Compliance-Radar
Wer wurde wofür sanktioniert?
Bußgelder, Urteile und Vorfälle aus Europa, Nordamerika, Lateinamerika, Asien-Pazifik und Naher Osten: 1.929 Fälle aus 40 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.
Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.
Wo?
nach Behörde- Privacy Commissioner for Personal Data (PCPD), Hongkong – 0 % · 1 Fall
Wofür?
nach RechtsgebietAlle Rechtsgebiete
Wen?
nach UnternehmenWann?
je Quartal, nach Entscheidungsdatum| Zeitraum | Fälle | Summe |
|---|---|---|
| Q4 2023 | 0 | – |
| Q1 2024 | 0 | – |
| Q2 2024 | 0 | – |
| Q3 2024 | 0 | – |
| Q4 2024 | 0 | – |
| Q1 2025 | 0 | – |
| Q2 2025 | 0 | – |
| Q3 2025 | 1 | – |
| Q4 2025 | 0 | – |
| Q1 2026 | 0 | – |
| Q2 2026 | 0 | – |
| Q3 2026 | 0 | – |
| Q4 2026 | 0 | – |
1 Fall
21.08.2025 Kwong's Art Jewellery Trading Company Limited, My Jewelry Management LimitedSchmuckunternehmen: Datenabfluss bei rund 79.400 Personen – Enforcement Notices Anordnung
Bei Kwong's Art Jewellery Trading Company Limited und ihrer Einzelhandelstochter My Jewelry Management Limited, die ihre IT-Systeme gemeinsam betreiben, verschaffte sich ein Angreifer (Meldung im November 2024) per Brute-Force-Angriff die Zugangsdaten eines Administratorkontos, entwendete die Datenbank und löschte sie; betroffen waren rund 79.400 Personen, darunter Kunden sowie aktuelle und ehemalige Beschäftigte. Der PCPD stellte in seinem am 21.08.2025 veröffentlichten Bericht Verstöße gegen DPP 4(1) fest, u. a. weil das Konto eines ausgeschiedenen Mitarbeiters nicht rechtzeitig gelöscht worden war, Server-Betriebssysteme veraltet waren und Sicherheitsrichtlinien sowie Sicherheitsprüfungen fehlten. Beide Unternehmen erhielten Enforcement Notices zur Beseitigung der Mängel und zur Vermeidung weiterer Verstöße.
Konten ausgeschiedener Beschäftigter sofort löschen, Server aktuell halten und Administratorzugänge gegen Brute-Force-Angriffe absichern.
Zugangsverwaltung beim Austritt, Patch-Management und Schutz von Administratorkonten
- Behörde / Gericht
- Privacy Commissioner for Personal Data (PCPD), Hongkong
- Rechtsgebiet
- Datenschutz · Datenpannen und Datensicherheit
- Rechtsgrundlage
- Personal Data (Privacy) Ordinance, Data Protection Principle 4(1); Enforcement Notices
- Maßnahme
- Anordnung
- Verfahrensstand
- unbekannt
- Branche
- Handel und E-Commerce
- Veröffentlicht
- 21.08.2025
Gegen die amtliche Quelle geprüft am 03.10.2026 · Direktlink