Compliance-Radar
Wer wurde wofür sanktioniert?
Bußgelder, Urteile und Vorfälle aus Europa, Nordamerika, Lateinamerika und Asien-Pazifik: 1.905 Fälle aus 39 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.
Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.
Wo?
nach RegionAlle Jurisdiktionen
Wofür?
nach RechtsgebietAlle Rechtsgebiete
Wen?
nach Unternehmen- Becton, Dickinson and Company (BD) 166,7 Mio. € 42 % · 1 Fall
- Anonymisierte Unternehmen 56,6 Mio. € 14 % · 21 Fälle
- Access DX Laboratory, LLC 31,7 Mio. € 8 % · 1 Fall
- Advanced Pathology Solutions PLLC und APS MSO LLC 25,9 Mio. € 6 % · 1 Fall
- C.R. Bard, Inc.; Liberator Medical Supply, Inc.; Liberator Holdings; Rochester Medical Corporation 16,3 Mio. € 4 % · 1 Fall
- NUWAY Alliance, Inc. 15,8 Mio. € 4 % · 1 Fall
- Medirex s. r. o.; KLINICKÁ BIOCHÉMIA s.r.o.; Unilabs Slovensko, s. r. o.; synlab slovakia s. r. o.; Asociácia laboratórií 14,6 Mio. € 4 % · 1 Fall
- Oroville Hospital 9,77 Mio. € 2 % · 1 Fall
- NeoGenomics Laboratories Inc. 8,59 Mio. € 2 % · 1 Fall
- PHOENIX Zdravotnícke zásobovanie, a.s.; TRANSMEDIC SLOVAKIA, s.r.o. (in Konkurs) 7,8 Mio. € 2 % · 1 Fall
- 33 weitere46 Mio. €
Wann?
je Quartal, nach Entscheidungsdatum| Zeitraum | Fälle | Summe |
|---|---|---|
| Q4 2023 | 0 | – |
| Q1 2024 | 0 | – |
| Q2 2024 | 0 | – |
| Q3 2024 | 0 | – |
| Q4 2024 | 0 | – |
| Q1 2025 | 0 | – |
| Q2 2025 | 0 | – |
| Q3 2025 | 0 | – |
| Q4 2025 | 0 | – |
| Q1 2026 | 0 | – |
| Q2 2026 | 1 | 300.000 € |
| Q3 2026 | 0 | – |
| Q4 2026 | 0 | – |
1 Fall
10.06.2026 Health Service Executive (HSE)DPC: 300.000 Euro gegen HSE nach Ransomware-Angriff auf Kliniklabor in Tullamore 300.000 €
Im November 2018 verschlüsselten Angreifer Patientendaten im Laborinformationssystem des Midlands Regional Hospital Tullamore. Die DPC stellte Verstöße der HSE gegen Art. 5(1)(f), 28, 30, 32(1) und 34 DSGVO fest (u. a. unzureichende Sicherheit, lückenhafte Auftragsverarbeitungsverträge und Verarbeitungsverzeichnis, unvollständige Benachrichtigung Betroffener), erteilte einen Verweis, verhängte 300.000 Euro für die Sicherheitsmängel (Art. 5(1)(f) und 32(1)) und ordnete an, festgelegte Richtlinien und Verfahren zur sicheren Verarbeitung einzuführen.
Auch Labor- und Spezialsysteme im Krankenhaus gehören ins Sicherheits- und Dienstleistermanagement; Verträge mit Auftragsverarbeitern müssen die DSGVO-Garantien enthalten.
Ransomware-Schutz klinischer Systeme
- Behörde / Gericht
- Data Protection Commission (DPC)
- Rechtsgebiet
- Datenschutz · Datenpannen und Datensicherheit
- Rechtsgrundlage
- Art. 5(1)(f), 28, 30, 32(1), 34 DSGVO
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Gesundheitswesen
- DPC: Inquiry into Midlands Regional Hospital Tullamore (IN-19-9-4) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 02.10.2026 · Direktlink