Compliance-Radar

Wer wurde wofür sanktioniert?

Bußgelder, Urteile und Vorfälle aus Europa und Nordamerika: 756 Fälle aus 32 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.

1Fall aus 1 Jurisdiktion
2,74 Mio. €Summe der Geldbeträge
2,74 Mio. €Größter Einzelfall: 23andMe, Inc.
2,74 Mio. €Median je Fall mit Betrag

Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.

Wo?

nach Behörde
  1. Information Commissioner's Office (ICO) 2,74 Mio. € 100 % · 1 Fall

Wofür?

nach Rechtsgebiet

Alle Rechtsgebiete

  1. Datenschutz 2,74 Mio. € 100 % · 1 Fall

Wen?

nach Unternehmen
  1. 23andMe, Inc. 2,74 Mio. € 100 % · 1 Fall

Wann?

je Quartal, nach Entscheidungsdatum
1,37 Mio. €2,74 Mio. €Q3 2023: 0 FälleQ3 2023Q4 2023: 0 FälleQ1 2024: 0 FälleQ1 2024Q2 2024: 0 FälleQ3 2024: 0 FälleQ3 2024Q4 2024: 0 FälleQ1 2025: 0 FälleQ1 2025Q2 2025: 1 Fall, 2,74 Mio. €Q3 2025: 0 FälleQ3 2025Q4 2025: 0 FälleQ1 2026: 0 FälleQ1 2026Q2 2026: 0 FälleQ3 2026: 0 FälleQ3 2026
Verlauf
ZeitraumFälleSumme
Q3 20230—
Q4 20230—
Q1 20240—
Q2 20240—
Q3 20240—
Q4 20240—
Q1 20250—
Q2 202512,74 Mio. €
Q3 20250—
Q4 20250—
Q1 20260—
Q2 20260—
Q3 20260—

1 Fall

05.06.2025 23andMe, Inc.ICO: 2,31 Mio. £ gegen 23andMe nach Credential-Stuffing auf Gendaten Vereinigtes KönigreichDatenpannen und Datensicherheit 2,74 Mio. €

Von April bis September 2023 nutzten Angreifer wiederverwendete Zugangsdaten, um auf Daten von 155.592 Personen im Vereinigten Königreich zuzugreifen, darunter Herkunft, Stammbäume und Gesundheitsangaben. Es fehlten MFA, sichere Passwortregeln und wirksame Überwachung; trotz Auffälligkeiten im Juli 2023 begann die volle Untersuchung erst im Oktober. Gemeinsame Untersuchung mit dem kanadischen Datenschutzbeauftragten.

Was Unternehmen daraus mitnehmen

Wer genetische oder Gesundheitsdaten verwaltet, muss Kundenkonten mit MFA gegen Credential Stuffing schützen und Warnsignale sofort untersuchen.

Behörde / Gericht
Information Commissioner's Office (ICO)
Rechtsgebiet
Datenschutz · Datenpannen und Datensicherheit
Rechtsgrundlage
UK GDPR Art. 5 Abs. 1 lit. f, Art. 32 Abs. 1
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Gesundheitswesen
Verschulden
fahrlässig
Veröffentlicht
17.06.2025

Originalbetrag 2.310.000 GBP, umgerechnet zum EZB-Referenzkurs vom 05.06.2025.

Quellen

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

Bereit für Schulungen, die hängen bleiben?

14 Tage kostenlos testen — ab 1 Nutzer, ohne Kreditkarte, endet automatisch.

Kostenlos testen