Compliance-Radar
Wer wurde wofür sanktioniert?
Bußgelder, Urteile und Vorfälle aus Europa und Nordamerika: 718 Fälle aus 32 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.
Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.
Wo?
nach Land- Slowakei 22,3 Mio. € 75 % · 2 Fälle
- Frankreich 6,93 Mio. € 23 % · 3 Fälle
- Kroatien 190.000 € 1 % · 1 Fall
- Bulgarien 56.819 € 0 % · 2 Fälle
- Slowenien 43.000 € 0 % · 1 Fall
- Griechenland 25.000 € 0 % · 1 Fall
- Italien 24.000 € 0 % · 1 Fall
- Malta 20.000 € 0 % · 1 Fall
- Dänemark 10.057 € 0 % · 1 Fall
- Österreich 5.000 € 0 % · 1 Fall
- 7 weitere7.942 €
Wofür?
nach RechtsgebietAlle Rechtsgebiete
Wen?
nach Unternehmen- Medirex s. r. o.; KLINICKÁ BIOCHÉMIA s.r.o.; Unilabs Slovensko, s. r. o.; synlab slovakia s. r. o.; Asociácia laboratórií 14,6 Mio. € 49 % · 1 Fall
- PHOENIX Zdravotnícke zásobovanie, a.s.; TRANSMEDIC SLOVAKIA, s.r.o. (in Konkurs) 7,8 Mio. € 26 % · 1 Fall
- Doctolib 4,67 Mio. € 16 % · 1 Fall
- Balt USA LLC (Balt-Gruppe) 1,77 Mio. € 6 % · 1 Fall
- Hôpital Privé de la Loire 500.000 € 2 % · 1 Fall
- Самостоятелна медико-диагностична лаборатория „Лина“ ЕООД 52.097 € 0 % · 1 Fall
- Veterinarska zbornica Slovenije 43.000 € 0 % · 1 Fall
- Γενικό Νοσοκομείο Θεσσαλονίκης Γ. Γεννηματάς «Ο Άγιος Δημήτριος» (Allgemeines Krankenhaus Thessaloniki G. Gennimatas – Agios Dimitrios) 25.000 € 0 % · 1 Fall
- Azienda Sanitaria Universitaria Friuli Centrale (ASUFC) 24.000 € 0 % · 1 Fall
- Kræftens Bekæmpelse 10.057 € 0 % · 1 Fall
- 8 weitere12.664 €
Wann?
je Quartal, nach Entscheidungsdatum| Zeitraum | Fälle | Summe |
|---|---|---|
| Q3 2023 | 0 | — |
| Q4 2023 | 1 | 43.000 € |
| Q1 2024 | 0 | — |
| Q2 2024 | 0 | — |
| Q3 2024 | 2 | 192.000 € |
| Q4 2024 | 2 | 15.057 € |
| Q1 2025 | 1 | 4.722 € |
| Q2 2025 | 2 | 20.000 € |
| Q3 2025 | 2 | 2.669 € |
| Q4 2025 | 2 | 4,67 Mio. € |
| Q1 2026 | 4 | 9,57 Mio. € |
| Q2 2026 | 3 | 14,6 Mio. € |
| Q3 2026 | 3 | 549.000 € |
22 Fälle
17.04.2026 Medirex s. r. o.; KLINICKÁ BIOCHÉMIA s.r.o.; Unilabs Slovensko, s. r. o.; synlab slovakia s. r. o.; Asociácia laboratóriíLaborkartell: 14,6 Mio. EUR und Vergabesperren gegen Labordiagnostiker 14,6 Mio. €
Vier Labore und ihr Verband stimmten Verhandlungen mit Krankenkassen über Preise ab, koordinierten sich in Ausschreibungen, tauschten sensible Informationen und teilten Kunden auf. Die Behörde verhängte erstinstanzlich 14.551.800 EUR und dreijährige Vergabesperren; Unilabs erhielt als Kronzeuge und im Vergleich eine stark reduzierte Buße.
Gemeinsame Verhandlungslinien gegenüber Kostenträgern über einen Verband sind ein Kartell – Verbandssitzungen brauchen Protokoll und Agenda-Prüfung.
Informationsaustausch unter Wettbewerbern und Verbandsarbeit
- Behörde / Gericht
- Protimonopolný úrad Slovenskej republiky (PMÚ SR)
- Rechtsgebiet
- Kartellrecht und Wettbewerb · Kartelle und Absprachen
- Rechtsgrundlage
- Slowakisches Wettbewerbsschutzgesetz (Kartellverbot)
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Gesundheitswesen
- Verschulden
- vorsätzlich
- Mildernde Umstände
- Unilabs: Kronzeugenreduktion (50 %) und Vergleich (weitere 30 %).
- Veröffentlicht
- 12.05.2026
- KARTELY: PMÚ odhalil kartel laboratórií a uložil pokuty takmer 15 miliónov eur Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
03.09.2026 Azienda Sanitaria Universitaria Friuli Centrale (ASUFC)Garante: Klinikverbund Udine zahlt 24.000 Euro für Einsicht in Patientenakte einer Kollegin 24.000 €
Klinikpersonal öffnete die elektronische Gesundheitsakte einer Kollegin, um Dienstpläne während Covid zu organisieren, statt zu Behandlungszwecken. Technische Sperren, die den Zugriff auf behandelndes Personal begrenzen, fehlten; die Garante verhängte 24.000 Euro (Provvedimento Nr. 616).
Patientenakten dürfen nur für die Behandlung geöffnet werden – das gehört in Schulungen und muss technisch durch Rollenrechte und Protokollierung abgesichert sein.
Zweckbindung beim Zugriff auf Patientenakten
- Behörde / Gericht
- Garante per la protezione dei dati personali
- Rechtsgebiet
- Datenschutz · Beschäftigtendaten
- Rechtsgrundlage
- Art. 5 Abs. 1 lit. a, b, c, f, Art. 9, 25, 32 DSGVO; Art. 75 Codice privacy; Linee guida dossier sanitario
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Gesundheitswesen
- Veröffentlicht
- 11.09.2026
- Newsletter del 11 settembre 2026 – Garante privacy Pressemitteilung einer Behörde
- Garante privacy, azienda sanitaria di Udine sanzionata per 24mila euro Pressemitteilung einer Behörde
- Garante – Provvedimento n. 616 del 3 settembre 2026 [10293994] (ASUFC) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
21.07.2026 Hôpital Privé de la LoireHôpital Privé de la Loire: 500.000 EUR nach Datenabfluss bei über 520.000 Patienten 500.000 €
Im Sommer 2025 verschaffte sich ein Angreifer Zugriff auf die elektronische Patientenakte der Privatklinik und erlangte Daten von 524.867 Patientinnen und Patienten sowie 202.246 Vertrauenspersonen. Es fehlten VPN und Mehr-Faktor-Authentifizierung für externe Nutzer, eine angemessene Zugriffssteuerung und eine Erkennung auffälliger Aktivitäten; die Vertrauenspersonen wurden nicht benachrichtigt. Bußgeld 500.000 EUR (SAN-2026-009).
Externe Zugänge zu Patientenakten gehören hinter Mehr-Faktor-Authentifizierung und eine laufende Überwachung auf ungewöhnliche Zugriffe.
Zugangssicherheit und Angriffserkennung im Krankenhaus
- Behörde / Gericht
- Commission nationale de l'informatique et des libertés (CNIL)
- Rechtsgebiet
- Datenschutz · Datenpannen und Datensicherheit
- Rechtsgrundlage
- DSGVO Art. 32, Art. 34
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Gesundheitswesen
- Veröffentlicht
- 03.09.2026
- Sanction : amende de 500 000 euros à l'encontre de l'Hôpital Privé de la Loire Pressemitteilung einer Behörde
- Délibération SAN-2026-009 du 21 juillet 2026 Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
07.07.2026 Γενικό Νοσοκομείο Θεσσαλονίκης Γ. Γεννηματάς «Ο Άγιος Δημήτριος» (Allgemeines Krankenhaus Thessaloniki G. Gennimatas – Agios Dimitrios)Krankenhaus Thessaloniki: 25.000 EUR, weil OP-Listen mit Diagnosen online standen 25.000 €
Das öffentliche Krankenhaus veröffentlichte von Mai bis Ende August 2024 versehentlich eine OP-Liste mit Telefonnummern, Erkrankungen und geplanten Eingriffen von Patientinnen und Patienten auf seiner Website; ein Bürger fand das Dokument über Google. Die Behörde verhängte insgesamt 25.000 EUR: 10.000 EUR für mangelnde Sicherheit, 2.000 EUR für die verspätete Meldung, 10.000 EUR für die unterlassene Benachrichtigung der Betroffenen und 3.000 EUR für fehlende DSB-Kontaktdaten.
Vor jeder Veröffentlichung auf der Website braucht es eine Freigabe, die Dokumente mit Gesundheitsdaten zuverlässig abfängt – und nach einer Panne müssen Betroffene informiert werden.
Veröffentlichung von Dokumenten mit Gesundheitsdaten
- Behörde / Gericht
- Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (Hellenic Data Protection Authority)
- Rechtsgebiet
- Datenschutz · Datenpannen und Datensicherheit
- Rechtsgrundlage
- DSGVO Art. 5 Abs. 1 lit. f, 32 Abs. 1, 33 Abs. 1, 34 Abs. 1, 12, 13 i. V. m. 37 (Entscheidung 13/2026)
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Gesundheitswesen
- Επιβολή προστίμου σε νοσοκομείο (Απόφαση 13/2026) Entscheidung einer Behörde
- Απόφαση 13/2026 Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
25.06.2026 Самостоятелна медико-диагностична лаборатория „Лина“ ЕООДLabor Lina lockt mit kostenlosen Bluttests – 52.097 Euro wegen unlauteren Wettbewerbs 52.097 €
Auf Antrag des Konkurrenten Ramus prüfte die KZK, dass das Labor landesweit über längere Zeiträume Pakete medizinischer Laboruntersuchungen kostenlos anbot (nur gegen eine Gebühr von 2 Lewa für die Blutentnahme) – ein Verhalten, das kein anderer Marktteilnehmer außerhalb gemeinsamer Kampagnen zeigte. Sie sah darin einen Verstoß gegen die Generalklausel des Lauterkeitsrechts (Art. 29 ZZK) und verhängte 0,3 % des Umsatzes 2024, also 52.096,55 Euro. Gegen die Entscheidung wurden Beschwerden eingelegt.
Dauerhafte Gratisangebote zur Kundengewinnung können unlauter sein, wenn sie vom Marktüblichen deutlich abweichen und Wettbewerber verdrängen.
- Behörde / Gericht
- Комисия за защита на конкуренцията (КЗК, Bulgarische Wettbewerbskommission)
- Rechtsgebiet
- Kartellrecht und Wettbewerb
- Rechtsgrundlage
- Art. 29 ZZK (Generalklausel unlauterer Wettbewerb)
- Maßnahme
- Bußgeld
- Verfahrensstand
- angefochten
- Branche
- Gesundheitswesen
- Veröffentlicht
- 02.07.2026
- КЗК Публичен електронен регистър – Производство (Решение № 591 от 25.06.2026; Volltext als PDF im Register) Amtliches Register oder Bekanntmachung
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
16.04.2026 Fullgevity OÜ (vormals OÜ Dr Mõttus Hambaravi)Fullgevity (Zahnklinik) muss Datenverarbeitung bei Invisalign-Behandlung neu regeln Anordnung
Ausgangspunkt war eine Beschwerde über unvollständige Herausgabe von Patientendaten; die Klinik ließ mehrere Anfragen der Aufsicht unbeantwortet. Die AKI ordnete an, die Verträge mit Align Technology (Invisalign) auf die DSGVO-Rollen hin zu überarbeiten (Art. 26/28 DSGVO), das Einwilligungsformular und die Datenschutzhinweise nach Art. 7, 9, 13 und 14 DSGVO anzupassen und auf Estnisch zu veröffentlichen; bei Nichterfüllung droht ein Zwangsgeld von 1.000 Euro je Punkt.
Wer Patientendaten an Hersteller oder Plattformen weitergibt, muss Rollen, Verträge und Einwilligungen vorab sauber klären – und Anfragen der Aufsicht fristgerecht beantworten.
Einwilligung und Transparenz bei Gesundheitsdaten; Zusammenarbeit mit der Aufsicht
- Behörde / Gericht
- Andmekaitse Inspektsioon (AKI)
- Rechtsgebiet
- Datenschutz · Auftragsverarbeitung
- Rechtsgrundlage
- § 56 Abs. 1 IKS; Art. 58 Abs. 2 lit. d DSGVO i. V. m. Art. 5 Abs. 1 lit. a, 7, 9, 13, 14, 26, 28 DSGVO
- Maßnahme
- Anordnung
- Verfahrensstand
- unbekannt
- Branche
- Gesundheitswesen
- Ettekirjutus-hoiatus isikuandmete kaitse asjas nr 2.1-1/24/397-890-38 (Fullgevity OÜ), 16.04.2026 Entscheidung einer Behörde
- Andmekaitse Inspektsioon – veröffentlichte Ettekirjutused (Liste) Amtliches Register oder Bekanntmachung
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
20.03.2026 Gesundheitsdienstleister (in der Entscheidung anonymisiert)Ungarische Hausarztpraxis: 500.000 HUF für 47 EESZT-Abfragen ohne Rechtsgrundlage 1.274 €
Ein Hausarzt, der den Beschwerdeführer seit Januar 2023 nicht mehr betreute, rief bis August 2024 über seine Praxissoftware insgesamt 47-mal dessen Gesundheitsdaten (Befunde, Rezepte) in der nationalen E-Gesundheitsplattform EESZT ab und beantwortete einen Auskunftsantrag nicht. Die NAIH stellte Verstöße gegen Art. 5 Abs. 2, 6 Abs. 1, 9 Abs. 2, 12 Abs. 2 und 15 Abs. 1 DSGVO fest, ordnete die Erfüllung des Auskunftsantrags an und verhängte 500.000 HUF.
Jeder Zugriff auf elektronische Gesundheitsakten wird protokolliert und muss einen Behandlungsbezug haben – auch wenn ihn Praxispersonal auslöst.
Zugriffe auf Gesundheitsdaten und Auskunftsanträge
- Behörde / Gericht
- Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
- Rechtsgebiet
- Datenschutz · Betroffenenrechte und Transparenz
- Rechtsgrundlage
- DSGVO Art. 5 Abs. 2, 6 Abs. 1, 9 Abs. 2, 12 Abs. 2, 15 Abs. 1 (NAIH-273-7/2026)
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Gesundheitswesen
- Veröffentlicht
- 20.03.2026
Originalbetrag 500.000 HUF, umgerechnet zum EZB-Referenzkurs vom 20.03.2026.
- NAIH-273-7/2026 – Jogalap nélküli hozzáférés az EESZT rendszeréhez Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
19.03.2026 Balt USA LLC (Balt-Gruppe)Balt USA: CJIP in Frankreich wegen Zahlungen an Krankenhausarzt 1,77 Mio. €
Parallel zur US-Declination schloss die PNF mit der US-Tochter des französischen Medizintechnikherstellers eine CJIP über 1.765.493 EUR (nach Anrechnung der US-Gewinnabschöpfung) und ein dreijähriges AFA-Compliance-Programm. Anlass war die Selbstanzeige der Balt SAS vom 22.05.2023 zu Taten eines früheren Managers der übernommenen Blockade Medical.
Bei Zukäufen gehört eine Anti-Korruptions-Due-Diligence der Zielgesellschaft dazu – Altlasten des Managements werden sonst Konzernrisiko.
Zuwendungen an Klinikärzte, Integration übernommener Gesellschaften
- Behörde / Gericht
- Parquet national financier (PNF); Validierung durch den Präsidenten des Tribunal judiciaire de Paris
- Rechtsgebiet
- Korruption und Bestechung · Bestechung von Amtsträgern
- Rechtsgrundlage
- Art. 41-1-2 Code de procédure pénale (CJIP); aktive und passive Bestechung von Amtsträgern
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Gesundheitswesen
- Beschäftigte
- 250 bis 999
- Verschulden
- vorsätzlich
- Mildernde Umstände
- Selbstanzeige bei PNF und DOJ; koordinierte Erledigung mit Anrechnung.
- Haftung von Führungskräften
- Die CJIP regelt nicht die strafrechtliche Lage natürlicher Personen.
- Veröffentlicht
- 19.03.2026
- Communiqué de presse du procureur de la République financier – CJIP BALT USA Pressemitteilung einer Behörde
- Ministère de la Justice – Conventions judiciaires d'intérêt public (Liste) Amtliches Register oder Bekanntmachung
- CJIP Société BALT USA LLC (17.03.2026) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
20.02.2026 SC Hayat Dent SRLZahnklinik Hayat Dent blockiert Aufklärung von Datenabfluss – 2.000 Euro 1.999 €
Der Geschäftsführer der Klinik meldete selbst, eine ehemalige Mitarbeiterin habe Kontaktdaten und Patientenakten aller Patienten kopiert und diese für eine neue Klinik abgeworben. In der anschließenden Untersuchung beantwortete die Klinik Anfragen der Aufsicht trotz Verwarnung und Anordnung nicht vollständig; die Aufsicht verhängte daher 10.190 Lei (2.000 Euro). Datum = Veröffentlichung der Pressemitteilung; die Untersuchung wurde laut Behörde im Februar 2026 abgeschlossen.
Offboarding-Prozesse müssen Datenzugriffe sofort sperren – und wer einen Vorfall meldet, muss die Aufklärung auch unterstützen.
Mitnahme von Patientendaten beim Ausscheiden; Kooperation mit der Aufsicht
- Behörde / Gericht
- Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
- Rechtsgebiet
- Datenschutz
- Rechtsgrundlage
- Art. 58 Abs. 1, Art. 83 Abs. 5 lit. e DSGVO
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Gesundheitswesen
- Veröffentlicht
- 20.02.2026
Originalbetrag 10.190 RON, umgerechnet zum EZB-Referenzkurs vom 20.02.2026.
- ANSPDCP – Comunicat de presă 20.02.2026 (SC Hayat Dent SRL) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
20.01.2026 PHOENIX Zdravotnícke zásobovanie, a.s.; TRANSMEDIC SLOVAKIA, s.r.o. (in Konkurs)Arzneimittelkartell dank Whistleblower: 7,8 Mio. EUR gegen PHOENIX und TRANSMEDIC 7,8 Mio. €
Die beiden Unternehmen sprachen sich bei Ausschreibungen der Allgemeinen Krankenversicherung über Arzneimittellieferungen (2017–2020) ab. Aufgedeckt wurde das Kartell erstmals mit Hinweisen eines Whistleblowers; PHOENIX erhielt 7.595.200 EUR und ein einjähriges, TRANSMEDIC 201.800 EUR und ein dreijähriges Vergabeverbot (erstinstanzlich).
Whistleblower erhalten in der Slowakei eine Prämie – interne Meldewege sollten schneller sein als der Weg zur Behörde.
Bid-Rigging bei öffentlichen Ausschreibungen; Hinweisgeberkanäle
- Behörde / Gericht
- Protimonopolný úrad Slovenskej republiky (PMÚ SR)
- Rechtsgebiet
- Kartellrecht und Wettbewerb · Kartelle und Absprachen
- Rechtsgrundlage
- Slowakisches Wettbewerbsschutzgesetz (Submissionsabsprache)
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Gesundheitswesen
- Verschulden
- vorsätzlich
- Mildernde Umstände
- PHOENIX: Vergleich mit 30 % Bußgeldminderung und verkürzter Vergabesperre.
- Veröffentlicht
- 24.02.2026
- KARTELY: PMÚ aj vďaka whistleblowerovi odhalil kartel v dodávkach liekov a uložil pokuty takmer 7,8 milióna eur Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
06.11.2025 DoctolibFrankreich: 4,665 Mio. € gegen Doctolib wegen Missbrauchs bei Arzt-Terminbuchung 4,67 Mio. €
Doctolib band Ärzte mit Exklusivitätsklauseln, koppelte die Telemedizin an das Terminbuchungs-Abo und übernahm 2018 den wichtigsten Konkurrenten MonDocteur, um ihn auszuschalten (Entscheidung 25-D-06). Geldbußen: 4,615 Mio. € für Exklusivität und Kopplung, 50.000 € für die Übernahme.
Plattformen mit hohen Marktanteilen müssen Exklusivitätsklauseln, Kopplungsangebote und Übernahmen von Rivalen kartellrechtlich prüfen lassen.
- Behörde / Gericht
- Autorité de la concurrence
- Rechtsgebiet
- Kartellrecht und Wettbewerb · Missbrauch von Marktmacht
- Rechtsgrundlage
- Art. 102 AEUV, Art. L.420-2 Code de commerce
- Maßnahme
- Bußgeld
- Verfahrensstand
- angefochten
- Branche
- Gesundheitswesen
- Verschulden
- vorsätzlich
- Veröffentlicht
- 06.11.2025
- L'Autorité de la concurrence sanctionne Doctolib à hauteur de 4 665 000 euros Pressemitteilung einer Behörde
- Décision 25-D-06 relative à des pratiques mises en œuvre dans le secteur de la prise de rendez-vous médicaux en ligne Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
13.10.2025 Nura OÜNura OÜ muss zwei Patientinnen Scan-Dateien ihrer Behandlung herausgeben Anordnung
Zwei Patientinnen erhielten trotz Auskunftsersuchen keine Kopien ihrer Scan-Dateien zum Behandlungsabschluss; die Praxis reagierte nur schleppend auf Anfragen und erschien nicht zu einem Termin bei der Aufsicht. Die AKI ordnete die Herausgabe nach Art. 15 Abs. 3 DSGVO oder eine begründete Ablehnung an und drohte ein Zwangsgeld von 2.000 Euro an.
Auskunftsersuchen zu Gesundheitsdaten brauchen einen festen Ablauf mit Fristen – auch in kleinen Praxen.
Umgang mit Auskunftsersuchen von Patienten
- Behörde / Gericht
- Andmekaitse Inspektsioon (AKI)
- Rechtsgebiet
- Datenschutz · Betroffenenrechte und Transparenz
- Rechtsgrundlage
- § 56 Abs. 1 IKS; Art. 58 Abs. 2 lit. c, Art. 12 Abs. 4, Art. 15 DSGVO
- Maßnahme
- Anordnung
- Verfahrensstand
- unbekannt
- Branche
- Gesundheitswesen
- Ettekirjutus-hoiatus nr 2.1-1/25/737-1585-20 (Nura OÜ), 13.10.2025 Entscheidung einer Behörde
- Andmekaitse Inspektsioon – veröffentlichte Ettekirjutused (Liste) Amtliches Register oder Bekanntmachung
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
12.09.2025 Specer sp. z o.o.Medizinfirma Specer: Vorstandschef als Datenschutzbeauftragter kostet 11.365 PLN 2.669 €
In dem medizinischen Unternehmen war fast sechs Jahre lang der Vorstandsvorsitzende zugleich Datenschutzbeauftragter; aufgefallen war dies nach einer Meldung, dass einem Patienten Unterlagen einer anderen Person ausgehändigt wurden. Die Behörde sah einen Interessenkonflikt und verhängte 11.365 PLN.
Auch in kleinen Praxen und Firmen gilt: Die Geschäftsleitung kann nicht ihr eigener Datenschutzbeauftragter sein.
Rolle und Unabhängigkeit des Datenschutzbeauftragten; Herausgabe von Patientenunterlagen
- Behörde / Gericht
- Prezes Urzędu Ochrony Danych Osobowych (UODO)
- Rechtsgebiet
- Datenschutz
- Rechtsgrundlage
- Art. 38 Abs. 6 DSGVO (DKN.5131.7.2025)
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Gesundheitswesen
- Mildernde Umstände
- Im Juli 2024 wurde ein unabhängiger externer Datenschutzbeauftragter bestellt.
- Veröffentlicht
- 29.09.2025
Originalbetrag 11.365 PLN, umgerechnet zum EZB-Referenzkurs vom 12.09.2025.
- Prezes firmy nie może być jednocześnie IOD. Kara dla spółki Specer Pressemitteilung einer Behörde
- Decyzja DKN.5131.7.2025 z 12 września 2025 Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
31.07.2025 BGH: Keine Vorher-Nachher-Bilder für Nasen- und Kinnkorrektur mit Hyaluron Anordnung
Eine Praxis für ästhetische Behandlungen warb auf ihrer Website und auf Instagram mit Vorher-Nachher-Darstellungen für Hyaluron-Unterspritzungen an Nase und Kinn. Auf Klage einer Verbraucherzentrale bestätigte der BGH das Unterlassungsurteil des OLG Hamm: Solche Eingriffe gelten als operative plastisch-chirurgische Eingriffe, für die diese Werbung verboten ist.
Auch Instagram-Beiträge sind Werbung – für ästhetische Eingriffe gelten die strengen Grenzen des Heilmittelwerberechts.
Social-Media-Werbung für Gesundheitsleistungen
- Behörde / Gericht
- Bundesgerichtshof (I. Zivilsenat), Az. I ZR 170/24
- Rechtsgebiet
- Verbraucherschutz und Onlinehandel · Irreführende Werbung und Preisangaben
- Rechtsgrundlage
- § 11 Abs. 1 Satz 3 Nr. 1, § 1 Abs. 1 Nr. 2 Buchst. c HWG; UKlaG
- Maßnahme
- Anordnung
- Verfahrensstand
- rechtskräftig
- Branche
- Gesundheitswesen
- Veröffentlicht
- 31.07.2025
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
27.05.2025 Yliopiston ApteekkiYliopiston Apteekki: 1,1 Mio. EUR wegen Tracking im Online-Shop – Gericht hebt Bußgeld auf aufgehoben
Die Online-Apotheke übermittelte 2018–2022 über Google- und Meta-Tracking Daten aus dem Einkauf, auch zu verschreibungspflichtigen Medikamenten, an die Tracking-Anbieter. Die Behörde verhängte 1,1 Mio. EUR und eine Verwarnung; das Verwaltungsgericht Helsinki bestätigte am 01.06.2026 den Verstoß, hob aber das Bußgeld auf, weil unklar sei, ob der Universitätsapotheke überhaupt ein Bußgeld auferlegt werden darf (nicht rechtskräftig).
Tracking-Tools auf Seiten mit Gesundheitsbezug übermitteln schnell sensible Daten – Marketing-Technik gehört in die Datenschutzprüfung.
Tracking-Pixel auf sensiblen Webseiten
- Behörde / Gericht
- Tietosuojavaltuutetun toimisto – seuraamuskollegio; Helsingin hallinto-oikeus
- Rechtsgebiet
- Datenschutz · Cookies und Tracking
- Rechtsgrundlage
- DSGVO Art. 9, Art. 25, Art. 32
- Maßnahme
- Bußgeld
- Verfahrensstand
- aufgehoben
- Branche
- Gesundheitswesen
- Veröffentlicht
- 04.06.2025
Betrag in EUR; für diese Währung liegt kein EZB-Referenzkurs vor.
- Finlex – Tietosuojavaltuutettu 27.5.2025 (verkkoapteekin seurantateknologiat) Entscheidung einer Behörde
- Tietosuojavaltuutettu – Hallinto-oikeudelta päätös Yliopiston Apteekille määrätystä seuraamusmaksusta (2.6.2026) Pressemitteilung einer Behörde
- Helsingin hallinto-oikeus – kumosi Yliopiston Apteekille määrätyn 1,1 miljoonan euron seuraamusmaksun (01.06.2026) Pressemitteilung eines Gerichts
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
02.04.2025 Malta: 20.000 Euro gegen Gesundheitsdienstleister wegen Wählerregister-Daten und fehlendem DSB 20.000 €
Ein Gesundheitsdienstleister (Name geschwärzt) korrigierte trotz Aufforderung die Anschrift einer Patientin nicht, sodass Gesundheitsberichte an Dritte gingen, und nutzte Adressdaten aus dem Wählerregister ohne Rechtsgrundlage. Der IDPC sprach eine Rüge aus, ordnete Berichtigung, Löschung der Registerdaten und die Benennung eines Datenschutzbeauftragten an und verhängte Bußen von 12.500, 5.000 und 2.500 Euro.
Wer umfangreich Gesundheitsdaten verarbeitet, braucht einen Datenschutzbeauftragten – und eine gemeldete falsche Adresse muss sofort korrigiert werden.
Berichtigungsanfragen zügig umsetzen
- Behörde / Gericht
- Information and Data Protection Commissioner (IDPC)
- Rechtsgebiet
- Datenschutz · Betroffenenrechte und Transparenz
- Rechtsgrundlage
- Art. 5 Abs. 1 lit. a und d, Art. 6 Abs. 1, Art. 14, 16, 37 Abs. 1 lit. c DSGVO
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Gesundheitswesen
- IDPC Decision CDP/COMP/282/2024 Entscheidung einer Behörde
- Data Protection Decisions – IDPC Durchsetzungsdatenbank einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
06.02.2025 Медицински център „Люлин Мед“ ООДMC Ljulin Med gab Praxis als Filiale der Militärmedizinischen Akademie aus – 9.236 Lewa 4.722 €
Nach einem Hinweis der Militärmedizinischen Akademie (VMA) stellte die KZK fest, dass das Zentrum seine gynäkologische Praxis mit Schildern „МЦ „ЛЮЛИН МЕД“ АГ – ВМА ФИЛИАЛ“ und entsprechenden Online-Angaben als VMA-Filiale darstellte. Wegen Irreführung (Art. 31 ZZK) verhängte sie 0,4 % des Umsatzes 2023, also 9.236 Lewa. Gegen die Entscheidung wurde Beschwerde eingelegt.
Kooperationen mit renommierten Einrichtungen dürfen in Beschilderung und Online-Profilen nicht als Zugehörigkeit dargestellt werden.
- Behörde / Gericht
- Комисия за защита на конкуренцията (КЗК, Bulgarische Wettbewerbskommission)
- Rechtsgebiet
- Verbraucherschutz und Onlinehandel · Irreführende Werbung und Preisangaben
- Rechtsgrundlage
- Art. 31 ZZK (Irreführung)
- Maßnahme
- Bußgeld
- Verfahrensstand
- angefochten
- Branche
- Gesundheitswesen
Originalbetrag 9.236 BGN, umgerechnet zum EZB-Referenzkurs vom 06.02.2025.
- КЗК Публичен електронен регистър – Производство (Решение № 131 от 06.02.2025; Volltext als PDF im Register) Amtliches Register oder Bekanntmachung
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
16.10.2024 DSB: 5.000 Euro gegen Covid-Labor mit Geschäftsführer als Datenschutzbeauftragtem 5.000 €
Eine GmbH mit diagnostischem Labor (Name pseudonymisiert), die in der Pandemie mit rund 200 Beschäftigten täglich bis zu 45.000 PCR-Analysen durchführte, hatte ihren Geschäftsführer zugleich als Datenschutzbeauftragten benannt. Wegen des damit verbundenen Interessenkonflikts verhängte die DSB 5.000 Euro; das Straferkenntnis ist rechtskräftig.
Wer über Zwecke und Mittel der Verarbeitung entscheidet, kann sich nicht selbst als Datenschutzbeauftragter kontrollieren.
- Behörde / Gericht
- Datenschutzbehörde (DSB)
- Rechtsgebiet
- Datenschutz
- Rechtsgrundlage
- Art. 37, Art. 38 Abs. 6 DSGVO
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Gesundheitswesen
- Beschäftigte
- 50 bis 249
- Haftung von Führungskräften
- Geschäftsführer war zugleich als Datenschutzbeauftragter benannt – unzulässiger Interessenkonflikt.
- DSB Straferkenntnis GZ 2024-0.641.771 vom 16.10.2024 (RIS) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
01.10.2024 Kræftens BekæmpelseKræftens Bekæmpelse: 75.000 DKK nach Diebstahl unverschlüsselter Laptops 10.057 €
Die Krebshilfe-Organisation meldete 2019 und 2020 Diebstähle von Computern aus ihren Büros in Kopenhagen und Aarhus sowie Phishing-Angriffe; laut Datatilsynet waren mindestens 1.448 Personen betroffen, teils mit Gesundheitsdaten. Obwohl sie nach einem Angriff 2018 selbst Multifaktor-Authentifizierung für nötig gehalten hatte, fehlten diese und eine Verschlüsselung der Rechner; das Stadtgericht Kopenhagen verurteilte sie rechtskräftig zu 75.000 DKK (Empfehlung der Datatilsynet und Antrag der Anklage: 800.000 DKK).
Mobile Geräte mit Gesundheitsdaten müssen verschlüsselt sein – wiederholte Vorfälle ohne Umsetzung eigener Maßnahmen wiegen schwer.
Verschlüsselung mobiler Geräte und Phishing-Abwehr (Multifaktor-Authentifizierung)
- Behörde / Gericht
- Københavns Byret (auf Anzeige der Datatilsynet)
- Rechtsgebiet
- Datenschutz · Datenpannen und Datensicherheit
- Rechtsgrundlage
- DSGVO Art. 32 Abs. 1; databeskyttelsesloven § 41
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Gesundheitswesen
- Wiederholungsfall
- ja
Originalbetrag 75.000 DKK, umgerechnet zum EZB-Referenzkurs vom 01.10.2024.
- Datatilsynet – Kræftens Bekæmpelse indstillet til bøde (Opdatering zum Verfahrensausgang) Pressemitteilung einer Behörde
- Domsdatabasen – Københavns Byret SS-7513/2023-KBH, Dom 01.10.2024 Gerichtsentscheidung
- Domsdatabasen – Københavns Byret SS-7513/2023-KBH, Dom 01.10.2024 (Status: Endelig) Gerichtsentscheidung
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
18.09.2024 VSIA "Paula Stradiņa klīniskā universitātes slimnīca"Universitätsklinik Paula Stradiņa verweigert Datenschutzaufsicht Auskünfte – 2.000 Euro 2.000 €
Die DVI prüfte mehrere Beschwerden gegen das staatliche Krankenhaus, u. a. zur Verarbeitung von Patienten- und Gesundheitsdaten durch einen Arzthelfer und zu einer unbeantworteten Auskunftsanfrage. Weil die Klinik die angeforderten Informationen nicht lieferte, verhängte die Behörde 2.000 Euro wegen Verstoßes gegen die Kooperationspflicht.
Kliniken brauchen protokollierte Zugriffe auf Patientenakten und eine zentrale Stelle, die Anfragen der Aufsicht fristgerecht beantwortet.
Zugriff auf Patientendaten nur bei Behandlungsbezug
- Behörde / Gericht
- Datu valsts inspekcija (DVI)
- Rechtsgebiet
- Datenschutz
- Rechtsgrundlage
- Art. 58 Abs. 1, Art. 83 Abs. 5 lit. e DSGVO
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Gesundheitswesen
- Verschulden
- vorsätzlich
- DVI Lēmums Par soda piemērošanu (Paula Stradiņa klīniskā universitātes slimnīca), 18.09.2024 Entscheidung einer Behörde
- Datu valsts inspekcija – Lēmumi (Liste der veröffentlichten Entscheidungen) Amtliches Register oder Bekanntmachung
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink