Compliance-Radar
Wer wurde wofür sanktioniert?
Bußgelder, Urteile und Vorfälle aus Europa und Nordamerika: 756 Fälle aus 32 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.
Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.
Wo?
nach RegionAlle Jurisdiktionen
Wofür?
nach RechtsgebietAlle Rechtsgebiete
- Geldwäsche und Terrorismusfinanzierung 662,2 Mio. € 63 % · 48 Fälle
- Kapitalmarkt und Finanzaufsicht 163,8 Mio. € 16 % · 29 Fälle
- Verbraucherschutz und Onlinehandel 89,3 Mio. € 8 % · 6 Fälle
- Umwelt und Nachhaltigkeit 34,1 Mio. € 3 % · 2 Fälle
- Informationssicherheit und Cyber 33 Mio. € 3 % · 16 Fälle
- Datenschutz 20,2 Mio. € 2 % · 23 Fälle
- Hinweisgeberschutz 17,5 Mio. € 2 % · 4 Fälle
- Sanktionen und Exportkontrolle 15,4 Mio. € 1 % · 2 Fälle
- Kartellrecht und Wettbewerb 11,6 Mio. € 1 % · 2 Fälle
- Korruption und Bestechung 4,04 Mio. € 0 % · 2 Fälle
- 1 weitere367.242 €
Wen?
nach Unternehmen- The Toronto-Dominion Bank 113 Mio. € 11 % · 1 Fall
- UBS Financial Services Inc. 108,4 Mio. € 10 % · 1 Fall
- Xeltox Enterprises Ltd. (Cryptomus) 108,1 Mio. € 10 % · 1 Fall
- Two Sigma Investments LP und Two Sigma Advisers LP 87,6 Mio. € 8 % · 1 Fall
- FleetCor Technologies Inc. (heute Corpay Inc.) 87,1 Mio. € 8 % · 1 Fall
- Canaccord Genuity LLC 69,2 Mio. € 7 % · 1 Fall
- Nationwide Building Society 50,4 Mio. € 5 % · 1 Fall
- J.P. Morgan SE 45 Mio. € 4 % · 1 Fall
- BMO Capital Markets Corp. 39,9 Mio. € 4 % · 1 Fall
- Block, Inc. 36,1 Mio. € 3 % · 1 Fall
- 120 weitere304,2 Mio. €
Wann?
je Quartal, nach Entscheidungsdatum| Zeitraum | Fälle | Summe |
|---|---|---|
| Q3 2023 | 2 | 25,4 Mio. € |
| Q4 2023 | 6 | 8,17 Mio. € |
| Q1 2024 | 8 | 25,2 Mio. € |
| Q2 2024 | 3 | 18,4 Mio. € |
| Q3 2024 | 4 | 1,9 Mio. € |
| Q4 2024 | 11 | 157,3 Mio. € |
| Q1 2025 | 13 | 142,3 Mio. € |
| Q2 2025 | 10 | 41,4 Mio. € |
| Q3 2025 | 20 | 70,1 Mio. € |
| Q4 2025 | 19 | 245,4 Mio. € |
| Q1 2026 | 12 | 76,9 Mio. € |
| Q2 2026 | 14 | 19,6 Mio. € |
| Q3 2026 | 14 | 219,6 Mio. € |
136 Fälle
22.09.2026 OTC Link LLCOTC Link: 575.000 USD – Sicherheitsrichtlinien trotz Prüfhinweisen nie fertig 501.614 €
Die Betreiberin des Handelssystems OTC Link ATS hatte von 2016 bis 2025 keine vollständigen, nach Regulation SCI vorgeschriebenen Richtlinien zu Systemsicherheit, Zugriffskontrolle und Schwachstellenmanagement. Obwohl die SEC-Prüfer die Lücken bei mehreren Prüfungen beanstandet hatten, blieben Entwürfe unfertig; die SEC sprach eine Rüge aus und verhängte 575.000 USD.
Prüfungsfeststellungen der Aufsicht müssen mit Frist und Verantwortlichem nachverfolgt werden – wiederholt offene Punkte werden teuer.
- Behörde / Gericht
- U.S. Securities and Exchange Commission (SEC)
- Rechtsgebiet
- Informationssicherheit und Cyber · Kritische Infrastrukturen
- Rechtsgrundlage
- Regulation SCI, Rule 1001(a)(1)–(3)
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Wiederholungsfall
- ja
Originalbetrag 575.000 USD, umgerechnet zum EZB-Referenzkurs vom 22.09.2026.
- SEC Censures OTC Link LLC for Repeated Compliance Failures Related to Regulation SCI (22.09.2026) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
17.09.2026 FleetCor Technologies Inc. (heute Corpay Inc.)FleetCor/Corpay zahlt 100 Mio. USD wegen versteckter Gebühren bei Tankkarten 87,1 Mio. €
Ein Bundesgericht stellte 2023 per Summary Judgment fest, dass der Tankkartenanbieter seinen überwiegend kleinen Geschäftskunden versteckte oder nicht genehmigte Gebühren berechnet und Einsparungen falsch dargestellt hatte; ein Berufungsgericht bestätigte dies 2026. Laut FTC summierten sich die Gebühren auf Hunderte Millionen Dollar, zudem wurden Verzugsgebühren trotz pünktlicher Zahlung verlangt. Im Vergleich zur Beilegung des Verwaltungsverfahrens zahlen FleetCor und CEO Ronald Clarke 100 Mio. USD für Rückerstattungen; die Anordnung ist noch nicht endgültig.
Gebühren, die hinter Links oder in Kontounterlagen versteckt werden, gelten als nicht offengelegt – auch gegenüber Geschäftskunden.
- Behörde / Gericht
- Federal Trade Commission (FTC)
- Rechtsgebiet
- Verbraucherschutz und Onlinehandel · Irreführende Werbung und Preisangaben
- Rechtsgrundlage
- Section 5 FTC Act
- Maßnahme
- Gewinnabschöpfung
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Haftung von Führungskräften
- CEO Ronald Clarke ist in der Pressemitteilung als Beteiligter genannt.
- Veröffentlicht
- 17.09.2026
Originalbetrag 100.000.000 USD, umgerechnet zum EZB-Referenzkurs vom 17.09.2026.
- FleetCor Agrees to Pay $100 Million to Resolve Administrative Action After Federal Court Finds It Violated the FTC Act Pressemitteilung einer Behörde
- FTC Case: Fleetcor Technologies, In the Matter of (Docket 9403) Durchsetzungsdatenbank einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
16.09.2026 AIFM Capital ABAIFM Capital: 2 Mio. SEK für mangelhafte Auswahl und Kontrolle von Fondsverwaltern 177.187 €
Als sogenanntes Fondshotel ließ die Gesellschaft ihre Fonds von anderen Unternehmen verwalten, prüfte diese Delegationsverträge aber nur unzureichend, traf die Entscheidungen darüber nicht ordnungsgemäß und überwachte die Rendite der Fonds im Verhältnis zum Risiko nicht genau genug. FI erteilte eine Anmerkung und verhängte 2 Mio. SEK; ein Schaden für Anleger wurde nicht festgestellt.
Wer Aufgaben auslagert, behält die Verantwortung: Auswahl, Beschlussfassung und laufende Kontrolle von Dienstleistern müssen dokumentiert sein.
- Behörde / Gericht
- Finansinspektionen (FI)
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Organisationspflichten
- Rechtsgrundlage
- Schwedisches Fondsrecht – Regeln zur Delegation der Fondsverwaltung und deren Überwachung
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- Kein festgestellter Schaden für Anleger; Abhilfemaßnahmen bereits während der Untersuchung.
- Veröffentlicht
- 16.09.2026
Originalbetrag 2.000.000 SEK, umgerechnet zum EZB-Referenzkurs vom 16.09.2026.
- FI ger AIFM Capital en anmärkning och en sanktionsavgift (16.09.2026) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
16.09.2026 Wallester ASFinanzaufsicht verpflichtet Wallester zur Behebung von Governance- und AML-Mängeln Anordnung
Nach einer Vor-Ort-Prüfung verpflichtete die Finanzaufsicht das Zahlungsinstitut Wallester per Anordnung, Mängel bei Governance und Kontrollfunktionen (Trennung der Verteidigungslinien, interne Regeln), bei der Sicherung von Kundengeldern sowie beim personellen Unterbau der Geldwäsche- und Terrorismusfinanzierungsprävention bis 31. Dezember zu beheben. Datum = Veröffentlichung der Pressemitteilung.
Schnell wachsende Zahlungsdienstleister müssen Compliance-, AML- und Revisionsfunktionen personell und organisatorisch mitwachsen lassen.
- Behörde / Gericht
- Finantsinspektsioon (Estnische Finanzaufsicht)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Interne Sicherungsmaßnahmen
- Rechtsgrundlage
- Aufsichtsrechtliche Anordnung (ettekirjutus) der Finantsinspektsioon
- Maßnahme
- Anordnung
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 16.09.2026
- Finantsinspektsioon tegi Wallester AS-ile ettekirjutuse (16.09.2026) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
03.09.2026 Banco Bilbao Vizcaya Argentaria, S.A. – Niederlassung Italien (BBVA Italia)Garante: 5,5 Mio. Euro gegen BBVA Italia wegen Werbung trotz Widerspruchs 5,51 Mio. €
Die Bank schickte einem Kunden über ihre App sieben Monate lang (Oktober 2025 bis Mai 2026) weiter Werbung, obwohl er mehrfach widersprochen hatte. Die Garante stellte zudem mangelhafte Systeme zur Umsetzung von Widersprüchen und unzutreffende Auskünfte über die Verarbeitung fest und verhängte 5.508.000 Euro (Provvedimento Nr. 613).
Ein Werbewiderspruch muss kanalübergreifend – auch für App-Nachrichten – sofort und technisch zuverlässig wirken.
- Behörde / Gericht
- Garante per la protezione dei dati personali
- Rechtsgebiet
- Datenschutz · Werbung und Einwilligung
- Rechtsgrundlage
- Art. 5 Abs. 1 lit. a, Art. 12, 21, 24 DSGVO
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 11.09.2026
- Newsletter del 11 settembre 2026 – Garante privacy Pressemitteilung einer Behörde
- Provvedimento n. 613 del 3 settembre 2026 (BBVA Italia) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
31.08.2026 EM@NEY P.L.C.Malta: EM@NEY zahlt nach Vergleich 97.622 Euro wegen verspäteter Kontenregister-Meldungen 97.622 €
Das Finanzinstitut lieferte die alle sieben Tage fälligen Daten an das zentrale Bankkontenregister (CBAR) nicht rechtzeitig. Die FIAU setzte 162.704 Euro fest, die im Vergleich nach ihrer Vergleichsrichtlinie von 2026 um 40 % auf 97.622 Euro reduziert wurden.
Laufende Pflichtmeldungen brauchen ein Fristenmonitoring mit Eskalation – sonst summieren sich Einzelversäumnisse zu sechsstelligen Beträgen.
- Behörde / Gericht
- Financial Intelligence Analysis Unit (FIAU)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung
- Rechtsgrundlage
- Reg. 4(2), 8, 9 CBAR Regulations (S.L. 373.03)
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- Vergleich mit 40 % Reduktion
- Veröffentlicht
- 04.09.2026
- Settlement Agreement Publication Notice – EM@NEY P.L.C. Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
27.08.2026 MiFinity Malta LimitedMalta: MiFinity zahlt 160.099 Euro nach Geldwäscheprüfung 160.099 €
Bei dem Zahlungsinstitut war die Kundenrisikobewertung erst nach Geschäftsstart eingeführt worden, ein Teil der Kunden blieb ohne Bewertung, und Kundenprofile richteten sich nach Transaktionsschwellen statt nach dem Risiko. Die FIAU setzte 266.833 Euro und eine Folgeanordnung fest; im Vergleich wurde die Buße um 40 % auf 160.099 Euro reduziert.
Eine Kundenrisikobewertung gehört vor den Geschäftsstart, nicht in ein späteres Nachbesserungsprojekt.
Risikobasierte Kundenprofile und Herkunft von Mitteln
- Behörde / Gericht
- Financial Intelligence Analysis Unit (FIAU)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Kundensorgfalt
- Rechtsgrundlage
- Reg. 2(1), 5(5)(a)(ii), 7(1)(c), 7(2)(a), 21, 22 PMLFTR
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- Vergleich mit 40 % Reduktion; Nachbesserungen belegt
- Veröffentlicht
- 02.09.2026
- Settlement Agreement Publication Notice – MiFinity Malta Limited Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
17.08.2026 Pluxee Česká republika a.s.; Edenred CZ s.r.o.; Up Česká republika s.r.o.Essensgutschein-Kartell: 279 Mio. CZK gegen Pluxee, Edenred und Up endgültig bestätigt 11,5 Mio. €
Die drei Herausgeber von Papier-Essensgutscheinen stimmten von 2004 bis 2018 gegenüber Handelsketten ab, wie viele Gutscheine pro Einkauf angenommen werden. Der Behördenpräsident wies die Einsprüche gegen die Neufestsetzung der Bußgelder zurück: Pluxee 132,271 Mio., Edenred 101,94 Mio. und Up 44,941 Mio. CZK, zusammen 279,152 Mio. CZK.
Auch die Abstimmung scheinbar technischer Konditionen wie Annahmegrenzen ist ein Kartell – Branchengespräche brauchen klare Grenzen.
Abstimmung von Geschäftsbedingungen unter Wettbewerbern
- Behörde / Gericht
- Úřad pro ochranu hospodářské soutěže (ÚOHS)
- Rechtsgebiet
- Kartellrecht und Wettbewerb · Kartelle und Absprachen
- Rechtsgrundlage
- Tschechisches Wettbewerbsgesetz, Art. 101 AEUV (R0112/2025)
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Verschulden
- vorsätzlich
- Veröffentlicht
- 17.08.2026
Originalbetrag 279.152.000 CZK, umgerechnet zum EZB-Referenzkurs vom 17.08.2026.
- Chairman of the Czech Competition Authority Definitively Confirms Fines for Meal Voucher Issuers’ Cartel Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
11.08.2026 Citibank, N.A., London BranchOFSI verhängt 4,7 Mio. GBP gegen Citibank London wegen Russland-Zahlungen 5,54 Mio. €
Die Londoner Niederlassung verarbeitete vor allem zwischen Februar und November 2022 970 Zahlungen über insgesamt rund 19,7 Mio. GBP, die gegen Russland- und Antikorruptionssanktionen verstießen. Ursachen waren überlastete Alarmbearbeitung nach der Listungswelle, verzögerte Eskalation und menschliche Fehler; die meisten Verstöße zeigte die Bank selbst an und erhielt 20 % Nachlass.
Bei Listungswellen braucht die Alarmbearbeitung zusätzliche, geschulte Kapazität – Rückstaus und Fehlentscheidungen im Screening sind selbst Sanktionsverstöße.
Bearbeitung von Sanktionsalarmen, Eskalation und Einfrieren
- Behörde / Gericht
- HM Treasury, Office of Financial Sanctions Implementation (OFSI)
- Rechtsgebiet
- Sanktionen und Exportkontrolle · Verstöße gegen Sanktionen und Embargos
- Rechtsgrundlage
- Russia (Sanctions) (EU Exit) Regulations 2019; Global Anti-Corruption Sanctions Regulations 2021; s. 146 Policing and Crime Act 2017
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Beschäftigte
- 10.000 und mehr
- Mildernde Umstände
- Überwiegend freiwillige Offenlegung und Kooperation (20 % Nachlass); außergewöhnliche Belastung durch die Sanktionspakete 2022 berücksichtigt
- Veröffentlicht
- 02.09.2026
Originalbetrag 4.732.830,58 GBP, umgerechnet zum EZB-Referenzkurs vom 11.08.2026.
- OFSI: Imposition of Monetary Penalty – Citibank, N.A., London Branch Entscheidung einer Behörde
- OFSI – Enforcement of financial sanctions (Sammlung) Durchsetzungsdatenbank einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
05.08.2026 Order Express, Inc.NYDFS: 250.000 $ gegen Geldtransferdienst Order Express wegen Cyber-Mängeln 216.375 €
Der lizenzierte Geldtransferdienstleister hatte keine angemessenen Richtlinien für System-Updates und unzureichende Risikobewertungen nach der New Yorker Cybersecurity-Verordnung. Das Unternehmen hat die Mängel bereits behoben.
Auch kleine Finanzdienstleister müssen Patch-Richtlinien und regelmäßige Risikobewertungen dokumentiert vorhalten.
- Behörde / Gericht
- New York State Department of Financial Services (NYDFS)
- Rechtsgebiet
- Informationssicherheit und Cyber · Sicherheitsmaßnahmen und Risikomanagement
- Rechtsgrundlage
- 23 NYCRR Part 500 (Cybersecurity Regulation)
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- Wegen geringen Umsatzes war das Unternehmen von vielen Part-500-Pflichten ausgenommen; Mängel bereits behoben.
- Veröffentlicht
- 05.08.2026
Originalbetrag 250.000 USD, umgerechnet zum EZB-Referenzkurs vom 05.08.2026.
- New York State Department of Financial Services Secures Cybersecurity Settlement with Order Express, Inc. Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
03.08.2026 UBS Financial Services Inc.FinCEN: 125 Mio. US-Dollar gegen UBS Financial Services als Wiederholungstäter 108,4 Mio. €
FinCEN verhängte gegen den Broker-Dealer 125 Mio. US-Dollar – die bisher höchste BSA-Strafe gegen einen Broker-Dealer. UBSFS räumte vorsätzliche Verstöße ein: Das AML-Programm genügte nicht, über 50.000 Fremdwährungsüberweisungen von mehr als 10 Mrd. US-Dollar wurden nicht angemessen überwacht und Verdachtsmeldungen unterblieben; es ist bereits die zweite Maßnahme nach 2018.
Nicht behobene Monitoring-Lücken aus einer früheren Maßnahme führen beim zweiten Mal zu einem Vielfachen der ursprünglichen Strafe.
- Behörde / Gericht
- Financial Crimes Enforcement Network (FinCEN)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Interne Sicherungsmaßnahmen
- Rechtsgrundlage
- Bank Secrecy Act (BSA)
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Beschäftigte
- 10.000 und mehr
- Verschulden
- vorsätzlich
- Wiederholungsfall
- ja
- Mildernde Umstände
- Bis zu 15 Mio. US-Dollar (bis 31.05.2028 fälliger Restbetrag) können erlassen werden, soweit UBSFS Kosten für die unabhängige Prüfung ihres AML-Programms trägt und deren Empfehlungen umsetzt
- Veröffentlicht
- 03.08.2026
Originalbetrag 125.000.000 USD, umgerechnet zum EZB-Referenzkurs vom 03.08.2026.
- FinCEN Assesses Historic $125 Million Penalty Against UBS Financial Services Inc. for Recidivist BSA Violations Pressemitteilung einer Behörde
- FinCEN Consent Order Imposing Civil Money Penalty – UBS Financial Services Inc. (Number 2026-02) Entscheidung einer Behörde
- FinCEN Enforcement Actions Durchsetzungsdatenbank einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
10.07.2026 Volksbank Düsseldorf Neuss eGBaFin: 210.000 Euro gegen Volksbank Düsseldorf Neuss wegen Monitoring- und Meldelücken 210.000 €
Die BaFin verhängte Bußgelder von insgesamt 210.000 Euro gegen die Genossenschaftsbank: Geschäftsbeziehungen wurden nicht kontinuierlich und nicht verstärkt überwacht, zusätzliche Informationen nicht eingeholt und Verdachtsmeldungen nicht oder verspätet abgegeben. Die Funktion des Geldwäschebeauftragten war an einen externen Dienstleister mit mehreren Mandanten ausgelagert.
Wer die Geldwäschefunktion auslagert, bleibt für laufende Überwachung und fristgerechte Verdachtsmeldungen selbst verantwortlich.
Laufende Überwachung von Geschäftsbeziehungen und Verdachtsmeldewesen
- Behörde / Gericht
- Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Kundensorgfalt
- Rechtsgrundlage
- § 56 Abs. 1 S. 1 Nr. 20, 36, 38 und 69 GwG; Bekanntmachung nach § 57 GwG
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 17.09.2026
- Volksbank Düsseldorf Neuss eG: Bafin setzt Bußgelder fest Pressemitteilung einer Behörde
- Bekanntmachung zur Volksbank Düsseldorf Neuss eG (§ 57 GwG) Amtliches Register oder Bekanntmachung
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
10.07.2026 Brown Capital Management LLCBrown Capital Management: Stimmrechtsmitteilungen nicht fristgerecht abgegeben 187.500 €
Der US-Vermögensverwalter aus Baltimore hatte Stimmrechtsmitteilungen nicht rechtzeitig an Emittent und BaFin übermittelt; die Frist beträgt vier Handelstage ab Erreichen einer meldepflichtigen Schwelle. Die BaFin setzte eine Geldbuße von 187.500 Euro fest, der Bescheid ist rechtskräftig.
Wer in deutsche Emittenten investiert, braucht ein automatisiertes Schwellen-Monitoring mit klarer Zuständigkeit für die Vier-Tage-Frist.
Schwellenüberwachung und Meldefristen bei Beteiligungen
- Behörde / Gericht
- Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin)
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Veröffentlichungs- und Meldepflichten
- Rechtsgrundlage
- § 33 Abs. 1 Satz 1 WpHG
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 22.07.2026
- Brown Capital Management LLC: BaFin setzt Geldbußen fest Entscheidung einer Behörde
- Bekanntmachung der BaFin zur Brown Capital Management LLC (Maßnahmenansicht mit Rechtskraftvermerk) Amtliches Register oder Bekanntmachung
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
02.07.2026 Banca Transilvania S.A.Mitarbeiter ruft für Dritte Kontoauszüge ab – Banca Transilvania zahlt 5.000 Euro 5.002 €
Ein Bankmitarbeiter rief auf Bitten eines Dritten außerhalb seiner Aufgaben Kontoauszüge einer betroffenen Person ab (Name, IBAN, Transaktionen, Salden). Die Aufsicht sah unzureichende technische und organisatorische Maßnahmen und verhängte 26.172 Lei (5.000 Euro); die Bank hat das Bußgeld bezahlt. Datum = Veröffentlichung der Pressemitteilung; die Untersuchung wurde laut Behörde im Vormonat abgeschlossen.
Zugriffsprotokolle und klare Regeln gegen „Gefälligkeitsabfragen“ gehören zur Pflicht jeder Bank.
Zugriff auf Kundendaten nur zu dienstlichen Zwecken; Umgang mit Anfragen Dritter
- Behörde / Gericht
- Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
- Rechtsgebiet
- Datenschutz · Datenpannen und Datensicherheit
- Rechtsgrundlage
- Art. 32 Abs. 1, 2 und 4 DSGVO
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 02.07.2026
Originalbetrag 26.172 RON, umgerechnet zum EZB-Referenzkurs vom 02.07.2026.
- ANSPDCP – Comunicat de presă 02.07.2026 (Banca Transilvania S.A.) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
30.06.2026 Moody's Deutschland GmbHESMA verhängt 2,1 Mio. Euro gegen Moody's Deutschland 2,15 Mio. €
Die Ratingagentur übermittelte der ESMA keine aktuellen Ratinginformationen, stellte dem Zentralregister keine vollständigen historischen Performancedaten bereit und hatte keine angemessenen Verfahren und internen Kontrollmechanismen. Die ESMA stellte fahrlässige Verstöße fest und verhängte insgesamt 2.145.000 Euro.
Meldepflichten gegenüber der Aufsicht sind Datenqualitätsthemen – ohne funktionierende interne Kontrollen werden sie zum Bußgeldrisiko.
- Behörde / Gericht
- Europäische Wertpapier- und Marktaufsichtsbehörde (ESMA)
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Organisationspflichten
- Rechtsgrundlage
- Verordnung (EG) Nr. 1060/2009 (CRA-Verordnung), Art. 24, 36a, Anhang III
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Verschulden
- fahrlässig
- Wiederholungsfall
- ja
- Decision of the Board of Supervisors – Moody's Deutschland GmbH (ESMA43-857238790-2075) Entscheidung einer Behörde
- ESMA Sanctions and Enforcement Durchsetzungsdatenbank einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
30.06.2026 „Paysera LT“, UABPaysera: tägliche Buße für fehlenden Jahresabschluss summiert sich auf 362.000 Euro 362.000 €
Weil Paysera die Anordnung, den Jahresabschluss 2024 bis 30. September 2025 einzureichen, nicht befolgte, verhängte die Zentralbank im November 2025 zunächst 20.000 Euro und dann eine tägliche Buße von 1.000 Euro (steigend auf 2.000 bzw. 3.000 Euro). Da der Verstoß erst nach dem 6. Mai 2026 behoben wurde, summierte sich die tägliche Buße auf 362.000 Euro. Quelle: Archivkopie der Pressemitteilung.
Laufende Tagesbußen machen jede Verzögerung teuer – aufsichtliche Anordnungen brauchen Chefsache-Priorität.
- Behörde / Gericht
- Lietuvos bankas (Litauische Zentralbank, Finanzaufsicht)
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Veröffentlichungs- und Meldepflichten
- Rechtsgrundlage
- Aufsichtsrechtliche Anordnung und Berichtspflichten nach litauischem E-Geld-Recht
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Wiederholungsfall
- ja
- Veröffentlicht
- 30.06.2026
- Lietuvos bankas, Pranešimas 2026-06-30 (Archivkopie web.archive.org von lb.lt) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
26.06.2026 Banque Degroof Petercam SABanque Degroof Petercam: 1 Mio. EUR Vergleich wegen verdeckter Kosten bei Mitarbeiteroptionen 1 Mio. €
Bei Stock-Option-Plänen für Beschäftigte von Kundenunternehmen (2018–2023) informierte die Bank die Begünstigten nicht vollständig über Kosten, hatte die Interessenkonflikte ihres Geschäfts zunächst nicht erfasst und prüfte Kenntnisse der Kunden nur mit einer Ja/Nein-Frage. Die FSMA akzeptierte einen Vergleich über 1 Mio. EUR mit namentlicher Veröffentlichung und Zusagen zur Kosteninformation.
Auch bei Nebengeschäften wie Mitarbeiter-Optionsplänen gelten volle Kostentransparenz und ein eigenes Konfliktregister.
- Behörde / Gericht
- Autorité des services et marchés financiers (FSMA)
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Organisationspflichten
- Rechtsgrundlage
- Loi du 2 août 2002; Wohlverhaltensregeln (Loyalität, Kostentransparenz, bestmögliche Ausführung, Interessenkonflikte, Kundenkenntnis)
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Wiederholungsfall
- ja
- Mildernde Umstände
- Behebung sämtlicher Mängel (Angemessenheitstest, Konfliktpolitik, Kostenausweis, Verzicht auf CVA/KVA-Abschläge).
- Veröffentlicht
- 26.06.2026
- FSMA – Règlement transactionnel Banque Degroof Petercam (26.06.2026) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
23.06.2026 Banca Popolare Commerciale SpaBanca d'Italia: 40.000 Euro gegen Banca Popolare Commerciale wegen AML-Mängeln 40.000 €
Nach einer Vor-Ort-Prüfung von Februar bis April 2025 stellte die Banca d'Italia Mängel bei der Kundensorgfalt, der aktiven Mitwirkung (Verdachtsmeldewesen) und den Geldwäschekontrollen fest und verhängte eine Verwaltungsgeldbuße von 40.000 Euro. Berücksichtigt wurden die Dauer der Mängel und die eingeleiteten Korrekturmaßnahmen.
Lücken bei Kundensorgfalt und Verdachtsmeldewesen werden nach Vor-Ort-Prüfungen auch bei kleineren Beträgen konsequent sanktioniert – Korrekturmaßnahmen mindern, ersetzen die Sanktion aber nicht.
Kundensorgfalt und Verdachtsmeldungen
- Behörde / Gericht
- Banca d'Italia
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Kundensorgfalt
- Rechtsgrundlage
- Art. 62 d.lgs. 231/2007; Verstöße gegen Art. 7, 16–19, 24, 25, 35, 36 d.lgs. 231/2007
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- Eingeleitete Korrekturmaßnahmen
- Banca Popolare Commerciale Spa – Provvedimento n. 190 del 23 giugno 2026 (AML) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
22.06.2026 Inkasso-Team AGBundesverwaltungsgericht bestätigt EDÖB: Inkasso-Team durfte Schuldnerdaten nicht veröffentlichen Anordnung
Das Inkassounternehmen stellte Personendaten mutmaßlicher Schuldner, teils besonders schützenswerte, ins Internet, um Hinweise auf ihren Aufenthalt zu erhalten und Dritte zu warnen. Das Bundesverwaltungsgericht bestätigte die Verfügung des EDÖB, wonach dies eine ungerechtfertigte Persönlichkeitsverletzung ist.
Öffentliche Schuldnerpranger sind datenschutzrechtlich nicht zu rechtfertigen – Inkasso muss mit milderen Mitteln arbeiten.
- Behörde / Gericht
- Bundesverwaltungsgericht (A-3891/2025) auf Verfügung des EDÖB vom 28.04.2025
- Rechtsgebiet
- Datenschutz · Betroffenenrechte und Transparenz
- Rechtsgrundlage
- DSG Art. 6, Art. 19, Art. 31
- Maßnahme
- Anordnung
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 20.08.2026
- Bundesverwaltungsgericht bestätigt Entscheid des EDÖB Pressemitteilung einer Behörde
- Urteil des Bundesverwaltungsgerichts A-3891/2025 vom 22. Juni 2026 Gerichtsentscheidung
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
19.06.2026 CACEIS Bank (UK Branch)FCA: Öffentliche Rüge für CACEIS UK wegen mangelhafter Prüfung eines Depotkunden Verwarnung
Die FCA sprach eine öffentliche Rüge aus, weil die Londoner Niederlassung Konten für den Vermögensverwalter WealthTek eröffnete und betrieb, obwohl eigene Registerabfragen fehlende Erlaubnisse zum Halten von Kundenvermögen zeigten, und eine im Register vermerkte Beschränkung übersah; 16 Monitoring-Alerts wurden über zwei Jahre nicht aufgearbeitet, über die Konten flossen mehr als 314 Mio. Pfund. Wegen Kooperation und einer freiwilligen Zahlung von 31,7 Mio. Pfund an WealthTek-Kunden verzichtete die FCA auf eine Geldbuße (sonst 23,1 Mio. Pfund nach Rabatt).
Wer eine Unstimmigkeit im Register bemerkt, muss sie klären und dokumentieren, bevor Konten freigeschaltet werden.
Registerabgleich und Nachverfolgung erkannter KYC-Lücken
- Behörde / Gericht
- Financial Conduct Authority (FCA)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Kundensorgfalt
- Rechtsgrundlage
- Section 205 FSMA (Public Censure) wegen Verstoßes gegen FCA Principle 2; Maßstab u. a. SYSC 6.1.1R, 6.3.1R, 6.3.3R und Regulations 18, 27, 28 MLR 2017
- Maßnahme
- Verwarnung
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- Kooperation, Anerkennung der Mängel und freiwillige Zahlung von 31.714.068 Pfund an Geschädigte
- Veröffentlicht
- 25.06.2026
- Final Notice 2026: CACEIS Bank (UK Branch) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
17.06.2026 Ikano Bank ABIkano Bank: 140 Mio. SEK wegen Mängeln bei Geldwäsche-Risikoanalyse und Kundenprüfung 12,9 Mio. €
Die Finanzaufsicht stellte für den Zeitraum April 2022 bis Mai 2023 fest, dass die allgemeine Risikoanalyse der Bank die Terrorismusfinanzierungsrisiken ihrer Firmenprodukte nicht realistisch bewertete und bei Hochrisiko-Firmenkunden keine verstärkten Sorgfaltsmaßnahmen ergriffen wurden. FI erteilte eine Anmerkung und verhängte 140 Mio. SEK; die Bank hat Klage beim Verwaltungsgericht erhoben.
Die Geldwäsche-Risikoanalyse muss die tatsächlichen Kunden und Produkte abbilden – eine generische Analyse macht die gesamte Kundenprüfung angreifbar.
Verstärkte Sorgfaltspflichten bei Hochrisikokunden
- Behörde / Gericht
- Finansinspektionen (FI)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Kundensorgfalt
- Rechtsgrundlage
- Penningtvättslagen (2017:630)
- Maßnahme
- Bußgeld
- Verfahrensstand
- angefochten
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 17.06.2026
Originalbetrag 140.000.000 SEK, umgerechnet zum EZB-Referenzkurs vom 17.06.2026.
- FI ger Ikano Bank en anmärkning och en sanktionsavgift (17.06.2026) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
25.05.2026 Robomarkets LtdZypern: Robomarkets zahlt 100.000 Euro im Vergleich wegen CFD-Vertrieb an Privatkunden 100.000 €
Die CySEC prüfte bei der Wertpapierfirma für Juni 2023 bis Juni 2024 Organisationspflichten, Kundeninformation, Angemessenheitsprüfung und die Einhaltung der Beschränkungen für den Vertrieb von CFDs an Kleinanleger. Das Verfahren wurde mit einem Vergleich über 100.000 Euro beendet, den das Unternehmen bereits gezahlt hat.
Beim Vertrieb von CFDs an Privatkunden sind Angemessenheitsprüfung und Produktinterventionsregeln zentrale Prüfpunkte der Aufsicht.
Angemessenheitsprüfung beim Vertrieb komplexer Produkte
- Behörde / Gericht
- Cyprus Securities and Exchange Commission (CySEC)
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Organisationspflichten
- Rechtsgrundlage
- Art. 22(1), 25(1), 26(3) Gesetz über Wertpapierdienstleistungen 2017; Art. 42 VO (EU) 600/2014; CySEC-Richtlinie DI87-09; Art. 37(4) CySEC-Gesetz
- Maßnahme
- Sonstiges
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 24.08.2026
- CySEC Board Decision – Robomarkets Ltd – Settlement €100.000 Entscheidung einer Behörde
- CySEC Board Decisions Durchsetzungsdatenbank einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
13.05.2026 Oma Säästöpankki OyjOma Säästöpankki: 400.000 EUR wegen verspäteter und lückenhafter Insiderlisten 400.000 €
Die Bank legte Insiderlisten zu zwei Insiderinformationen (Auflösung des Kernbankprojekts mit Cognizant 2021, Fusionsgespräche mit Liedon Säästöpankki 2022) nicht rechtzeitig an, aktualisierte sie nicht und ließ Pflichtangaben weg. Die Finanzaufsicht verhängte ein Gesamtbußgeld von 400.000 EUR; der Bescheid wurde nicht angefochten und ist rechtskräftig.
Insiderlisten müssen ab dem Moment entstehen, in dem Insiderinformationen vorliegen – ein fester Prozess mit Verantwortlichen verhindert Lücken.
Insiderlisten und Umgang mit Insiderinformationen
- Behörde / Gericht
- Finanssivalvonta (FIN-FSA)
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Marktmissbrauch und Insiderhandel
- Rechtsgrundlage
- Verordnung (EU) Nr. 596/2014 (MAR) Art. 18 Abs. 1, 3 und 4; Durchführungsverordnung (EU) 2016/347
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- Maßnahmen gegen Wiederholung und teilweises Eingeständnis/Kooperation wirkten mindernd.
- Veröffentlicht
- 15.05.2026
- Finanssivalvonta – Oma Säästöpankki Oyj:lle 400 000 euron yhteinen seuraamusmaksu (15.5.2026) Pressemitteilung einer Behörde
- Finanssivalvonta – Toimituskirja FIVA/2026/227 vom 13.05.2026 (Oma Säästöpankki Oyj) Entscheidung einer Behörde
- Finanssivalvonta – Hallinnolliset seuraamukset (Übersicht mit Rechtskraftvermerk) Durchsetzungsdatenbank einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
08.05.2026 Permanent TSB plcDPC: 277.500 Euro gegen Permanent TSB nach Kontoübernahmen per Anruf im Callcenter 277.500 €
Betrüger mit vorhandenen Kundendaten gaben sich im „Open24“-Callcenter der Bank als Kunden aus, ließen Kontodaten ändern und erhielten weitere Informationen, weil Sicherheitsprotokolle nicht eingehalten wurden; Betroffene mussten Konten schließen, einige erlitten Verluste. Die DPC verhängte 250.000 Euro wegen unzureichender Sicherheit und 27.500 Euro wegen verspäteter Pannenmeldung (Entscheidung in der Vorwoche der Pressemitteilung zugestellt).
Callcenter-Beschäftigte müssen Identitätsprüfungen ausnahmslos einhalten – Anrufer mit „passenden“ Daten sind nicht automatisch berechtigt.
Identitätsprüfung am Telefon (Vishing)
- Behörde / Gericht
- Data Protection Commission (DPC)
- Rechtsgebiet
- Datenschutz · Datenpannen und Datensicherheit
- Rechtsgrundlage
- Art. 5 Abs. 1 lit. f, Art. 32 Abs. 1, Art. 33 Abs. 1 DSGVO
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 08.05.2026
- Data Protection Commission Publishes Final Decision Following Inquiry into Permanent TSB Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
05.05.2026 P&V Assurances SCP&V Assurances: 150.000 EUR – Vertrieb über gestrichenen Versicherungsvermittler 150.000 €
Ein Vermittler des Versicherers wurde im Dezember 2023 aus dem FSMA-Register gestrichen; wegen eines menschlichen Eingabefehlers im Überwachungstool bemerkte P&V das erst nach über einem Monat und schloss in der Zeit 34 Verträge über ihn ab. Die FSMA akzeptierte einen Vergleich über 150.000 EUR; bereits 2020 hatte es einen Vergleich über denselben Betrag gegeben.
Automatische Registerabgleiche sind nur so gut wie ihre Datenpflege – kritische Eingaben brauchen ein Vier-Augen-Prinzip.
Sorgfalt bei Stammdatenpflege / Registerabgleich
- Behörde / Gericht
- Autorité des services et marchés financiers (FSMA)
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Organisationspflichten
- Rechtsgrundlage
- Loi du 4 avril 2014 relative aux assurances, Art. 259
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Wiederholungsfall
- ja
- Mildernde Umstände
- IT-Anpassungen, um Wiederholung zu verhindern.
- Veröffentlicht
- 05.05.2026
- FSMA – Règlement transactionnel P&V Assurances SC (05.05.2026) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
04.05.2026 Malta: Versicherer erneut gerügt und mit Geldbußen belegt – Werbeanrufe trotz Widerspruchs 1.000 €
Obwohl der IDPC bereits zugunsten eines Beschwerdeführers entschieden hatte, ließ ein Versicherungsunternehmen (Name geschwärzt) ihn erneut über ein Drittunternehmen zu Werbezwecken anrufen; seine Nummer stand weiter auf Anruflisten. Der IDPC rügte fehlende Schutzvorkehrungen und unzureichende Verträge mit Auftragsverarbeitern, ordnete Abhilfe binnen 20 Tagen an und verhängte zwei Geldbußen von zusammen 1.000 Euro.
Ein Werbewiderspruch muss auch bei allen beauftragten Callcentern ankommen – sonst folgt die nächste Beschwerde.
Werbewidersprüche an Dienstleister weitergeben (Sperrlisten)
- Behörde / Gericht
- Information and Data Protection Commissioner (IDPC)
- Rechtsgebiet
- Datenschutz · Werbung und Einwilligung
- Rechtsgrundlage
- Art. 5 Abs. 2, Art. 21 Abs. 2, Art. 24 Abs. 1, Art. 28 Abs. 3 i. V. m. Art. 58 Abs. 2 lit. b, d, i DSGVO
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Wiederholungsfall
- ja
- IDPC Commissioner's Decision (4. Mai 2026) Entscheidung einer Behörde
- Data Protection Decisions – IDPC Durchsetzungsdatenbank einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
29.04.2026 Delta Dental Insurance Company und Delta Dental of New York, Inc.NYDFS: 2,25 Mio. $ gegen Delta Dental nach MOVEit-Angriff und verspäteter Meldung 1,92 Mio. €
Über eine Zero-Day-Lücke in MOVEit Transfer erbeuteten Angreifer 2023 Dateien mit Sozialversicherungs-, Führerschein-, Konto- und Gesundheitsdaten. Das NYDFS rügte unzureichende Aufbewahrungseinstellungen, Richtlinien und Kontrollen sowie die verspätete Meldung der Cybersecurity-Vorfälle an die Aufsicht.
Daten in Transfer-Tools nur so lange vorhalten wie nötig – und Sicherheitsvorfälle fristgerecht an die Aufsicht melden.
- Behörde / Gericht
- New York State Department of Financial Services (NYDFS)
- Rechtsgebiet
- Informationssicherheit und Cyber · Sicherheitsmaßnahmen und Risikomanagement
- Rechtsgrundlage
- 23 NYCRR Part 500 (Cybersecurity Regulation)
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Verschulden
- fahrlässig
- Veröffentlicht
- 30.04.2026
Originalbetrag 2.250.000 USD, umgerechnet zum EZB-Referenzkurs vom 29.04.2026.
- DFS Secures $2.25 Million Cybersecurity Settlement with Delta Dental Pressemitteilung einer Behörde
- Consent Order to Delta Dental 2026 Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
15.04.2026 Liquidnet Canada Inc.Liquidnet Canada: vertrauliche Order-Daten an Unbefugte weitergegeben 369.572 €
Der Betreiber alternativer Handelssysteme gab vertrauliche Order- und Handelsinformationen seiner Rentenmarkt- und Aktienplattformen an nicht befugte Mitarbeitende weiter, hatte keine ausreichenden Schutzvorkehrungen und informierte die Aufsicht zunächst nicht offen. Sanktionen: 600.000 CAD Geldstrafe, 75.000 CAD Kosten, Verweis und externe Prüfung.
Zugriffsrechte auf vertrauliche Kundendaten müssen technisch begrenzt und regelmäßig überprüft werden – und Meldungen an die Aufsicht müssen vollständig sein.
Need-to-know-Prinzip und Schutz vertraulicher Handelsdaten
- Behörde / Gericht
- Capital Markets Tribunal (Ontario) auf Antrag der Ontario Securities Commission
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Organisationspflichten
- Rechtsgrundlage
- National Instrument 21-101, s. 5.10(1)-(3); Securities Act (Ontario) ss. 127(1), 127.1
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- Kooperation, Selbstanzeige, keine Vorbelastung
Originalbetrag 600.000 CAD, umgerechnet zum EZB-Referenzkurs vom 15.04.2026.
- Oral Reasons for Approval of a Settlement: Ontario Securities Commission v Liquidnet Canada Inc Gerichtsentscheidung
- Proceeding: Ontario Securities Commission v Liquidnet Canada Inc Amtliches Register oder Bekanntmachung
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
27.03.2026 13010431 Canada Inc. (Necosmart)FINTRAC: 693.742 CAD gegen Krypto-Dienstleister Necosmart wegen fehlender Verdachtsmeldungen 434.295 €
Gegen den Money Services Business aus Edmonton, der auch virtuelle Währungen tauscht, verhängte FINTRAC 693.742,50 CAD wegen fünf Verstößen: mehrfach unterlassene Verdachtsmeldungen, fehlende schriftliche Compliance-Richtlinien, unzureichende verstärkte Maßnahmen bei Hochrisiko-Transaktionen, fehlende Risikobewertung und unvollständige Aufzeichnungen zu Beruf und Transaktionen bei Krypto-Tauschgeschäften.
Kleine Krypto-Wechselstuben brauchen dasselbe Grundgerüst wie Banken: Risikoanalyse, Richtlinien, verstärkte Prüfung und Meldewesen.
Verdachtsmomente beim Krypto-Tausch erkennen und melden
- Behörde / Gericht
- Financial Transactions and Reports Analysis Centre of Canada (FINTRAC)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Verdachtsmeldungen
- Rechtsgrundlage
- Proceeds of Crime (Money Laundering) and Terrorist Financing Act, Part 1, und zugehörige Verordnungen
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 14.05.2026
Originalbetrag 693.742,5 CAD, umgerechnet zum EZB-Referenzkurs vom 27.03.2026.
- FINTRAC imposes an administrative monetary penalty on 13010431 Canada Inc. Pressemitteilung einer Behörde
- Public notice of administrative monetary penalties Durchsetzungsdatenbank einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
27.03.2026 Dinosaur Merchant Bank LimitedDinosaur Merchant Bank: 338.000 GBP – CFD-Handel ohne Marktmissbrauchsüberwachung 389.760 €
Nach Einführung eines neuen Ordersystems im Juni 2024 wurden CFD-Geschäfte mit einem Basiswert von rund 3,05 Mrd. USD nicht von der automatisierten Handelsüberwachung erfasst. Die Bank erkannte den Fehler im Oktober 2024, behob ihn aber erst im Mai 2025; die FCA verhängte nach 30 % Kooperationsnachlass 338.000 GBP.
Bei jeder Systemumstellung muss geprüft werden, ob die Überwachungssysteme die neuen Datenströme tatsächlich erfassen.
- Behörde / Gericht
- Financial Conduct Authority (FCA)
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Organisationspflichten
- Rechtsgrundlage
- Art. 16 Abs. 2 UK MAR; SYSC 6.1.1R; FCA Principle 3
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- Volle Kooperation (30 % Nachlass); CFD-Geschäft im Mai 2025 eingestellt.
Originalbetrag 338.000 GBP, umgerechnet zum EZB-Referenzkurs vom 27.03.2026.
- FCA fines Dinosaur Merchant Bank Limited for market abuse surveillance failures (27.03.2026) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
25.03.2026 Familiam Asset Management OyFamiliam Asset Management: 70.000 EUR für 2.867 nicht gemeldete Wertpapiergeschäfte 70.000 €
Der Vermögensverwalter meldete zwischen September 2021 und August 2023 insgesamt 2.867 Geschäfte nicht fristgerecht an die Aufsicht und reichte 2024 zudem Quartalsmeldungen (FINREP) verspätet ein. Die Finanzaufsicht verhängte ein Gesamtbußgeld von 70.000 EUR; das Eingeständnis wirkte mindernd.
Meldepflichten brauchen ein Fristen-Monitoring mit Vertretungsregel – gerade in kleinen Häusern ohne eigene Meldeabteilung.
Regulatorisches Meldewesen
- Behörde / Gericht
- Finanssivalvonta (FIN-FSA)
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Veröffentlichungs- und Meldepflichten
- Rechtsgrundlage
- MiFIR (VO (EU) 600/2014) Art. 26 Abs. 1; IFR (VO (EU) 2019/2033) Art. 54 Abs. 1; FIN-FSA-Vorschriften 20/2013 (FINREP)
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- Eingeständnis der Versäumnisse / Kooperation.
- Veröffentlicht
- 25.03.2026
- Finanssivalvonta – Familiam Asset Management Oy:lle 70 000 euron yhteinen seuraamusmaksu (25.3.2026) Pressemitteilung einer Behörde
- Finanssivalvonta – Toimituskirja FIVA/2025/1838 vom 25.03.2026 (Familiam Asset Management Oy) Entscheidung einer Behörde
- Finanssivalvonta – Hallinnolliset seuraamukset (Übersicht mit Rechtskraftvermerk) Durchsetzungsdatenbank einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
06.03.2026 Canaccord Genuity LLCFinCEN: 80 Mio. US-Dollar gegen Canaccord Genuity wegen AML- und Korrespondenzmängeln 69,2 Mio. €
FinCEN verhängte 80 Mio. US-Dollar gegen den Broker-Dealer, der vorsätzliche BSA-Verstöße einräumte: kein wirksames AML-Programm, keine Sorgfaltsprüfung bei Korrespondenzkonten ausländischer Finanzinstitute und unterlassene Verdachtsmeldungen im Zusammenhang mit Wertpapierbetrug. Zugesagte Abhilfemaßnahmen wurden über Jahre nicht umgesetzt.
Schriftlich zugesagte Abhilfe gegenüber der Aufsicht muss tatsächlich und zügig umgesetzt werden – jahrelange Verzögerung verschärft die spätere Sanktion.
- Behörde / Gericht
- Financial Crimes Enforcement Network (FinCEN)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Kundensorgfalt
- Rechtsgrundlage
- Bank Secrecy Act (BSA)
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Verschulden
- vorsätzlich
- Veröffentlicht
- 06.03.2026
Originalbetrag 80.000.000 USD, umgerechnet zum EZB-Referenzkurs vom 06.03.2026.
- FinCEN Assesses Historic $80 Million Penalty Against Canaccord Genuity LLC for Securities Fraud-Related Bank Secrecy Act Violations Pressemitteilung einer Behörde
- FinCEN Consent Order Imposing Civil Money Penalty – Canaccord Genuity LLC (Number 2026-01) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
03.03.2026 BNF Bank p.l.c.Malta: 69.000 Euro gegen BNF Bank wegen verspäteter Meldungen ans Kontenregister 69.000 €
Nach der Einführung eines neuen Kernbankensystems im April 2025 konnte die Bank bis September 2025 die wöchentlich vorgeschriebenen Datenlieferungen an das zentrale Bankkontenregister (CBAR) nicht fristgerecht übermitteln. Die FIAU verhängte 69.000 Euro.
Bei IT-Umstellungen müssen regulatorische Meldestrecken vorab getestet werden – Migrationsprobleme entschuldigen verpasste Fristen nicht.
- Behörde / Gericht
- Financial Intelligence Analysis Unit (FIAU)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung
- Rechtsgrundlage
- Reg. 4(2), 8 Centralised Bank Account Register Regulations (S.L. 373.03)
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- Die Bank versuchte laufend, Meldungen hochzuladen
- Veröffentlicht
- 06.03.2026
- Administrative Measure Publication Notice – BNF Bank p.l.c. Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
27.02.2026 MBaer Merchant Bank AGFINMA entzieht MBaer Merchant Bank die Bewilligung wegen schwerer Geldwäschereimängel Anordnung
Nach einem Enforcementverfahren stellte die FINMA schwere, systematische Mängel bei den Sorgfaltspflichten zur Geldwäschereibekämpfung, in der Organisation und im Risikomanagement fest; die Bank ermöglichte Kunden, behördliche Vermögenssperren zu umgehen, und führte Transaktionen für sanktionierte Personen aus. Die FINMA hatte der Bank die Bewilligung entzogen und die Liquidation angeordnet; mit dem Rückzug der Beschwerde vor dem Bundesverwaltungsgericht wurden die Anordnungen am 27.02.2026 wirksam. Tags zuvor hatte FinCEN vorgeschlagen, die Bank als Institut von primärem Geldwäschereibedenken einzustufen.
Systematische Geldwäscherei- und Sanktionsmängel können eine Bank die Lizenz kosten – nicht nur Geld.
- Behörde / Gericht
- Eidgenössische Finanzmarktaufsicht (FINMA)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Interne Sicherungsmaßnahmen
- Rechtsgrundlage
- Schweizer Geldwäschereirecht und Bankenaufsichtsrecht (laut FINMA)
- Maßnahme
- Anordnung
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Beschäftigte
- 50 bis 249
- Veröffentlicht
- 27.02.2026
- FINMA-Verfahren: MBaer Merchant Bank AG in Liquidation Pressemitteilung einer Behörde
- Massnahmen bei MBaer Merchant Bank AG Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
20.02.2026 BVwG senkt FMA-Strafe gegen Privatbank wegen ungeklärter wirtschaftlicher Eigentümer 356.000 €
Eine auf Privat- und Investment Banking spezialisierte österreichische Bank hatte von 2017 bis 2020 die Eigentums- und Kontrollstruktur einer Offshore-Holding-Kundin trotz fehlender Nachweise zu Anteilsinhabern, Treuhandverhältnissen und wirtschaftlichen Eigentümern nicht ausreichend geprüft. Das BVwG bestätigte den Verstoß, setzte die von der FMA verhängte Zusatzstrafe aber von 476.000 auf 356.000 Euro herab (Gesamtstrafe 436.000 Euro abzüglich bereits bezahlter FMA-Strafen), weil die FMA die Schwere der Tat doppelt gewertet hatte und die Bank kooperierte, ihre Fehler einräumte und die Kundenbeziehung beendet hatte; die Revision ist zugelassen.
Bei Offshore-Holdings mit Treuhändern ist der wirtschaftliche Eigentümer mit Belegen nachzuweisen – eine Selbstauskunft genügt nicht.
Feststellung wirtschaftlicher Eigentümer bei Holding- und Treuhandstrukturen
- Behörde / Gericht
- Bundesverwaltungsgericht (BVwG); Straferkenntnis der Finanzmarktaufsicht (FMA) vom 17.12.2024
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Kundensorgfalt
- Rechtsgrundlage
- § 9 Abs. 1 erster Satz i. V. m. § 6 Abs. 1 Z 2 FM-GwG; § 35 Abs. 1 und 3 i. V. m. § 34 Abs. 1 Z 2 und Abs. 2 FM-GwG; § 22 Abs. 9 FMABG (Zusatzstrafe)
- Maßnahme
- Bußgeld
- Verfahrensstand
- reduziert
- Branche
- Finanzdienstleistungen und Versicherungen
- Verschulden
- fahrlässig
- Mildernde Umstände
- Herabsetzung durch das Gericht wegen Doppelverwertung des Unrechtsgehalts, Kooperation, Tat- und Schuldeingeständnis und Beendigung der Kundenbeziehung
- BVwG W204 2306222-1 vom 20.02.2026 Gerichtsentscheidung
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
17.02.2026 REGIS-TR S.A.Transaktionsregister REGIS-TR: Mängel bei Organisation und Datenschutz – 1,37 Mio. Euro 1,37 Mio. €
Das Luxemburger Transaktionsregister hatte keine ausreichenden Compliance-Verfahren und keine angemessene Organisationsstruktur, identifizierte operationelle Risiken nicht und schützte Vertraulichkeit und Integrität der gemeldeten Daten nicht ausreichend. Die ESMA verhängte wegen fahrlässiger Verstöße nach EMIR und SFTR insgesamt 1.374.000 Euro; der Fall ist angefochten.
Marktinfrastrukturen müssen operationelle Risiken und Datenzugriffe genauso streng steuern wie Banken ihre Kreditrisiken.
- Behörde / Gericht
- Europäische Wertpapier- und Marktaufsichtsbehörde (ESMA)
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Organisationspflichten
- Rechtsgrundlage
- Verordnung (EU) Nr. 648/2012 (EMIR), Art. 65, 73, Anhang I; Verordnung (EU) 2015/2365 (SFTR), Art. 9
- Maßnahme
- Bußgeld
- Verfahrensstand
- angefochten
- Branche
- Finanzdienstleistungen und Versicherungen
- Verschulden
- fahrlässig
- Wiederholungsfall
- ja
- Decision of the Board of Supervisors – REGIS-TR S.A. (ESMA43-857238790-1634) Entscheidung einer Behörde
- ESMA Sanctions and Enforcement Durchsetzungsdatenbank einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
17.02.2026 BVwG bestätigt 588.000 Euro FMA-Strafe gegen Großbank wegen falscher Risikoeinstufung 588.000 €
Das BVwG wies die Beschwerde einer börsennotierten österreichischen Großbank ab und bestätigte die FMA-Geldstrafe von 588.000 Euro (zzgl. 58.800 Euro Verfahrenskosten). Die Bank hatte von 2017 bis 2020 drei Geschäftsbeziehungen nicht angemessen risikoeingestuft und Branchenrisiken wie Glücksspiel und Edelmetallhandel sowie Bargeldintensität unberücksichtigt gelassen; die Revision ist zugelassen.
Kunden aus Glücksspiel oder Edelmetallhandel mit hohem Bargeldanteil gehören in eine erhöhte Risikoklasse – sonst fehlen die verstärkten Pflichten.
Risikoeinstufung bargeldintensiver Hochrisikobranchen
- Behörde / Gericht
- Bundesverwaltungsgericht (BVwG); Straferkenntnis der Finanzmarktaufsicht (FMA) vom 19.11.2024
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Kundensorgfalt
- Rechtsgrundlage
- § 6 Abs. 5 i. V. m. § 34 Abs. 1 Z 2 und § 35 Abs. 1–3 FM-GwG
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- BVwG W204 2304676-1 vom 17.02.2026 Gerichtsentscheidung
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
10.02.2026 Paxful Holdings Inc.Kryptoplattform Paxful: 4 Mio. US-Dollar Strafe nach Schuldbekenntnis zu BSA-Verstößen 3,36 Mio. €
Die Peer-to-Peer-Kryptoplattform wurde nach Schuldbekenntnis u. a. wegen Verschwörung zum Betrieb eines nicht lizenzierten Geldtransfergeschäfts und zur Verletzung der AML-Pflichten des Bank Secrecy Act zu einer Strafe von 4 Mio. US-Dollar verurteilt. Angemessen wären 112,5 Mio. US-Dollar gewesen, das DOJ stellte jedoch fehlende Zahlungsfähigkeit fest; FinCEN hatte im Dezember 2025 zusätzlich eine zivilrechtliche Strafe von 3,5 Mio. US-Dollar verhängt.
Kryptoplattformen ohne Registrierung und KYC haften strafrechtlich – bis an die Grenze der Zahlungsfähigkeit.
- Behörde / Gericht
- U.S. Department of Justice
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Interne Sicherungsmaßnahmen
- Rechtsgrundlage
- Travel Act; Verschwörung zum Betrieb eines nicht lizenzierten Geldtransfergeschäfts und zur Verletzung der AML-Pflichten des Bank Secrecy Act
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Verschulden
- vorsätzlich
- Mildernde Umstände
- Strafe wegen nachgewiesener Zahlungsunfähigkeit von 112,5 Mio. auf 4 Mio. US-Dollar begrenzt
- Veröffentlicht
- 11.02.2026
Originalbetrag 4.000.000 USD, umgerechnet zum EZB-Referenzkurs vom 10.02.2026.
- Virtual Asset Trading Platform Sentenced for Violating the Travel Act and Other Federal Criminal Charges Pressemitteilung einer Behörde
- FinCEN Assesses $3.5 Million Penalty Against Paxful for Facilitating Suspicious Activity Involving Illicit Actors Pressemitteilung einer Behörde
- FinCEN Consent Order Imposing Civil Money Penalty – Paxful, Inc. and Paxful USA, Inc. (Number 2025-02) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
28.01.2026 CCV Group B.V.Niederlande: Zahlungsinstitut CCV ohne Integritätsrisikoanalyse – 406.125 Euro Bußgeld 406.125 €
Das Zahlungsinstitut hatte bis März 2018 keine systematische Integritätsrisikoanalyse (SIRA) und damit keine systematische Erkennung und Analyse von Integritätsrisiken für seine Gatekeeper-Funktion. Die DNB verhängte das Bußgeld 2020; nach Einspruch und Berufungsverfahren steht es seit der Entscheidung vom 28.01.2026 in reduzierter Höhe von 406.125 Euro fest und wurde im Juli 2026 veröffentlicht.
Ohne dokumentierte Integritätsrisikoanalyse fehlt jeder Geldwäscheprävention das Fundament – das allein ist bußgeldbewehrt.
- Behörde / Gericht
- De Nederlandsche Bank (DNB)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Interne Sicherungsmaßnahmen
- Rechtsgrundlage
- Art. 3:10 Wet op het financieel toezicht (Wft); Art. 10 Besluit prudentiële regels Wft (Bpr)
- Maßnahme
- Bußgeld
- Verfahrensstand
- reduziert
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- Bußgeld im Einspruchs- und Berufungsverfahren herabgesetzt
- Veröffentlicht
- 21.07.2026
- Fine for CCV Group B.V. for lack of SIRA Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
20.01.2026 Cardif Lux Vie S.A.Cardif Lux Vie: 615.000 EUR wegen Mängeln bei Geldwäsche-Fragebögen und Kundenakten 615.000 €
Eine Vor-Ort-Prüfung 2023 ergab, dass der Lebensversicherer die vorgeschriebenen Fragebögen zur Geldwäsche-Risikobewertung teils nicht regelkonform behandelte, die zuständigen Beschäftigten keine ausreichend präzisen Anweisungen hatten und in Kundenakten viele fehlerhafte Antworten standen. Der CAA verhängte 615.000 EUR.
Risikofragebögen sind nur so gut wie die Anleitung derer, die sie ausfüllen – klare Arbeitsanweisungen und Schulung gehören dazu.
Geldwäsche-Risikobewertung durch Beschäftigte
- Behörde / Gericht
- Commissariat aux Assurances (CAA)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Kundensorgfalt
- Rechtsgrundlage
- Loi modifiée du 12 novembre 2004 (LBC/FT), Art. 2-1, 8-4, 8-5; Règlement CAA 20/03
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- Enge Kooperation mit dem CAA während und nach der Prüfung; umgehend vorgelegter Abhilfeplan für sämtliche Mängel.
- Veröffentlicht
- 01.07.2026
- CAA – Sanction administrative Cardif Lux Vie S.A. (01.07.2026) Entscheidung einer Behörde
- CAA – Sanctions et autres mesures administratives Durchsetzungsdatenbank einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
18.12.2025 Kroatien: 1,5 Mio. Euro gegen Bank, deren App alle installierten Apps der Kunden erfasste 1,5 Mio. €
Die Mobile-Banking-App einer Bank (Name nicht veröffentlicht) scannte auf Android- und Huawei-Geräten von 433.922 Kunden die Liste aller installierten Anwendungen und speicherte sie zentral – ohne Rechtsgrundlage, ohne transparente Information und ohne datensparsame Gestaltung. Die AZOP verhängte 1,5 Mio. Euro; der Bescheid ist nicht rechtskräftig (Datum = Veröffentlichung).
Betrugsprävention rechtfertigt keine Vollerfassung von Gerätedaten – eine Sperrliste bekannter Schad-Apps wäre das mildere Mittel gewesen.
- Behörde / Gericht
- Agencija za zaštitu osobnih podataka (AZOP)
- Rechtsgebiet
- Datenschutz · Betroffenenrechte und Transparenz
- Rechtsgrundlage
- Art. 5 Abs. 1 lit. a und c, Art. 6 Abs. 1, Art. 12, 13, 25 Abs. 2 DSGVO
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 18.12.2025
- Banci izrečena upravna novčana kazna u iznosu od 1,5 milijuna eura Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
11.12.2025 Nationwide Building SocietyFCA: 44 Mio. Pfund gegen Nationwide wegen Finanzkriminalitäts-Kontrollen 50,4 Mio. €
Die FCA verhängte 44.078.500 Pfund (nach 30 % Rabatt), weil die Bausparkasse von Oktober 2016 bis Juli 2021 keine wirksamen Systeme hatte, um Sorgfaltsprüfungen und Risikobewertungen bei Privatkunden aktuell zu halten, und geschäftlich genutzte Privatkonten nicht erkannte. Ein Kunde erhielt so 24 betrügerische Corona-Kurzarbeitszahlungen über 27,3 Mio. Pfund.
Kundenprofile müssen laufend aktualisiert werden – wer bekannte Schwächen jahrelang aufschiebt, zahlt am Ende für den Missbrauch.
Erkennen geschäftlich genutzter Privatkonten
- Behörde / Gericht
- Financial Conduct Authority (FCA)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Kundensorgfalt
- Rechtsgrundlage
- FCA Principle 3; SYSC 6.1.1R und 6.3.1R
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Beschäftigte
- 10.000 und mehr
- Mildernde Umstände
- 30 % Vergleichsrabatt
- Veröffentlicht
- 12.12.2025
Originalbetrag 44.078.500 GBP, umgerechnet zum EZB-Referenzkurs vom 11.12.2025.
- FCA fines Nationwide £44m for failings in financial crime controls Pressemitteilung einer Behörde
- 2025 fines | FCA Durchsetzungsdatenbank einer Behörde
- Final Notice: Nationwide Building Society (11.12.2025) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
11.12.2025 „ЗП Либра“ ООДZP Libra: 44.205 Lewa für Kundenabwerbung mit Geschäftsgeheimnissen des Konkurrenten 22.602 €
Mithilfe einer Beschäftigten des Konkurrenten I&G Insurance Brokers, die später zu ZP Libra wechselte, schloss der Makler in unlauterer Weise einen Vermittlungsvertrag zu Lasten des Konkurrenten und nutzte dessen Geschäftsgeheimnisse, um Kunden abzuwerben. Die KZK verhängte 29.470 Lewa (1 % des Umsatzes 2024, Art. 36 Abs. 1 ZZK) und 14.735 Lewa (0,5 %, Art. 37 Abs. 1 ZZK); gegen die Mitarbeiterin wurden zudem Geldbußen von zusammen 1.000 Lewa verhängt.
Wer neue Beschäftigte von Wettbewerbern einstellt, muss sicherstellen, dass sie keine Kundenlisten oder Geheimnisse mitbringen – sonst haften Unternehmen und Person.
Mitnahme von Kundendaten und Geschäftsgeheimnissen beim Arbeitgeberwechsel
- Behörde / Gericht
- Комисия за защита на конкуренцията (КЗК, Bulgarische Wettbewerbskommission)
- Rechtsgebiet
- Kartellrecht und Wettbewerb
- Rechtsgrundlage
- Art. 36 Abs. 1, Art. 37 Abs. 1 ZZK
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Haftung von Führungskräften
- Geldbußen gegen die mitwirkende Beschäftigte (insgesamt 1.000 Lewa)
- Veröffentlicht
- 16.12.2025
Originalbetrag 44.205 BGN, umgerechnet zum EZB-Referenzkurs vom 11.12.2025.
- КЗК Публичен електронен регистър – Производство (Решение № 1175 от 11.12.2025; Volltext als PDF im Register) Amtliches Register oder Bekanntmachung
- КЗК санкционира „ЗП Либра“ ООД за нелоялна конкуренция, 17.12.2025 (Archivkopie web.archive.org von cpc.bg) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
10.12.2025 Invest in OÜKreditgeber Invest in OÜ zahlt 16.000 Euro für nicht eingereichten Jahresabschluss 16.000 €
Der Kreditgeber reichte den Jahresbericht 2024 samt Prüfbericht, Gewinnverwendungsbeschluss und Protokoll der Gesellschafterversammlung nicht fristgerecht bei der Finanzaufsicht ein. Im Ordnungswidrigkeitenverfahren verhängte die Finantsinspektsioon eine Geldbuße von 16.000 Euro; der Höchstrahmen liegt bei 1 Mio. Euro bzw. 10 % des Jahresumsatzes. Datum = Veröffentlichung.
Auch kleine beaufsichtigte Kreditgeber brauchen einen verlässlichen Fristenkalender für aufsichtliche Pflichtmeldungen.
- Behörde / Gericht
- Finantsinspektsioon (Estnische Finanzaufsicht)
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Veröffentlichungs- und Meldepflichten
- Rechtsgrundlage
- § 56 Abs. 3, § 96 Abs. 2 KAVS (Gesetz über Kreditgeber und -vermittler)
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 10.12.2025
- Finantsinspektsioon tegi Invest in OÜ-le 16 000 eurot trahvi (10.12.2025) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
02.12.2025 IPI Partners, LLCPrivate-Equity-Firma IPI hielt Oligarchen-Gelder vier Jahre nach Listung 9,89 Mio. €
Der auf Rechenzentren spezialisierte Chicagoer Fondsmanager nahm 2017/2018 über verschachtelte Strukturen Kapital des russischen Oligarchen Suleiman Kerimov auf und verwaltete diese Beteiligung nach dessen Listung im April 2018 noch vier Jahre weiter. OFAC wertete den Fall als nicht schwerwiegend und nicht selbst angezeigt.
Kapitalgeber müssen bis zum wirtschaftlich Berechtigten durchleuchtet und bei neuen Listungen erneut geprüft werden – verschachtelte Strukturen schützen nicht vor Haftung.
Prüfung wirtschaftlich Berechtigter bei Investoren und Fondsstrukturen
- Behörde / Gericht
- U.S. Department of the Treasury, Office of Foreign Assets Control (OFAC)
- Rechtsgebiet
- Sanktionen und Exportkontrolle · Verstöße gegen Sanktionen und Embargos
- Rechtsgrundlage
- Ukraine-/Russia-Related Sanctions Regulations (31 C.F.R. part 589); IEEPA
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- Keine Vorverstöße in fünf Jahren; Kooperation erst nach anfänglich unzureichender Mitwirkung deutlich verbessert (u. a. Verzicht auf das Anwaltsprivileg), daher nur begrenzte Anrechnung
- Veröffentlicht
- 02.12.2025
Originalbetrag 11.485.352 USD, umgerechnet zum EZB-Referenzkurs vom 02.12.2025.
- OFAC Enforcement Release: IPI Partners, LLC Settles with OFAC for $11,485,352 (02.12.2025) Entscheidung einer Behörde
- OFAC – 2025 Enforcement Information Durchsetzungsdatenbank einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
27.11.2025 American Express Carte FranceAmerican Express Carte France: 1,5 Mio. EUR – Marketing-Cookies trotz „Alle ablehnen“ 1,5 Mio. €
Beim Aufruf der Website wurden acht nicht ausgenommene Cookies ohne Nutzeraktion gesetzt; nach „Alle ablehnen“ landeten beim Wechsel auf eine verbundene Domain dennoch drei Marketing-Cookies, und nach Widerruf der Einwilligung wurden Cookies weiter ausgelesen. Die CNIL verhängte dafür 1,5 Mio. EUR und verzichtete wegen der Nachbesserung im Verfahren auf eine Anordnung; einen Verstoß gegen die Datenminimierung bei der Aufzeichnung von Kundengesprächen stellte sie fest, sanktionierte ihn aber nicht.
Cookie-Einstellungen müssen über alle Domains eines Angebots hinweg gelten – auch beim Sprung auf verbundene Seiten.
- Behörde / Gericht
- Commission nationale de l'informatique et des libertés (CNIL), formation restreinte
- Rechtsgebiet
- Datenschutz · Cookies und Tracking
- Rechtsgrundlage
- Art. 82 Loi Informatique et Libertés (Geldbuße); Verstoß gegen Art. 5 Abs. 1 lit. c DSGVO (Gesprächsaufzeichnungen) festgestellt, aber nicht sanktioniert
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Beschäftigte
- 10.000 und mehr
- Mildernde Umstände
- Korrekturen während des Verfahrens, Kooperation.
- CNIL, Délibération SAN-2025-011 du 27 novembre 2025 (Légifrance) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
11.11.2025 Avida Finans ABAvida Finans: 20 Mio. SEK für Kredite an Verbraucher ohne Rückzahlungsfähigkeit 1,82 Mio. €
Die Finanzaufsicht prüfte Konsumkredite, die der Kreditgeber in vier Wochen im Sommer 2024 vergeben hatte, und fand mindestens rund 30 Fälle, in denen Verbraucher ohne Rückzahlungsfähigkeit Kredite erhielten. FI erteilte eine Anmerkung und verhängte 20 Mio. SEK.
Kreditprüfungen müssen auch unter Absatzdruck konsequent durchgeführt und stichprobenartig intern kontrolliert werden.
Kreditwürdigkeitsprüfung im Vertrieb
- Behörde / Gericht
- Finansinspektionen (FI)
- Rechtsgebiet
- Verbraucherschutz und Onlinehandel
- Rechtsgrundlage
- Konsumentkreditlagen (2010:1846), Kreditprüfung
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 11.11.2025
Originalbetrag 20.000.000 SEK, umgerechnet zum EZB-Referenzkurs vom 11.11.2025.
- Avida Finans får en anmärkning och en sanktionsavgift för bristande kreditprövningar (11.11.2025) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
05.11.2025 Coinbase Europe LimitedIrland: 21,5 Mio. Euro gegen Coinbase Europe – 30 Mio. Transaktionen ungeprüft 21,5 Mio. €
Die Zentralbank verhängte im Vergleich vom 5. November 2025 eine Rüge und 21.464.734 Euro (nach 30 % Rabatt auf 30.663.906 Euro) wegen Verstößen gegen die Pflichten zur Transaktionsüberwachung zwischen April 2021 und März 2025: Wegen Konfigurationsfehlern im Monitoringsystem wurden über einen Zeitraum von zwölf Monaten mehr als 30 Mio. Transaktionen im Wert von über 176 Mrd. Euro – rund 31 % aller Transaktionen – nicht ordnungsgemäß überwacht. Die Nachprüfung dauerte fast drei Jahre und führte zu 2.708 Verdachtsmeldungen; der High Court bestätigte die Sanktion am 12. Januar 2026, es ist die erste Maßnahme der Zentralbank im Kryptosektor.
Monitoring-Regeln müssen regelmäßig auf vollständige Abdeckung getestet werden – ein stiller Konfigurationsfehler kann Jahre unentdeckt bleiben.
- Behörde / Gericht
- Central Bank of Ireland
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Interne Sicherungsmaßnahmen
- Rechtsgrundlage
- Criminal Justice (Money Laundering and Terrorist Financing) Act 2010
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- 30 % Vergleichsrabatt
- Veröffentlicht
- 06.11.2025
- Enforcement Action against Coinbase Europe Limited Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
28.10.2025 Landesbank Hessen-Thüringen Girozentrale (Helaba)BaFin: Bußgeld gegen Helaba wegen unzureichender Monitoring-Systeme zur Geldwäscheprävention 20.000 €
Die BaFin setzte mit Bescheid vom 28. Oktober 2025 (rechtskräftig seit 7. November 2025) eine Geldbuße von 20.000 Euro fest, weil die Landesbank von Oktober 2022 bis September 2023 Datenverarbeitungssysteme zur Geldwäscheprävention betrieb, die nur eingeschränkt angemessen waren. Nach dem KWG müssen die Kriterien, nach denen das Monitoring auffällige Transaktionen erkennt, dokumentiert sein und die Systeme regelmäßig von einem unabhängigen Prüfer kontrolliert werden.
Transaktionsmonitoring braucht dokumentierte Indizien und eine regelmäßige unabhängige Qualitätsprüfung – die bloße Existenz einer Software genügt nicht.
- Behörde / Gericht
- Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Interne Sicherungsmaßnahmen
- Rechtsgrundlage
- § 56 Abs. 2 Nr. 11b KWG (Betrieb angemessener Datenverarbeitungssysteme zur Geldwäscheprävention)
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 10.12.2025
- Mangelhafte Geldwäscheprävention: BaFin setzt Bußgeld gegen die Landesbank Hessen-Thüringen Girozentrale fest Pressemitteilung einer Behörde
- Bekanntmachung zur Landesbank Hessen-Thüringen Girozentrale Amtliches Register oder Bekanntmachung
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
23.10.2025 Aktia Pankki OyjAktia: 865.000 EUR – fremde Daten über Bank-Login in OmaKanta und OmaKela sichtbar 865.000 €
Nach einer technischen Änderung am Dienst für starke elektronische Identifizierung der Bank kam es im Januar 2023 zu einer rund einstündigen Störung, in der sich Kunden mit Aktia-Zugangsdaten bei Diensten wie OmaKanta, OmaKela, Arbeitslosenkassen, Versicherern und Gesundheitsanbietern anmeldeten und dabei Daten anderer Personen sahen; betroffen waren rund 350 Personen. Das Sanktionsgremium rügte mangelhafte Planung, Umsetzung und Tests der Änderung und verhängte zusätzlich zur Verwarnung 865.000 EUR.
Änderungen an Identifizierungsdiensten wirken weit über das eigene Haus hinaus – Test- und Freigabeprozesse müssen das abbilden.
- Behörde / Gericht
- Tietosuojavaltuutetun toimisto – seuraamuskollegio (Datenschutzbeauftragter, Sanktionsgremium)
- Rechtsgebiet
- Datenschutz · Datenpannen und Datensicherheit
- Rechtsgrundlage
- DSGVO Art. 5 Abs. 1 lit. f, Art. 25, Art. 32
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 28.10.2025
- Finlex – Tietosuojavaltuutettu 23.10.2025 (pankin tunnistamispalvelun muutosprosessi) Entscheidung einer Behörde
- Tietosuojavaltuutettu – Aktialle seuraamusmaksu tietoturvapuutteista vahvan sähköisen tunnistamisen palvelussa (28.10.2025) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
21.10.2025 Taxshelter.be SATaxshelter.be: 75.000 EUR für fehlenden Prospektnachtrag zu Garantierisiken 75.000 €
Nachdem die Steuerbehörde für eine finanzierte Show die Tax-Shelter-Bescheinigungen verweigert hatte und der Versicherer die Deckung offenließ, informierte der Anbieter die Anleger nicht rechtzeitig per Prospektnachtrag über dieses wesentliche Risiko. Die FSMA akzeptierte einen Vergleich über 75.000 EUR mit namentlicher Veröffentlichung.
Neue wesentliche Risiken für Anleger lösen sofort eine Nachtragspflicht aus – nicht erst den nächsten Jahresprospekt.
- Behörde / Gericht
- Autorité des services et marchés financiers (FSMA)
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Veröffentlichungs- und Meldepflichten
- Rechtsgrundlage
- Verordnung (EU) 2017/1129 Art. 23; Loi du 11 juillet 2018 (Loi Prospectus)
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 21.10.2025
- FSMA – Règlement transactionnel Taxshelter.be (21.10.2025) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
16.10.2025 Xeltox Enterprises Ltd. (Cryptomus)FINTRAC: Rekordstrafe von 177 Mio. CAD gegen Krypto-Zahlungsdienst Cryptomus 108,1 Mio. €
FINTRAC verhängte 176.960.190 CAD gegen den in British Columbia eingetragenen Krypto-Zahlungsdienst. Allein im Juli 2024 unterblieben 1.068 Verdachtsmeldungen – u. a. zu Transaktionen mit Bezug zu Darstellungen sexuellen Kindesmissbrauchs, Betrug, Ransomware und Sanktionsumgehung – sowie 1.518 Meldungen großer Krypto-Transaktionen; hinzu kamen Verstöße gegen eine Ministerialanordnung, fehlende Richtlinien und Risikobewertung. Das Unternehmen hat Rechtsmittel beim Federal Court eingelegt.
Kryptodienste ohne funktionierendes Meldewesen werden pro unterlassener Meldung sanktioniert – die Summe kann existenzbedrohend werden.
- Behörde / Gericht
- Financial Transactions and Reports Analysis Centre of Canada (FINTRAC)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Verdachtsmeldungen
- Rechtsgrundlage
- Proceeds of Crime (Money Laundering) and Terrorist Financing Act, Part 1, und zugehörige Verordnungen
- Maßnahme
- Bußgeld
- Verfahrensstand
- angefochten
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 22.10.2025
Originalbetrag 176.960.190 CAD, umgerechnet zum EZB-Referenzkurs vom 16.10.2025.
- FINTRAC imposes an administrative monetary penalty on Xeltox Enterprises Ltd. Pressemitteilung einer Behörde
- Public notice of administrative monetary penalties Durchsetzungsdatenbank einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
15.10.2025 Zimpler ABZimpler: 3 Mio. SEK wegen Geldwäsche-Mängeln bei Zahlungsdienst mit Glücksspielbezug 272.245 €
Der Zahlungsdienstleister, dessen Geschäft zu einem wesentlichen Teil mit der Glücksspielbranche verbunden ist, hatte zwischen Juli 2023 und April 2024 Lücken in der allgemeinen Risikobewertung (u. a. fehlende Bewertung des Devisenwechseldienstes), in der Kundenrisikobewertung und bei der Kundenprüfung. FI erteilte eine Anmerkung und verhängte 3 Mio. SEK.
Jedes neue Produkt – auch ein Nebendienst wie Devisenwechsel – gehört vor dem Start in die Geldwäsche-Risikoanalyse.
Geldwäscherisiken im Glücksspielumfeld
- Behörde / Gericht
- Finansinspektionen (FI)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Kundensorgfalt
- Rechtsgrundlage
- Penningtvättslagen (2017:630)
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 15.10.2025
Originalbetrag 3.000.000 SEK, umgerechnet zum EZB-Referenzkurs vom 15.10.2025.
- Zimpler får en anmärkning och sanktionsavgift (15.10.2025) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
14.10.2025 Farmers Insurance ExchangeNYDFS: 2,775 Mio. $ gegen Farmers wegen ungeschützter Online-Angebotsrechner 2,4 Mio. €
Angreifer griffen über unzureichend gesicherte Online-Angebotsrechner und Vermittlerportale Führerscheinnummern und Geburtsdaten ab. Farmers verletzte die Cybersecurity-Verordnung und meldete den Vorfall nicht rechtzeitig; die Strafe ist Teil eines Pakets von insgesamt 19 Mio. $ gegen acht Kfz-Versicherer.
Automatisch vorausgefüllte Formulare mit Kundendaten sind ein Einfallstor – öffentliche Anwendungen gehören auf den Prüfstand der Datenfreigabe.
- Behörde / Gericht
- New York State Department of Financial Services (NYDFS)
- Rechtsgebiet
- Informationssicherheit und Cyber · Sicherheitsmaßnahmen und Risikomanagement
- Rechtsgrundlage
- 23 NYCRR Part 500 (Cybersecurity Regulation)
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Verschulden
- fahrlässig
- Veröffentlicht
- 14.10.2025
Originalbetrag 2.775.000 USD, umgerechnet zum EZB-Referenzkurs vom 14.10.2025.
- DFS Secures More than $19 Million from Auto Insurance Companies over Data Breaches Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
14.10.2025 Infinity Insurance CompanyInfinity Insurance: 2,25 Mio. USD – Datenabfluss über Angebotsrechner zu spät gemeldet 1,95 Mio. €
Angreifer lasen über die Sofortangebots-Anwendungen des Kfz-Versicherers Führerscheinnummern im Klartext aus. Infinity entdeckte die Auffälligkeiten am 9. Februar 2021, meldete den Cybervorfall der NYDFS aber erst am 14. April 2021; die Aufsicht rügte zudem fehlende MFA und unsichere Entwicklungspraktiken.
Auch Missbrauch öffentlich erreichbarer Kundenanwendungen ist ein meldepflichtiger Vorfall – Warnungen der Aufsicht sollten eine sofortige Meldeprüfung auslösen.
- Behörde / Gericht
- New York State Department of Financial Services (NYDFS)
- Rechtsgebiet
- Informationssicherheit und Cyber · Meldepflichten bei Sicherheitsvorfällen
- Rechtsgrundlage
- 23 NYCRR § 500.17(a), § 500.12(a) u. a.
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Verschulden
- fahrlässig
Originalbetrag 2.250.000 USD, umgerechnet zum EZB-Referenzkurs vom 14.10.2025.
- NYDFS Consent Order to Infinity Insurance Company (14.10.2025) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
14.10.2025 AS Inbank FinanceAnordnung gegen Inbank Finance wegen Mängeln bei der Kreditwürdigkeitsprüfung Anordnung
Bei einer Prüfung stellte die Finanzaufsicht fest, dass die internen Regeln von Inbank Finance zur Kreditwürdigkeitsprüfung von Verbrauchern nicht vollständig dem Gesetz entsprachen und die Prüfung selbst Mängel aufwies. Sie verpflichtete das Unternehmen per Anordnung, die Mängel bis Mitte Dezember zu beheben. Datum = Veröffentlichung.
Kreditwürdigkeitsprüfungen müssen dokumentiert, regelbasiert und im Tagesgeschäft tatsächlich gelebt werden.
Verantwortungsvolle Kreditvergabe im Vertrieb
- Behörde / Gericht
- Finantsinspektsioon (Estnische Finanzaufsicht)
- Rechtsgebiet
- Verbraucherschutz und Onlinehandel
- Rechtsgrundlage
- Gesetz über Kreditgeber und -vermittler (KAVS), verantwortungsvolle Kreditvergabe
- Maßnahme
- Anordnung
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 14.10.2025
- Finantsinspektsioon tegi AS-ile Inbank Finance ettekirjutuse (14.10.2025) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
13.10.2025 J.P. Morgan SEBaFin: 45 Mio. Euro gegen J.P. Morgan SE wegen verspäteter Verdachtsmeldungen 45 Mio. €
Die BaFin setzte gegen die J.P. Morgan SE mit Bescheid vom 13. Oktober 2025 (rechtskräftig seit 30. Oktober 2025) eine Geldbuße von 45 Mio. Euro fest, weil das Institut seine Aufsichtspflicht bei den internen Prozessen zur Abgabe von Geldwäscheverdachtsmeldungen schuldhaft verletzt hatte; vom 4. Oktober 2021 bis 30. September 2022 wurden Verdachtsmeldungen systematisch nicht rechtzeitig abgegeben. Die BaFin weist darauf hin, dass sich die Bußgeldhöhe bei systematischen Verstößen nach dem Gesamtumsatz des Instituts richten kann.
Verdachtsmeldungen müssen unverzüglich erfolgen – systematische Rückstaus im Meldeprozess sind selbst ein Verstoß, und das Bußgeld kann sich dann am Gesamtumsatz des Instituts bemessen.
Unverzügliche Abgabe von Geldwäscheverdachtsmeldungen
- Behörde / Gericht
- Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Verdachtsmeldungen
- Rechtsgrundlage
- § 130 Abs. 1 OWiG (Aufsichtspflichtverletzung) i. V. m. Pflichten nach dem GwG (Verdachtsmeldungen); Bekanntmachung nach § 57 Abs. 1 GwG
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Beschäftigte
- 10.000 und mehr
- Veröffentlicht
- 06.11.2025
- Mängel in der Geldwäscheprävention: Bußgeld in Höhe von 45 Millionen Euro gegen J.P. Morgan SE Pressemitteilung einer Behörde
- Bekanntmachung zur J.P. Morgan SE (§ 57 GwG) Amtliches Register oder Bekanntmachung
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
13.10.2025 Wonderinterest Trading LtdZypern: 100.000 Euro gegen Wonderinterest Trading wegen irreführender Kundeninformation 100.000 €
Für 2022 bis 2024 stellte die CySEC fest, dass die Wertpapierfirma keine ausreichenden Compliance-Verfahren hatte, keine Zielmärkte für ihre Finanzinstrumente festlegte, nicht im besten Kundeninteresse handelte und Kunden nicht fair, klar und nicht irreführend informierte. Sie verhängte Geldbußen von 50.000, 30.000 und 20.000 Euro; gegen die Entscheidung ist eine gerichtliche Überprüfung verzeichnet.
Werbeaussagen von Finanzdienstleistern müssen Risiken ausgewogen darstellen – Marketing gehört in den Compliance-Freigabeprozess.
Faire und nicht irreführende Marketingkommunikation
- Behörde / Gericht
- Cyprus Securities and Exchange Commission (CySEC)
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Organisationspflichten
- Rechtsgrundlage
- Sec. 17(2), 17(3)(c), 22(1), 25(1), 25(3)(a) Gesetz über Wertpapierdienstleistungen 2017; Art. 22, 44 Delegierte VO (EU) 2017/565
- Maßnahme
- Bußgeld
- Verfahrensstand
- angefochten
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 17.12.2025
- CySEC Board Decision – Wonderinterest Trading Ltd – Total fine €100.000 Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
13.10.2025 Finamore S.A.Finamore: Zulassungsentzug für Versicherungsmakler wegen gravierender Mängel Sonstiges
Der CAA entzog der Maklergesellschaft die Zulassung (wirksam ab 01.12.2025), u. a. wegen Einsatzes nicht registrierter Vermittler, fehlender interner Kompetenzen, unzureichend geschützter vertraulicher Daten, wirtschaftlich nicht nachvollziehbarer Zahlungsflüsse mit verbundenen Gesellschaften sowie unvollständiger oder falscher Angaben gegenüber der Aufsicht und mangelhafter Kundeninformation.
Falsche Angaben gegenüber der Aufsicht und nicht registrierte Vertriebspartner können die Existenz kosten – nicht nur ein Bußgeld.
- Behörde / Gericht
- Commissariat aux Assurances (CAA)
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Organisationspflichten
- Rechtsgrundlage
- Loi modifiée du 7 décembre 2015 sur le secteur des assurances, Art. 303 Abs. 3 lit. c
- Maßnahme
- Sonstiges
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 29.05.2026
- CAA – Sanction administrative FINAMORE S.A. (29.05.2026) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
22.09.2025 Nova Ljubljanska banka d. d.NLB: Verwarnung, weil PSD2-Schnittstelle 57 Kontonummern offenlegte Verwarnung
Nach einem Update der PSD2-Schnittstelle für Drittanbieter im Juli 2023 war die Vertraulichkeit von 57 IBAN-Konten von Bankkunden nicht gewährleistet. Die Bankenaufsicht sprach gegen die Bank und den verantwortlichen IT-Entwicklungsdirektor eine Verwarnung wegen Verletzung der Pflicht zur Wahrung vertraulicher Daten aus (rechtskräftig).
Jede Änderung an Kundenschnittstellen braucht Tests auf Datenabfluss vor dem Go-live – die Verantwortung trifft auch die zuständige Führungskraft.
Sicherheitstests bei Software-Releases von Schnittstellen
- Behörde / Gericht
- Banka Slovenije
- Rechtsgebiet
- Informationssicherheit und Cyber · Sicherheitsmaßnahmen und Risikomanagement
- Rechtsgrundlage
- Art. 146, Art. 396 Abs. 1 Nr. 18 ZBan-3 (slowenisches Bankengesetz)
- Maßnahme
- Verwarnung
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Haftung von Führungskräften
- Verwarnung auch gegen den verantwortlichen Direktor IT-Entwicklung (Dejan Pust).
- Razkritje informacij o izrečeni sankciji pravni in odgovorni osebi – Nova Ljubljanska banka d. d. Entscheidung einer Behörde
- Banka Slovenije – Informacije o izrečenih ukrepih Durchsetzungsdatenbank einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
16.09.2025 Go West Invest SAGo West Invest: 10.000 EUR für veraltete Informationsnotiz bei Tax-Shelter-Angebot 10.000 €
Das Unternehmen, das über öffentliche Angebote Tax-Shelter-Mittel einwirbt, hielt von Juni 2021 bis Oktober 2024 ein öffentliches Angebot mit einer Informationsnotiz von 2020 auf seiner Website bereit, ohne eine aktuelle Notiz zu veröffentlichen und bei der FSMA zu hinterlegen; betroffen waren mehrere Dutzend Anleger mit einem Anlagevolumen unter 5 Mio. EUR. Die FSMA akzeptierte einen Vergleich über 10.000 EUR.
Anlegerinformationen haben ein Verfallsdatum – ein Fristenkalender für Pflichtdokumente vermeidet Verstöße.
- Behörde / Gericht
- Autorité des services et marchés financiers (FSMA)
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Veröffentlichungs- und Meldepflichten
- Rechtsgrundlage
- Loi du 11 juillet 2018 (Loi Prospectus), Art. 10, 11
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 16.09.2025
- FSMA – Règlement transactionnel SA Go West Invest (16.09.2025) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
08.09.2025 S-Pankki OyjS-Pankki: 1,8 Mio. EUR wegen Sicherheitslücke im Bank-Identifizierungsdienst 1,8 Mio. €
Nach Einführung einer neuen Login-Funktion in der S-mobiili-App im April 2022 konnte bis August 2022 über eine Schwachstelle im Identifizierungsdienst mit den Zugangsdaten anderer Kunden auf das Online-Banking und Dienste mit starker Authentifizierung zugegriffen werden; Missbrauch verursachte finanzielle Schäden. Die Bank hatte die Funktion ohne ausreichende Risikoanalyse und Tests eingeführt; das Sanktionsgremium verhängte zusätzlich zur Verwarnung 1,8 Mio. EUR, erschwerend wirkte eine frühere Verwarnung.
Neue Funktionen in Authentifizierungsdiensten brauchen vor dem Start eine Risikoanalyse aller Nutzerpfade und gezielte Sicherheitstests.
- Behörde / Gericht
- Tietosuojavaltuutetun toimisto – seuraamuskollegio (Datenschutzbeauftragter, Sanktionsgremium)
- Rechtsgebiet
- Datenschutz · Datenpannen und Datensicherheit
- Rechtsgrundlage
- DSGVO Art. 5 Abs. 1 lit. f, Art. 25 Abs. 1, Art. 32 Abs. 1 und 2
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Wiederholungsfall
- ja
- Mildernde Umstände
- Das Bußgeld der Finanzaufsicht (7,67 Mio. EUR) zum selben Sachverhalt wurde berücksichtigt (Bußgeld rund ein Drittel des sonst verhängten Betrags); die Bank hat nach eigener Angabe unmittelbare Kundenschäden ersetzt.
- Veröffentlicht
- 10.09.2025
- Finlex – Tietosuojavaltuutettu 8.9.2025, TSV/3606/2024 (pankin tunnistuspalvelu) Entscheidung einer Behörde
- Tietosuojavaltuutettu – S-Pankille seuraamusmaksu S-mobiilin tietoturvahaavoittuvuudesta (10.09.2025) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
05.09.2025 „Paysera LT“, UABPaysera übernahm E-Geld-Institut Contis ohne Genehmigung – 400.000 Euro 400.000 €
Paysera erwarb 100 % der Aktien der UAB „Finansinės paslaugos „Contis““, bevor die Prüffrist abgelaufen war und ohne Nicht-Widerspruch der Aufsicht; die Zentralbank widersprach dem Erwerb im April 2025 mangels Unterlagen zu Reputation, Finanzkraft und Geldwäscherisiken. Zudem wurden der Jahresabschluss und weitere Berichte nicht fristgerecht festgestellt und eingereicht. Buße 400.000 Euro und Pflicht zur Behebung bis 30. September 2025. Quelle: Archivkopie der Pressemitteilung.
Beteiligungserwerbe an beaufsichtigten Instituten erst nach Freigabe vollziehen – Stimmrechte ruhen sonst und Bußgelder drohen.
- Behörde / Gericht
- Lietuvos bankas (Litauische Zentralbank, Finanzaufsicht)
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Organisationspflichten
- Rechtsgrundlage
- Elektroninių pinigų ir elektroninių pinigų įstaigų įstatymas (Inhaberkontrolle, Berichtspflichten)
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 05.09.2025
- Lietuvos bankas, Pranešimas 2025-09-05 (Archivkopie web.archive.org von lb.lt) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
01.09.2025 Blacktower Financial Management (Cyprus) LtdZypern: Blacktower Financial Management zahlt 70.000 Euro wegen Interessenkonflikten 70.000 €
Die CySEC untersuchte für November 2020 bis Mai 2025 den Umgang der Wertpapierfirma mit Interessenkonflikten und die allgemeinen Wohlverhaltens- und Informationspflichten gegenüber Kunden. Das Verfahren endete mit einem Vergleich über 70.000 Euro, den das Unternehmen gezahlt hat.
Interessenkonflikte müssen identifiziert, dokumentiert und gegenüber Kunden gesteuert werden – Beraterschulungen sind dafür die Basis.
Interessenkonflikte in der Anlageberatung erkennen
- Behörde / Gericht
- Cyprus Securities and Exchange Commission (CySEC)
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Organisationspflichten
- Rechtsgrundlage
- Art. 24(1), 25(1) Gesetz über Wertpapierdienstleistungen 2017; Art. 37(4) CySEC-Gesetz
- Maßnahme
- Sonstiges
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 17.11.2025
- CySEC Board Decision – Blacktower Financial Management (Cyprus) Ltd – Settlement €70.000 Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
22.08.2025 Varengold Bank AGBaFin: 3,3 Mio. Euro Bußgeld und Zwangsgeld gegen Varengold Bank 3,8 Mio. €
Die BaFin setzte mit Bescheid vom 22. August 2025 eine Geldbuße von 3,3 Mio. Euro fest, weil die Bank von Juni 2023 bis März 2025 Verdachtsmeldungen systematisch verspätet abgab; bereits im Februar 2025 war ein Zwangsgeld von 500.000 Euro wegen Nichtbefolgung einer Anordnung von 2023 zu iranbezogenen Transaktionen festgesetzt worden (Summe 3,8 Mio. Euro). Zusätzlich ordnete die BaFin im Juli 2025 die umfassende Beseitigung der Mängel in der Geldwäscheprävention mit Maßnahmenplan und Berichtspflichten an.
Wer eine aufsichtliche Anordnung nicht umsetzt, riskiert neben dem Bußgeld Zwangsgelder und ein umfassendes Maßnahmenpaket.
Verdachtsmeldungen und Umgang mit Hochrisiko-Transaktionen
- Behörde / Gericht
- Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Verdachtsmeldungen
- Rechtsgrundlage
- Bußgeld: § 56 Abs. 1 S. 1 Nr. 69, Abs. 3 GwG; Anordnung: § 51 Abs. 2 GwG, § 44 Abs. 1 KWG; Zwangsgeld: § 14 VwVG i. V. m. § 17 FinDAG; Bekanntmachung nach § 57 Abs. 1 GwG
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Wiederholungsfall
- ja
- Veröffentlicht
- 16.09.2025
- Varengold Bank AG: BaFin ordnet umfassende Mängelbeseitigung in der Geldwäscheprävention an und setzt Geldbuße fest Pressemitteilung einer Behörde
- Bekanntmachungen zur Varengold Bank AG (§ 57 GwG) Amtliches Register oder Bekanntmachung
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
22.08.2025 Bank J. Safra Sarasin AGBank J. Safra Sarasin: 3,5 Mio. CHF Busse wegen Geldwäscherei im Petrobras-Komplex 3,73 Mio. €
Die Bank traf zwischen 2011 und 2014 nicht alle erforderlichen organisatorischen Vorkehrungen, sodass über mehrere Kontobeziehungen Bestechungsgelder an Petrobras-Führungskräfte flossen (rund 71 Mio. USD versuchte oder vollendete qualifizierte Geldwäscherei). Busse 3,5 Mio. CHF; wegen eines Vergleichs über 16 Mio. CHF mit Petrobras verzichtete die BA auf eine Ersatzforderung. Eine ehemalige Vermögensverwalterin wurde separat zu einer bedingten Freiheitsstrafe verurteilt.
Auffällige Zahlungsströme bei PEP-nahen Kunden müssen eskaliert und notfalls abgelehnt werden – die Verantwortung trifft die Bank als Organisation.
Geldwäscheprävention und PEP-Kunden
- Behörde / Gericht
- Bundesanwaltschaft
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Interne Sicherungsmaßnahmen
- Rechtsgrundlage
- Art. 102 Abs. 2 StGB i. V. m. Art. 305bis Abs. 1 und 2 StGB
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- Seit der Tat verstrichene Zeit, organisatorische Korrekturmaßnahmen nach Bekanntwerden der Affäre; wegen Zahlung von 16 Mio. CHF an Petrobras keine Ersatzforderung.
- Haftung von Führungskräften
- Eine ehemalige Vermögensverwalterin wurde separat wegen qualifizierter Geldwäscherei (Taten bei einem anderen Schweizer Bankinstitut) zu einer bedingten Freiheitsstrafe von sechs Monaten verurteilt.
- Veröffentlicht
- 22.08.2025
Originalbetrag 3.500.000 CHF, umgerechnet zum EZB-Referenzkurs vom 22.08.2025.
- Bundesanwaltschaft verurteilt Bank J. Safra Sarasin AG (Strafbefehl) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
22.08.2025 J.P. Morgan (Suisse) SAJ.P. Morgan (Suisse): 3 Mio. CHF Busse im 1MDB-Komplex wegen mangelhafter Geldwäscheabwehr 3,2 Mio. €
Zwischen Oktober 2014 und Juli 2015 liefen rund 174 Mio. CHF aus Vortaten im 1MDB-Komplex in 43 Überweisungen über die Bank, obwohl öffentlich negative Informationen über die beteiligten Petrosaudi-Manager vorlagen. Die Bundesanwaltschaft verurteilte die Bank per Strafbefehl zu 3 Mio. CHF; auf eine Ersatzforderung wurde verzichtet, weil der 1MDB-Fonds als Privatkläger entschädigt wird.
Öffentlich verfügbare Negativinformationen über Kunden müssen in die Risikobewertung einfließen und Transaktionen stoppen können.
Kundensorgfalt und Negativpresse-Screening
- Behörde / Gericht
- Bundesanwaltschaft
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Kundensorgfalt
- Rechtsgrundlage
- Art. 102 Abs. 2 StGB i. V. m. Art. 305bis Abs. 1 und 2 StGB
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- Seit der Tat verstrichene Zeit, sehr gute Mitwirkung am Verfahren, Entschädigung der Privatklägerschaft (1MDB).
- Veröffentlicht
- 22.08.2025
Originalbetrag 3.000.000 CHF, umgerechnet zum EZB-Referenzkurs vom 22.08.2025.
- Fall 1MDB: Bank JP Morgan Suisse mit Strafbefehl verurteilt Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
14.08.2025 Healthplex, Inc.Healthplex: 2 Mio. USD – Phishing-Vorfall der Aufsicht monatelang nicht gemeldet 1,71 Mio. €
Ein Beschäftigter des Dentalversicherungsdienstleisters gab über eine Phishing-Mail seine Zugangsdaten preis; das Postfach mit über 100.000 E-Mails und Gesundheits- sowie Sozialversicherungsdaten war zugänglich. Healthplex wusste seit November 2021 von dem Vorfall, meldete ihn der NYDFS aber erst im April 2022 statt binnen 72 Stunden; zudem fehlten MFA für den Webzugang und eine Löschrichtlinie.
Sicherheitsvorfälle brauchen einen festen Meldeprozess mit Fristenkontrolle – die 72-Stunden-Uhr läuft ab Feststellung, nicht ab Abschluss der Forensik.
Phishing erkennen; Meldewege bei Sicherheitsvorfällen
- Behörde / Gericht
- New York State Department of Financial Services (NYDFS)
- Rechtsgebiet
- Informationssicherheit und Cyber · Meldepflichten bei Sicherheitsvorfällen
- Rechtsgrundlage
- 23 NYCRR § 500.17(a), § 500.12(b), § 500.13, § 500.17(b)
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Verschulden
- fahrlässig
Originalbetrag 2.000.000 USD, umgerechnet zum EZB-Referenzkurs vom 14.08.2025.
- NYDFS Consent Order to Healthplex, Inc. (14.08.2025) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
12.08.2025 Asociația Casa de Ajutor Reciproc „FLEXICREDIT”Kreditverein Flexicredit vergibt 17 Kredite mit gefälschten Unterlagen – 3.000 Euro 2.990 €
Eine Schulangestellte verschaffte sich Zugriff auf das offizielle E-Mail-Postfach ihrer Schule und schickte gefälschte Unterlagen, auf deren Basis der Kreditverein 2023/2024 ohne Wissen der Betroffenen 17 Kredite abschloss. Die Aufsicht bemängelte die unzureichende Identitätsprüfung bei Fernanträgen und verhängte 15.141,6 Lei (3.000 Euro). Datum = Veröffentlichung der Pressemitteilung; die Untersuchung wurde laut Behörde im Juni 2025 abgeschlossen.
Fernabschlüsse brauchen eine belastbare Identitätsprüfung – eine E-Mail von einer „offiziellen“ Adresse ist kein Nachweis.
Identitätsprüfung und Betrugserkennung bei Fernanträgen
- Behörde / Gericht
- Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
- Rechtsgebiet
- Datenschutz · Datenpannen und Datensicherheit
- Rechtsgrundlage
- Art. 32 Abs. 2 DSGVO
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 12.08.2025
Originalbetrag 15.141,6 RON, umgerechnet zum EZB-Referenzkurs vom 12.08.2025.
- ANSPDCP – Comunicat de presă 12.08.2025 (Asociația Casa de Ajutor Reciproc „FLEXICREDIT”) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
07.08.2025 Paxos Trust Company, LLCNYDFS: 26,5 Mio. US-Dollar gegen Paxos wegen AML-Mängeln im Binance-Geschäft 22,8 Mio. €
Das NYDFS verhängte gegen den Krypto-Trust eine Strafe von 26,5 Mio. US-Dollar, weil Paxos vor 2023 kein wirksames BSA/AML-Programm unterhielt: KYC-Prüfungen und Risikoeinstufungen waren unzureichend, Transaktionsmonitoring und Verdachtsmeldeverfahren lückenhaft, u. a. im Zusammenhang mit der Geschäftsbeziehung zu Binance, entgegen einer Vereinbarung von 2020. Zusätzlich muss Paxos mindestens 22 Mio. US-Dollar in sein Compliance-Programm investieren.
Wer Produkte über Partnerplattformen vertreibt, muss deren Kunden- und Transaktionsrisiken in das eigene AML-Programm einbeziehen.
- Behörde / Gericht
- New York State Department of Financial Services (NYDFS)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Kundensorgfalt
- Rechtsgrundlage
- New York Banking Law §§ 39, 44; AML-Vorschriften des NYDFS und Bank Secrecy Act
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 07.08.2025
Originalbetrag 26.500.000 USD, umgerechnet zum EZB-Referenzkurs vom 07.08.2025.
- In the Matter of Paxos Trust Company, LLC – Consent Order Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
07.08.2025 Liberty Mutual Insurance CompanyLiberty Mutual: Declination gegen 4,7 Mio. USD nach Bestechung indischer Staatsbanker 4,04 Mio. €
Die indische Tochter Liberty General Insurance zahlte 2017 bis 2022 rund 1,47 Mio. USD an Mitarbeitende von sechs staatlichen Banken, damit diese Bankkunden an ihre Versicherungsprodukte verwiesen; die Zahlungen liefen als Marketingkosten und über Dritte. Das DOJ sah von einer Anklage ab; Liberty Mutual gibt 4.699.088 USD Gewinn heraus.
Mitarbeitende staatlicher Banken sind Amtsträger – Vertriebsprovisionen an sie sind Bestechung, auch wenn sie als Marketing verbucht werden.
Vertriebskooperationen mit staatlichen Banken, als Marketing getarnte Zahlungen
- Behörde / Gericht
- U.S. Department of Justice (Fraud Section; USAO District of Massachusetts)
- Rechtsgebiet
- Korruption und Bestechung · Bestechung von Amtsträgern
- Rechtsgrundlage
- FCPA, 15 U.S.C. § 78dd-2; Corporate Enforcement and Voluntary Self-Disclosure Policy (Declination)
- Maßnahme
- Gewinnabschöpfung
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Beschäftigte
- 10.000 und mehr
- Verschulden
- vorsätzlich
- Mildernde Umstände
- Freiwillige Selbstanzeige (März 2024), volle Kooperation, Ursachenanalyse, Trennung von Beteiligten, verbesserte Kontrollen inkl. Regeln zu Messenger-Apps.
- Veröffentlicht
- 07.08.2025
Originalbetrag 4.699.088 USD, umgerechnet zum EZB-Referenzkurs vom 07.08.2025.
- DOJ Declination Letter – Liberty Mutual Insurance Company (07.08.2025) Entscheidung einer Behörde
- DOJ Criminal Division: CEP Declinations Durchsetzungsdatenbank einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
23.07.2025 ESTO ASDatenschutzaufsicht verlangt von ESTO AS Ende von Konten für Nichtkunden Anordnung
Der Ratenkauf-Anbieter legte Personen, die sich über Händler-Checkouts anmeldeten, ohne Vertrag Kundenprofile an, verweigerte ehemaligen Kunden die Kontoschließung und schickte ihnen weiter Transaktions-E-Mails mit Werbeinhalt. Die AKI ordnete transparente Information, eine wirksame Einwilligung, Löschmöglichkeiten nach Art. 17 DSGVO und die Trennung von Transaktions- und Werbemails an; je nicht erfülltem Punkt droht ein Zwangsgeld von 5.000 Euro.
Kundenkonten dürfen nicht „nebenbei“ für Nichtkunden entstehen – und nach Vertragsende muss die Löschung funktionieren.
- Behörde / Gericht
- Andmekaitse Inspektsioon (AKI)
- Rechtsgebiet
- Datenschutz · Betroffenenrechte und Transparenz
- Rechtsgrundlage
- § 56 Abs. 1, § 58 Abs. 1 IKS; Art. 58 Abs. 2 lit. d, Art. 4 Nr. 11, 5, 6, 7, 12–14, 17 DSGVO
- Maßnahme
- Anordnung
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Ettekirjutus-hoiatus nr 2.1-1/24/1048-2575-22 (ESTO AS), 23.07.2025 Entscheidung einer Behörde
- Andmekaitse Inspektsioon – veröffentlichte Ettekirjutused (Liste) Amtliches Register oder Bekanntmachung
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
23.07.2025 Condor Courtiers & Conseillers S.à r.l.Condor Courtiers & Conseillers: Zulassungsentzug wegen Einsatzes nicht zugelassener Tippgeber Sonstiges
Nach einer Vor-Ort-Prüfung 2024 entzog der CAA dem Makler die Zulassung (wirksam 15.09.2025): Es fehlte eine effektive Leitung durch zugelassene Geschäftsleiter, „Tippgeber“ ohne Zulassung vertrieben faktisch Versicherungen, und die Maklerzulassung samt Untervermittlernetz wurde unzulässig Dritten zur Verfügung gestellt.
Eine Vertriebszulassung ist nicht übertragbar – wer sie Dritten „vermietet“ oder Tippgeber verkaufen lässt, riskiert den Entzug.
- Behörde / Gericht
- Commissariat aux Assurances (CAA)
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Organisationspflichten
- Rechtsgrundlage
- Loi modifiée du 7 décembre 2015 sur le secteur des assurances, Art. 273, 274, 283, 286, 303
- Maßnahme
- Sonstiges
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Veröffentlicht
- 16.09.2025
- CAA – Sanction administrative CONDOR COURTIERS & CONSEILLERS S.à r.l. (16.09.2025) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
10.07.2025 Poste Vita S.p.A.Poste Vita: 80.000 EUR – Datenpanne erst vier Monate nach Kundenhinweis gemeldet 80.000 €
Ein Betrüger gab sich per E-Mail als Kundin aus und erhielt von Sachbearbeitern des Lebensversicherers zwischen 2021 und 2023 Auskünfte und Unterlagen zu drei Policen, ohne dass seine Identität geprüft wurde. Obwohl die Kundin das Unternehmen im September 2024 auf die falsche E-Mail-Adresse hinwies, meldete Poste Vita die Verletzung erst im Januar 2025 an die Aufsicht.
Kundenhinweise auf mögliche Datenabflüsse müssen sofort in die Vorfallsbewertung – nicht erst nach Abschluss interner Prüfungen.
Identitätsprüfung bei Kundenanfragen per E-Mail (Social Engineering)
- Behörde / Gericht
- Garante per la protezione dei dati personali
- Rechtsgebiet
- Informationssicherheit und Cyber · Meldepflichten bei Sicherheitsvorfällen
- Rechtsgrundlage
- Art. 5 Abs. 1 lit. a und f, Art. 33 Abs. 1 DSGVO
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Verschulden
- fahrlässig
- Mildernde Umstände
- Sofortige Sperre weiterer Kommunikation, interne Untersuchung, Strafanzeige und verschärfte Identitätsprüfung.
- Garante privacy, Provvedimento del 10 luglio 2025 [10154110] Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
09.07.2025 Wise US, Inc.Sechs US-Bundesstaaten: 4,2 Mio. US-Dollar gegen Wise US wegen AML-Programmmängeln 3,59 Mio. €
In einem koordinierten Multistate-Verfahren von sechs Bundesstaaten muss der Geldtransferdienst 4,2 Mio. US-Dollar zahlen. Eine Prüfung (Juli 2022 bis September 2023) ergab u. a. fehlende unabhängige AML-Prüfungen in angemessener Frequenz, verspätete Verdachtsmeldungen, Datenqualitätsprobleme im Transaktionsmonitoring und nicht behobene frühere Feststellungen; Wise erkennt keine Rechtsverstöße an und muss einen Lookback durchführen.
Feststellungen aus früheren Prüfungen und Audits müssen fristgerecht behoben werden – sonst werden sie zum eigenen Sanktionsgrund.
- Behörde / Gericht
- New York State Department of Financial Services (NYDFS) mit den Aufsichtsbehörden von CA, MN, NE, TX und MA
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Verdachtsmeldungen
- Rechtsgrundlage
- Bundes- und einzelstaatliches Recht zu Geldtransfer und BSA/AML (u. a. 31 CFR 1022.320)
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- Bereits eingeleitete Abhilfemaßnahmen und Lookback
- Veröffentlicht
- 09.07.2025
Originalbetrag 4.200.000 USD, umgerechnet zum EZB-Referenzkurs vom 09.07.2025.
- Consent Order – Wise US, Inc. (Multi-State) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
08.07.2025 Barents Reinsurance S.A.Barents Reinsurance: Höchstbußgeld von 250.000 EUR wegen Governance-Mängeln 250.000 €
Der Rückversicherer verstieß gegen den Grundsatz der Spezialisierung auf das Rückversicherungsgeschäft, sein zugelassener Geschäftsleiter war nicht effektiv vor Ort präsent und hatte unzureichende Befugnisse, das Governance-System samt Kontrolle ausgelagerter Funktionen war unzureichend, und Anordnungen aus einer Prüfung von 2019 waren nicht oder nur teilweise umgesetzt. Der CAA verhängte das gesetzliche Höchstmaß von 250.000 EUR; das Unternehmen kooperierte.
Substanz vor Ort ist Aufsichtspflicht: Geschäftsleitung, Befugnisse und Kontrolle ausgelagerter Funktionen müssen real im Sitzland liegen.
- Behörde / Gericht
- Commissariat aux Assurances (CAA)
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Organisationspflichten
- Rechtsgrundlage
- Loi modifiée du 7 décembre 2015 sur le secteur des assurances, Art. 49, 71, 81, 274, 303
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- Kooperation mit dem CAA während und nach der Prüfung.
- Veröffentlicht
- 08.08.2025
- CAA – Sanction administrative BARENTS REINSURANCE S.A. (08.08.2025) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
07.07.2025 Monzo Bank LimitedFCA: 21 Mio. Pfund gegen Monzo wegen laxer Kontoeröffnung für Hochrisikokunden 24,5 Mio. €
Die FCA verhängte 21.091.300 Pfund (nach 30 % Rabatt), weil Monzo 2018 bis 2020 Kunden auf Basis spärlicher und teils offensichtlich unplausibler Angaben eröffnete – etwa bekannte Londoner Sehenswürdigkeiten als Adresse. Trotz einer Auflage, keine Hochrisikokunden mehr aufzunehmen, eröffnete die Bank bis 2022 über 34.000 solcher Konten.
Automatisiertes Onboarding braucht Plausibilitätsprüfungen – und aufsichtliche Auflagen müssen technisch wirksam umgesetzt werden.
Plausibilitätsprüfung beim Kunden-Onboarding
- Behörde / Gericht
- Financial Conduct Authority (FCA)
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Kundensorgfalt
- Rechtsgrundlage
- FCA Principle 3 (PRIN 3); s. 55L FSMA (Verstoß gegen Auflage)
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- 30 % Vergleichsrabatt
- Veröffentlicht
- 08.07.2025
Originalbetrag 21.091.300 GBP, umgerechnet zum EZB-Referenzkurs vom 07.07.2025.
- FCA fines Monzo £21m for failings in financial crime controls Pressemitteilung einer Behörde
- 2025 fines | FCA Durchsetzungsdatenbank einer Behörde
- Final Notice: Monzo Bank Limited (07.07.2025) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
02.07.2025 Hrvatski ured za osiguranje (HUO)AZOP: 101.000 Euro gegen Kroatisches Versicherungsbüro nach Leck von Fahrzeughalterdaten 101.000 €
Nach einem anonymen Hinweis auf einen USB-Stick mit Daten von über einer Million Fahrzeughaltern (Name, OIB, Adresse, Kennzeichen, Versicherungsdaten) stellte die AZOP fest, dass die Daten aus der Datenbank des Versicherungsbüros stammten, das keine angemessenen Schutzmaßnahmen und keine Löschfristen festgelegt hatte. Wegen seiner öffentlichen Aufgaben wurde die Buße auf 101.000 Euro begrenzt (Veröffentlichungsdatum, genaues Bescheiddatum nicht angegeben).
Große Register brauchen Zugriffskontrollen, Exportprotokollierung und Löschfristen, damit Massendaten nicht unbemerkt auf USB-Sticks landen.
Zugriffskontrolle und Löschfristen bei Registerdaten
- Behörde / Gericht
- Agencija za zaštitu osobnih podataka (AZOP)
- Rechtsgebiet
- Datenschutz · Datenpannen und Datensicherheit
- Rechtsgrundlage
- Art. 5 Abs. 1 lit. e, Art. 32 Abs. 2 und 4 DSGVO; Art. 44 kroatisches DSGVO-Durchführungsgesetz
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- Begrenzung wegen öffentlicher Aufgaben (Art. 44 Durchführungsgesetz).
- Veröffentlicht
- 02.07.2025
- Izrečeno osam upravnih novčanih kazni u ukupnom iznosu od 350.500,00 eura Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
02.07.2025 Swilly Mulroy Credit Union LimitedIrland: Kleine Kreditgenossenschaft nahm Bargeld von Nichtmitgliedern ohne Prüfung an 36.273 €
Die Kreditgenossenschaft warb zwischen 2014 und 2021 Bargeld von Personen ohne Konto ein und nahm 2.329 Bareinzahlungen über 8,75 Mio. Euro ohne die vorgeschriebenen Geldwäscheprüfungen an; der Vorstand kannte das Risiko seit 2015, und es erfolgte keine Selbstanzeige. Die Zentralbank verhängte eine Rüge und 36.273 Euro (nach 30 % Rabatt auf 51.819 Euro).
Auch kleine Genossenschaftsbanken müssen Bargeld von Nichtkunden identifizieren – und bekannte Risiken besser selbst melden.
Identifizierung bei Bareinzahlungen von Nichtkunden
- Behörde / Gericht
- Central Bank of Ireland
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Kundensorgfalt
- Rechtsgrundlage
- Criminal Justice (Money Laundering and Terrorist Financing) Act 2010; Credit Union Act 1997
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- 30 % Vergleichsrabatt
- Haftung von Führungskräften
- Vorstand kannte die Risiken seit 2015, ohne Abhilfe zu schaffen
- Veröffentlicht
- 02.07.2025
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
24.06.2025 Banca Privata Leasing SpaBanca d'Italia: 60.000 Euro gegen Banca Privata Leasing wegen Mängeln in der AML-Organisation 60.000 €
Eine Vor-Ort-Prüfung von Februar bis Mai 2024 ergab Mängel in Organisation und internen Kontrollen bei Kundenprofilierung, Sorgfaltspflichten und aktiver Mitwirkung (Verdachtsmeldungen). Die Banca d'Italia verhängte eine Verwaltungsgeldbuße von 60.000 Euro unter Berücksichtigung der ergriffenen Korrekturmaßnahmen.
Eine saubere Kundenprofilierung ist die Grundlage für risikogerechte Sorgfaltspflichten und Meldungen.
- Behörde / Gericht
- Banca d'Italia
- Rechtsgebiet
- Geldwäsche und Terrorismusfinanzierung · Interne Sicherungsmaßnahmen
- Rechtsgrundlage
- Art. 62 d.lgs. 231/2007; Verstöße gegen Art. 7, 16–20, 24, 25, 35, 36 d.lgs. 231/2007
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Mildernde Umstände
- Ergriffene Korrekturmaßnahmen
- Banca Privata Leasing Spa – Provvedimento n. 197 del 24 giugno 2025 (AML) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink