Compliance-Radar
Wer wurde wofür sanktioniert?
Bußgelder, Urteile und Vorfälle aus Europa, Nordamerika und Asien-Pazifik: 1.838 Fälle aus 37 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.
Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.
Wo?
nach Behörde- Office of the Australian Information Commissioner (OAIC) 2 Fälle 67 % · 3,28 Mio. €
- SafeWork NSW 1 Fall 33 % · 412.314 €
Wofür?
nach RechtsgebietAlle Rechtsgebiete
Wen?
nach UnternehmenWann?
je Quartal, nach Entscheidungsdatum| Zeitraum | Fälle | Summe |
|---|---|---|
| Q4 2023 | 0 | – |
| Q1 2024 | 0 | – |
| Q2 2024 | 0 | – |
| Q3 2024 | 0 | – |
| Q4 2024 | 0 | – |
| Q1 2025 | 0 | – |
| Q2 2025 | 0 | – |
| Q3 2025 | 0 | – |
| Q4 2025 | 1 | 3,28 Mio. € |
| Q1 2026 | 0 | – |
| Q2 2026 | 2 | 412.314 € |
| Q3 2026 | 0 | – |
| Q4 2026 | 0 | – |
3 Fälle
11.06.2026 Monash IVF Pty LtdMonash IVF: Tracking-Pixel auf Kinderwunsch-Website ohne Einwilligung Anordnung
Monash IVF erhob über Tracking-Pixel von Drittanbietern auf seiner Website für Kinderwunschbehandlungen sensible Informationen von Besucherinnen und Besuchern. Die Privacy Commissioner entschied, dass das Verfolgen von Besuchern gesundheitsbezogener Websites mit anschließender gezielter Werbung in sozialen Netzwerken eine Erhebung sensibler Daten ist, die eine Einwilligung erfordert, und stellte Verstöße gegen APP 3.3, 5.1, 5.2 und 7.1 fest. Monash IVF darf das Vorgehen nicht fortsetzen oder wiederholen und muss festgelegte Abhilfeschritte umsetzen; am selben Tag erging eine gleichgerichtete Entscheidung gegen den Telemedizinanbieter Medmate Australia.
Wer auf Gesundheitswebsites Tracking-Pixel einsetzt, braucht die Einwilligung der Besucher und muss wissen, welche Daten an Werbeplattformen fließen.
Tracking-Pixel und Werbewerkzeuge auf Websites mit sensiblen Inhalten
- Behörde / Gericht
- Office of the Australian Information Commissioner (OAIC)
- Rechtsgebiet
- Datenschutz · Cookies und Tracking
- Rechtsgrundlage
- Privacy Act 1988 (Cth), APP 3.3, 5.1, 5.2, 7.1
- Maßnahme
- Anordnung
- Verfahrensstand
- unbekannt
- Branche
- Gesundheitswesen
- Veröffentlicht
- 24.06.2026
- OAIC: Privacy Commissioner finds privacy breaches in third-party tracking pixel investigation (24.06.2026) Pressemitteilung einer Behörde
- OAIC: Privacy determinations – Commissioner Initiated Investigation into Monash IVF Pty Ltd (Privacy) [2026] AICmr 40 (11 June 2026) Durchsetzungsdatenbank einer Behörde
Gegen die amtliche Quelle geprüft am 03.10.2026 · Direktlink
Fehler melden
01.05.2026 LiveBetter Services LimitedLiveBetter Services: 675.000 AUD nach tödlichen Verbrühungen einer NDIS-Klientin 412.314 €
Der District Court of NSW verurteilte LiveBetter Services Limited nach einer Untersuchung von SafeWork NSW wegen eines Verstoßes gegen ss 32/19(2) des Work Health and Safety Act 2011 zu 675.000 AUD. Im Februar 2022 war eine Teilnehmerin des National Disability Insurance Scheme (NDIS) in ein Bad mit zu heißem Wasser gesetzt worden, erlitt schwere Verbrennungen und starb an den Verletzungen.
Bei der Körperpflege betreuter Menschen muss die Wassertemperatur technisch begrenzt und vor jedem Bad geprüft werden.
Verbrühungsschutz bei Pflege und Betreuung
- Behörde / Gericht
- SafeWork NSW
- Rechtsgebiet
- Arbeitsschutz und Arbeitsrecht · Arbeitssicherheit und Arbeitsunfälle
- Rechtsgrundlage
- Work Health and Safety Act 2011 (NSW) ss 32/19(2)
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Gesundheitswesen
Originalbetrag 675.000 AUD, umgerechnet zum EZB-Referenzkurs vom 30.04.2026.
- SafeWork NSW: Prosecution summaries – May 2026 (LiveBetter Services Limited, 1 May 2026) Durchsetzungsdatenbank einer Behörde
Gegen die amtliche Quelle geprüft am 03.10.2026 · Direktlink
Fehler melden
08.10.2025 Australian Clinical Labs LimitedAustralian Clinical Labs: 5,8 Mio. AUD Zivilstrafe nach Datenpanne bei Medlab Pathology 3,28 Mio. €
Auf Antrag des Australian Information Commissioner verhängte der Federal Court of Australia die ersten Zivilstrafen nach dem Privacy Act 1988: Australian Clinical Labs (ACL) hatte die personenbezogenen Daten auf den IT-Systemen seines Geschäftsbereichs Medlab Pathology nicht angemessen geschützt; bei einem Cyberangriff im Februar 2022 wurden dort Daten von mehr als 223.000 Menschen abgegriffen. Die Strafe von zusammen 5,8 Mio. AUD setzt sich aus 4,2 Mio. AUD für die unzureichenden Schutzmaßnahmen (APP 11.1), 800.000 AUD dafür, dass ACL nicht angemessen und zügig prüfte, ob eine meldepflichtige Datenpanne vorlag, und 800.000 AUD für die verspätete Meldung an den Commissioner zusammen. ACL räumte die Verstöße ein; Haftung und Strafhöhe beruhten mutmaßlich auf gemeinsamen Anträgen der Parteien.
Werden IT-Systeme eines Geschäftsbereichs in die eigene Umgebung eingebunden, müssen sie von Anfang an angemessen geschützt und Angriffe zügig auf eine Meldepflicht geprüft werden.
Eingegliederte IT-Systeme absichern, Datenpannen zügig bewerten und melden
- Behörde / Gericht
- Office of the Australian Information Commissioner (OAIC)
- Rechtsgebiet
- Datenschutz · Datenpannen und Datensicherheit
- Rechtsgrundlage
- Privacy Act 1988 (Cth) s 13G(a) i. V. m. APP 11.1; s 26WH(2); s 26WK(2)
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Gesundheitswesen
- Verschulden
- fahrlässig
- Mildernde Umstände
- Kooperation mit der Untersuchung, laufendes Programm zur Verbesserung der Cybersicherheit, Entschuldigungen und Eingeständnis der Haftung.
- Haftung von Führungskräften
- Das Gericht hielt fest, dass die oberste Führungsebene an den Entscheidungen zur Einbindung der Medlab-Systeme und zur Bewertung des Angriffs beteiligt war.
- Veröffentlicht
- 09.10.2025
Originalbetrag 5.800.000 AUD, umgerechnet zum EZB-Referenzkurs vom 08.10.2025.
Gegen die amtliche Quelle geprüft am 03.10.2026 · Direktlink