraucher ohne Rückzahlungsfähigkeit 1,82 Mio. €
Die Finanzaufsicht prüfte Konsumkredite, die der Kreditgeber in vier Wochen im Sommer 2024 vergeben hatte, und fand mindestens rund 30 Fälle, in denen Verbraucher ohne Rückzahlungsfähigkeit Kredite erhielten. FI erteilte eine Anmerkung und verhängte 20 Mio. SEK.
Kreditprüfungen müssen auch unter Absatzdruck konsequent durchgeführt und stichprobenartig intern kontrolliert werden.
Kreditwürdigkeitsprüfung im Vertrieb
- Behörde / Gericht
- Finansinspektionen (FI)
- Rechtsgebiet
- Verbraucherschutz und Onlinehandel
- Rechtsgrundlage
- Konsumentkreditlagen (2010:1846), Kreditprüfung
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 11.11.2025
Originalbetrag 20.000.000 SEK, umgerechnet zum EZB-Referenzkurs vom 11.11.2025.
- Avida Finans får en anmärkning och en sanktionsavgift för bristande kreditprövningar (11.11.2025) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
05.11.2025 Coinbase Europe LimitedIrland: 21,5 Mio. Euro gegen Coinbase Europe – 30 Mio. Transaktionen ungeprüft 21,5 Mio. €
Die Zentralbank verhängte im Vergleich vom 5. November 2025 eine Rüge und 21.464.734 Euro (nach 30 % Rabatt auf 30.663.906 Euro) wegen Verstößen gegen die Pflichten zur Transaktionsüberwachung zwischen April 2021 und März 2025: Wegen Konfigurationsfehlern im Monitoringsystem wurden über einen Zeitraum von zwölf Monaten mehr als 30 Mio. Transaktionen im Wert von über 176 Mrd. Euro – rund 31 % aller Transaktionen – nicht ordnungsgemäß überwacht. Die Nachprüfung dauerte fast drei Jahre und führte zu 2.708 Verdachtsmeldungen; der High Court bestätigte die Sanktion am 12. Januar 2026, es ist die erste Maßnahme der Zentralbank im Kryptosektor.
Monitoring-Regeln müssen regelmäßig auf vollständige Abdeckung getestet werden – ein stiller Konfigurationsfehler kann Jahre unentdeckt bleiben.
- Behörde / Gericht
- Central Bank of Ireland
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Interne Sicherungsmaßnahmen
- Rechtsgrundlage
- Criminal Justice (Money Laundering and Terrorist Financing) Act 2010
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- 30 % Vergleichsrabatt
- Veröffentlicht
- 06.11.2025
- Enforcement Action against Coinbase Europe Limited Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
28.10.2025 Landesbank Hessen-Thüringen Girozentrale (Helaba)BaFin: Bußgeld gegen Helaba wegen unzureichender Monitoring-Systeme zur Geldwäscheprävention 20.000 €
Die BaFin setzte mit Bescheid vom 28. Oktober 2025 (rechtskräftig seit 7. November 2025) eine Geldbuße von 20.000 Euro fest, weil die Landesbank von Oktober 2022 bis September 2023 Datenverarbeitungssysteme zur Geldwäscheprävention betrieb, die nur eingeschränkt angemessen waren. Nach dem KWG müssen die Kriterien, nach denen das Monitoring auffällige Transaktionen erkennt, dokumentiert sein und die Systeme regelmäßig von einem unabhängigen Prüfer kontrolliert werden.
Transaktionsmonitoring braucht dokumentierte Indizien und eine regelmäßige unabhängige Qualitätsprüfung – die bloße Existenz einer Software genügt nicht.
- Behörde / Gericht
- Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Interne Sicherungsmaßnahmen
- Rechtsgrundlage
- § 56 Abs. 2 Nr. 11b KWG (Betrieb angemessener Datenverarbeitungssysteme zur Geldwäscheprävention)
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 10.12.2025
- Mangelhafte Geldwäscheprävention: BaFin setzt Bußgeld gegen die Landesbank Hessen-Thüringen Girozentrale fest Pressemitteilung einer Behörde
- Bekanntmachung zur Landesbank Hessen-Thüringen Girozentrale Amtliches Register oder Bekanntmachung
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
23.10.2025 Aktia Pankki OyjAktia: 865.000 EUR – fremde Daten über Bank-Login in OmaKanta und OmaKela sichtbar 865.000 €
Nach einer technischen Änderung am Dienst für starke elektronische Identifizierung der Bank kam es im Januar 2023 zu einer rund einstündigen Störung, in der sich Kunden mit Aktia-Zugangsdaten bei Diensten wie OmaKanta, OmaKela, Arbeitslosenkassen, Versicherern und Gesundheitsanbietern anmeldeten und dabei Daten anderer Personen sahen; betroffen waren rund 350 Personen. Das Sanktionsgremium rügte mangelhafte Planung, Umsetzung und Tests der Änderung und verhängte zusätzlich zur Verwarnung 865.000 EUR.
Änderungen an Identifizierungsdiensten wirken weit über das eigene Haus hinaus – Test- und Freigabeprozesse müssen das abbilden.
- Behörde / Gericht
- Tietosuojavaltuutetun toimisto – seuraamuskollegio (Datenschutzbeauftragter, Sanktionsgremium)
- Rechtsgebiet
- Datenschutz · Datenpannen und Datensicherheit
- Rechtsgrundlage
- DSGVO Art. 5 Abs. 1 lit. f, Art. 25, Art. 32
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 28.10.2025
- Finlex – Tietosuojavaltuutettu 23.10.2025 (pankin tunnistamispalvelun muutosprosessi) Entscheidung einer Behörde
- Tietosuojavaltuutettu – Aktialle seuraamusmaksu tietoturvapuutteista vahvan sähköisen tunnistamisen palvelussa (28.10.2025) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
21.10.2025 Taxshelter.be SATaxshelter.be: 75.000 EUR für fehlenden Prospektnachtrag zu Garantierisiken 75.000 €
Nachdem die Steuerbehörde für eine finanzierte Show die Tax-Shelter-Bescheinigungen verweigert hatte und der Versicherer die Deckung offenließ, informierte der Anbieter die Anleger nicht rechtzeitig per Prospektnachtrag über dieses wesentliche Risiko. Die FSMA akzeptierte einen Vergleich über 75.000 EUR mit namentlicher Veröffentlichung.
Neue wesentliche Risiken für Anleger lösen sofort eine Nachtragspflicht aus – nicht erst den nächsten Jahresprospekt.
- Behörde / Gericht
- Autorité des services et marchés financiers (FSMA)
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Veröffentlichungs- und Meldepflichten
- Rechtsgrundlage
- Verordnung (EU) 2017/1129 Art. 23; Loi du 11 juillet 2018 (Loi Prospectus)
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 21.10.2025
- FSMA – Règlement transactionnel Taxshelter.be (21.10.2025) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
16.10.2025 Xeltox Enterprises Ltd. (Cryptomus)FINTRAC: Rekordstrafe von 177 Mio. CAD gegen Krypto-Zahlungsdienst Cryptomus 108,1 Mio. €
FINTRAC verhängte 176.960.190 CAD gegen den in British Columbia eingetragenen Krypto-Zahlungsdienst. Allein im Juli 2024 unterblieben 1.068 Verdachtsmeldungen – u. a. zu Transaktionen mit Bezug zu Darstellungen sexuellen Kindesmissbrauchs, Betrug, Ransomware und Sanktionsumgehung – sowie 1.518 Meldungen großer Krypto-Transaktionen; hinzu kamen Verstöße gegen eine Ministerialanordnung, fehlende Richtlinien und Risikobewertung. Das Unternehmen hat Rechtsmittel beim Federal Court eingelegt.
Kryptodienste ohne funktionierendes Meldewesen werden pro unterlassener Meldung sanktioniert – die Summe kann existenzbedrohend werden.
- Behörde / Gericht
- Financial Transactions and Reports Analysis Centre of Canada (FINTRAC)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Verdachtsmeldungen
- Rechtsgrundlage
- Proceeds of Crime (Money Laundering) and Terrorist Financing Act, Part 1, und zugehörige Verordnungen
- Maßnahme
- Bußgeld
- Verfahrensstand
- angefochten
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 22.10.2025
Originalbetrag 176.960.190 CAD, umgerechnet zum EZB-Referenzkurs vom 16.10.2025.
- FINTRAC imposes an administrative monetary penalty on Xeltox Enterprises Ltd. Pressemitteilung einer Behörde
- Public notice of administrative monetary penalties Durchsetzungsdatenbank einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
15.10.2025 Zimpler ABZimpler: 3 Mio. SEK wegen Geldwäsche-Mängeln bei Zahlungsdienst mit Glücksspielbezug 272.245 €
Der Zahlungsdienstleister, dessen Geschäft zu einem wesentlichen Teil mit der Glücksspielbranche verbunden ist, hatte zwischen Juli 2023 und April 2024 Lücken in der allgemeinen Risikobewertung (u. a. fehlende Bewertung des Devisenwechseldienstes), in der Kundenrisikobewertung und bei der Kundenprüfung. FI erteilte eine Anmerkung und verhängte 3 Mio. SEK.
Jedes neue Produkt – auch ein Nebendienst wie Devisenwechsel – gehört vor dem Start in die Geldwäsche-Risikoanalyse.
Geldwäscherisiken im Glücksspielumfeld
- Behörde / Gericht
- Finansinspektionen (FI)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Kundensorgfalt
- Rechtsgrundlage
- Penningtvättslagen (2017:630)
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 15.10.2025
Originalbetrag 3.000.000 SEK, umgerechnet zum EZB-Referenzkurs vom 15.10.2025.
- Zimpler får en anmärkning och sanktionsavgift (15.10.2025) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
14.10.2025 Farmers Insurance ExchangeNYDFS: 2,775 Mio. $ gegen Farmers wegen ungeschützter Online-Angebotsrechner 2,4 Mio. €
Angreifer griffen über unzureichend gesicherte Online-Angebotsrechner und Vermittlerportale Führerscheinnummern und Geburtsdaten ab. Farmers verletzte die Cybersecurity-Verordnung und meldete den Vorfall nicht rechtzeitig; die Strafe ist Teil eines Pakets von insgesamt 19 Mio. $ gegen acht Kfz-Versicherer.
Automatisch vorausgefüllte Formulare mit Kundendaten sind ein Einfallstor – öffentliche Anwendungen gehören auf den Prüfstand der Datenfreigabe.
- Behörde / Gericht
- New York State Department of Financial Services (NYDFS)
- Rechtsgebiet
- Informationssicherheit und Cyber · Sicherheitsmaßnahmen und Risikomanagement
- Rechtsgrundlage
- 23 NYCRR Part 500 (Cybersecurity Regulation)
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Verschulden
- fahrlässig
- Veröffentlicht
- 14.10.2025
Originalbetrag 2.775.000 USD, umgerechnet zum EZB-Referenzkurs vom 14.10.2025.
- DFS Secures More than $19 Million from Auto Insurance Companies over Data Breaches Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
14.10.2025 Infinity Insurance CompanyInfinity Insurance: 2,25 Mio. USD – Datenabfluss über Angebotsrechner zu spät gemeldet 1,95 Mio. €
Angreifer lasen über die Sofortangebots-Anwendungen des Kfz-Versicherers Führerscheinnummern im Klartext aus. Infinity entdeckte die Auffälligkeiten am 9. Februar 2021, meldete den Cybervorfall der NYDFS aber erst am 14. April 2021; die Aufsicht rügte zudem fehlende MFA und unsichere Entwicklungspraktiken.
Auch Missbrauch öffentlich erreichbarer Kundenanwendungen ist ein meldepflichtiger Vorfall – Warnungen der Aufsicht sollten eine sofortige Meldeprüfung auslösen.
- Behörde / Gericht
- New York State Department of Financial Services (NYDFS)
- Rechtsgebiet
- Informationssicherheit und Cyber · Meldepflichten bei Sicherheitsvorfällen
- Rechtsgrundlage
- 23 NYCRR § 500.17(a), § 500.12(a) u. a.
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Verschulden
- fahrlässig
Originalbetrag 2.250.000 USD, umgerechnet zum EZB-Referenzkurs vom 14.10.2025.
- NYDFS Consent Order to Infinity Insurance Company (14.10.2025) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
14.10.2025 AS Inbank FinanceAnordnung gegen Inbank Finance wegen Mängeln bei der Kreditwürdigkeitsprüfung Anordnung
Bei einer Prüfung stellte die Finanzaufsicht fest, dass die internen Regeln von Inbank Finance zur Kreditwürdigkeitsprüfung von Verbrauchern nicht vollständig dem Gesetz entsprachen und die Prüfung selbst Mängel aufwies. Sie verpflichtete das Unternehmen per Anordnung, die Mängel bis Mitte Dezember zu beheben. Datum = Veröffentlichung.
Kreditwürdigkeitsprüfungen müssen dokumentiert, regelbasiert und im Tagesgeschäft tatsächlich gelebt werden.
Verantwortungsvolle Kreditvergabe im Vertrieb
- Behörde / Gericht
- Finantsinspektsioon (Estnische Finanzaufsicht)
- Rechtsgebiet
- Verbraucherschutz und Onlinehandel
- Rechtsgrundlage
- Gesetz über Kreditgeber und -vermittler (KAVS), verantwortungsvolle Kreditvergabe
- Maßnahme
- Anordnung
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 14.10.2025
- Finantsinspektsioon tegi AS-ile Inbank Finance ettekirjutuse (14.10.2025) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
13.10.2025 J.P. Morgan SEBaFin: 45 Mio. Euro gegen J.P. Morgan SE wegen verspäteter Verdachtsmeldungen 45 Mio. €
Die BaFin setzte gegen die J.P. Morgan SE mit Bescheid vom 13. Oktober 2025 (rechtskräftig seit 30. Oktober 2025) eine Geldbuße von 45 Mio. Euro fest, weil das Institut seine Aufsichtspflicht bei den internen Prozessen zur Abgabe von Geldwäscheverdachtsmeldungen schuldhaft verletzt hatte; vom 4. Oktober 2021 bis 30. September 2022 wurden Verdachtsmeldungen systematisch nicht rechtzeitig abgegeben. Die BaFin weist darauf hin, dass sich die Bußgeldhöhe bei systematischen Verstößen nach dem Gesamtumsatz des Instituts richten kann.
Verdachtsmeldungen müssen unverzüglich erfolgen – systematische Rückstaus im Meldeprozess sind selbst ein Verstoß, und das Bußgeld kann sich dann am Gesamtumsatz des Instituts bemessen.
Unverzügliche Abgabe von Geldwäscheverdachtsmeldungen
- Behörde / Gericht
- Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Verdachtsmeldungen
- Rechtsgrundlage
- § 130 Abs. 1 OWiG (Aufsichtspflichtverletzung) i. V. m. Pflichten nach dem GwG (Verdachtsmeldungen); Bekanntmachung nach § 57 Abs. 1 GwG
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Beschäftigte
- 10.000 und mehr
- Veröffentlicht
- 06.11.2025
- Mängel in der Geldwäscheprävention: Bußgeld in Höhe von 45 Millionen Euro gegen J.P. Morgan SE Pressemitteilung einer Behörde
- Bekanntmachung zur J.P. Morgan SE (§ 57 GwG) Amtliches Register oder Bekanntmachung
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
13.10.2025 Wonderinterest Trading LtdZypern: 100.000 Euro gegen Wonderinterest Trading wegen irreführender Kundeninformation 100.000 €
Für 2022 bis 2024 stellte die CySEC fest, dass die Wertpapierfirma keine ausreichenden Compliance-Verfahren hatte, keine Zielmärkte für ihre Finanzinstrumente festlegte, nicht im besten Kundeninteresse handelte und Kunden nicht fair, klar und nicht irreführend informierte. Sie verhängte Geldbußen von 50.000, 30.000 und 20.000 Euro; gegen die Entscheidung ist eine gerichtliche Überprüfung verzeichnet.
Werbeaussagen von Finanzdienstleistern müssen Risiken ausgewogen darstellen – Marketing gehört in den Compliance-Freigabeprozess.
Faire und nicht irreführende Marketingkommunikation
- Behörde / Gericht
- Cyprus Securities and Exchange Commission (CySEC)
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Organisationspflichten
- Rechtsgrundlage
- Sec. 17(2), 17(3)(c), 22(1), 25(1), 25(3)(a) Gesetz über Wertpapierdienstleistungen 2017; Art. 22, 44 Delegierte VO (EU) 2017/565
- Maßnahme
- Bußgeld
- Verfahrensstand
- angefochten
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 17.12.2025
- CySEC Board Decision – Wonderinterest Trading Ltd – Total fine €100.000 Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
13.10.2025 Finamore S.A.Finamore: Zulassungsentzug für Versicherungsmakler wegen gravierender Mängel Sonstiges
Der CAA entzog der Maklergesellschaft die Zulassung (wirksam ab 01.12.2025), u. a. wegen Einsatzes nicht registrierter Vermittler, fehlender interner Kompetenzen, unzureichend geschützter vertraulicher Daten, wirtschaftlich nicht nachvollziehbarer Zahlungsflüsse mit verbundenen Gesellschaften sowie unvollständiger oder falscher Angaben gegenüber der Aufsicht und mangelhafter Kundeninformation.
Falsche Angaben gegenüber der Aufsicht und nicht registrierte Vertriebspartner können die Existenz kosten – nicht nur ein Bußgeld.
- Behörde / Gericht
- Commissariat aux Assurances (CAA)
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Organisationspflichten
- Rechtsgrundlage
- Loi modifiée du 7 décembre 2015 sur le secteur des assurances, Art. 303 Abs. 3 lit. c
- Maßnahme
- Sonstiges
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 29.05.2026
- CAA – Sanction administrative FINAMORE S.A. (29.05.2026) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
22.09.2025 Nova Ljubljanska banka d. d.NLB: Verwarnung, weil PSD2-Schnittstelle 57 Kontonummern offenlegte Verwarnung
Nach einem Update der PSD2-Schnittstelle für Drittanbieter im Juli 2023 war die Vertraulichkeit von 57 IBAN-Konten von Bankkunden nicht gewährleistet. Die Bankenaufsicht sprach gegen die Bank und den verantwortlichen IT-Entwicklungsdirektor eine Verwarnung wegen Verletzung der Pflicht zur Wahrung vertraulicher Daten aus (rechtskräftig).
Jede Änderung an Kundenschnittstellen braucht Tests auf Datenabfluss vor dem Go-live – die Verantwortung trifft auch die zuständige Führungskraft.
Sicherheitstests bei Software-Releases von Schnittstellen
- Behörde / Gericht
- Banka Slovenije
- Rechtsgebiet
- Informationssicherheit und Cyber · Sicherheitsmaßnahmen und Risikomanagement
- Rechtsgrundlage
- Art. 146, Art. 396 Abs. 1 Nr. 18 ZBan-3 (slowenisches Bankengesetz)
- Maßnahme
- Verwarnung
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Haftung von Führungskräften
- Verwarnung auch gegen den verantwortlichen Direktor IT-Entwicklung (Dejan Pust).
- Razkritje informacij o izrečeni sankciji pravni in odgovorni osebi – Nova Ljubljanska banka d. d. Entscheidung einer Behörde
- Banka Slovenije – Informacije o izrečenih ukrepih Durchsetzungsdatenbank einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
16.09.2025 Go West Invest SAGo West Invest: 10.000 EUR für veraltete Informationsnotiz bei Tax-Shelter-Angebot 10.000 €
Das Unternehmen, das über öffentliche Angebote Tax-Shelter-Mittel einwirbt, hielt von Juni 2021 bis Oktober 2024 ein öffentliches Angebot mit einer Informationsnotiz von 2020 auf seiner Website bereit, ohne eine aktuelle Notiz zu veröffentlichen und bei der FSMA zu hinterlegen; betroffen waren mehrere Dutzend Anleger mit einem Anlagevolumen unter 5 Mio. EUR. Die FSMA akzeptierte einen Vergleich über 10.000 EUR.
Anlegerinformationen haben ein Verfallsdatum – ein Fristenkalender für Pflichtdokumente vermeidet Verstöße.
- Behörde / Gericht
- Autorité des services et marchés financiers (FSMA)
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Veröffentlichungs- und Meldepflichten
- Rechtsgrundlage
- Loi du 11 juillet 2018 (Loi Prospectus), Art. 10, 11
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 16.09.2025
- FSMA – Règlement transactionnel SA Go West Invest (16.09.2025) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
08.09.2025 S-Pankki OyjS-Pankki: 1,8 Mio. EUR wegen Sicherheitslücke im Bank-Identifizierungsdienst 1,8 Mio. €
Nach Einführung einer neuen Login-Funktion in der S-mobiili-App im April 2022 konnte bis August 2022 über eine Schwachstelle im Identifizierungsdienst mit den Zugangsdaten anderer Kunden auf das Online-Banking und Dienste mit starker Authentifizierung zugegriffen werden; Missbrauch verursachte finanzielle Schäden. Die Bank hatte die Funktion ohne ausreichende Risikoanalyse und Tests eingeführt; das Sanktionsgremium verhängte zusätzlich zur Verwarnung 1,8 Mio. EUR, erschwerend wirkte eine frühere Verwarnung.
Neue Funktionen in Authentifizierungsdiensten brauchen vor dem Start eine Risikoanalyse aller Nutzerpfade und gezielte Sicherheitstests.
- Behörde / Gericht
- Tietosuojavaltuutetun toimisto – seuraamuskollegio (Datenschutzbeauftragter, Sanktionsgremium)
- Rechtsgebiet
- Datenschutz · Datenpannen und Datensicherheit
- Rechtsgrundlage
- DSGVO Art. 5 Abs. 1 lit. f, Art. 25 Abs. 1, Art. 32 Abs. 1 und 2
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Wiederholungsfall
- ja
- Mildernde Umstände
- Das Bußgeld der Finanzaufsicht (7,67 Mio. EUR) zum selben Sachverhalt wurde berücksichtigt (Bußgeld rund ein Drittel des sonst verhängten Betrags); die Bank hat nach eigener Angabe unmittelbare Kundenschäden ersetzt.
- Veröffentlicht
- 10.09.2025
- Finlex – Tietosuojavaltuutettu 8.9.2025, TSV/3606/2024 (pankin tunnistuspalvelu) Entscheidung einer Behörde
- Tietosuojavaltuutettu – S-Pankille seuraamusmaksu S-mobiilin tietoturvahaavoittuvuudesta (10.09.2025) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
05.09.2025 „Paysera LT“, UABPaysera übernahm E-Geld-Institut Contis ohne Genehmigung – 400.000 Euro 400.000 €
Paysera erwarb 100 % der Aktien der UAB „Finansinės paslaugos „Contis““, bevor die Prüffrist abgelaufen war und ohne Nicht-Widerspruch der Aufsicht; die Zentralbank widersprach dem Erwerb im April 2025 mangels Unterlagen zu Reputation, Finanzkraft und Geldwäscherisiken. Zudem wurden der Jahresabschluss und weitere Berichte nicht fristgerecht festgestellt und eingereicht. Buße 400.000 Euro und Pflicht zur Behebung bis 30. September 2025. Quelle: Archivkopie der Pressemitteilung.
Beteiligungserwerbe an beaufsichtigten Instituten erst nach Freigabe vollziehen – Stimmrechte ruhen sonst und Bußgelder drohen.
- Behörde / Gericht
- Lietuvos bankas (Litauische Zentralbank, Finanzaufsicht)
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Organisationspflichten
- Rechtsgrundlage
- Elektroninių pinigų ir elektroninių pinigų įstaigų įstatymas (Inhaberkontrolle, Berichtspflichten)
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 05.09.2025
- Lietuvos bankas, Pranešimas 2025-09-05 (Archivkopie web.archive.org von lb.lt) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
01.09.2025 Blacktower Financial Management (Cyprus) LtdZypern: Blacktower Financial Management zahlt 70.000 Euro wegen Interessenkonflikten 70.000 €
Die CySEC untersuchte für November 2020 bis Mai 2025 den Umgang der Wertpapierfirma mit Interessenkonflikten und die allgemeinen Wohlverhaltens- und Informationspflichten gegenüber Kunden. Das Verfahren endete mit einem Vergleich über 70.000 Euro, den das Unternehmen gezahlt hat.
Interessenkonflikte müssen identifiziert, dokumentiert und gegenüber Kunden gesteuert werden – Beraterschulungen sind dafür die Basis.
Interessenkonflikte in der Anlageberatung erkennen
- Behörde / Gericht
- Cyprus Securities and Exchange Commission (CySEC)
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Organisationspflichten
- Rechtsgrundlage
- Art. 24(1), 25(1) Gesetz über Wertpapierdienstleistungen 2017; Art. 37(4) CySEC-Gesetz
- Maßnahme
- Sonstiges
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 17.11.2025
- CySEC Board Decision – Blacktower Financial Management (Cyprus) Ltd – Settlement €70.000 Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
22.08.2025 Varengold Bank AGBaFin: 3,3 Mio. Euro Bußgeld und Zwangsgeld gegen Varengold Bank 3,8 Mio. €
Die BaFin setzte mit Bescheid vom 22. August 2025 eine Geldbuße von 3,3 Mio. Euro fest, weil die Bank von Juni 2023 bis März 2025 Verdachtsmeldungen systematisch verspätet abgab; bereits im Februar 2025 war ein Zwangsgeld von 500.000 Euro wegen Nichtbefolgung einer Anordnung von 2023 zu iranbezogenen Transaktionen festgesetzt worden (Summe 3,8 Mio. Euro). Zusätzlich ordnete die BaFin im Juli 2025 die umfassende Beseitigung der Mängel in der Geldwäscheprävention mit Maßnahmenplan und Berichtspflichten an.
Wer eine aufsichtliche Anordnung nicht umsetzt, riskiert neben dem Bußgeld Zwangsgelder und ein umfassendes Maßnahmenpaket.
Verdachtsmeldungen und Umgang mit Hochrisiko-Transaktionen
- Behörde / Gericht
- Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Verdachtsmeldungen
- Rechtsgrundlage
- Bußgeld: § 56 Abs. 1 S. 1 Nr. 69, Abs. 3 GwG; Anordnung: § 51 Abs. 2 GwG, § 44 Abs. 1 KWG; Zwangsgeld: § 14 VwVG i. V. m. § 17 FinDAG; Bekanntmachung nach § 57 Abs. 1 GwG
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Wiederholungsfall
- ja
- Veröffentlicht
- 16.09.2025
- Varengold Bank AG: BaFin ordnet umfassende Mängelbeseitigung in der Geldwäscheprävention an und setzt Geldbuße fest Pressemitteilung einer Behörde
- Bekanntmachungen zur Varengold Bank AG (§ 57 GwG) Amtliches Register oder Bekanntmachung
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
22.08.2025 Bank J. Safra Sarasin AGBank J. Safra Sarasin: 3,5 Mio. CHF Busse wegen Geldwäscherei im Petrobras-Komplex 3,73 Mio. €
Die Bank traf zwischen 2011 und 2014 nicht alle erforderlichen organisatorischen Vorkehrungen, sodass über mehrere Kontobeziehungen Bestechungsgelder an Petrobras-Führungskräfte flossen (rund 71 Mio. USD versuchte oder vollendete qualifizierte Geldwäscherei). Busse 3,5 Mio. CHF; wegen eines Vergleichs über 16 Mio. CHF mit Petrobras verzichtete die BA auf eine Ersatzforderung. Eine ehemalige Vermögensverwalterin wurde separat zu einer bedingten Freiheitsstrafe verurteilt.
Auffällige Zahlungsströme bei PEP-nahen Kunden müssen eskaliert und notfalls abgelehnt werden – die Verantwortung trifft die Bank als Organisation.
Geldwäscheprävention und PEP-Kunden
- Behörde / Gericht
- Bundesanwaltschaft
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Interne Sicherungsmaßnahmen
- Rechtsgrundlage
- Art. 102 Abs. 2 StGB i. V. m. Art. 305bis Abs. 1 und 2 StGB
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- Seit der Tat verstrichene Zeit, organisatorische Korrekturmaßnahmen nach Bekanntwerden der Affäre; wegen Zahlung von 16 Mio. CHF an Petrobras keine Ersatzforderung.
- Haftung von Führungskräften
- Eine ehemalige Vermögensverwalterin wurde separat wegen qualifizierter Geldwäscherei (Taten bei einem anderen Schweizer Bankinstitut) zu einer bedingten Freiheitsstrafe von sechs Monaten verurteilt.
- Veröffentlicht
- 22.08.2025
Originalbetrag 3.500.000 CHF, umgerechnet zum EZB-Referenzkurs vom 22.08.2025.
- Bundesanwaltschaft verurteilt Bank J. Safra Sarasin AG (Strafbefehl) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
22.08.2025 J.P. Morgan (Suisse) SAJ.P. Morgan (Suisse): 3 Mio. CHF Busse im 1MDB-Komplex wegen mangelhafter Geldwäscheabwehr 3,2 Mio. €
Zwischen Oktober 2014 und Juli 2015 liefen rund 174 Mio. CHF aus Vortaten im 1MDB-Komplex in 43 Überweisungen über die Bank, obwohl öffentlich negative Informationen über die beteiligten Petrosaudi-Manager vorlagen. Die Bundesanwaltschaft verurteilte die Bank per Strafbefehl zu 3 Mio. CHF; auf eine Ersatzforderung wurde verzichtet, weil der 1MDB-Fonds als Privatkläger entschädigt wird.
Öffentlich verfügbare Negativinformationen über Kunden müssen in die Risikobewertung einfließen und Transaktionen stoppen können.
Kundensorgfalt und Negativpresse-Screening
- Behörde / Gericht
- Bundesanwaltschaft
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Kundensorgfalt
- Rechtsgrundlage
- Art. 102 Abs. 2 StGB i. V. m. Art. 305bis Abs. 1 und 2 StGB
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- Seit der Tat verstrichene Zeit, sehr gute Mitwirkung am Verfahren, Entschädigung der Privatklägerschaft (1MDB).
- Veröffentlicht
- 22.08.2025
Originalbetrag 3.000.000 CHF, umgerechnet zum EZB-Referenzkurs vom 22.08.2025.
- Fall 1MDB: Bank JP Morgan Suisse mit Strafbefehl verurteilt Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
14.08.2025 Healthplex, Inc.Healthplex: 2 Mio. USD – Phishing-Vorfall der Aufsicht monatelang nicht gemeldet 1,71 Mio. €
Ein Beschäftigter des Dentalversicherungsdienstleisters gab über eine Phishing-Mail seine Zugangsdaten preis; das Postfach mit über 100.000 E-Mails und Gesundheits- sowie Sozialversicherungsdaten war zugänglich. Healthplex wusste seit November 2021 von dem Vorfall, meldete ihn der NYDFS aber erst im April 2022 statt binnen 72 Stunden; zudem fehlten MFA für den Webzugang und eine Löschrichtlinie.
Sicherheitsvorfälle brauchen einen festen Meldeprozess mit Fristenkontrolle – die 72-Stunden-Uhr läuft ab Feststellung, nicht ab Abschluss der Forensik.
Phishing erkennen; Meldewege bei Sicherheitsvorfällen
- Behörde / Gericht
- New York State Department of Financial Services (NYDFS)
- Rechtsgebiet
- Informationssicherheit und Cyber · Meldepflichten bei Sicherheitsvorfällen
- Rechtsgrundlage
- 23 NYCRR § 500.17(a), § 500.12(b), § 500.13, § 500.17(b)
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Verschulden
- fahrlässig
Originalbetrag 2.000.000 USD, umgerechnet zum EZB-Referenzkurs vom 14.08.2025.
- NYDFS Consent Order to Healthplex, Inc. (14.08.2025) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
12.08.2025 Asociația Casa de Ajutor Reciproc „FLEXICREDIT”Kreditverein Flexicredit vergibt 17 Kredite mit gefälschten Unterlagen – 3.000 Euro 2.990 €
Eine Schulangestellte verschaffte sich Zugriff auf das offizielle E-Mail-Postfach ihrer Schule und schickte gefälschte Unterlagen, auf deren Basis der Kreditverein 2023/2024 ohne Wissen der Betroffenen 17 Kredite abschloss. Die Aufsicht bemängelte die unzureichende Identitätsprüfung bei Fernanträgen und verhängte 15.141,6 Lei (3.000 Euro). Datum = Veröffentlichung der Pressemitteilung; die Untersuchung wurde laut Behörde im Juni 2025 abgeschlossen.
Fernabschlüsse brauchen eine belastbare Identitätsprüfung – eine E-Mail von einer „offiziellen“ Adresse ist kein Nachweis.
Identitätsprüfung und Betrugserkennung bei Fernanträgen
- Behörde / Gericht
- Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
- Rechtsgebiet
- Datenschutz · Datenpannen und Datensicherheit
- Rechtsgrundlage
- Art. 32 Abs. 2 DSGVO
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 12.08.2025
Originalbetrag 15.141,6 RON, umgerechnet zum EZB-Referenzkurs vom 12.08.2025.
- ANSPDCP – Comunicat de presă 12.08.2025 (Asociația Casa de Ajutor Reciproc „FLEXICREDIT”) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
07.08.2025 Paxos Trust Company, LLCNYDFS: 26,5 Mio. US-Dollar gegen Paxos wegen AML-Mängeln im Binance-Geschäft 22,8 Mio. €
Das NYDFS verhängte gegen den Krypto-Trust eine Strafe von 26,5 Mio. US-Dollar, weil Paxos vor 2023 kein wirksames BSA/AML-Programm unterhielt: KYC-Prüfungen und Risikoeinstufungen waren unzureichend, Transaktionsmonitoring und Verdachtsmeldeverfahren lückenhaft, u. a. im Zusammenhang mit der Geschäftsbeziehung zu Binance, entgegen einer Vereinbarung von 2020. Zusätzlich muss Paxos mindestens 22 Mio. US-Dollar in sein Compliance-Programm investieren.
Wer Produkte über Partnerplattformen vertreibt, muss deren Kunden- und Transaktionsrisiken in das eigene AML-Programm einbeziehen.
- Behörde / Gericht
- New York State Department of Financial Services (NYDFS)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Kundensorgfalt
- Rechtsgrundlage
- New York Banking Law §§ 39, 44; AML-Vorschriften des NYDFS und Bank Secrecy Act
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 07.08.2025
Originalbetrag 26.500.000 USD, umgerechnet zum EZB-Referenzkurs vom 07.08.2025.
- In the Matter of Paxos Trust Company, LLC – Consent Order Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
07.08.2025 Liberty Mutual Insurance CompanyLiberty Mutual: Declination gegen 4,7 Mio. USD nach Bestechung indischer Staatsbanker 4,04 Mio. €
Die indische Tochter Liberty General Insurance zahlte 2017 bis 2022 rund 1,47 Mio. USD an Mitarbeitende von sechs staatlichen Banken, damit diese Bankkunden an ihre Versicherungsprodukte verwiesen; die Zahlungen liefen als Marketingkosten und über Dritte. Das DOJ sah von einer Anklage ab; Liberty Mutual gibt 4.699.088 USD Gewinn heraus.
Mitarbeitende staatlicher Banken sind Amtsträger – Vertriebsprovisionen an sie sind Bestechung, auch wenn sie als Marketing verbucht werden.
Vertriebskooperationen mit staatlichen Banken, als Marketing getarnte Zahlungen
- Behörde / Gericht
- U.S. Department of Justice (Fraud Section; USAO District of Massachusetts)
- Rechtsgebiet
- Korruption und Bestechung · Bestechung von Amtsträgern
- Rechtsgrundlage
- FCPA, 15 U.S.C. § 78dd-2; Corporate Enforcement and Voluntary Self-Disclosure Policy (Declination)
- Maßnahme
- Gewinnabschöpfung
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Beschäftigte
- 10.000 und mehr
- Verschulden
- vorsätzlich
- Mildernde Umstände
- Freiwillige Selbstanzeige (März 2024), volle Kooperation, Ursachenanalyse, Trennung von Beteiligten, verbesserte Kontrollen inkl. Regeln zu Messenger-Apps.
- Veröffentlicht
- 07.08.2025
Originalbetrag 4.699.088 USD, umgerechnet zum EZB-Referenzkurs vom 07.08.2025.
- DOJ Declination Letter – Liberty Mutual Insurance Company (07.08.2025) Entscheidung einer Behörde
- DOJ Criminal Division: CEP Declinations Durchsetzungsdatenbank einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
23.07.2025 ESTO ASDatenschutzaufsicht verlangt von ESTO AS Ende von Konten für Nichtkunden Anordnung
Der Ratenkauf-Anbieter legte Personen, die sich über Händler-Checkouts anmeldeten, ohne Vertrag Kundenprofile an, verweigerte ehemaligen Kunden die Kontoschließung und schickte ihnen weiter Transaktions-E-Mails mit Werbeinhalt. Die AKI ordnete transparente Information, eine wirksame Einwilligung, Löschmöglichkeiten nach Art. 17 DSGVO und die Trennung von Transaktions- und Werbemails an; je nicht erfülltem Punkt droht ein Zwangsgeld von 5.000 Euro.
Kundenkonten dürfen nicht „nebenbei“ für Nichtkunden entstehen – und nach Vertragsende muss die Löschung funktionieren.
- Behörde / Gericht
- Andmekaitse Inspektsioon (AKI)
- Rechtsgebiet
- Datenschutz · Betroffenenrechte und Transparenz
- Rechtsgrundlage
- § 56 Abs. 1, § 58 Abs. 1 IKS; Art. 58 Abs. 2 lit. d, Art. 4 Nr. 11, 5, 6, 7, 12–14, 17 DSGVO
- Maßnahme
- Anordnung
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Ettekirjutus-hoiatus nr 2.1-1/24/1048-2575-22 (ESTO AS), 23.07.2025 Entscheidung einer Behörde
- Andmekaitse Inspektsioon – veröffentlichte Ettekirjutused (Liste) Amtliches Register oder Bekanntmachung
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
23.07.2025 Condor Courtiers & Conseillers S.à r.l.Condor Courtiers & Conseillers: Zulassungsentzug wegen Einsatzes nicht zugelassener Tippgeber Sonstiges
Nach einer Vor-Ort-Prüfung 2024 entzog der CAA dem Makler die Zulassung (wirksam 15.09.2025): Es fehlte eine effektive Leitung durch zugelassene Geschäftsleiter, „Tippgeber“ ohne Zulassung vertrieben faktisch Versicherungen, und die Maklerzulassung samt Untervermittlernetz wurde unzulässig Dritten zur Verfügung gestellt.
Eine Vertriebszulassung ist nicht übertragbar – wer sie Dritten „vermietet“ oder Tippgeber verkaufen lässt, riskiert den Entzug.
- Behörde / Gericht
- Commissariat aux Assurances (CAA)
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Organisationspflichten
- Rechtsgrundlage
- Loi modifiée du 7 décembre 2015 sur le secteur des assurances, Art. 273, 274, 283, 286, 303
- Maßnahme
- Sonstiges
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 16.09.2025
- CAA – Sanction administrative CONDOR COURTIERS & CONSEILLERS S.à r.l. (16.09.2025) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
10.07.2025 Poste Vita S.p.A.Poste Vita: 80.000 EUR – Datenpanne erst vier Monate nach Kundenhinweis gemeldet 80.000 €
Ein Betrüger gab sich per E-Mail als Kundin aus und erhielt von Sachbearbeitern des Lebensversicherers zwischen 2021 und 2023 Auskünfte und Unterlagen zu drei Policen, ohne dass seine Identität geprüft wurde. Obwohl die Kundin das Unternehmen im September 2024 auf die falsche E-Mail-Adresse hinwies, meldete Poste Vita die Verletzung erst im Januar 2025 an die Aufsicht.
Kundenhinweise auf mögliche Datenabflüsse müssen sofort in die Vorfallsbewertung – nicht erst nach Abschluss interner Prüfungen.
Identitätsprüfung bei Kundenanfragen per E-Mail (Social Engineering)
- Behörde / Gericht
- Garante per la protezione dei dati personali
- Rechtsgebiet
- Informationssicherheit und Cyber · Meldepflichten bei Sicherheitsvorfällen
- Rechtsgrundlage
- Art. 5 Abs. 1 lit. a und f, Art. 33 Abs. 1 DSGVO
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Verschulden
- fahrlässig
- Mildernde Umstände
- Sofortige Sperre weiterer Kommunikation, interne Untersuchung, Strafanzeige und verschärfte Identitätsprüfung.
- Garante privacy, Provvedimento del 10 luglio 2025 [10154110] Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
09.07.2025 Wise US, Inc.Sechs US-Bundesstaaten: 4,2 Mio. US-Dollar gegen Wise US wegen AML-Programmmängeln 3,59 Mio. €
In einem koordinierten Multistate-Verfahren von sechs Bundesstaaten muss der Geldtransferdienst 4,2 Mio. US-Dollar zahlen. Eine Prüfung (Juli 2022 bis September 2023) ergab u. a. fehlende unabhängige AML-Prüfungen in angemessener Frequenz, verspätete Verdachtsmeldungen, Datenqualitätsprobleme im Transaktionsmonitoring und nicht behobene frühere Feststellungen; Wise erkennt keine Rechtsverstöße an und muss einen Lookback durchführen.
Feststellungen aus früheren Prüfungen und Audits müssen fristgerecht behoben werden – sonst werden sie zum eigenen Sanktionsgrund.
- Behörde / Gericht
- New York State Department of Financial Services (NYDFS) mit den Aufsichtsbehörden von CA, MN, NE, TX und MA
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Verdachtsmeldungen
- Rechtsgrundlage
- Bundes- und einzelstaatliches Recht zu Geldtransfer und BSA/AML (u. a. 31 CFR 1022.320)
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- Bereits eingeleitete Abhilfemaßnahmen und Lookback
- Veröffentlicht
- 09.07.2025
Originalbetrag 4.200.000 USD, umgerechnet zum EZB-Referenzkurs vom 09.07.2025.
- Consent Order – Wise US, Inc. (Multi-State) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
08.07.2025 Barents Reinsurance S.A.Barents Reinsurance: Höchstbußgeld von 250.000 EUR wegen Governance-Mängeln 250.000 €
Der Rückversicherer verstieß gegen den Grundsatz der Spezialisierung auf das Rückversicherungsgeschäft, sein zugelassener Geschäftsleiter war nicht effektiv vor Ort präsent und hatte unzureichende Befugnisse, das Governance-System samt Kontrolle ausgelagerter Funktionen war unzureichend, und Anordnungen aus einer Prüfung von 2019 waren nicht oder nur teilweise umgesetzt. Der CAA verhängte das gesetzliche Höchstmaß von 250.000 EUR; das Unternehmen kooperierte.
Substanz vor Ort ist Aufsichtspflicht: Geschäftsleitung, Befugnisse und Kontrolle ausgelagerter Funktionen müssen real im Sitzland liegen.
- Behörde / Gericht
- Commissariat aux Assurances (CAA)
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Organisationspflichten
- Rechtsgrundlage
- Loi modifiée du 7 décembre 2015 sur le secteur des assurances, Art. 49, 71, 81, 274, 303
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- Kooperation mit dem CAA während und nach der Prüfung.
- Veröffentlicht
- 08.08.2025
- CAA – Sanction administrative BARENTS REINSURANCE S.A. (08.08.2025) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
07.07.2025 Monzo Bank LimitedFCA: 21 Mio. Pfund gegen Monzo wegen laxer Kontoeröffnung für Hochrisikokunden 24,5 Mio. €
Die FCA verhängte 21.091.300 Pfund (nach 30 % Rabatt), weil Monzo 2018 bis 2020 Kunden auf Basis spärlicher und teils offensichtlich unplausibler Angaben eröffnete – etwa bekannte Londoner Sehenswürdigkeiten als Adresse. Trotz einer Auflage, keine Hochrisikokunden mehr aufzunehmen, eröffnete die Bank bis 2022 über 34.000 solcher Konten.
Automatisiertes Onboarding braucht Plausibilitätsprüfungen – und aufsichtliche Auflagen müssen technisch wirksam umgesetzt werden.
Plausibilitätsprüfung beim Kunden-Onboarding
- Behörde / Gericht
- Financial Conduct Authority (FCA)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Kundensorgfalt
- Rechtsgrundlage
- FCA Principle 3 (PRIN 3); s. 55L FSMA (Verstoß gegen Auflage)
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- 30 % Vergleichsrabatt
- Veröffentlicht
- 08.07.2025
Originalbetrag 21.091.300 GBP, umgerechnet zum EZB-Referenzkurs vom 07.07.2025.
- FCA fines Monzo £21m for failings in financial crime controls Pressemitteilung einer Behörde
- 2025 fines | FCA Durchsetzungsdatenbank einer Behörde
- Final Notice: Monzo Bank Limited (07.07.2025) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
02.07.2025 Hrvatski ured za osiguranje (HUO)AZOP: 101.000 Euro gegen Kroatisches Versicherungsbüro nach Leck von Fahrzeughalterdaten 101.000 €
Nach einem anonymen Hinweis auf einen USB-Stick mit Daten von über einer Million Fahrzeughaltern (Name, OIB, Adresse, Kennzeichen, Versicherungsdaten) stellte die AZOP fest, dass die Daten aus der Datenbank des Versicherungsbüros stammten, das keine angemessenen Schutzmaßnahmen und keine Löschfristen festgelegt hatte. Wegen seiner öffentlichen Aufgaben wurde die Buße auf 101.000 Euro begrenzt (Veröffentlichungsdatum, genaues Bescheiddatum nicht angegeben).
Große Register brauchen Zugriffskontrollen, Exportprotokollierung und Löschfristen, damit Massendaten nicht unbemerkt auf USB-Sticks landen.
Zugriffskontrolle und Löschfristen bei Registerdaten
- Behörde / Gericht
- Agencija za zaštitu osobnih podataka (AZOP)
- Rechtsgebiet
- Datenschutz · Datenpannen und Datensicherheit
- Rechtsgrundlage
- Art. 5 Abs. 1 lit. e, Art. 32 Abs. 2 und 4 DSGVO; Art. 44 kroatisches DSGVO-Durchführungsgesetz
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- Begrenzung wegen öffentlicher Aufgaben (Art. 44 Durchführungsgesetz).
- Veröffentlicht
- 02.07.2025
- Izrečeno osam upravnih novčanih kazni u ukupnom iznosu od 350.500,00 eura Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
02.07.2025 Swilly Mulroy Credit Union LimitedIrland: Kleine Kreditgenossenschaft nahm Bargeld von Nichtmitgliedern ohne Prüfung an 36.273 €
Die Kreditgenossenschaft warb zwischen 2014 und 2021 Bargeld von Personen ohne Konto ein und nahm 2.329 Bareinzahlungen über 8,75 Mio. Euro ohne die vorgeschriebenen Geldwäscheprüfungen an; der Vorstand kannte das Risiko seit 2015, und es erfolgte keine Selbstanzeige. Die Zentralbank verhängte eine Rüge und 36.273 Euro (nach 30 % Rabatt auf 51.819 Euro).
Auch kleine Genossenschaftsbanken müssen Bargeld von Nichtkunden identifizieren – und bekannte Risiken besser selbst melden.
Identifizierung bei Bareinzahlungen von Nichtkunden
- Behörde / Gericht
- Central Bank of Ireland
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Kundensorgfalt
- Rechtsgrundlage
- Criminal Justice (Money Laundering and Terrorist Financing) Act 2010; Credit Union Act 1997
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- 30 % Vergleichsrabatt
- Haftung von Führungskräften
- Vorstand kannte die Risiken seit 2015, ohne Abhilfe zu schaffen
- Veröffentlicht
- 02.07.2025
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
24.06.2025 Banca Privata Leasing SpaBanca d'Italia: 60.000 Euro gegen Banca Privata Leasing wegen Mängeln in der AML-Organisation 60.000 €
Eine Vor-Ort-Prüfung von Februar bis Mai 2024 ergab Mängel in Organisation und internen Kontrollen bei Kundenprofilierung, Sorgfaltspflichten und aktiver Mitwirkung (Verdachtsmeldungen). Die Banca d'Italia verhängte eine Verwaltungsgeldbuße von 60.000 Euro unter Berücksichtigung der ergriffenen Korrekturmaßnahmen.
Eine saubere Kundenprofilierung ist die Grundlage für risikogerechte Sorgfaltspflichten und Meldungen.
- Behörde / Gericht
- Banca d'Italia
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Interne Sicherungsmaßnahmen
- Rechtsgrundlage
- Art. 62 d.lgs. 231/2007; Verstöße gegen Art. 7, 16–20, 24, 25, 35, 36 d.lgs. 231/2007
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- Ergriffene Korrekturmaßnahmen
- Banca Privata Leasing Spa – Provvedimento n. 197 del 24 giugno 2025 (AML) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
23.06.2025 C2D Payment Solutions LimitedMalta: 243.537 Euro gegen C2D Payment Solutions wegen ignorierter Bargeldrisiken 243.537 €
Das Finanzinstitut berücksichtigte in seiner Kundenrisikobewertung die erhebliche Bargeldexposition seiner Kunden nicht, sodass fast alle Kunden als geringes Risiko galten – selbst bei Bareinzahlungen über 100.000 Euro. Die FIAU verhängte 243.537 Euro und eine Folgeanordnung; die Buße war zum Zeitpunkt der Veröffentlichung anfechtbar.
Bargeld ist ein ausdrücklicher Hochrisikofaktor – ein Risikomodell, das ihn ausblendet, ist wertlos.
Bargeld als Risikofaktor erkennen
- Behörde / Gericht
- Financial Intelligence Analysis Unit (FIAU)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Kundensorgfalt
- Rechtsgrundlage
- Reg. 5(5)(a)(ii), 7(1)(c), 7(1)(d), 7(2)(a), 21 PMLFTR
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 23.06.2025
- Administrative Measure Publication Notice – C2D Payment Solutions Limited Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
17.06.2025 Banque Pictet et Cie SABanque Pictet: 2 Mio. CHF Busse wegen Geldwäscherei von Petrobras-Bestechungsgeldern 2,13 Mio. €
Zwischen 2010 und 2013 validierte ein Vermögensverwalter der Bank 54 Überweisungen, über die rund 4,1 Mio. USD Bestechungsgelder im Zusammenhang mit Charterverträgen von SBM Offshore mit Petrobras verschleiert wurden. Die Bank hatte Hochrisikokonten nicht als solche eingestuft und Transfers unzureichend überwacht; Busse 2 Mio. CHF, der frühere Mitarbeiter erhielt eine bedingte Freiheitsstrafe.
Risikoeinstufung und Transaktionsüberwachung müssen greifen, bevor einzelne Kundenberater Zahlungen freigeben.
Hochrisikokunden und Transaktionsmonitoring
- Behörde / Gericht
- Bundesanwaltschaft
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Interne Sicherungsmaßnahmen
- Rechtsgrundlage
- Art. 102 Abs. 2 StGB i. V. m. Art. 305bis und Art. 322septies StGB
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- Seit der Tat verstrichene Zeit, sehr gute Kooperation, organisatorische Korrekturmaßnahmen nach Bekanntwerden der Petrobras-Affäre.
- Haftung von Führungskräften
- Früherer Vermögensverwalter: bedingte Freiheitsstrafe von sechs Monaten (Probezeit zwei Jahre).
- Veröffentlicht
- 17.06.2025
Originalbetrag 2.000.000 CHF, umgerechnet zum EZB-Referenzkurs vom 17.06.2025.
- Banque Pictet et Cie SA und ehemaliger Vermögensverwalter per Strafbefehl verurteilt Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
11.06.2025 Svea Finance AS200.000 Euro Bußgeld gegen Svea Finance wegen mangelhafter Kreditwürdigkeitsprüfung 200.000 €
Zwischen Dezember 2023 und Februar 2024 entsprachen die internen Regeln von Svea Finance zur Verbraucherkreditvergabe nicht dem Gesetz (50.000 Euro), und das Unternehmen schloss Kreditverträge ohne Prüfung aller vorgeschriebenen Bonitätskomponenten (150.000 Euro). Insgesamt 200.000 Euro Geldbuße in zwei Ordnungswidrigkeiten. Datum = Veröffentlichung.
Bonitätsprüfungen müssen alle gesetzlich vorgeschriebenen Faktoren abdecken – Lücken in internen Richtlinien werden eigenständig sanktioniert.
Verantwortungsvolle Kreditvergabe
- Behörde / Gericht
- Finantsinspektsioon (Estnische Finanzaufsicht)
- Rechtsgebiet
- Verbraucherschutz und Onlinehandel
- Rechtsgrundlage
- § 98 Abs. 2 und § 99 Abs. 2 KAVS
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 11.06.2025
- Finantsinspektsioon trahvis Svea Finance AS-i kokku 200 000 euroga (11.06.2025) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
05.06.2025 CaixaBank, S.A.AEPD: 200.000 Euro gegen CaixaBank wegen weiter gespeicherter Daten einer Nichtkundin 200.000 €
Eine Person, die nicht (mehr) Kundin war, erhielt von CaixaBank Post zur Aktualisierung der Datenschutzerklärung mit der Ankündigung, man werde sie zu Werbepräferenzen kontaktieren. Die AEPD wertete die fortgesetzte Speicherung ihrer Daten als Verstoß gegen den Grundsatz der Speicherbegrenzung und verhängte 200.000 Euro; der Widerspruch der Bank wurde als unzulässig verworfen.
Vor Massenaussendungen prüfen, ob die Daten der Empfänger überhaupt noch gespeichert sein dürfen – Ex-Kunden gehören gelöscht, nicht angeschrieben.
- Behörde / Gericht
- Agencia Española de Protección de Datos (AEPD)
- Rechtsgebiet
- Datenschutz · Werbung und Einwilligung
- Rechtsgrundlage
- Art. 5 Abs. 1 lit. e DSGVO
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Beschäftigte
- 10.000 und mehr
- AEPD Resolución PS/00140/2024 (EXP202302270) Entscheidung einer Behörde
- AEPD Resolución recurso de reposición PS/00140/2024 (Datum der Ausgangsentscheidung 05.06.2025) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
02.06.2025 LocalBitcoins OyLocalBitcoins: 500.000 EUR, weil Kunden bei Kontoeröffnung nicht identifiziert wurden 500.000 €
Bei einer Prüfung 2024 stellte die Finanzaufsicht fest, dass die Krypto-Handelsplattform ihre Kunden bei Begründung dauerhafter Geschäftsbeziehungen nicht identifiziert und verifiziert hatte. Sie verhängte unter Berücksichtigung der Finanzlage des Unternehmens 500.000 EUR; LocalBitcoins hat dagegen Beschwerde beim Verwaltungsgericht Helsinki eingelegt.
KYC ist Voraussetzung für jede Geschäftsbeziehung – nicht nachträgliche Pflicht, wenn das Volumen wächst.
Kundenidentifizierung (KYC)
- Behörde / Gericht
- Finanssivalvonta (FIN-FSA)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Kundensorgfalt
- Rechtsgrundlage
- Finnisches Geldwäschegesetz – Identifizierung und Verifizierung von Kunden
- Maßnahme
- Bußgeld
- Verfahrensstand
- angefochten
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 03.06.2025
- Finanssivalvonta – LocalBitcoins Oy:lle 500 000 euron seuraamusmaksu (3.6.2025) Pressemitteilung einer Behörde
- Finanssivalvonta – Hallinnolliset seuraamukset (Übersicht mit Rechtskraftvermerk) Durchsetzungsdatenbank einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
30.04.2025 Bondora ASBondora muss 200.000 Euro wegen Verstoß gegen verantwortungsvolle Kreditvergabe zahlen 200.000 €
Vom 6. Dezember 2023 bis 24. Februar 2024 schloss Bondora Verbraucherkreditverträge, ohne alle gesetzlich vorgesehenen Kriterien zu prüfen und sich von der Rückzahlungsfähigkeit zu überzeugen. Die Finanzaufsicht verhängte im Ordnungswidrigkeitenverfahren 200.000 Euro. Datum = Veröffentlichung.
Automatisierte Kreditentscheidungen entbinden nicht von der vollständigen gesetzlichen Bonitätsprüfung.
Verantwortungsvolle Kreditvergabe
- Behörde / Gericht
- Finantsinspektsioon (Estnische Finanzaufsicht)
- Rechtsgebiet
- Verbraucherschutz und Onlinehandel
- Rechtsgrundlage
- § 99 Abs. 2 KAVS
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 30.04.2025
- Finantsinspektsioon trahvis Bondora AS-i 200 000 euroga (30.04.2025) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
14.04.2025 Iberinform Internacional, S.A.AEPD: 720.000 Euro gegen Wirtschaftsauskunftei Iberinform für angekaufte Unternehmerdaten 720.000 €
Iberinform bezog seit 2008 über einen Liefervertrag mit Camerdata Daten über Einzelunternehmer und reicherte damit eigene Dateien für kommerzielle Auskünfte an. Die AEPD sah dafür keine Rechtsgrundlage und keine Information der Betroffenen und verhängte je 360.000 Euro (zusammen 720.000 Euro) sowie eine Anpassungsanordnung; der Widerspruch (recurso de reposición) wurde zurückgewiesen.
Wer Personendaten bei Dritten einkauft, braucht eine eigene Rechtsgrundlage und muss die Betroffenen aktiv informieren.
- Behörde / Gericht
- Agencia Española de Protección de Datos (AEPD)
- Rechtsgebiet
- Datenschutz · Betroffenenrechte und Transparenz
- Rechtsgrundlage
- Art. 6 Abs. 1, Art. 14 DSGVO
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- AEPD Resolución PS/00150/2024 (EXP202404645) Entscheidung einer Behörde
- AEPD Resolución recurso de reposición PS/00150/2024 (Datum der Ausgangsentscheidung 14.04.2025) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
10.04.2025 Block, Inc.NYDFS: 40 Mio. US-Dollar gegen Block (Cash App) wegen AML-Mängeln 36,1 Mio. €
Das NYDFS verhängte gegen den Betreiber von Cash App 40 Mio. US-Dollar wegen gravierender Lücken im BSA/AML-Programm, u. a. unzureichender Kundensorgfalt, fehlender risikobasierter Kontrollen und nicht rechtzeitiger Transaktionsüberwachung. Das schnelle Wachstum 2019/2020 führte zu einem erheblichen Alert-Rückstau; ein unabhängiger Monitor wird eingesetzt.
Wachstum muss mit Compliance-Kapazität skaliert werden – ein Alert-Rückstau ist ein eigenständiger Aufsichtsverstoß.
- Behörde / Gericht
- New York State Department of Financial Services (NYDFS)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Kundensorgfalt
- Rechtsgrundlage
- BSA/AML-, Geldtransfer- und Virtual-Currency-Vorschriften des NYDFS
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Beschäftigte
- 10.000 und mehr
- Mildernde Umstände
- Kooperation und bereits eingeleitete Abhilfemaßnahmen
- Veröffentlicht
- 10.04.2025
Originalbetrag 40.000.000 USD, umgerechnet zum EZB-Referenzkurs vom 10.04.2025.
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
01.04.2025 OKCoin Europe LimitedMalta: 1,05 Mio. Euro gegen Kryptobörse OKCoin Europe wegen Geldwäschemängeln 1,05 Mio. €
Bei einer Vor-Ort-Prüfung 2023 fand die FIAU bei dem Krypto-Dienstleister Mängel in der Geschäftsrisikobewertung (u. a. Produktrisiken), der Kundenrisikobewertung, bei Kundenprofilen, laufender Überwachung, Verdachtsmeldungen und Aufzeichnungen. Sie verhängte 1.054.269 Euro und eine Folgeanordnung; die Buße war bei Veröffentlichung anfechtbar.
Krypto-Anbieter werden an denselben Sorgfaltsmaßstäben gemessen wie Banken – die Risikoanalyse muss die eigenen Produkte abdecken.
Geldwäscheprävention bei Kryptowerten
- Behörde / Gericht
- Financial Intelligence Analysis Unit (FIAU)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Interne Sicherungsmaßnahmen
- Rechtsgrundlage
- Reg. 5(1), 5(4), 5(5), 7, 11, 15(3), 21 PMLFTR; FIAU Implementing Procedures
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 03.04.2025
- Administrative Measure Publication Notice – OKCoin Europe Limited Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
31.03.2025 FXNET LimitedZypern: FXNET zahlt 225.000 Euro im Vergleich wegen Organisations- und CFD-Verstößen 225.000 €
Die Untersuchung für 2021 bis 2022 betraf Compliance-Organisation, Produktüberwachung, Aufzeichnungspflichten, Schutz von Kundengeldern, Kundeninformation, Geeignetheits- und Angemessenheitsprüfung sowie die CFD-Beschränkungen für Kleinanleger. Die CySEC schloss nach Board-Beschlüssen vom 17. und 31.03.2025 einen Vergleich über 225.000 Euro, der bezahlt ist.
Der Schutz von Kundengeldern und saubere Aufzeichnungen sind Grundpflichten jeder Wertpapierfirma – Lücken summieren sich im Vergleich schnell.
- Behörde / Gericht
- Cyprus Securities and Exchange Commission (CySEC)
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Organisationspflichten
- Rechtsgrundlage
- Art. 17, 22(1), 25, 26(3)(a) Gesetz über Wertpapierdienstleistungen 2017; Art. 42 VO (EU) 600/2014; Art. 37(4) CySEC-Gesetz
- Maßnahme
- Sonstiges
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 11.11.2025
- CySEC Board Decision – FXNET Limited – Settlement €225,000 Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
20.03.2025 The London Metal Exchange (LME)London Metal Exchange: 9,2 Mio. GBP – Kontrollen und Eskalation im Nickel-Chaos versagt 11 Mio. €
Als der Nickelpreis am 8. März 2022 binnen gut einer Stunde auf über 100.000 USD stieg, waren in den Asien-Handelsstunden nur jüngere Beschäftigte im Dienst, die nicht darauf geschult waren, einen ungeordneten Markt zu erkennen; sie eskalierten nicht und schalteten sogar Preisbänder ab. Die FCA verhängte gegen die anerkannte Börse erstmals eine Geldbuße: 9,2 Mio. GBP nach 30 % Nachlass.
Kritische Infrastruktur braucht rund um die Uhr geschultes Personal und klare Eskalationswege – auch in Nacht- und Randzeiten.
Eskalation ungewöhnlicher Marktlagen; Schulung von Schichtpersonal
Fehlende oder unzureichende Schulung spielte in der Entscheidung eine Rolle.
- Behörde / Gericht
- Financial Conduct Authority (FCA)
- Rechtsgebiet
- Informationssicherheit und Cyber · Kritische Infrastrukturen
- Rechtsgrundlage
- FCA REC 2.5.1 (Recognition Requirements); Art. 18 RTS 7 (MiFID II)
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- Frühe Einigung (30 % Nachlass); Verbesserungen seit März 2022.
Originalbetrag 9.200.000 GBP, umgerechnet zum EZB-Referenzkurs vom 20.03.2025.
- FCA: First FCA enforcement action and fine against Recognised Investment Exchange (20.03.2025) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
10.03.2025 Οργανισμός Χρηματοδοτήσεως Στέγης (Housing Finance Corporation)Zypern: 10.000 Euro gegen Wohnungsbaufinanzierer wegen zu langer Datenspeicherung 10.000 €
Der Wohnungsbaufinanzierer hielt Daten eines ehemaligen Kunden über die zulässige Aufbewahrungsfrist hinaus in seinem Kreditsystem vor, weil Löschungen dort nur manuell Datensatz für Datensatz möglich sind. Die Kommissarin verhängte 10.000 Euro und ordnete die Löschung binnen 10 Tagen sowie technische und organisatorische Korrekturen binnen sechs Monaten an.
Löschfristen brauchen technische Unterstützung – ein System ohne Löschfunktion macht jeden Fristablauf zum Verstoß.
- Behörde / Gericht
- Επίτροπος Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (Commissioner for Personal Data Protection)
- Rechtsgebiet
- Datenschutz · Betroffenenrechte und Transparenz
- Rechtsgrundlage
- Art. 5 Abs. 1 lit. d und e, Art. 24 Abs. 1 DSGVO
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Απόφαση – Διατήρηση δεδομένων πέραν της νόμιμης περιόδου (ΟΧΣ, 10.03.2025) Entscheidung einer Behörde
- 11/08/2025 Αποφάσεις: Ιανουάριος – Απρίλιος 2025 Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
04.03.2025 MAKI podjetje za turizem, trgovino in storitve d.o.o. KoperWechselstube MAKI: Transaktionslimit von 1.000 EUR wegen ungelöster Geldwäschemängel Anordnung
Bei einer Nachprüfung stellte die Zentralbank fest, dass das Unternehmen die 2023 angeordneten Mängel bei der Geldwäscheprävention nicht behoben hatte; einige Verstöße gelten als schwer. Sie begrenzte Transaktionen auf 1.000 EUR je Kunde und Tag, ordnete monatliche Berichte an und setzte eine Frist bis 30. Juni 2025.
Nicht umgesetzte Aufsichtsanordnungen führen zu Geschäftsbeschränkungen – Abarbeitung braucht Verantwortliche und Fristenkontrolle.
Geldwäscheprävention in kleinen Finanzdienstleistern
- Behörde / Gericht
- Banka Slovenije
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Interne Sicherungsmaßnahmen
- Rechtsgrundlage
- Art. 164 ZPPDFT-2, Art. 280 ZBan-3, Art. 42.a ZBS-1
- Maßnahme
- Anordnung
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Wiederholungsfall
- ja
- Razkritje informacij o izrečenem ukrepu subjektu nadzora – MAKI d.o.o. Koper Entscheidung einer Behörde
- Banka Slovenije – Informacije o izrečenih ukrepih Durchsetzungsdatenbank einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
27.02.2025 Morgan Stanley (Switzerland) GmbHMorgan Stanley (Schweiz): 1 Mio. CHF Busse wegen Organisationsmangel bei Geldwäscherei 1,06 Mio. €
Die Rechtsvorgängerin der Gesellschaft traf 2010 nicht alle erforderlichen und zumutbaren organisatorischen Vorkehrungen, um zu verhindern, dass ein Kundenberater qualifizierte Geldwäscherei mit Vermögenswerten aus Bestechungsdelikten in Griechenland beging. Die Bundesanwaltschaft schloss das Verfahren mit einem Strafbefehl über 1 Mio. CHF ab.
Organisationsmängel verjähren im Unternehmensstrafrecht nicht mit dem Weggang des Mitarbeiters – Kontrollen müssen nachweisbar wirken.
- Behörde / Gericht
- Bundesanwaltschaft
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Interne Sicherungsmaßnahmen
- Rechtsgrundlage
- Art. 102 Abs. 2 StGB i. V. m. Art. 305bis StGB
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 27.02.2025
Originalbetrag 1.000.000 CHF, umgerechnet zum EZB-Referenzkurs vom 27.02.2025.
- Bundesanwaltschaft schliesst Strafuntersuchung gegen Morgan Stanley (Switzerland) GmbH mit Strafbefehl ab Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
07.02.2025 Trust International Insurance Company (Cyprus) LimitedZypern: Rüge für Trust International Insurance – Unfallakte an Versicherungsagenten gegeben Verwarnung
Ein Versicherungsagent, der selbst in einen Unfall verwickelt war, erhielt vom Versicherer auf Anfrage die Pannenhilfe-Akte samt Daten des Unfallgegners und kontaktierte diesen anschließend. Die Kommissarin sprach eine Rüge aus, weil es für die Weitergabe keine Rechtsgrundlage gab und interne Verfahren diesen Fall nicht regelten, und ordnete ein Verfahren für Datenanfragen von Agenten und Beschäftigten an.
Auch eigene Agenten oder Beschäftigte sind Dritte, wenn sie in eigener Sache Daten anfordern – das muss im Herausgabeprozess geregelt sein.
Herausgabe von Kundendaten an Agenten und Kollegen in eigener Sache
- Behörde / Gericht
- Επίτροπος Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (Commissioner for Personal Data Protection)
- Rechtsgebiet
- Datenschutz · Datenpannen und Datensicherheit
- Rechtsgrundlage
- Art. 5 Abs. 1 lit. a und f, Art. 6 Abs. 1, Art. 32 Abs. 1 DSGVO
- Maßnahme
- Verwarnung
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- Unternehmen setzte die Anordnung um
- Απόφαση – Γνωστοποίηση περιστατικού παραβίασης δεδομένων (Trust International Insurance, 07.02.2025) Entscheidung einer Behörde
- 11/08/2025 Αποφάσεις: Ιανουάριος – Απρίλιος 2025 Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
29.01.2025 Cembra Money Bank AGEDÖB-Verfügung: Cembra Money Bank beantwortete Auskunftsbegehren zu spät und pauschal Anordnung
Von Dezember 2023 bis September 2024 beantwortete Cembra 9 von 13 Auskunftsbegehren nach Ablauf der 30-Tage-Frist und allen 13 Personen nur mit Standardschreiben statt ihrer tatsächlich bearbeiteten Daten. Der EDÖB verpflichtete die Bank, die Daten nachzuliefern.
Auskunftsbegehren brauchen einen Prozess mit Ressourcen und Fristkontrolle – Textbausteine ersetzen keine echte Datenauskunft.
Bearbeitung von Auskunftsbegehren
- Behörde / Gericht
- Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB)
- Rechtsgebiet
- Datenschutz · Betroffenenrechte und Transparenz
- Rechtsgrundlage
- DSG Art. 25 Abs. 2 lit. b, Art. 25 Abs. 7
- Maßnahme
- Anordnung
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 01.07.2025
- Verfügung des EDÖB gegen die Cembra Money Bank AG Pressemitteilung einer Behörde
- Verfügung des EDÖB vom 29. Januar 2025 gegen Cembra Money Bank AG Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
23.01.2025 PayPal, Inc.NYDFS: 2 Mio. $ gegen PayPal wegen ungeschulter Teams und fehlender MFA 1,92 Mio. €
Bei Änderungen an Datenflüssen für Steuerformulare 1099-K umgingen nicht ausreichend geschulte Teams Sicherheitsprozesse; Kriminelle mit kompromittierten Zugangsdaten konnten Formulare mit Sozialversicherungsnummern abrufen. Es fehlten qualifiziertes Personal, Schulung, Zugriffsrichtlinien sowie MFA, CAPTCHA und Rate Limiting.
Wer Datenflüsse ändert, muss die Sicherheitsprozesse kennen – Schulung der Entwicklungsteams ist Teil der Cyberabwehr.
Sichere Softwareentwicklung und Änderungsprozesse
Fehlende oder unzureichende Schulung spielte in der Entscheidung eine Rolle.
- Behörde / Gericht
- New York State Department of Financial Services (NYDFS)
- Rechtsgebiet
- Informationssicherheit und Cyber · Sicherheitsmaßnahmen und Risikomanagement
- Rechtsgrundlage
- 23 NYCRR Part 500 (Cybersecurity Regulation)
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Beschäftigte
- 10.000 und mehr
- Verschulden
- fahrlässig
- Mildernde Umstände
- PayPal hat die Mängel inzwischen behoben.
- Veröffentlicht
- 23.01.2025
Originalbetrag 2.000.000 USD, umgerechnet zum EZB-Referenzkurs vom 23.01.2025.
- DFS-Pressemitteilung vom 23.01.2025: Cybersecurity-Vergleich mit PayPal, Inc. (2 Mio. $) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
16.01.2025 Two Sigma Investments LP und Two Sigma Advisers LPTwo Sigma: 90 Mio. USD – bekannte Schwachstellen in Anlagemodellen jahrelang nicht behoben 87,6 Mio. €
Beschäftigte erkannten spätestens im März 2019 Schwachstellen in Anlagemodellen, die Kundenrenditen beeinträchtigen konnten, doch Two Sigma handelte erst im August 2023; es fehlten Richtlinien, und ein Mitarbeiter änderte unbefugt über ein Dutzend Modelle. Zudem verlangten Aufhebungsverträge die Erklärung, keine Beschwerde bei Behörden eingereicht zu haben. Die SEC verhängte 90 Mio. USD; Two Sigma hatte Kunden bereits 165 Mio. USD erstattet.
Modellrisiken brauchen ein Änderungs- und Freigabeverfahren – und erkannte Schwachstellen eine verbindliche Frist zur Behebung.
- Behörde / Gericht
- U.S. Securities and Exchange Commission (SEC)
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Organisationspflichten
- Rechtsgrundlage
- Investment Advisers Act of 1940 (Antifraud, Compliance Rule 206(4)-7); Exchange Act Rule 21F-17(a)
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Verschulden
- vorsätzlich
- Mildernde Umstände
- Freiwillige Rückzahlung von 165 Mio. USD an betroffene Fonds und Konten.
Originalbetrag 90.000.000 USD, umgerechnet zum EZB-Referenzkurs vom 16.01.2025.
- SEC Charges Two Sigma for Failing to Address Known Vulnerabilities in its Investment Models (16.01.2025) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
13.01.2025 BMO Capital Markets Corp.BMO Capital Markets: 40,7 Mio. USD – Aufsicht über Anleihedesk unzureichend 39,9 Mio. €
Mitarbeitende des Desks für Agency-CMO-Anleihen verkauften von Dezember 2020 bis Mai 2023 hypothekenbesicherte Anleihen für rund 3 Mrd. USD mit irreführenden Kennzahlen; die Aufsichtsverfahren des Broker-Dealers enthielten keine Vorgaben für Struktur und Vertrieb dieser Anleihen. BMO zahlte 19.417.908 USD Gewinnabschöpfung, 2.241.507 USD Zinsen und 19 Mio. USD Zivilstrafe.
Aufsichtsverfahren müssen auf die tatsächlichen Produkte und Vertriebspraktiken jedes Desks zugeschnitten sein – generische Richtlinien genügen nicht.
- Behörde / Gericht
- U.S. Securities and Exchange Commission (SEC)
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Organisationspflichten
- Rechtsgrundlage
- Securities Exchange Act of 1934, Section 15(b)(4)(E) (Failure to supervise)
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Beschäftigte
- 10.000 und mehr
Originalbetrag 40.659.415 USD, umgerechnet zum EZB-Referenzkurs vom 13.01.2025.
- SEC Charges BMO Capital Markets with Failing to Supervise Agency Bond Desk (13.01.2025) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
10.01.2025 Εθνική Τράπεζα της Ελλάδος Α.Ε. (National Bank of Greece)Griechenland: 120.000 Euro gegen National Bank of Greece nach Fehlbuchung per Handynummer 120.000 €
Eine IRIS-Überweisung per Mobilnummer über die App der Bank landete bei einer unbeteiligten Kundin statt beim Empfänger, weil die Nummer falsch zugeordnet war. Die Behörde verhängte mit Entscheidung 3/2025 100.000 Euro wegen unrichtiger Daten, unzureichender Sicherheit, fehlenden Datenschutzes durch Technikgestaltung und unterlassener Meldung der Datenpanne sowie 20.000 Euro wegen Verletzung des Auskunftsrechts.
Auch eine einzelne Fehlbuchung kann eine meldepflichtige Datenpanne sein – Beschwerden von Kunden müssen intern als möglicher Vorfall bewertet werden.
Erkennen und Melden von Datenpannen
- Behörde / Gericht
- Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (Hellenic Data Protection Authority)
- Rechtsgebiet
- Datenschutz · Datenpannen und Datensicherheit
- Rechtsgrundlage
- Art. 5 Abs. 1 lit. d und f, Art. 15, 25, 32, 33, 34 DSGVO
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Απόφαση 3/2025 της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
09.01.2025 Arian Financial LLPFCA: Kleiner Broker Arian Financial wegen Cum-Ex-Geldwäscherisiken gebüßt 344.791 €
Der Broker hatte von Januar bis September 2015 keine wirksamen Systeme gegen Finanzkriminalität und war damit dem Risiko ausgesetzt, betrügerischen Handel und Geldwäsche im Zusammenhang mit Cum-Ex-Geschäften zu unterstützen. Nach einem Verfahren vor dem Upper Tribunal setzte die FCA die Geldbuße auf 288.962,53 Pfund statt der ursprünglich beabsichtigten 744.745 Pfund fest.
Auch kleine Broker müssen ungewöhnlich lukrative, zirkuläre Handelsmuster hinterfragen, bevor sie sie ausführen.
Warnsignale bei ungewöhnlichen Handelsstrukturen erkennen
- Behörde / Gericht
- Financial Conduct Authority (FCA)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Interne Sicherungsmaßnahmen
- Rechtsgrundlage
- FCA Principles 2 und 3 (PRIN 2, PRIN 3)
- Maßnahme
- Bußgeld
- Verfahrensstand
- reduziert
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- Reduzierung durch das Upper Tribunal
- Veröffentlicht
- 10.01.2025
Originalbetrag 288.962,53 GBP, umgerechnet zum EZB-Referenzkurs vom 09.01.2025.
- FCA fines Arian Financial LLP for failings relating to cum-ex trading Pressemitteilung einer Behörde
- 2025 fines | FCA Durchsetzungsdatenbank einer Behörde
- Final Notice: Arian Financial LLP (09.01.2025) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
06.01.2025 Luxemburger Kreditinstitut: 175.000 EUR für verspätete Antworten auf Betroffenenanfragen 175.000 €
Nach 47 Beschwerden stellte die CNPD fest, dass ein Luxemburger Kreditinstitut (in der Entscheidung pseudonymisiert als „Société A“) Anträge Betroffener nicht fristgerecht beantwortet hatte; den Verweis auf die COVID-19-Pandemie ließ die CNPD nicht gelten. Sie sprach eine Verwarnung (rappel à l'ordre) aus und verhängte 175.000 EUR.
Betroffenenanfragen brauchen ein Fristen-Tracking und ein überwachtes DSB-Postfach – Personalengpässe sind keine Ausrede.
Fristen bei Betroffenenanfragen
- Behörde / Gericht
- Commission nationale pour la protection des données (CNPD) – formation restreinte
- Rechtsgebiet
- Datenschutz · Betroffenenrechte und Transparenz
- Rechtsgrundlage
- DSGVO Art. 12 Abs. 3 und 4
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- CNPD – Délibération n° 1FR/2025 du 6 janvier 2025 (Société A) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
23.12.2024 Eurolife LtdZypern: Rüge für Versicherer Eurolife – offene Kündigung beim Vater zugestellt Verwarnung
Ein Bote des Versicherers stellte die Kündigung eines Mitarbeiters unverschlossen im Elternhaus zu und ließ sie, als der Vater die Annahme verweigerte, dort liegen, sodass Dritte den Inhalt lesen konnten. Die Kommissarin rügte Verstöße gegen Rechtmäßigkeit, Vertraulichkeit und Rechenschaftspflicht und ordnete an, das Zustellverfahren für Kündigungen binnen eines Monats zu überarbeiten.
Personalschreiben wie Kündigungen gehören verschlossen und nur an die betroffene Person zugestellt – Boten brauchen klare Anweisungen.
Vertrauliche Zustellung von Personalschreiben
- Behörde / Gericht
- Επίτροπος Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (Commissioner for Personal Data Protection)
- Rechtsgebiet
- Datenschutz · Beschäftigtendaten
- Rechtsgrundlage
- Art. 5 Abs. 1 lit. a und f, Art. 6, Art. 24 Abs. 1 DSGVO
- Maßnahme
- Verwarnung
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Απόφαση – Παράπονο vs Eurolife Ltd (23.12.2024) Entscheidung einer Behörde
- 28/03/2025 Αποφάσεις: Οκτώβριος – Δεκέμβριος 2024 Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
17.12.2024 Sambla Group OySambla Group: 950.000 EUR – Kreditanträge über ungeschützte Links abrufbar 950.000 €
In den Kreditvergleichsportalen lainaparkki.fi und rahoitu.fi waren Antragsdaten (u. a. Einkommen, Wohnkosten, Familienstand, Kinder) für jeden mit Kenntnis des persönlichen Kunden-Links abrufbar; die Links waren Ziel von Phishing und Daten gelangten an Dritte. Die Behörde verhängte 950.000 EUR und ordnete die Benachrichtigung der Betroffenen an.
Persönliche Links sind kein Zugangsschutz – sensible Kundendaten brauchen Authentifizierung und regelmäßige Sicherheitstests.
- Behörde / Gericht
- Tietosuojavaltuutetun toimisto – seuraamuskollegio (Datenschutzbeauftragter, Sanktionsgremium)
- Rechtsgebiet
- Datenschutz · Datenpannen und Datensicherheit
- Rechtsgrundlage
- DSGVO Art. 5 Abs. 1 lit. f, Art. 25, Art. 32
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 20.12.2024
- Tietosuojavaltuutettu – Sambla Groupille seuraamusmaksu (20.12.2024) Pressemitteilung einer Behörde
- Finlex – Tietosuojavaltuutettu 17.12.2024 (lainanvertailupalvelu) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
12.12.2024 Leonteq AG (Finanzgruppe Leonteq)Leonteq: Vertrieb über unregulierte Partner – 9,3 Mio. CHF Gewinneinziehung 9,98 Mio. €
Die FINMA stellte schwere Verletzungen der Risikomanagement- und Gewährspflichten fest: Die Finanzgruppe überwachte ihre Vertriebskette unzureichend und arbeitete teils mit zweifelhaften, unregulierten Distributoren, die Produkte in nicht vorgesehenen Ländern ohne Zulassung verkauften. Angeordnet wurden Governance-Auflagen, die Beendigung dieser Beziehungen, eine Prüfbeauftragte und die Einziehung von 9,3 Mio. CHF Gewinn; der Entscheid war bei Veröffentlichung noch nicht rechtskräftig.
Wer über Dritte vertreibt, haftet für deren Regulierungsstatus – Vertriebspartner brauchen eine Due Diligence wie Kunden.
- Behörde / Gericht
- Eidgenössische Finanzmarktaufsicht (FINMA)
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Organisationspflichten
- Rechtsgrundlage
- Finanzmarktaufsichtsgesetz (FINMAG)
- Maßnahme
- Gewinnabschöpfung
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- Gute Kooperation im Verfahren; Leonteq hatte bereits selbst Compliance und Distributionskontrollen ausgebaut und verdächtigen Distributoren gekündigt
Originalbetrag 9.300.000 CHF, umgerechnet zum EZB-Referenzkurs vom 12.12.2024.
- FINMA schliesst Verfahren gegen Leonteq ab Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
03.12.2024 Salva Kindlustuse ASSalva Kindlustus: 10.000 Euro wegen Kfz-Versicherungswerbung ohne Pflichthinweis 10.000 €
Der Versicherer ließ über Europark Estonia Werbung für die Kfz-Haftpflichtversicherung schalten, der der gesetzlich vorgeschriebene Hinweis auf die Versicherungsbedingungen fehlte, und gab auf Policen fälschlich an, die Verträge seien über einen registrierten Versicherungsagenten geschlossen worden. Geldbuße 10.000 Euro. Datum = Veröffentlichung.
Wer Vertriebspartner für Werbung und Vertragsschluss einsetzt, muss deren Pflichtangaben und Registrierung selbst kontrollieren.
Pflichtangaben in Finanzwerbung; Vertriebspartner-Steuerung
- Behörde / Gericht
- Finantsinspektsioon (Estnische Finanzaufsicht)
- Rechtsgebiet
- Verbraucherschutz und Onlinehandel · Irreführende Werbung und Preisangaben
- Rechtsgrundlage
- § 254 Abs. 2 KindlTS (Versicherungstätigkeitsgesetz); Werbegesetz
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 03.12.2024
- Finantsinspektsioon trahvis Salva Kindlustuse AS-i 10 000 euroga (03.12.2024) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
26.11.2024 Macquarie Bank Limited, London BranchMacquarie Bank London: 13 Mio. GBP – Händler verbarg über 400 fiktive Geschäfte 15,6 Mio. €
Ein Händler des Metall- und Rohstoffdesks konnte von Juni 2020 bis Februar 2022 über 400 fiktive Geschäfte erfassen und drei zentrale interne Kontrollen umgehen, um Verluste zu verbergen; die Schwachstellen waren der Bank teilweise bekannt, wurden aber nicht rechtzeitig behoben. Die Abwicklung kostete rund 57,8 Mio. USD; die FCA verhängte 13 Mio. GBP gegen die Bank und sperrte den Händler Travis Klein.
Bekannte Kontrollschwächen im Handel müssen mit Frist und Verantwortlichem geschlossen werden – sonst wird aus einem Einzeltäter ein Organisationsversagen.
Kontrollumgehung im Handel erkennen und melden
- Behörde / Gericht
- Financial Conduct Authority (FCA)
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Organisationspflichten
- Rechtsgrundlage
- FCA Principles for Businesses, Principle 3 (Systeme und Kontrollen); s. 206 Financial Services and Markets Act 2000
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Beschäftigte
- 10.000 und mehr
- Haftung von Führungskräften
- Händler mit Berufsverbot belegt; Geldbuße gegen ihn wegen Härtefall nicht verhängt.
Originalbetrag 13.031.400 GBP, umgerechnet zum EZB-Referenzkurs vom 26.11.2024.
- FCA: MBL fined £13m for serious control failures that allowed trader to conceal over 400 fictitious trades (26.11.2024) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
22.11.2024 Banus Port Vagyonkezelő Zrt.Banus Port: 250 Mio. HUF für Scheinumsätze in der 4iG-Aktie 608.080 €
Die Vermögensverwaltungsgesellschaft erzeugte von September 2023 bis Mai 2024 mit Geschäften über mehrere Milliarden Forint falsche Signale zum Handelsvolumen der 4iG-Aktie ('painting the tape'). Die Zentralbank untersagte die Wiederholung, verhängte 250 Mio. HUF und erstattete Strafanzeige.
Geschäfte, die vor allem Umsatz vortäuschen, sind Marktmanipulation – auch ohne Kursziel.
- Behörde / Gericht
- Magyar Nemzeti Bank (MNB)
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Marktmissbrauch und Insiderhandel
- Rechtsgrundlage
- Art. 12, 15 MAR (Marktmanipulation), Beschluss H-PJ-III-B-26/2024
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Verschulden
- vorsätzlich
- Veröffentlicht
- 22.11.2024
Originalbetrag 250.000.000 HUF, umgerechnet zum EZB-Referenzkurs vom 22.11.2024.
- Banus Port Zrt.: piaci manipuláció, 250 milliós bírság Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
08.11.2024 Invesco Advisers, Inc.Invesco Advisers: 17,5 Mio. USD wegen überhöhter ESG-Integrationsquoten 16,2 Mio. €
Invesco gab 2020 bis 2022 gegenüber Kunden an, 70 bis 94 Prozent des verwalteten Vermögens der Konzernmutter seien „ESG-integriert“, zählte dabei aber passive ETFs ohne ESG-Berücksichtigung mit und hatte keine schriftliche Definition von ESG-Integration. Die SEC verhängte 17,5 Mio. USD, Rüge und Unterlassungsanordnung.
Nachhaltigkeitskennzahlen im Vertrieb brauchen eine schriftliche Definition und eine nachvollziehbare Berechnung.
Belegbare Kennzahlen in ESG-Marketing
- Behörde / Gericht
- U.S. Securities and Exchange Commission (SEC)
- Rechtsgebiet
- Umwelt und Nachhaltigkeit · Irreführende Umwelt- und Nachhaltigkeitsaussagen
- Rechtsgrundlage
- Investment Advisers Act of 1940
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Verschulden
- vorsätzlich
- Veröffentlicht
- 08.11.2024
Originalbetrag 17.500.000 USD, umgerechnet zum EZB-Referenzkurs vom 08.11.2024.
- SEC Charges Invesco Advisers for Making Misleading Statements About Supposed Investment Considerations Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
06.11.2024 Deželna banka Slovenije d. d.Deželna banka Slovenije: 90.000 EUR für mangelhafte Kreditrisikovorsorge 90.000 €
Die Bank hatte von 2018 bis Mitte 2023 keine angemessenen Richtlinien für Wertberichtigungen und Rückstellungen nach IFRS 9 und den EBA-Leitlinien zum Kreditrisiko. Die Bankenaufsicht verhängte 90.000 EUR gegen die Bank und je 2.500 EUR gegen Vorstandsvorsitzenden und Vorstandsmitglied.
Governance-Mängel im Risikomanagement werden in Slowenien auch persönlich gegen Vorstände geahndet.
- Behörde / Gericht
- Banka Slovenije
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Organisationspflichten
- Rechtsgrundlage
- Art. 171, Art. 396 Abs. 1 Nr. 19 ZBan-3
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Haftung von Führungskräften
- Geldbußen von je 2.500 EUR gegen den Vorstandsvorsitzenden Marko Rozman und das Vorstandsmitglied Barbara Cerovšek Zupančič.
- Razkritje informacij o izrečeni sankciji pravni in odgovorni osebi – Deželna banka Slovenije d. d. Entscheidung einer Behörde
- Banka Slovenije – Informacije o izrečenih ukrepih Durchsetzungsdatenbank einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
01.10.2024 Tradition SEF LLCTradition SEF: 875.000 USD – Notfall- und Sicherheitstests nicht vor den Vorstand gebracht 789.284 €
Die Swap-Handelsplattform informierte ihr Board nicht vollständig über Ergebnisse von Notfall-, Technik-Risiko- und Penetrationstests, testete ihre Business-Continuity- und Disaster-Recovery-Fähigkeiten nicht regelmäßig und hatte kein angemessenes Risikomanagement. Außerdem legte sie bei einer Prüfung angeforderte Unterlagen trotz Fristverlängerungen nicht rechtzeitig vor; die CFTC verhängte 875.000 USD.
Notfallpläne gelten nur, wenn sie regelmäßig getestet und die Ergebnisse vom gesamten Leitungsorgan zur Kenntnis genommen werden.
- Behörde / Gericht
- Commodity Futures Trading Commission (CFTC)
- Rechtsgebiet
- Informationssicherheit und Cyber · Kritische Infrastrukturen
- Rechtsgrundlage
- Commodity Exchange Act; CFTC-Regeln zu System Safeguards für Swap Execution Facilities
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
Originalbetrag 875.000 USD, umgerechnet zum EZB-Referenzkurs vom 01.10.2024.
- CFTC Orders Tradition SEF LLC to Pay $875,000 for System Safeguards Violations … (01.10.2024) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
26.09.2024 GQG Partners LLCSEC: GQG Partners zahlt 500.000 US-Dollar wegen NDAs und Abfindungsvereinbarung 448.229 €
Der Vermögensverwalter ließ zwölf Bewerber NDAs unterzeichnen, die freiwillige Hinweise an Behörden untersagten, und verlangte von einem ehemaligen Mitarbeiter, der eine SEC-Meldung angekündigt hatte, in einer Vergleichsvereinbarung die Zusicherung, keine Ermittlungen angestoßen zu haben und bereits gemachte Aussagen zurückzuziehen. Die SEC berücksichtigte Kooperation und Abhilfe und verhängte 500.000 US-Dollar.
Wer mit einem Hinweisgeber einen Vergleich schließt, darf weder Rücknahme noch Verzicht auf Behördenmeldungen verlangen.
Umgang mit angekündigten Behördenmeldungen in Trennungsverhandlungen
- Behörde / Gericht
- U.S. Securities and Exchange Commission
- Rechtsgebiet
- Hinweisgeberschutz · Repressalien gegen Hinweisgeber
- Rechtsgrundlage
- Securities Exchange Act of 1934, Rule 21F-17(a); Investment Advisers Act Section 203(e)
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Beschäftigte
- 50 bis 249
- Mildernde Umstände
- Kooperation mit der SEC und zügige Abhilfemaßnahmen
- Veröffentlicht
- 26.09.2024
Originalbetrag 500.000 USD, umgerechnet zum EZB-Referenzkurs vom 26.09.2024.
- In the Matter of GQG Partners LLC, Release No. 34-101200 Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
09.09.2024 TransUnionSEC: TransUnion zahlt 312.000 US-Dollar wegen Verzicht auf Whistleblower-Prämien 282.532 €
TransUnion ließ zwischen Mai 2019 und September 2023 leitende Angestellte in 29 Abfindungs-, Aufhebungs- und Anreizvereinbarungen auf mögliche Prämien für Hinweise an Behörden verzichten; drei Beraterverträge untersagten freiwillige Auskünfte an Behörden. Im Rahmen einer Sammelaktion gegen sieben börsennotierte Unternehmen zahlte TransUnion 312.000 US-Dollar; die Vertragsvorlagen wurden angepasst.
Aufhebungs- und Arbeitsverträge dürfen weder Meldungen an Behörden noch den Anspruch auf Whistleblower-Prämien einschränken.
Hinweisgeberschutz in Vertragsvorlagen (HR/Legal)
- Behörde / Gericht
- U.S. Securities and Exchange Commission
- Rechtsgebiet
- Hinweisgeberschutz · Repressalien gegen Hinweisgeber
- Rechtsgrundlage
- Securities Exchange Act of 1934, Rule 21F-17(a)
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- Anpassung der Vorlagen nach Kontakt durch die SEC, Information der Betroffenen und Kooperation
- Veröffentlicht
- 09.09.2024
Originalbetrag 312.000 USD, umgerechnet zum EZB-Referenzkurs vom 09.09.2024.
- SEC Charges Seven Public Companies with Violations of Whistleblower Protection Rule Pressemitteilung einer Behörde
- In the Matter of TransUnion, Release No. 34-100975 Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
04.09.2024 Nationwide Planning Associates, Inc.; NPA Asset Management, LLC; Blue Point Strategic Wealth Management, LLCSEC: Nationwide Planning und Partner zahlen 240.000 US-Dollar wegen Meldeverboten 217.195 €
Die drei Firmen aus New Jersey ließen von Mai 2021 bis Februar 2024 elf Privatkunden bei Vergleichszahlungen Vertraulichkeitsvereinbarungen unterschreiben, die Meldungen an die SEC nur auf deren Initiative zuließen; teils mussten Kunden versichern, sich nie an Behörden gewandt zu haben oder zu wenden. Strafen: 160.000 (NPA Asset Management), 70.000 (Nationwide Planning) und 10.000 US-Dollar (Blue Point).
Beschwerdevergleiche mit Kunden dürfen keine Zusicherung verlangen, sich nicht an Behörden zu wenden.
Hinweisgeberschutz bei Beschwerde- und Vergleichsprozessen
- Behörde / Gericht
- U.S. Securities and Exchange Commission
- Rechtsgebiet
- Hinweisgeberschutz · Repressalien gegen Hinweisgeber
- Rechtsgrundlage
- Securities Exchange Act of 1934, Rule 21F-17(a)
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 04.09.2024
Originalbetrag 240.000 USD, umgerechnet zum EZB-Referenzkurs vom 04.09.2024.
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
20.08.2024 mBank S.A.mBank: 4,05 Mio. PLN, weil Kunden nach Fehlversand nicht informiert wurden 950.490 €
Ein Mitarbeiter eines Auftragsverarbeiters schickte 2022 Kundenunterlagen mit PESEL-Nummer, Ausweis-, Einkommens- und Kreditdaten versehentlich an ein anderes Finanzinstitut; der Umschlag kam geöffnet zurück. Die Bank benachrichtigte die Betroffenen trotz Hinweis der Behörde nicht, weil der Empfänger 'vertrauenswürdig' sei; die Behörde verhängte 4.053.173 PLN und ordnete die Benachrichtigung an.
Ob Betroffene informiert werden müssen, hängt vom Risiko für sie ab – nicht davon, wie vertrauenswürdig der Fehlempfänger scheint.
Fehlversand von Dokumenten und Benachrichtigung Betroffener
- Behörde / Gericht
- Prezes Urzędu Ochrony Danych Osobowych (UODO)
- Rechtsgebiet
- Datenschutz · Datenpannen und Datensicherheit
- Rechtsgrundlage
- Art. 34 Abs. 1 und 2 DSGVO (DKN.5131.1.2024)
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 09.09.2024
Originalbetrag 4.053.173 PLN, umgerechnet zum EZB-Referenzkurs vom 20.08.2024.
- Kara dla mBanku za niezawiadomienie osób poszkodowanych wyciekiem danych Pressemitteilung einer Behörde
- Decyzja DKN.5131.1.2024 z 20 sierpnia 2024 Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
18.06.2024 HSBC Private Bank (Suisse) SAFINMA: HSBC Private Bank (Suisse) verletzte Geldwäschereiregeln bei zwei PEP Anordnung
Die FINMA stellte fest, dass die Bank bei zwei politisch exponierten Personen Herkunft und Zweck von Vermögenswerten – Transaktionen von über 300 Mio. US-Dollar aus einer libanesischen staatlichen Institution zwischen 2002 und 2015 – ungenügend abklärte und erst im September 2020 an die Meldestelle meldete. Sie ordnete eine Überprüfung aller PEP-Beziehungen, ein Verbot neuer PEP-Beziehungen bis zu deren Abschluss und einen Prüfbeauftragten an; der Entscheid war bei Veröffentlichung nicht rechtskräftig (Datum der Mitteilung als Entscheidungsdatum).
Bei PEP-Beziehungen müssen Herkunft und Zweck großer Zahlungen belegt werden; eine Meldung Jahre später ist keine Meldung.
Umgang mit politisch exponierten Personen (PEP)
- Behörde / Gericht
- Eidgenössische Finanzmarktaufsicht (FINMA)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Kundensorgfalt
- Rechtsgrundlage
- Schweizer Geldwäschereirecht (laut FINMA)
- Maßnahme
- Anordnung
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 18.06.2024
- FINMA-Verfahren: HSBC Private Bank (Suisse) SA hat gegen Geldwäschereiregeln verstossen Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
22.05.2024 Intercontinental Exchange, Inc. (ICE) und neun Tochtergesellschaften, u. a. New York Stock Exchange LLCIntercontinental Exchange/NYSE: 10 Mio. USD – Cyberangriff nicht an SEC gemeldet 9,23 Mio. €
Im April 2021 wies ein Dritter ICE auf eine Schwachstelle in seinem VPN hin; ICE fand eingeschleusten Schadcode, informierte die Rechts- und Compliance-Verantwortlichen der Börsen- und Clearing-Töchter aber tagelang nicht. Die Töchter, darunter die New York Stock Exchange, meldeten den Vorfall deshalb nicht wie nach Regulation SCI vorgeschrieben sofort an die SEC; ICE zahlte 10 Mio. USD.
Betreiber kritischer Marktinfrastruktur brauchen interne Meldewege, die Cybervorfälle binnen Stunden an alle meldepflichtigen Einheiten weitergeben.
Interne Eskalation von Cybervorfällen an Compliance
- Behörde / Gericht
- U.S. Securities and Exchange Commission (SEC)
- Rechtsgebiet
- Informationssicherheit und Cyber · Meldepflichten bei Sicherheitsvorfällen
- Rechtsgrundlage
- Regulation Systems Compliance and Integrity (Regulation SCI), Meldepflichten
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Beschäftigte
- 10.000 und mehr
- Wiederholungsfall
- ja
Originalbetrag 10.000.000 USD, umgerechnet zum EZB-Referenzkurs vom 22.05.2024.
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
24.04.2024 N26 Bank AGBaFin: 9,2 Mio. Euro gegen N26 wegen systematisch verspäteter Verdachtsmeldungen 9,2 Mio. €
Die BaFin verhängte gegen die Neobank mit rechtskräftigem Bescheid vom 24. April 2024 eine Geldbuße von 9,2 Mio. Euro, weil sie im Jahr 2022 Geldwäscheverdachtsmeldungen systematisch verspätet abgegeben hatte.
Verdachtsmeldungen müssen unverzüglich an die FIU gehen – wer Meldungen systematisch verspätet abgibt, riskiert Bußgelder in Millionenhöhe.
Unverzügliche Verdachtsmeldungen
- Behörde / Gericht
- Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Verdachtsmeldungen
- Rechtsgrundlage
- § 56 Abs. 1 Nr. 69, Abs. 3 GwG (verspätete Verdachtsmeldungen, § 43 Abs. 1 GwG); Bekanntmachung nach § 57 GwG
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 21.05.2024
- Geldwäscheprävention: BaFin setzt Geldbuße gegen N26 Bank AG fest Pressemitteilung einer Behörde
- Bekanntmachung zur N26 Bank AG (§ 57 GwG) Amtliches Register oder Bekanntmachung
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
25.03.2024 Banque Audi (Suisse) SAFINMA zieht 3,9 Mio. Franken Gewinn bei Banque Audi (Suisse) ein 4,01 Mio. €
Die FINMA stellte schwere Verstöße gegen die Geldwäschereiprävention bei PEP-Beziehungen fest: ungenügende Abklärung der Vermögensherkunft, unterlassene Meldungen an die Meldestelle trotz ungeklärter Transaktionszwecke sowie eine schwere Verletzung der Auskunftspflicht, weil ein kritischer interner Revisionsbericht nicht übergeben wurde. Sie zog 3,9 Mio. Franken Gewinn ein, verhängte einen Eigenmittelzuschlag von 19 Mio. Franken und ein zweijähriges Verbot neuer PEP- und Hochrisikobeziehungen (Datum der Mitteilung als Entscheidungsdatum).
Wer der Aufsicht kritische Revisionsberichte vorenthält, verschärft einen Geldwäschereifall erheblich.
PEP-Abklärungen und Offenheit gegenüber der Aufsicht
- Behörde / Gericht
- Eidgenössische Finanzmarktaufsicht (FINMA)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Verdachtsmeldungen
- Rechtsgrundlage
- Schweizer Geldwäschereirecht; Gewinneinziehung und Auskunftspflicht nach Finanzmarktaufsichtsrecht (laut FINMA)
- Maßnahme
- Gewinnabschöpfung
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 25.03.2024
Originalbetrag 3.900.000 CHF, umgerechnet zum EZB-Referenzkurs vom 25.03.2024.
- FINMA-Verfahren: Banque Audi (Suisse) SA hat gegen Geldwäschereiregeln verstossen Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
20.03.2024 Scope Ratings GmbHScope Ratings: Interessenkonflikte nicht erkannt und offengelegt – 2,2 Mio. Euro 2,2 Mio. €
Die Berliner Ratingagentur hatte keine angemessenen Verfahren, internen Kontrollen und organisatorischen Vorkehrungen gegen Interessenkonflikte, legte einen potenziellen Konflikt nicht offen und verschwieg erbrachte Nebendienstleistungen für ein geratetes Unternehmen. Die ESMA stellte fahrlässige Verstöße fest und verhängte 2.197.500 Euro.
Nebendienstleistungen für Kunden, die man zugleich bewertet oder prüft, müssen systematisch erfasst und offengelegt werden.
Interessenkonflikte erkennen und offenlegen
- Behörde / Gericht
- Europäische Wertpapier- und Marktaufsichtsbehörde (ESMA)
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Organisationspflichten
- Rechtsgrundlage
- Verordnung (EG) Nr. 1060/2009 (CRA-Verordnung), Anhang III
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Verschulden
- fahrlässig
- Wiederholungsfall
- ja
- Veröffentlicht
- 22.03.2024
- Decision of the Board of Supervisors – Scope Ratings GmbH (ESMA43-1868696574-770) Entscheidung einer Behörde
- ESMA Sanctions and Enforcement Durchsetzungsdatenbank einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
18.03.2024 Delphia (USA) Inc.SEC „AI Washing“: Delphia zahlt 225.000 US-Dollar für erfundene KI-Nutzung 206.574 €
Der Anlageberater behauptete von 2019 bis 2023, mit KI und maschinellem Lernen Kundendaten für Anlageentscheidungen auszuwerten, verfügte aber nicht über diese Fähigkeiten. Im Vergleich (ohne Anerkenntnis) zahlte Delphia 225.000 US-Dollar.
Aussagen über KI-Einsatz in Marketing und Anlegerinformationen müssen technisch belegbar sein.
Zulässige Werbeaussagen zu KI-Fähigkeiten
- Behörde / Gericht
- U.S. Securities and Exchange Commission
- Rechtsgebiet
- KI und digitale Regulierung · KI-Systeme
- Rechtsgrundlage
- Investment Advisers Act of 1940; Marketing Rule
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 18.03.2024
Originalbetrag 225.000 USD, umgerechnet zum EZB-Referenzkurs vom 18.03.2024.
- SEC Charges Two Investment Advisers with Making False and Misleading Statements About Their Use of Artificial Intelligence Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
18.03.2024 Global Predictions Inc.SEC „AI Washing“: Global Predictions zahlt 175.000 US-Dollar für KI-Werbeversprechen 160.668 €
Der Anlageberater warb 2023 unzutreffend als „erster regulierter KI-Finanzberater“ mit KI-gestützten Expertenprognosen, stellte Steuerverlust-Harvesting falsch dar und nutzte unzulässige Haftungsklauseln. Im Vergleich zahlte das Unternehmen 175.000 US-Dollar.
Superlative wie „erster KI-Berater“ sind Tatsachenbehauptungen und müssen vor Veröffentlichung geprüft werden.
Zulässige Werbeaussagen zu KI-Fähigkeiten
- Behörde / Gericht
- U.S. Securities and Exchange Commission
- Rechtsgebiet
- KI und digitale Regulierung · KI-Systeme
- Rechtsgrundlage
- Investment Advisers Act of 1940; Marketing Rule
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 18.03.2024
Originalbetrag 175.000 USD, umgerechnet zum EZB-Referenzkurs vom 18.03.2024.
- SEC Charges Two Investment Advisers with Making False and Misleading Statements About Their Use of Artificial Intelligence Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
12.03.2024 Santander Bank Polska S.A.Santander Bank Polska: 1,44 Mio. PLN – gestohlene Kundenunterlagen nicht gemeldet 336.066 €
Eine Kuriersendung mit Bankunterlagen (u. a. PESEL-Nummern, Kontonummern, Zugangsdaten) wurde gestohlen und in einer Wohnsiedlung weggeworfen; die Aufsicht erfuhr davon aus den Medien. Die Bank hatte weder die Behörde noch die Betroffenen informiert, weil sie das Risiko als gering einstufte – bereits 2022 war sie wegen unterlassener Benachrichtigung Betroffener sanktioniert worden.
Das Risiko einer Datenpanne ist aus Sicht der Betroffenen zu bewerten – wer bei Verlust sensibler Unterlagen nicht meldet, riskiert eine höhere Strafe als für die Panne selbst.
Risikobewertung und Meldung von Datenpannen
- Behörde / Gericht
- Prezes Urzędu Ochrony Danych Osobowych (UODO)
- Rechtsgebiet
- Informationssicherheit und Cyber · Meldepflichten bei Sicherheitsvorfällen
- Rechtsgrundlage
- Art. 33 Abs. 1, Art. 34 Abs. 1 DSGVO
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Beschäftigte
- 10.000 und mehr
- Wiederholungsfall
- ja
- Veröffentlicht
- 02.04.2024
Originalbetrag 1.440.549 PLN, umgerechnet zum EZB-Referenzkurs vom 12.03.2024.
- UODO: Troska o dane osób ważniejsza niż interes administratora (02.04.2024) Pressemitteilung einer Behörde
- UODO, Decyzja DKN.5131.59.2022 vom 12.03.2024 (nicht rechtskräftig) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
12.03.2024 Toyota Bank Polska S.A.Toyota Bank Polska: 78.575 PLN – Fehlversand erst nach 1,5 Jahren gemeldet 18.331 €
Die Bank schickte Vertragsdaten eines Kunden an einen falschen Empfänger und meldete die Verletzung erst anderthalb Jahre später, als die Aufsicht nach einer Beschwerde nachfragte. Die Behörde sah wegen des Risikos eines Identitätsdiebstahls eine Meldepflicht binnen 72 Stunden.
Auch ein einzelner Fehlversand mit Identitätsdaten ist meldepflichtig – Fehlversand-Fälle brauchen eine dokumentierte Risikobewertung.
Fehlversand erkennen und intern melden
- Behörde / Gericht
- Prezes Urzędu Ochrony Danych Osobowych (UODO)
- Rechtsgebiet
- Informationssicherheit und Cyber · Meldepflichten bei Sicherheitsvorfällen
- Rechtsgrundlage
- Art. 33 Abs. 1 DSGVO
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 02.04.2024
Originalbetrag 78.575,4 PLN, umgerechnet zum EZB-Referenzkurs vom 12.03.2024.
- UODO: Troska o dane osób ważniejsza niż interes administratora (02.04.2024) Pressemitteilung einer Behörde
- UODO, Decyzja DKN.5131.28.2023 vom 12.03.2024 (rechtskräftig) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
16.01.2024 J.P. Morgan Securities LLCSEC: J.P. Morgan Securities zahlt 18 Mio. US-Dollar wegen Knebelklauseln in Kundenvergleichen 16,5 Mio. €
Von März 2020 bis Juli 2023 ließ JPMS Hunderte Privatkunden, die Gutschriften oder Vergleichszahlungen über 1.000 US-Dollar erhielten, Vertraulichkeitsvereinbarungen unterschreiben, die zwar Antworten auf SEC-Anfragen erlaubten, aber eine freiwillige Kontaktaufnahme mit der SEC untersagten. Die SEC verhängte 18 Mio. US-Dollar.
Auch Vertraulichkeitsklauseln gegenüber Kunden dürfen die freiwillige Meldung an Aufsichtsbehörden nicht ausschließen.
Hinweisgeberschutz in Vergleichs- und Vertraulichkeitsvereinbarungen
- Behörde / Gericht
- U.S. Securities and Exchange Commission
- Rechtsgebiet
- Hinweisgeberschutz · Repressalien gegen Hinweisgeber
- Rechtsgrundlage
- Securities Exchange Act of 1934, Rule 21F-17(a)
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Beschäftigte
- 10.000 und mehr
- Veröffentlicht
- 16.01.2024
Originalbetrag 18.000.000 USD, umgerechnet zum EZB-Referenzkurs vom 16.01.2024.
- J.P. Morgan to Pay $18 Million for Violating Whistleblower Protection Rule Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
10.01.2024 Lombard International Assurance S.A.Lombard International Assurance: 1,68 Mio. EUR wegen fehlender Geldwäsche-Gesamtrisikoanalyse 1,68 Mio. €
Bei einer Prüfung 2021/2022 stellte der CAA fest, dass der Lebensversicherer keine Gesamtbewertung seiner Geldwäscherisiken erstellt hatte, Vorgaben für Beschäftigte zu Sorgfaltspflichten (wirtschaftlich Berechtigte, Hochrisikoländer, PEP) unzureichend waren und nicht geprüft wurde, ob eingesetzte Vermittler ihre Sorgfaltspflichten erfüllten. Er verhängte 1.682.000 EUR.
Ohne dokumentierte Gesamtrisikoanalyse lässt sich kein risikobasierter Ansatz belegen – auch Vermittler müssen kontrolliert werden.
Sorgfaltspflichten zu wirtschaftlich Berechtigten und PEP
- Behörde / Gericht
- Commissariat aux Assurances (CAA)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Interne Sicherungsmaßnahmen
- Rechtsgrundlage
- Loi modifiée du 12 novembre 2004 (LBC/FT), Art. 2-1, 2-2, 8-4, 8-5; Règlement CAA 20/03
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 20.03.2024
- CAA – Sanction administrative Lombard International Assurance S.A. (20.03.2024) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
27.11.2023 First American Title Insurance CompanyNYDFS: 1 Mio. $ gegen First American wegen offener Dokumentenlinks 913.159 €
Die Anwendung EaglePro erzeugte Links auf Transaktionsdokumente ohne Anmeldung und ohne Ablaufdatum; durch Ändern der fortlaufenden Dokumentnummer waren laut einem Journalisten 885 Mio. Dokumente mit u. a. Sozialversicherungs- und Bankdaten abrufbar. Nutzer sollten keine sensiblen Daten verschicken, technische Sperren gab es aber nicht.
Anweisungen an Nutzer ersetzen keine technischen Kontrollen – Freigabelinks brauchen Authentifizierung und Ablaufdatum.
Klassifizierung und Versand sensibler Dokumente
- Behörde / Gericht
- New York State Department of Financial Services (NYDFS)
- Rechtsgebiet
- Informationssicherheit und Cyber · Sicherheitsmaßnahmen und Risikomanagement
- Rechtsgrundlage
- 23 NYCRR §§ 500.3, 500.7 (Cybersecurity Regulation)
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Verschulden
- fahrlässig
Originalbetrag 1.000.000 USD, umgerechnet zum EZB-Referenzkurs vom 27.11.2023.
- Consent Order to First American Title Insurance Company Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
24.11.2023 UAB „Finansinės paslaugos „Contis““Contis: 840.000 Euro für unkontrolliert an Partner delegierte Geldwäscheprävention 840.000 €
Das E-Geld-Institut hatte Aufgaben der Geldwäscheprävention an seine Vertriebspartner delegiert, ohne sie zu kontrollieren; Kundenprofile wurden oft nicht ausgefüllt, Risiken (auch aus Kryptowerten) nicht bewertet, das Monitoring war unzureichend und die zweite und dritte Verteidigungslinie für IKT-Risiken fehlten. Buße 840.000 Euro, Pflicht zur Mängelbeseitigung und Beschränkung der Geschäftsausweitung. Quelle: Archivkopie der Pressemitteilung.
AML-Pflichten lassen sich an Vertriebspartner delegieren, die Verantwortung nicht – ohne Kontrolle der Partner haftet das Institut.
- Behörde / Gericht
- Lietuvos bankas (Litauische Zentralbank, Finanzaufsicht)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Kundensorgfalt
- Rechtsgrundlage
- Pinigų plovimo ir teroristų finansavimo prevencijos įstatymas; IKT-Risikomanagement-Anforderungen
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- Das Institut legte einen Plan zur Mängelbeseitigung vor und hatte erste Schritte eingeleitet.
- Veröffentlicht
- 24.11.2023
- Lietuvos bankas, Pranešimas 2023-11-24 (Archivkopie web.archive.org von lb.lt) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
21.11.2023 OTP Bank Nyrt.OTP Bank: 49,4 Mio. HUF wegen verspäteter Geldwäsche-Verdachtsmeldungen 130.215 €
Die Bank meldete mehrere Verdachtsfälle nicht unverzüglich an die Finanzermittlungseinheit, ihr Monitoring lieferte wegen falsch eingestellter Filterparameter verspätete Treffer, und Risikobewertung, Kundensorgfalt sowie der Nachweis von Geldwäscheschulungen wiesen Mängel auf. Die Zentralbank verhängte insgesamt 49,375 Mio. HUF und setzte Fristen zur Behebung bis August 2024.
Monitoring-Parameter müssen regelmäßig validiert werden – und Schulungen gehören ausdrücklich zu den geprüften Pflichten.
Erkennen und fristgerechtes Melden von Geldwäscheverdacht
Fehlende oder unzureichende Schulung spielte in der Entscheidung eine Rolle.
- Behörde / Gericht
- Magyar Nemzeti Bank (MNB)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Verdachtsmeldungen
- Rechtsgrundlage
- Ungarisches Geldwäschegesetz (Pmt.); Beschluss H-PM-I-B-76/2023
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Beschäftigte
- 10.000 und mehr
- Verschulden
- fahrlässig
- Mildernde Umstände
- Die Bank hatte zu mehreren Verstößen bereits Abhilfemaßnahmen eingeleitet.
- Veröffentlicht
- 21.11.2023
Originalbetrag 49.375.000 HUF, umgerechnet zum EZB-Referenzkurs vom 21.11.2023.
- Hiányosságok az OTP Bank pénzmosási bejelentési és belső ellenőrzési rendszerében Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
18.10.2023 Link4 Towarzystwo Ubezpieczeń S.A.Link4: 103.752 PLN – Fehlversand nach Risikorechner nicht gemeldet 23.362 €
Der Versicherer schickte eine Entschädigungsbestätigung mit Name, Anschrift, Fahrzeug- und Schadensdaten per E-Mail an einen Unbefugten. Nach einer Bewertung mit einem Online-Rechner stufte er das Risiko als gering ein und meldete nicht; die Aufsicht sah die Meldepflicht verletzt und wertete u. a. Vorsatz und mangelnde Kooperation erschwerend.
Werkzeuge zur Risikobewertung ersetzen kein Urteil – wer Versicherungsgeheimnisse verschickt, sollte im Zweifel melden.
E-Mail-Fehlversand vermeiden; Datenpannen melden
- Behörde / Gericht
- Prezes Urzędu Ochrony Danych Osobowych (UODO)
- Rechtsgebiet
- Informationssicherheit und Cyber · Meldepflichten bei Sicherheitsvorfällen
- Rechtsgrundlage
- Art. 33 Abs. 1 DSGVO
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Verschulden
- vorsätzlich
- Wiederholungsfall
- ja
- Veröffentlicht
- 23.11.2023
Originalbetrag 103.752 PLN, umgerechnet zum EZB-Referenzkurs vom 18.10.2023.
- UODO: Kolejna administracyjna kara pieniężna za niezgłoszenie naruszenia ochrony danych osobowych (23.11.2023) Pressemitteilung einer Behörde
- UODO, Decyzja DKN.5131.55.2022 vom 18.10.2023 (nicht rechtskräftig) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
16.10.2023 Swiss Life (Luxembourg)Swiss Life (Luxembourg): 790.000 EUR wegen Mängeln in der Geldwäscheprävention 790.000 €
Eine Prüfung 2021 ergab, dass der Lebensversicherer keine Gesamtbewertung seiner Geldwäscherisiken durchgeführt hatte und die Vorgaben für Beschäftigte zu Sorgfaltspflichten (wirtschaftlich Berechtigte, Hochrisikoländer, PEP) unzureichend waren. Der CAA verhängte 790.000 EUR.
Die Geldwäsche-Gesamtrisikoanalyse ist Grundlage aller Sorgfaltspflichten und muss vor neuen Geschäftsbeziehungen stehen.
Kundensorgfaltspflichten im Versicherungsvertrieb
- Behörde / Gericht
- Commissariat aux Assurances (CAA)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Interne Sicherungsmaßnahmen
- Rechtsgrundlage
- Loi modifiée du 12 novembre 2004 (LBC/FT), Art. 2-1, 2-2, 8-4, 8-5; Règlement CAA 20/03
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 03.07.2024
- CAA – Sanction administrative Swiss Life (Luxembourg) (03.07.2024) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
05.10.2023 EOS Matrix d.o.o.Kroatien: 5,47 Mio. Euro gegen Inkassounternehmen EOS Matrix nach Datenabfluss 5,47 Mio. €
Ein anonymer Hinweis mit USB-Stick belegte, dass Daten von 181.641 Schuldnern aus dem Bestand des Inkassounternehmens abgeflossen waren; es fehlten Systeme zur Erkennung ungewöhnlicher Abrufe. Zudem speicherte EOS Matrix Gesundheitsdaten bis hin zu Diagnosen, Daten von Nichtschuldnern und Gesprächsaufzeichnungen ohne Rechtsgrundlage; die AZOP verhängte 5,47 Mio. Euro.
Freitextnotizen von Beschäftigten können zu unzulässigen Gesundheitsdaten werden – klare Erfassungsregeln und Abrufüberwachung sind Pflicht.
Keine Erfassung von Gesundheitsdaten in Gesprächsnotizen
- Behörde / Gericht
- Agencija za zaštitu osobnih podataka (AZOP)
- Rechtsgebiet
- Datenschutz · Datenpannen und Datensicherheit
- Rechtsgrundlage
- Art. 5 Abs. 2, Art. 6 Abs. 1, Art. 9 Abs. 2, Art. 12, 13, 32 DSGVO
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 05.10.2023
- Debt collection agency EOS Matrix d.o.o. imposed with administrative fine in the amount of 5.47 million EUR Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
29.09.2023 ADM Investor Services International LimitedFCA: 6,47 Mio. Pfund gegen ADM Investor Services wegen veralteter AML-Kontrollen 7,48 Mio. €
Die FCA verhängte 6.470.600 Pfund (nach 30 % Rabatt), weil der Derivatebroker zwischen September 2014 und Oktober 2016 nur eine rudimentäre Kundenrisikobewertung, keine unternehmensweite Geldwäsche-Risikoanalyse und keine angemessene laufende Überwachung hatte; die Richtlinien verwiesen auf veraltete Gesetze. Die FCA hatte bereits 2014 Bedenken geäußert.
Richtlinien, die auf außer Kraft getretene Gesetze verweisen, sind ein sicheres Zeichen für ein totes AML-Programm.
- Behörde / Gericht
- Financial Conduct Authority (FCA)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Interne Sicherungsmaßnahmen
- Rechtsgrundlage
- FCA Principle 3; SYSC
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- 30 % Vergleichsrabatt
- Veröffentlicht
- 02.10.2023
Originalbetrag 6.470.600 GBP, umgerechnet zum EZB-Referenzkurs vom 29.09.2023.
- FCA fines ADM Investor Services International Limited £6,470,600 for serious financial crime control failings Pressemitteilung einer Behörde
- Final Notice: ADM Investor Services International Limited (29.09.2023) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
25.09.2023 DWS Investment Management Americas Inc.DWS Investment Management Americas: 19 Mio. USD wegen irreführender ESG-Angaben 17,9 Mio. €
Die Deutsche-Bank-Tochter präsentierte ESG von 2018 bis Ende 2021 als Teil ihrer „DNA“, setzte die zugesagten ESG-Integrationsrichtlinien aber nicht um. Für die ESG-Falschangaben zahlt sie 19 Mio. USD; in einem getrennten Verfahren wegen Mängeln im Geldwäscheprogramm kamen weitere 6 Mio. USD hinzu.
Marketingaussagen zu ESG müssen durch gelebte, dokumentierte Prozesse gedeckt sein, sonst werden sie zum Aufsichtsrisiko.
Wahrheitsgemäße Nachhaltigkeitskommunikation in Vertrieb und Marketing
- Behörde / Gericht
- U.S. Securities and Exchange Commission (SEC)
- Rechtsgebiet
- Umwelt und Nachhaltigkeit · Irreführende Umwelt- und Nachhaltigkeitsaussagen
- Rechtsgrundlage
- Sections 206(2), 206(4) Investment Advisers Act; Rules 206(4)-7 und 206(4)-8
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 25.09.2023
Originalbetrag 19.000.000 USD, umgerechnet zum EZB-Referenzkurs vom 25.09.2023.
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink