Compliance-Radar
Wer wurde wofür sanktioniert?
Bußgelder, Urteile und Vorfälle aus Europa und Nordamerika: 756 Fälle aus 32 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.
Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.
Wo?
nach RegionAlle Jurisdiktionen
Wofür?
nach RechtsgebietAlle Rechtsgebiete
Wen?
nach Unternehmen- 23andMe, Inc. 1 Fall 3 % · 2,74 Mio. €
- Acadia Healthcare Company, Inc. 1 Fall 3 % · 1,26 Mio. €
- Access DX Laboratory, LLC 1 Fall 3 % · 31,7 Mio. €
- Advanced Pathology Solutions PLLC und APS MSO LLC 1 Fall 3 % · 25,9 Mio. €
- Allin IP DX LLC 1 Fall 3 % · 843.519 €
- Ascension Health Alliance; AmSurg LLC / Ambulatory Topco LLC 1 Fall 3 % ·
- Azienda Sanitaria Universitaria Friuli Centrale (ASUFC) 1 Fall 3 % · 24.000 €
- Balt SAS / Balt USA LLC 1 Fall 3 % · 1,05 Mio. €
- Balt USA LLC (Balt-Gruppe) 1 Fall 3 % · 1,77 Mio. €
- Becton, Dickinson and Company (BD) 1 Fall 3 % · 166,7 Mio. €
- 28 weitere28 Fälle
Wann?
je Quartal, nach Entscheidungsdatum| Zeitraum | Fälle | Summe |
|---|---|---|
| Q3 2023 | 0 | — |
| Q4 2023 | 0 | — |
| Q1 2024 | 0 | — |
| Q2 2024 | 0 | — |
| Q3 2024 | 0 | — |
| Q4 2024 | 0 | — |
| Q1 2025 | 0 | — |
| Q2 2025 | 1 | 2,74 Mio. € |
| Q3 2025 | 0 | — |
| Q4 2025 | 0 | — |
| Q1 2026 | 0 | — |
| Q2 2026 | 0 | — |
| Q3 2026 | 0 | — |
1 Fall
05.06.2025 23andMe, Inc.ICO: 2,31 Mio. £ gegen 23andMe nach Credential-Stuffing auf Gendaten 2,74 Mio. €
Von April bis September 2023 nutzten Angreifer wiederverwendete Zugangsdaten, um auf Daten von 155.592 Personen im Vereinigten Königreich zuzugreifen, darunter Herkunft, Stammbäume und Gesundheitsangaben. Es fehlten MFA, sichere Passwortregeln und wirksame Überwachung; trotz Auffälligkeiten im Juli 2023 begann die volle Untersuchung erst im Oktober. Gemeinsame Untersuchung mit dem kanadischen Datenschutzbeauftragten.
Wer genetische oder Gesundheitsdaten verwaltet, muss Kundenkonten mit MFA gegen Credential Stuffing schützen und Warnsignale sofort untersuchen.
- Behörde / Gericht
- Information Commissioner's Office (ICO)
- Rechtsgebiet
- Datenschutz · Datenpannen und Datensicherheit
- Rechtsgrundlage
- UK GDPR Art. 5 Abs. 1 lit. f, Art. 32 Abs. 1
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Gesundheitswesen
- Verschulden
- fahrlässig
- Veröffentlicht
- 17.06.2025
Originalbetrag 2.310.000 GBP, umgerechnet zum EZB-Referenzkurs vom 05.06.2025.
- 23andMe fined for failing to protect UK users' genetic data Pressemitteilung einer Behörde
- ICO Penalty Notice: 23andMe, Inc. Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink