Compliance-Radar

Wer wurde wofür sanktioniert?

Bußgelder, Urteile und Vorfälle aus Europa, Nordamerika und Asien-Pazifik: 1.838 Fälle aus 37 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.

1Fall aus 1 Jurisdiktion
3,28 Mio. €Summe der Geldbeträge
3,28 Mio. €Größter Einzelfall: Australian Clinical Labs Limited
3,28 Mio. €Median je Fall mit Betrag

Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.

Wo?

nach Behörde
  1. Office of the Australian Information Commissioner (OAIC) 3,28 Mio. € 100 % · 1 Fall

Wofür?

nach Rechtsgebiet

Alle Rechtsgebiete

  1. Datenschutz 3,28 Mio. € 100 % · 1 Fall

Wen?

nach Unternehmen
  1. Australian Clinical Labs Limited 3,28 Mio. € 89 % · 1 Fall
  2. LiveBetter Services Limited 412.314 € 11 % · 1 Fall
  3. Monash IVF Pty Ltd – 0 % · 1 Fall

Wann?

je Quartal, nach Entscheidungsdatum
Verlauf
ZeitraumFälleSumme
Q4 20230–
Q1 20240–
Q2 20240–
Q3 20240–
Q4 20240–
Q1 20250–
Q2 20250–
Q3 20250–
Q4 202513,28 Mio. €
Q1 20260–
Q2 20260–
Q3 20260–
Q4 20260–

1 Fall

08.10.2025 Australian Clinical Labs LimitedAustralian Clinical Labs: 5,8 Mio. AUD Zivilstrafe nach Datenpanne bei Medlab Pathology AustralienDatenpannen und Datensicherheit 3,28 Mio. €

Auf Antrag des Australian Information Commissioner verhängte der Federal Court of Australia die ersten Zivilstrafen nach dem Privacy Act 1988: Australian Clinical Labs (ACL) hatte die personenbezogenen Daten auf den IT-Systemen seines Geschäftsbereichs Medlab Pathology nicht angemessen geschützt; bei einem Cyberangriff im Februar 2022 wurden dort Daten von mehr als 223.000 Menschen abgegriffen. Die Strafe von zusammen 5,8 Mio. AUD setzt sich aus 4,2 Mio. AUD für die unzureichenden Schutzmaßnahmen (APP 11.1), 800.000 AUD dafür, dass ACL nicht angemessen und zügig prüfte, ob eine meldepflichtige Datenpanne vorlag, und 800.000 AUD für die verspätete Meldung an den Commissioner zusammen. ACL räumte die Verstöße ein; Haftung und Strafhöhe beruhten mutmaßlich auf gemeinsamen Anträgen der Parteien.

Was Unternehmen daraus mitnehmen

Werden IT-Systeme eines Geschäftsbereichs in die eigene Umgebung eingebunden, müssen sie von Anfang an angemessen geschützt und Angriffe zügig auf eine Meldepflicht geprüft werden.

Bezug zu Schulung und Awareness

Eingegliederte IT-Systeme absichern, Datenpannen zügig bewerten und melden

Behörde / Gericht
Office of the Australian Information Commissioner (OAIC)
Rechtsgebiet
Datenschutz · Datenpannen und Datensicherheit
Rechtsgrundlage
Privacy Act 1988 (Cth) s 13G(a) i. V. m. APP 11.1; s 26WH(2); s 26WK(2)
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Gesundheitswesen
Verschulden
fahrlässig
Mildernde Umstände
Kooperation mit der Untersuchung, laufendes Programm zur Verbesserung der Cybersicherheit, Entschuldigungen und Eingeständnis der Haftung.
Haftung von Führungskräften
Das Gericht hielt fest, dass die oberste Führungsebene an den Entscheidungen zur Einbindung der Medlab-Systeme und zur Bewertung des Angriffs beteiligt war.
Veröffentlicht
09.10.2025

Originalbetrag 5.800.000 AUD, umgerechnet zum EZB-Referenzkurs vom 08.10.2025.

Gegen die amtliche Quelle geprüft am 03.10.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

Bereit für Schulungen, die ankommen?

Testen Sie die Kombination kostenlos: automatisierte Verwaltung für Sie, passende Lernformate für Ihr Team – ohne Mindestvolumen oder Kreditkarte.

14 Tage kostenlos testen