Compliance-Radar
Wer wurde wofür sanktioniert?
Bußgelder, Urteile und Vorfälle aus Europa, Nordamerika, Lateinamerika und Asien-Pazifik: 1.845 Fälle aus 38 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.
Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.
Wo?
nach RegionAlle Jurisdiktionen
Wofür?
nach RechtsgebietAlle Rechtsgebiete
Wen?
nach Unternehmen- Anonymisierte Unternehmen 403,5 Mio. € 80 % · 17 Fälle
- Archer-Daniels-Midland Company (ADM) 33,5 Mio. € 7 % · 1 Fall
- Amica Chips S.p.A., Pata S.p.A., Preziosi Food S.p.A. 23,3 Mio. € 5 % · 1 Fall
- Synadis Bio, Greenweez (mit Carrefour SA), ITM Entreprises (mit Les Mousquetaires), Les Comptoirs de la Bio 12,7 Mio. € 3 % · 1 Fall
- The Scoular Company 8,91 Mio. € 2 % · 1 Fall
- Alco Harvesting LLC dba Bonipak Produce Inc. und verbundene Unternehmen 5,22 Mio. € 1 % · 1 Fall
- VAFO PRAHA, s.r.o. 4,74 Mio. € 1 % · 1 Fall
- McDonald’s Polska sp. z o.o.; 24/7 Communication sp. z o.o. (Auftragsverarbeiter) 4 Mio. € 1 % · 1 Fall
- Risham Nominees Pty Ltd (Centenary Bakehouse) 2,07 Mio. € 0 % · 1 Fall
- Taylor Farms New Jersey Inc. 974.951 € 0 % · 1 Fall
- 36 weitere5,98 Mio. €
Wann?
je Quartal, nach Entscheidungsdatum| Zeitraum | Fälle | Summe |
|---|---|---|
| Q4 2023 | 0 | – |
| Q1 2024 | 0 | – |
| Q2 2024 | 0 | – |
| Q3 2024 | 0 | – |
| Q4 2024 | 0 | – |
| Q1 2025 | 0 | – |
| Q2 2025 | 1 | 4 Mio. € |
| Q3 2025 | 0 | – |
| Q4 2025 | 0 | – |
| Q1 2026 | 0 | – |
| Q2 2026 | 0 | – |
| Q3 2026 | 0 | – |
| Q4 2026 | 0 | – |
1 Fall
23.06.2025 McDonald’s Polska sp. z o.o.; 24/7 Communication sp. z o.o. (Auftragsverarbeiter)McDonald’s Polska und Dienstleister: 17,1 Mio. PLN nach offen abrufbaren Dienstplänen 4 Mio. €
Daten von Beschäftigten von McDonald’s und seinen Franchisenehmern aus dem Dienstplanmodul (u. a. Namen, PESEL- oder Passnummern, Arbeitszeiten, Positionen) lagen in einem öffentlich zugänglichen Verzeichnis. Die UODO stellte fest, dass McDonald’s Polska keine Risikoanalyse vorgenommen, keine geeigneten Sicherungen umgesetzt und den Auftragsverarbeiter nicht wirksam kontrolliert hatte, und verhängte Geldbußen von 1.632.063, 13.600.528 und 1.700.066 PLN (zusammen 16.932.657 PLN) sowie eine Verwarnung; der Auftragsverarbeiter 24/7 Communication erhielt 94.286, 42.429 und 47.143 PLN (183.858 PLN), insgesamt 17.116.515 PLN. Die Entscheidung ist nicht rechtskräftig.
Wer HR-Prozesse auslagert, bleibt verantwortlich: Risikoanalyse, Zugriff auf die Systemkonfiguration und tatsächlich durchgeführte Audits beim Dienstleister sind Pflicht.
Schutz von Beschäftigtendaten bei ausgelagerten HR-Systemen
- Behörde / Gericht
- Prezes Urzędu Ochrony Danych Osobowych (UODO)
- Rechtsgebiet
- Datenschutz · Beschäftigtendaten
- Rechtsgrundlage
- Art. 5 Abs. 1 lit. c und f, Art. 5 Abs. 2, Art. 25 Abs. 1, Art. 28 Abs. 1, Art. 32 Abs. 1 und 2, Art. 38 Abs. 1 DSGVO sowie Art. 34 Abs. 1 und 3 lit. c DSGVO (Verwarnung) (Verantwortlicher); Art. 28 Abs. 3 lit. c, Abs. 4 und 9, Art. 32 Abs. 1 und 2, Art. 38 Abs. 1 DSGVO (Auftragsverarbeiter)
- Maßnahme
- Bußgeld
- Verfahrensstand
- angefochten
- Branche
- Lebensmittel und Landwirtschaft
- Veröffentlicht
- 21.07.2025
Originalbetrag 17.116.515 PLN, umgerechnet zum EZB-Referenzkurs vom 23.06.2025.
- Decyzja Prezesa UODO DKN.5130.4179.2020 vom 23.06.2025 (pseudonymisiert) Entscheidung einer Behörde
- UODO: Za ochronę danych osobowych są odpowiedzialni zarówno administrator, jak i podmiot przetwarzający Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 28.09.2026 · Direktlink