Compliance-Radar

Wer wurde wofür sanktioniert?

Bußgelder, Urteile und Vorfälle aus Europa und Nordamerika: 718 Fälle aus 32 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.

EUGesundheitswesen Alle Filter entfernen
22Fälle aus 17 Jurisdiktionen
29,7 Mio. €Summe der Geldbeträge (18 Fälle mit Betrag)
24.500 €Median je Fall mit Betrag

Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.

Wo?

nach Land
  1. Slowakei 22,3 Mio. € 75 % · 2 Fälle
  2. Frankreich 6,93 Mio. € 23 % · 3 Fälle
  3. Kroatien 190.000 € 1 % · 1 Fall
  4. Bulgarien 56.819 € 0 % · 2 Fälle
  5. Slowenien 43.000 € 0 % · 1 Fall
  6. Griechenland 25.000 € 0 % · 1 Fall
  7. Italien 24.000 € 0 % · 1 Fall
  8. Malta 20.000 € 0 % · 1 Fall
  9. Dänemark 10.057 € 0 % · 1 Fall
  10. Österreich 5.000 € 0 % · 1 Fall
  11. 7 weitere7.942 €

Wofür?

nach Rechtsgebiet

Alle Rechtsgebiete

  1. Kartellrecht und Wettbewerb 27,1 Mio. € 91 % · 5 Fälle
  2. Korruption und Bestechung 1,77 Mio. € 6 % · 1 Fall
  3. Datenschutz 781.999 € 3 % · 14 Fälle
  4. Verbraucherschutz und Onlinehandel 4.722 € 0 % · 2 Fälle

Wen?

nach Unternehmen
  1. Medirex s. r. o.; KLINICKÁ BIOCHÉMIA s.r.o.; Unilabs Slovensko, s. r. o.; synlab slovakia s. r. o.; Asociácia laboratórií 14,6 Mio. € 49 % · 1 Fall
  2. PHOENIX Zdravotnícke zásobovanie, a.s.; TRANSMEDIC SLOVAKIA, s.r.o. (in Konkurs) 7,8 Mio. € 26 % · 1 Fall
  3. Doctolib 4,67 Mio. € 16 % · 1 Fall
  4. Balt USA LLC (Balt-Gruppe) 1,77 Mio. € 6 % · 1 Fall
  5. Hôpital Privé de la Loire 500.000 € 2 % · 1 Fall
  6. Самостоятелна медико-диагностична лаборатория „Лина“ ЕООД 52.097 € 0 % · 1 Fall
  7. Veterinarska zbornica Slovenije 43.000 € 0 % · 1 Fall
  8. Γενικό Νοσοκομείο Θεσσαλονίκης Γ. Γεννηματάς «Ο Άγιος Δημήτριος» (Allgemeines Krankenhaus Thessaloniki G. Gennimatas – Agios Dimitrios) 25.000 € 0 % · 1 Fall
  9. Azienda Sanitaria Universitaria Friuli Centrale (ASUFC) 24.000 € 0 % · 1 Fall
  10. Kræftens Bekæmpelse 10.057 € 0 % · 1 Fall
  11. 8 weitere12.664 €

Wann?

je Quartal, nach Entscheidungsdatum
Verlauf
ZeitraumFälleSumme
Q3 20230—
Q4 2023143.000 €
Q1 20240—
Q2 20240—
Q3 20242192.000 €
Q4 2024215.057 €
Q1 202514.722 €
Q2 2025220.000 €
Q3 202522.669 €
Q4 202524,67 Mio. €
Q1 202649,57 Mio. €
Q2 2026314,6 Mio. €
Q3 20263549.000 €

22 Fälle

03.09.2026 Azienda Sanitaria Universitaria Friuli Centrale (ASUFC)Garante: Klinikverbund Udine zahlt 24.000 Euro für Einsicht in Patientenakte einer Kollegin ItalienBeschäftigtendaten 24.000 €

Klinikpersonal öffnete die elektronische Gesundheitsakte einer Kollegin, um Dienstpläne während Covid zu organisieren, statt zu Behandlungszwecken. Technische Sperren, die den Zugriff auf behandelndes Personal begrenzen, fehlten; die Garante verhängte 24.000 Euro (Provvedimento Nr. 616).

Was Unternehmen daraus mitnehmen

Patientenakten dürfen nur für die Behandlung geöffnet werden – das gehört in Schulungen und muss technisch durch Rollenrechte und Protokollierung abgesichert sein.

Bezug zu Schulung und Awareness

Zweckbindung beim Zugriff auf Patientenakten

Behörde / Gericht
Garante per la protezione dei dati personali
Rechtsgebiet
Datenschutz · Beschäftigtendaten
Rechtsgrundlage
Art. 5 Abs. 1 lit. a, b, c, f, Art. 9, 25, 32 DSGVO; Art. 75 Codice privacy; Linee guida dossier sanitario
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Gesundheitswesen
Veröffentlicht
11.09.2026

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

21.07.2026 Hôpital Privé de la LoireHôpital Privé de la Loire: 500.000 EUR nach Datenabfluss bei über 520.000 Patienten FrankreichDatenpannen und Datensicherheit 500.000 €

Im Sommer 2025 verschaffte sich ein Angreifer Zugriff auf die elektronische Patientenakte der Privatklinik und erlangte Daten von 524.867 Patientinnen und Patienten sowie 202.246 Vertrauenspersonen. Es fehlten VPN und Mehr-Faktor-Authentifizierung für externe Nutzer, eine angemessene Zugriffssteuerung und eine Erkennung auffälliger Aktivitäten; die Vertrauenspersonen wurden nicht benachrichtigt. Bußgeld 500.000 EUR (SAN-2026-009).

Was Unternehmen daraus mitnehmen

Externe Zugänge zu Patientenakten gehören hinter Mehr-Faktor-Authentifizierung und eine laufende Überwachung auf ungewöhnliche Zugriffe.

Bezug zu Schulung und Awareness

Zugangssicherheit und Angriffserkennung im Krankenhaus

Behörde / Gericht
Commission nationale de l'informatique et des libertés (CNIL)
Rechtsgebiet
Datenschutz · Datenpannen und Datensicherheit
Rechtsgrundlage
DSGVO Art. 32, Art. 34
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Gesundheitswesen
Veröffentlicht
03.09.2026

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

07.07.2026 Γενικό Νοσοκομείο Θεσσαλονίκης Γ. Γεννηματάς «Ο Άγιος Δημήτριος» (Allgemeines Krankenhaus Thessaloniki G. Gennimatas – Agios Dimitrios)Krankenhaus Thessaloniki: 25.000 EUR, weil OP-Listen mit Diagnosen online standen GriechenlandDatenpannen und Datensicherheit 25.000 €

Das öffentliche Krankenhaus veröffentlichte von Mai bis Ende August 2024 versehentlich eine OP-Liste mit Telefonnummern, Erkrankungen und geplanten Eingriffen von Patientinnen und Patienten auf seiner Website; ein Bürger fand das Dokument über Google. Die Behörde verhängte insgesamt 25.000 EUR: 10.000 EUR für mangelnde Sicherheit, 2.000 EUR für die verspätete Meldung, 10.000 EUR für die unterlassene Benachrichtigung der Betroffenen und 3.000 EUR für fehlende DSB-Kontaktdaten.

Was Unternehmen daraus mitnehmen

Vor jeder Veröffentlichung auf der Website braucht es eine Freigabe, die Dokumente mit Gesundheitsdaten zuverlässig abfängt – und nach einer Panne müssen Betroffene informiert werden.

Bezug zu Schulung und Awareness

Veröffentlichung von Dokumenten mit Gesundheitsdaten

Behörde / Gericht
Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (Hellenic Data Protection Authority)
Rechtsgebiet
Datenschutz · Datenpannen und Datensicherheit
Rechtsgrundlage
DSGVO Art. 5 Abs. 1 lit. f, 32 Abs. 1, 33 Abs. 1, 34 Abs. 1, 12, 13 i. V. m. 37 (Entscheidung 13/2026)
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Gesundheitswesen

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

25.06.2026 Самостоятелна медико-диагностична лаборатория „Лина“ ЕООДLabor Lina lockt mit kostenlosen Bluttests – 52.097 Euro wegen unlauteren Wettbewerbs BulgarienKartellrecht und Wettbewerb 52.097 €

Auf Antrag des Konkurrenten Ramus prüfte die KZK, dass das Labor landesweit über längere Zeiträume Pakete medizinischer Laboruntersuchungen kostenlos anbot (nur gegen eine Gebühr von 2 Lewa für die Blutentnahme) – ein Verhalten, das kein anderer Marktteilnehmer außerhalb gemeinsamer Kampagnen zeigte. Sie sah darin einen Verstoß gegen die Generalklausel des Lauterkeitsrechts (Art. 29 ZZK) und verhängte 0,3 % des Umsatzes 2024, also 52.096,55 Euro. Gegen die Entscheidung wurden Beschwerden eingelegt.

Was Unternehmen daraus mitnehmen

Dauerhafte Gratisangebote zur Kundengewinnung können unlauter sein, wenn sie vom Marktüblichen deutlich abweichen und Wettbewerber verdrängen.

Behörde / Gericht
Комисия за защита на конкуренцията (КЗК, Bulgarische Wettbewerbskommission)
Rechtsgebiet
Kartellrecht und Wettbewerb
Rechtsgrundlage
Art. 29 ZZK (Generalklausel unlauterer Wettbewerb)
Maßnahme
Bußgeld
Verfahrensstand
angefochten
Branche
Gesundheitswesen
Veröffentlicht
02.07.2026

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

17.04.2026 Medirex s. r. o.; KLINICKÁ BIOCHÉMIA s.r.o.; Unilabs Slovensko, s. r. o.; synlab slovakia s. r. o.; Asociácia laboratóriíLaborkartell: 14,6 Mio. EUR und Vergabesperren gegen Labordiagnostiker SlowakeiKartelle und Absprachen 14,6 Mio. €

Vier Labore und ihr Verband stimmten Verhandlungen mit Krankenkassen über Preise ab, koordinierten sich in Ausschreibungen, tauschten sensible Informationen und teilten Kunden auf. Die Behörde verhängte erstinstanzlich 14.551.800 EUR und dreijährige Vergabesperren; Unilabs erhielt als Kronzeuge und im Vergleich eine stark reduzierte Buße.

Was Unternehmen daraus mitnehmen

Gemeinsame Verhandlungslinien gegenüber Kostenträgern über einen Verband sind ein Kartell – Verbandssitzungen brauchen Protokoll und Agenda-Prüfung.

Bezug zu Schulung und Awareness

Informationsaustausch unter Wettbewerbern und Verbandsarbeit

Behörde / Gericht
Protimonopolný úrad Slovenskej republiky (PMÚ SR)
Rechtsgebiet
Kartellrecht und Wettbewerb · Kartelle und Absprachen
Rechtsgrundlage
Slowakisches Wettbewerbsschutzgesetz (Kartellverbot)
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Gesundheitswesen
Verschulden
vorsätzlich
Mildernde Umstände
Unilabs: Kronzeugenreduktion (50 %) und Vergleich (weitere 30 %).
Veröffentlicht
12.05.2026

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

16.04.2026 Fullgevity OÜ (vormals OÜ Dr Mõttus Hambaravi)Fullgevity (Zahnklinik) muss Datenverarbeitung bei Invisalign-Behandlung neu regeln EstlandAuftragsverarbeitung Anordnung

Ausgangspunkt war eine Beschwerde über unvollständige Herausgabe von Patientendaten; die Klinik ließ mehrere Anfragen der Aufsicht unbeantwortet. Die AKI ordnete an, die Verträge mit Align Technology (Invisalign) auf die DSGVO-Rollen hin zu überarbeiten (Art. 26/28 DSGVO), das Einwilligungsformular und die Datenschutzhinweise nach Art. 7, 9, 13 und 14 DSGVO anzupassen und auf Estnisch zu veröffentlichen; bei Nichterfüllung droht ein Zwangsgeld von 1.000 Euro je Punkt.

Was Unternehmen daraus mitnehmen

Wer Patientendaten an Hersteller oder Plattformen weitergibt, muss Rollen, Verträge und Einwilligungen vorab sauber klären – und Anfragen der Aufsicht fristgerecht beantworten.

Bezug zu Schulung und Awareness

Einwilligung und Transparenz bei Gesundheitsdaten; Zusammenarbeit mit der Aufsicht

Behörde / Gericht
Andmekaitse Inspektsioon (AKI)
Rechtsgebiet
Datenschutz · Auftragsverarbeitung
Rechtsgrundlage
§ 56 Abs. 1 IKS; Art. 58 Abs. 2 lit. d DSGVO i. V. m. Art. 5 Abs. 1 lit. a, 7, 9, 13, 14, 26, 28 DSGVO
Maßnahme
Anordnung
Verfahrensstand
unbekannt
Branche
Gesundheitswesen

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

20.03.2026 Gesundheitsdienstleister (in der Entscheidung anonymisiert)Ungarische Hausarztpraxis: 500.000 HUF für 47 EESZT-Abfragen ohne Rechtsgrundlage UngarnBetroffenenrechte und Transparenz 1.274 €

Ein Hausarzt, der den Beschwerdeführer seit Januar 2023 nicht mehr betreute, rief bis August 2024 über seine Praxissoftware insgesamt 47-mal dessen Gesundheitsdaten (Befunde, Rezepte) in der nationalen E-Gesundheitsplattform EESZT ab und beantwortete einen Auskunftsantrag nicht. Die NAIH stellte Verstöße gegen Art. 5 Abs. 2, 6 Abs. 1, 9 Abs. 2, 12 Abs. 2 und 15 Abs. 1 DSGVO fest, ordnete die Erfüllung des Auskunftsantrags an und verhängte 500.000 HUF.

Was Unternehmen daraus mitnehmen

Jeder Zugriff auf elektronische Gesundheitsakten wird protokolliert und muss einen Behandlungsbezug haben – auch wenn ihn Praxispersonal auslöst.

Bezug zu Schulung und Awareness

Zugriffe auf Gesundheitsdaten und Auskunftsanträge

Behörde / Gericht
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Rechtsgebiet
Datenschutz · Betroffenenrechte und Transparenz
Rechtsgrundlage
DSGVO Art. 5 Abs. 2, 6 Abs. 1, 9 Abs. 2, 12 Abs. 2, 15 Abs. 1 (NAIH-273-7/2026)
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Gesundheitswesen
Veröffentlicht
20.03.2026

Originalbetrag 500.000 HUF, umgerechnet zum EZB-Referenzkurs vom 20.03.2026.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

19.03.2026 Balt USA LLC (Balt-Gruppe)Balt USA: CJIP in Frankreich wegen Zahlungen an Krankenhausarzt FrankreichBestechung von Amtsträgern 1,77 Mio. €

Parallel zur US-Declination schloss die PNF mit der US-Tochter des französischen Medizintechnikherstellers eine CJIP über 1.765.493 EUR (nach Anrechnung der US-Gewinnabschöpfung) und ein dreijähriges AFA-Compliance-Programm. Anlass war die Selbstanzeige der Balt SAS vom 22.05.2023 zu Taten eines früheren Managers der übernommenen Blockade Medical.

Was Unternehmen daraus mitnehmen

Bei Zukäufen gehört eine Anti-Korruptions-Due-Diligence der Zielgesellschaft dazu – Altlasten des Managements werden sonst Konzernrisiko.

Bezug zu Schulung und Awareness

Zuwendungen an Klinikärzte, Integration übernommener Gesellschaften

Behörde / Gericht
Parquet national financier (PNF); Validierung durch den Präsidenten des Tribunal judiciaire de Paris
Rechtsgebiet
Korruption und Bestechung · Bestechung von Amtsträgern
Rechtsgrundlage
Art. 41-1-2 Code de procédure pénale (CJIP); aktive und passive Bestechung von Amtsträgern
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Gesundheitswesen
Beschäftigte
250 bis 999
Verschulden
vorsätzlich
Mildernde Umstände
Selbstanzeige bei PNF und DOJ; koordinierte Erledigung mit Anrechnung.
Haftung von Führungskräften
Die CJIP regelt nicht die strafrechtliche Lage natürlicher Personen.
Veröffentlicht
19.03.2026

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

20.02.2026 SC Hayat Dent SRLZahnklinik Hayat Dent blockiert Aufklärung von Datenabfluss – 2.000 Euro RumänienDatenschutz 1.999 €

Der Geschäftsführer der Klinik meldete selbst, eine ehemalige Mitarbeiterin habe Kontaktdaten und Patientenakten aller Patienten kopiert und diese für eine neue Klinik abgeworben. In der anschließenden Untersuchung beantwortete die Klinik Anfragen der Aufsicht trotz Verwarnung und Anordnung nicht vollständig; die Aufsicht verhängte daher 10.190 Lei (2.000 Euro). Datum = Veröffentlichung der Pressemitteilung; die Untersuchung wurde laut Behörde im Februar 2026 abgeschlossen.

Was Unternehmen daraus mitnehmen

Offboarding-Prozesse müssen Datenzugriffe sofort sperren – und wer einen Vorfall meldet, muss die Aufklärung auch unterstützen.

Bezug zu Schulung und Awareness

Mitnahme von Patientendaten beim Ausscheiden; Kooperation mit der Aufsicht

Behörde / Gericht
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
Rechtsgebiet
Datenschutz
Rechtsgrundlage
Art. 58 Abs. 1, Art. 83 Abs. 5 lit. e DSGVO
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Gesundheitswesen
Veröffentlicht
20.02.2026

Originalbetrag 10.190 RON, umgerechnet zum EZB-Referenzkurs vom 20.02.2026.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

20.01.2026 PHOENIX Zdravotnícke zásobovanie, a.s.; TRANSMEDIC SLOVAKIA, s.r.o. (in Konkurs)Arzneimittelkartell dank Whistleblower: 7,8 Mio. EUR gegen PHOENIX und TRANSMEDIC SlowakeiKartelle und Absprachen 7,8 Mio. €

Die beiden Unternehmen sprachen sich bei Ausschreibungen der Allgemeinen Krankenversicherung über Arzneimittellieferungen (2017–2020) ab. Aufgedeckt wurde das Kartell erstmals mit Hinweisen eines Whistleblowers; PHOENIX erhielt 7.595.200 EUR und ein einjähriges, TRANSMEDIC 201.800 EUR und ein dreijähriges Vergabeverbot (erstinstanzlich).

Was Unternehmen daraus mitnehmen

Whistleblower erhalten in der Slowakei eine Prämie – interne Meldewege sollten schneller sein als der Weg zur Behörde.

Bezug zu Schulung und Awareness

Bid-Rigging bei öffentlichen Ausschreibungen; Hinweisgeberkanäle

Behörde / Gericht
Protimonopolný úrad Slovenskej republiky (PMÚ SR)
Rechtsgebiet
Kartellrecht und Wettbewerb · Kartelle und Absprachen
Rechtsgrundlage
Slowakisches Wettbewerbsschutzgesetz (Submissionsabsprache)
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Gesundheitswesen
Verschulden
vorsätzlich
Mildernde Umstände
PHOENIX: Vergleich mit 30 % Bußgeldminderung und verkürzter Vergabesperre.
Veröffentlicht
24.02.2026

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

06.11.2025 DoctolibFrankreich: 4,665 Mio. € gegen Doctolib wegen Missbrauchs bei Arzt-Terminbuchung FrankreichMissbrauch von Marktmacht 4,67 Mio. €

Doctolib band Ärzte mit Exklusivitätsklauseln, koppelte die Telemedizin an das Terminbuchungs-Abo und übernahm 2018 den wichtigsten Konkurrenten MonDocteur, um ihn auszuschalten (Entscheidung 25-D-06). Geldbußen: 4,615 Mio. € für Exklusivität und Kopplung, 50.000 € für die Übernahme.

Was Unternehmen daraus mitnehmen

Plattformen mit hohen Marktanteilen müssen Exklusivitätsklauseln, Kopplungsangebote und Übernahmen von Rivalen kartellrechtlich prüfen lassen.

Behörde / Gericht
Autorité de la concurrence
Rechtsgebiet
Kartellrecht und Wettbewerb · Missbrauch von Marktmacht
Rechtsgrundlage
Art. 102 AEUV, Art. L.420-2 Code de commerce
Maßnahme
Bußgeld
Verfahrensstand
angefochten
Branche
Gesundheitswesen
Verschulden
vorsätzlich
Veröffentlicht
06.11.2025

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

13.10.2025 Nura OÜNura OÜ muss zwei Patientinnen Scan-Dateien ihrer Behandlung herausgeben EstlandBetroffenenrechte und Transparenz Anordnung

Zwei Patientinnen erhielten trotz Auskunftsersuchen keine Kopien ihrer Scan-Dateien zum Behandlungsabschluss; die Praxis reagierte nur schleppend auf Anfragen und erschien nicht zu einem Termin bei der Aufsicht. Die AKI ordnete die Herausgabe nach Art. 15 Abs. 3 DSGVO oder eine begründete Ablehnung an und drohte ein Zwangsgeld von 2.000 Euro an.

Was Unternehmen daraus mitnehmen

Auskunftsersuchen zu Gesundheitsdaten brauchen einen festen Ablauf mit Fristen – auch in kleinen Praxen.

Bezug zu Schulung und Awareness

Umgang mit Auskunftsersuchen von Patienten

Behörde / Gericht
Andmekaitse Inspektsioon (AKI)
Rechtsgebiet
Datenschutz · Betroffenenrechte und Transparenz
Rechtsgrundlage
§ 56 Abs. 1 IKS; Art. 58 Abs. 2 lit. c, Art. 12 Abs. 4, Art. 15 DSGVO
Maßnahme
Anordnung
Verfahrensstand
unbekannt
Branche
Gesundheitswesen

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

12.09.2025 Specer sp. z o.o.Medizinfirma Specer: Vorstandschef als Datenschutzbeauftragter kostet 11.365 PLN PolenDatenschutz 2.669 €

In dem medizinischen Unternehmen war fast sechs Jahre lang der Vorstandsvorsitzende zugleich Datenschutzbeauftragter; aufgefallen war dies nach einer Meldung, dass einem Patienten Unterlagen einer anderen Person ausgehändigt wurden. Die Behörde sah einen Interessenkonflikt und verhängte 11.365 PLN.

Was Unternehmen daraus mitnehmen

Auch in kleinen Praxen und Firmen gilt: Die Geschäftsleitung kann nicht ihr eigener Datenschutzbeauftragter sein.

Bezug zu Schulung und Awareness

Rolle und Unabhängigkeit des Datenschutzbeauftragten; Herausgabe von Patientenunterlagen

Behörde / Gericht
Prezes Urzędu Ochrony Danych Osobowych (UODO)
Rechtsgebiet
Datenschutz
Rechtsgrundlage
Art. 38 Abs. 6 DSGVO (DKN.5131.7.2025)
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Gesundheitswesen
Mildernde Umstände
Im Juli 2024 wurde ein unabhängiger externer Datenschutzbeauftragter bestellt.
Veröffentlicht
29.09.2025

Originalbetrag 11.365 PLN, umgerechnet zum EZB-Referenzkurs vom 12.09.2025.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

31.07.2025 BGH: Keine Vorher-Nachher-Bilder für Nasen- und Kinnkorrektur mit Hyaluron DeutschlandIrreführende Werbung und Preisangaben Anordnung

Eine Praxis für ästhetische Behandlungen warb auf ihrer Website und auf Instagram mit Vorher-Nachher-Darstellungen für Hyaluron-Unterspritzungen an Nase und Kinn. Auf Klage einer Verbraucherzentrale bestätigte der BGH das Unterlassungsurteil des OLG Hamm: Solche Eingriffe gelten als operative plastisch-chirurgische Eingriffe, für die diese Werbung verboten ist.

Was Unternehmen daraus mitnehmen

Auch Instagram-Beiträge sind Werbung – für ästhetische Eingriffe gelten die strengen Grenzen des Heilmittelwerberechts.

Bezug zu Schulung und Awareness

Social-Media-Werbung für Gesundheitsleistungen

Behörde / Gericht
Bundesgerichtshof (I. Zivilsenat), Az. I ZR 170/24
Rechtsgebiet
Verbraucherschutz und Onlinehandel · Irreführende Werbung und Preisangaben
Rechtsgrundlage
§ 11 Abs. 1 Satz 3 Nr. 1, § 1 Abs. 1 Nr. 2 Buchst. c HWG; UKlaG
Maßnahme
Anordnung
Verfahrensstand
rechtskräftig
Branche
Gesundheitswesen
Veröffentlicht
31.07.2025

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

27.05.2025 Yliopiston ApteekkiYliopiston Apteekki: 1,1 Mio. EUR wegen Tracking im Online-Shop – Gericht hebt Bußgeld auf FinnlandCookies und Tracking aufgehoben

Die Online-Apotheke übermittelte 2018–2022 über Google- und Meta-Tracking Daten aus dem Einkauf, auch zu verschreibungspflichtigen Medikamenten, an die Tracking-Anbieter. Die Behörde verhängte 1,1 Mio. EUR und eine Verwarnung; das Verwaltungsgericht Helsinki bestätigte am 01.06.2026 den Verstoß, hob aber das Bußgeld auf, weil unklar sei, ob der Universitätsapotheke überhaupt ein Bußgeld auferlegt werden darf (nicht rechtskräftig).

Was Unternehmen daraus mitnehmen

Tracking-Tools auf Seiten mit Gesundheitsbezug übermitteln schnell sensible Daten – Marketing-Technik gehört in die Datenschutzprüfung.

Bezug zu Schulung und Awareness

Tracking-Pixel auf sensiblen Webseiten

Behörde / Gericht
Tietosuojavaltuutetun toimisto – seuraamuskollegio; Helsingin hallinto-oikeus
Rechtsgebiet
Datenschutz · Cookies und Tracking
Rechtsgrundlage
DSGVO Art. 9, Art. 25, Art. 32
Maßnahme
Bußgeld
Verfahrensstand
aufgehoben
Branche
Gesundheitswesen
Veröffentlicht
04.06.2025

Betrag in EUR; für diese Währung liegt kein EZB-Referenzkurs vor.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

02.04.2025 Malta: 20.000 Euro gegen Gesundheitsdienstleister wegen Wählerregister-Daten und fehlendem DSB MaltaBetroffenenrechte und Transparenz 20.000 €

Ein Gesundheitsdienstleister (Name geschwärzt) korrigierte trotz Aufforderung die Anschrift einer Patientin nicht, sodass Gesundheitsberichte an Dritte gingen, und nutzte Adressdaten aus dem Wählerregister ohne Rechtsgrundlage. Der IDPC sprach eine Rüge aus, ordnete Berichtigung, Löschung der Registerdaten und die Benennung eines Datenschutzbeauftragten an und verhängte Bußen von 12.500, 5.000 und 2.500 Euro.

Was Unternehmen daraus mitnehmen

Wer umfangreich Gesundheitsdaten verarbeitet, braucht einen Datenschutzbeauftragten – und eine gemeldete falsche Adresse muss sofort korrigiert werden.

Bezug zu Schulung und Awareness

Berichtigungsanfragen zügig umsetzen

Behörde / Gericht
Information and Data Protection Commissioner (IDPC)
Rechtsgebiet
Datenschutz · Betroffenenrechte und Transparenz
Rechtsgrundlage
Art. 5 Abs. 1 lit. a und d, Art. 6 Abs. 1, Art. 14, 16, 37 Abs. 1 lit. c DSGVO
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Gesundheitswesen
Quellen

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

06.02.2025 Медицински център „Люлин Мед“ ООДMC Ljulin Med gab Praxis als Filiale der Militärmedizinischen Akademie aus – 9.236 Lewa BulgarienIrreführende Werbung und Preisangaben 4.722 €

Nach einem Hinweis der Militärmedizinischen Akademie (VMA) stellte die KZK fest, dass das Zentrum seine gynäkologische Praxis mit Schildern „МЦ „ЛЮЛИН МЕД“ АГ – ВМА ФИЛИАЛ“ und entsprechenden Online-Angaben als VMA-Filiale darstellte. Wegen Irreführung (Art. 31 ZZK) verhängte sie 0,4 % des Umsatzes 2023, also 9.236 Lewa. Gegen die Entscheidung wurde Beschwerde eingelegt.

Was Unternehmen daraus mitnehmen

Kooperationen mit renommierten Einrichtungen dürfen in Beschilderung und Online-Profilen nicht als Zugehörigkeit dargestellt werden.

Behörde / Gericht
Комисия за защита на конкуренцията (КЗК, Bulgarische Wettbewerbskommission)
Rechtsgebiet
Verbraucherschutz und Onlinehandel · Irreführende Werbung und Preisangaben
Rechtsgrundlage
Art. 31 ZZK (Irreführung)
Maßnahme
Bußgeld
Verfahrensstand
angefochten
Branche
Gesundheitswesen

Originalbetrag 9.236 BGN, umgerechnet zum EZB-Referenzkurs vom 06.02.2025.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

16.10.2024 DSB: 5.000 Euro gegen Covid-Labor mit Geschäftsführer als Datenschutzbeauftragtem ÖsterreichDatenschutz 5.000 €

Eine GmbH mit diagnostischem Labor (Name pseudonymisiert), die in der Pandemie mit rund 200 Beschäftigten täglich bis zu 45.000 PCR-Analysen durchführte, hatte ihren Geschäftsführer zugleich als Datenschutzbeauftragten benannt. Wegen des damit verbundenen Interessenkonflikts verhängte die DSB 5.000 Euro; das Straferkenntnis ist rechtskräftig.

Was Unternehmen daraus mitnehmen

Wer über Zwecke und Mittel der Verarbeitung entscheidet, kann sich nicht selbst als Datenschutzbeauftragter kontrollieren.

Behörde / Gericht
Datenschutzbehörde (DSB)
Rechtsgebiet
Datenschutz
Rechtsgrundlage
Art. 37, Art. 38 Abs. 6 DSGVO
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Gesundheitswesen
Beschäftigte
50 bis 249
Haftung von Führungskräften
Geschäftsführer war zugleich als Datenschutzbeauftragter benannt – unzulässiger Interessenkonflikt.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

01.10.2024 Kræftens BekæmpelseKræftens Bekæmpelse: 75.000 DKK nach Diebstahl unverschlüsselter Laptops DänemarkDatenpannen und Datensicherheit 10.057 €

Die Krebshilfe-Organisation meldete 2019 und 2020 Diebstähle von Computern aus ihren Büros in Kopenhagen und Aarhus sowie Phishing-Angriffe; laut Datatilsynet waren mindestens 1.448 Personen betroffen, teils mit Gesundheitsdaten. Obwohl sie nach einem Angriff 2018 selbst Multifaktor-Authentifizierung für nötig gehalten hatte, fehlten diese und eine Verschlüsselung der Rechner; das Stadtgericht Kopenhagen verurteilte sie rechtskräftig zu 75.000 DKK (Empfehlung der Datatilsynet und Antrag der Anklage: 800.000 DKK).

Was Unternehmen daraus mitnehmen

Mobile Geräte mit Gesundheitsdaten müssen verschlüsselt sein – wiederholte Vorfälle ohne Umsetzung eigener Maßnahmen wiegen schwer.

Bezug zu Schulung und Awareness

Verschlüsselung mobiler Geräte und Phishing-Abwehr (Multifaktor-Authentifizierung)

Behörde / Gericht
Københavns Byret (auf Anzeige der Datatilsynet)
Rechtsgebiet
Datenschutz · Datenpannen und Datensicherheit
Rechtsgrundlage
DSGVO Art. 32 Abs. 1; databeskyttelsesloven § 41
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Gesundheitswesen
Wiederholungsfall
ja

Originalbetrag 75.000 DKK, umgerechnet zum EZB-Referenzkurs vom 01.10.2024.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

18.09.2024 VSIA "Paula Stradiņa klīniskā universitātes slimnīca"Universitätsklinik Paula Stradiņa verweigert Datenschutzaufsicht Auskünfte – 2.000 Euro LettlandDatenschutz 2.000 €

Die DVI prüfte mehrere Beschwerden gegen das staatliche Krankenhaus, u. a. zur Verarbeitung von Patienten- und Gesundheitsdaten durch einen Arzthelfer und zu einer unbeantworteten Auskunftsanfrage. Weil die Klinik die angeforderten Informationen nicht lieferte, verhängte die Behörde 2.000 Euro wegen Verstoßes gegen die Kooperationspflicht.

Was Unternehmen daraus mitnehmen

Kliniken brauchen protokollierte Zugriffe auf Patientenakten und eine zentrale Stelle, die Anfragen der Aufsicht fristgerecht beantwortet.

Bezug zu Schulung und Awareness

Zugriff auf Patientendaten nur bei Behandlungsbezug

Behörde / Gericht
Datu valsts inspekcija (DVI)
Rechtsgebiet
Datenschutz
Rechtsgrundlage
Art. 58 Abs. 1, Art. 83 Abs. 5 lit. e DSGVO
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Gesundheitswesen
Verschulden
vorsätzlich

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

13.09.2024 Kroatien: 190.000 Euro gegen Spezialklinik nach Verlust von Röntgenbildern ohne Backup KroatienDatenpannen und Datensicherheit 190.000 €

Eine Spezialklinik aus dem Raum Rijeka (Name nicht veröffentlicht) verlor 2019 unwiederbringlich radiologische Bilder von Patienten, weil sie keine Sicherungskopien anlegte, und meldete den Vorfall nicht, obwohl die Leitung informiert war. Die AZOP verhängte 190.000 Euro, u. a. auch wegen fehlenden Auftragsverarbeitungsvertrags, Gesprächsaufzeichnungen ohne Rechtsgrundlage und Nichteinbindung der Datenschutzbeauftragten.

Was Unternehmen daraus mitnehmen

Backups sind kein Kostenfaktor, sondern Pflicht – und ein bekannter Datenverlust muss binnen 72 Stunden gemeldet werden.

Bezug zu Schulung und Awareness

Meldung von Datenpannen innerhalb von 72 Stunden

Behörde / Gericht
Agencija za zaštitu osobnih podataka (AZOP)
Rechtsgebiet
Datenschutz · Datenpannen und Datensicherheit
Rechtsgrundlage
Art. 5 Abs. 1 lit. e, Art. 6, 12, 13, 28 Abs. 3, 32 Abs. 1 lit. b, 33 Abs. 1, 38 Abs. 1 DSGVO
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Gesundheitswesen
Veröffentlicht
13.09.2024

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

20.12.2023 Veterinarska zbornica SlovenijeTierärztekammer: 43.000 EUR für Rabatt- und Werbeverbot SlowenienKartelle und Absprachen 43.000 €

Die Kammer untersagte ihren Mitgliedern seit 2015 per Berufsordnung, Leistungen unter Listenpreis, mit Rabatten oder kostenlos anzubieten sowie für Preise und Aktionen zu werben – auch online. Als erste Entscheidung nach dem neuen Gesetz und im ersten Vergleichsverfahren verhängte die Wettbewerbsbehörde 43.000 EUR.

Was Unternehmen daraus mitnehmen

Berufsordnungen von Kammern sind Beschlüsse von Unternehmensvereinigungen – Preis- und Werbeverbote darin sind kartellrechtswidrig.

Behörde / Gericht
Javna agencija Republike Slovenije za varstvo konkurence (AVK)
Rechtsgebiet
Kartellrecht und Wettbewerb · Kartelle und Absprachen
Rechtsgrundlage
Art. 5 ZPOmK-2, Art. 101 AEUV (3062-13/2019)
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Gesundheitswesen
Mildernde Umstände
Vergleich mit Anerkenntnis der Verantwortung.
Veröffentlicht
22.01.2024
Quellen

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

Bereit für Schulungen, die hängen bleiben?

14 Tage kostenlos testen — ab 1 Nutzer, ohne Kreditkarte, endet automatisch.

Kostenlos testen