Compliance-Radar
Wer wurde wofür sanktioniert?
Bußgelder, Urteile und Vorfälle aus Europa, Nordamerika, Lateinamerika, Asien-Pazifik, Naher Osten und Afrika: 2.033 Fälle aus 44 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.
Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.
Wo?
nach LandWofür?
nach RechtsgebietAlle Rechtsgebiete
Wen?
nach Unternehmen- Medirex s. r. o.; KLINICKÁ BIOCHÉMIA s.r.o.; Unilabs Slovensko, s. r. o.; synlab slovakia s. r. o.; Asociácia laboratórií 14,6 Mio. € 33 % · 1 Fall
- PHOENIX Zdravotnícke zásobovanie, a.s.; TRANSMEDIC SLOVAKIA, s.r.o. (in Konkurs) 7,8 Mio. € 17 % · 1 Fall
- Anonymisierte Unternehmen 7,24 Mio. € 16 % · 10 Fälle
- IQVIA Operations France 5 Mio. € 11 % · 1 Fall
- Doctolib 4,67 Mio. € 10 % · 1 Fall
- Balt USA LLC (Balt-Gruppe) 1,77 Mio. € 4 % · 1 Fall
- Attendo Suomi Oy 1,5 Mio. € 3 % · 1 Fall
- IDCQ Hospitales y Sanidad, S.L.U. 1,2 Mio. € 3 % · 1 Fall
- Hôpital Privé de la Loire 500.000 € 1 % · 1 Fall
- Health Service Executive (HSE) 300.000 € 1 % · 1 Fall
- 11 weitere161.761 €
Wann?
je Quartal, nach Entscheidungsdatum| Zeitraum | Fälle | Summe |
|---|---|---|
| Q4 2023 | 0 | – |
| Q1 2024 | 0 | – |
| Q2 2024 | 0 | – |
| Q3 2024 | 0 | – |
| Q4 2024 | 1 | 50.000 € |
| Q1 2025 | 0 | – |
| Q2 2025 | 0 | – |
| Q3 2025 | 0 | – |
| Q4 2025 | 0 | – |
| Q1 2026 | 0 | – |
| Q2 2026 | 0 | – |
| Q3 2026 | 0 | – |
| Q4 2026 | 0 | – |
1 Fall
17.12.2024 Krankenhaus (anonymisiert)Krankenhaus nach Ransomware: Bußgeld gerichtlich von 200.000 auf 50.000 EUR gesenkt 50.000 €
Nach einem Ransomware-Angriff im Jahr 2021 – dem zweiten nach einem Angriff 2019 – stellte die Streitsachenkammer fest, dass ein belgisches Krankenhaus u. a. keine Datenschutz-Folgenabschätzung, keine wirksame Informationssicherheitsrichtlinie, kein ausreichendes Verfahren für Sicherheitsupdates seiner Software und kein echtes Schulungs- und Sensibilisierungsprogramm für das Personal hatte. Sie verhängte am 17. Dezember 2024 eine Geldbuße von 200.000 EUR, ordnete Abhilfemaßnahmen an und wies den Einwand zurück, das Krankenhaus sei als öffentliche Stelle nicht bußgeldfähig. Der Marktgerichtshof hob die Entscheidung am 3. September 2025 teilweise auf und setzte die Geldbuße auf 50.000 EUR herab; die Datenschutzbehörde hat dagegen Kassationsbeschwerde eingelegt. Die Entscheidung ist nicht rechtskräftig. Betrag und Sachverhalt sind nicht an der Primärseite bestätigt.
Eine einzelne Phishing-Schulung oder die Teilnahme weniger Beschäftigter an Übungen ersetzt kein regelmäßiges Datenschutz- und Sicherheitstraining für das gesamte Krankenhauspersonal.
Security-Awareness und Datenschutzschulung für das gesamte Krankenhauspersonal
Fehlende oder unzureichende Schulung spielte in der Entscheidung eine Rolle.
- Behörde / Gericht
- Autorité de protection des données / Gegevensbeschermingsautoriteit (APD/GBA) – Chambre Contentieuse
- Rechtsgebiet
- Datenschutz · Datenpannen und Datensicherheit
- Rechtsgrundlage
- Art. 5 Abs. 1 lit. f, Art. 24, Art. 32 und Art. 35 Abs. 3 DSGVO; Art. 58 Abs. 2 lit. d und i sowie Art. 83 DSGVO; Art. 100 § 1 9° und 13° sowie Art. 101 LCA
- Maßnahme
- Bußgeld
- Verfahrensstand
- reduziert
- Branche
- Gesundheitswesen
- Verschulden
- fahrlässig
- Mildernde Umstände
- Die Kammer senkte den Ausgangsbetrag von 390.000 EUR auf 200.000 EUR, vor allem wegen der finanziellen Schwierigkeiten des Krankenhauses, der Covid-19-Krise als mildernder Umstand und einer neu bewerteten Dauer des Verstoßes.
Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink