Compliance-Radar
Wer wurde wofür sanktioniert?
Bußgelder, Urteile und Vorfälle aus Europa, Nordamerika, Lateinamerika, Asien-Pazifik, Naher Osten und Afrika: 2.033 Fälle aus 44 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.
Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.
Wo?
nach RegionAlle Jurisdiktionen
Wofür?
nach RechtsgebietAlle Rechtsgebiete
Wen?
nach Unternehmen- Anonymisierte Unternehmen 21 Fälle 32 % · 56,6 Mio. €
- 23andMe, Inc. 1 Fall 2 % · 2,74 Mio. €
- Access DX Laboratory, LLC 1 Fall 2 % · 31,7 Mio. €
- Advanced Pathology Solutions PLLC und APS MSO LLC 1 Fall 2 % · 25,9 Mio. €
- Allin IP DX LLC 1 Fall 2 % · 843.519 €
- Ascension Health Alliance; AmSurg LLC / Ambulatory Topco LLC 1 Fall 2 % ·
- Associação da Irmandade da Santa Casa de Misericórdia de Pacaembu 1 Fall 2 % · 7,65 Mio. €
- Attendo Suomi Oy 1 Fall 2 % · 1,5 Mio. €
- Australian Clinical Labs Limited 1 Fall 2 % · 3,28 Mio. €
- Azienda Sanitaria Universitaria Friuli Centrale (ASUFC) 1 Fall 2 % · 24.000 €
- 35 weitere35 Fälle
Wann?
je Quartal, nach Entscheidungsdatum| Zeitraum | Fälle | Summe |
|---|---|---|
| Q4 2023 | 0 | – |
| Q1 2024 | 0 | – |
| Q2 2024 | 0 | – |
| Q3 2024 | 0 | – |
| Q4 2024 | 1 | 50.000 € |
| Q1 2025 | 0 | – |
| Q2 2025 | 0 | – |
| Q3 2025 | 0 | – |
| Q4 2025 | 0 | – |
| Q1 2026 | 0 | – |
| Q2 2026 | 0 | – |
| Q3 2026 | 0 | – |
| Q4 2026 | 0 | – |
1 Fall
17.12.2024 Krankenhaus (anonymisiert)Krankenhaus nach Ransomware: Bußgeld gerichtlich von 200.000 auf 50.000 EUR gesenkt 50.000 €
Nach einem Ransomware-Angriff im Jahr 2021 – dem zweiten nach einem Angriff 2019 – stellte die Streitsachenkammer fest, dass ein belgisches Krankenhaus u. a. keine Datenschutz-Folgenabschätzung, keine wirksame Informationssicherheitsrichtlinie, kein ausreichendes Verfahren für Sicherheitsupdates seiner Software und kein echtes Schulungs- und Sensibilisierungsprogramm für das Personal hatte. Sie verhängte am 17. Dezember 2024 eine Geldbuße von 200.000 EUR, ordnete Abhilfemaßnahmen an und wies den Einwand zurück, das Krankenhaus sei als öffentliche Stelle nicht bußgeldfähig. Der Marktgerichtshof hob die Entscheidung am 3. September 2025 teilweise auf und setzte die Geldbuße auf 50.000 EUR herab; die Datenschutzbehörde hat dagegen Kassationsbeschwerde eingelegt. Die Entscheidung ist nicht rechtskräftig. Betrag und Sachverhalt sind nicht an der Primärseite bestätigt.
Eine einzelne Phishing-Schulung oder die Teilnahme weniger Beschäftigter an Übungen ersetzt kein regelmäßiges Datenschutz- und Sicherheitstraining für das gesamte Krankenhauspersonal.
Security-Awareness und Datenschutzschulung für das gesamte Krankenhauspersonal
Fehlende oder unzureichende Schulung spielte in der Entscheidung eine Rolle.
- Behörde / Gericht
- Autorité de protection des données / Gegevensbeschermingsautoriteit (APD/GBA) – Chambre Contentieuse
- Rechtsgebiet
- Datenschutz · Datenpannen und Datensicherheit
- Rechtsgrundlage
- Art. 5 Abs. 1 lit. f, Art. 24, Art. 32 und Art. 35 Abs. 3 DSGVO; Art. 58 Abs. 2 lit. d und i sowie Art. 83 DSGVO; Art. 100 § 1 9° und 13° sowie Art. 101 LCA
- Maßnahme
- Bußgeld
- Verfahrensstand
- reduziert
- Branche
- Gesundheitswesen
- Verschulden
- fahrlässig
- Mildernde Umstände
- Die Kammer senkte den Ausgangsbetrag von 390.000 EUR auf 200.000 EUR, vor allem wegen der finanziellen Schwierigkeiten des Krankenhauses, der Covid-19-Krise als mildernder Umstand und einer neu bewerteten Dauer des Verstoßes.
Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink