Compliance-Radar

Wer wurde wofür sanktioniert?

Bußgelder, Urteile und Vorfälle aus Europa und Nordamerika: 756 Fälle aus 32 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.

5Fälle aus 1 Jurisdiktion
872 Mio. €Summe der Geldbeträge (3 Fälle mit Betrag)
530 Mio. €Größter Einzelfall: TikTok Technology Limited
251 Mio. €Median je Fall mit Betrag

Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.

Wo?

nach Behörde
  1. Data Protection Commission (DPC) 872 Mio. € 100 % · 3 Fälle
  2. Coimisiún na Meán (irische Medien- und Online-Sicherheitsaufsicht) — 0 % · 2 Fälle

Wofür?

nach Rechtsgebiet

Alle Rechtsgebiete

  1. Datenschutz 872 Mio. € 100 % · 3 Fälle
  2. KI und digitale Regulierung — 0 % · 2 Fälle

Wen?

nach Unternehmen
  1. TikTok Technology Limited 530 Mio. € 61 % · 1 Fall
  2. Meta Platforms Ireland Limited 342 Mio. € 39 % · 2 Fälle
  3. TikTok, X und Meta (Instagram) — 0 % · 1 Fall
  4. WhatsApp Ireland Limited (Dienst „Channels“) und Pinterest — 0 % · 1 Fall

Wann?

je Quartal, nach Entscheidungsdatum
Verlauf
ZeitraumFälleSumme
Q3 20230—
Q4 20230—
Q1 20240—
Q2 20240—
Q3 2024191 Mio. €
Q4 20242251 Mio. €
Q1 20250—
Q2 20251530 Mio. €
Q3 20250—
Q4 20251—
Q1 20260—
Q2 20260—
Q3 20260—

5 Fälle

17.10.2025 WhatsApp Ireland Limited (Dienst „Channels“) und PinterestWhatsApp (Kanäle) und Pinterest: als „terroristischen Inhalten ausgesetzt“ eingestuft IrlandPlattformpflichten Anordnung

Nachdem beide Hostingdienste binnen zwölf Monaten mindestens zwei endgültige Entfernungsanordnungen von EU-Behörden erhalten hatten, stufte Coimisiún na Meán sie nach der TCO-Verordnung als terroristischen Inhalten ausgesetzt ein. Sie müssen spezifische Schutzmaßnahmen ergreifen und binnen drei Monaten darüber berichten; die Behörde prüft deren Wirksamkeit.

Was Unternehmen daraus mitnehmen

Wiederholte Entfernungsanordnungen lösen bei Plattformen zusätzliche, überwachte Präventionspflichten aus – Content-Moderation muss darauf vorbereitet sein.

Behörde / Gericht
Coimisiún na Meán (irische Medien- und Online-Sicherheitsaufsicht)
Rechtsgebiet
KI und digitale Regulierung · Plattformpflichten
Rechtsgrundlage
Verordnung (EU) 2021/784 (Terrorist Content Online Regulation): Einstufung als exponiert, spezifische Maßnahmen
Maßnahme
Anordnung
Verfahrensstand
unbekannt
Branche
Medien und Online-Plattformen

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

02.05.2025 TikTok Technology LimitedDPC: 530 Mio. Euro gegen TikTok wegen Datenzugriffen aus China IrlandInternationale Datentransfers 530 Mio. €

TikTok ließ Beschäftigte in China per Fernzugriff auf Daten europäischer Nutzer zugreifen, ohne zu prüfen und nachzuweisen, dass Standardvertragsklauseln und Zusatzmaßnahmen ein gleichwertiges Schutzniveau gegenüber chinesischen Behördenzugriffen sichern; zudem informierte es Nutzer unzureichend. Die DPC verhängte 530 Mio. Euro und ordnete an, die Übermittlungen binnen sechs Monaten rechtskonform zu gestalten oder auszusetzen.

Was Unternehmen daraus mitnehmen

Auch reiner Fernzugriff aus einem Drittland ist eine Übermittlung – ohne dokumentierte Transferfolgenabschätzung drohen Bußgeld und Stopp.

Behörde / Gericht
Data Protection Commission (DPC)
Rechtsgebiet
Datenschutz · Internationale Datentransfers
Rechtsgrundlage
Art. 46 Abs. 1, Art. 13 DSGVO
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Medien und Online-Plattformen
Beschäftigte
10.000 und mehr
Veröffentlicht
02.05.2025

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

17.12.2024 Meta Platforms Ireland LimitedIrland: 251 Mio. € gegen Meta wegen Datenpanne und mangelhafter Meldung IrlandDatenpannen und Datensicherheit 251 Mio. €

2018 nutzten Angreifer eine Lücke in der Funktion „Anzeigen aus Sicht von“ und erlangten Zugriff auf rund 29 Mio. Konten, davon etwa 3 Mio. im EWR. Die DPC verhängte 8 Mio. € (Art. 33 Abs. 3) und 3 Mio. € (Art. 33 Abs. 5) wegen unvollständiger Meldung und Dokumentation sowie 130 Mio. € und 110 Mio. € wegen Verstößen gegen Datenschutz durch Technikgestaltung (Art. 25 Abs. 1 und 2).

Was Unternehmen daraus mitnehmen

Eine Datenpannenmeldung muss vollständig sein und jede Panne intern nachvollziehbar dokumentiert werden.

Behörde / Gericht
Data Protection Commission (DPC)
Rechtsgebiet
Datenschutz · Datenpannen und Datensicherheit
Rechtsgrundlage
DSGVO Art. 33 Abs. 3 und 5, Art. 25 Abs. 1 und 2
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Medien und Online-Plattformen
Beschäftigte
10.000 und mehr
Veröffentlicht
17.12.2024
Quellen

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

13.11.2024 TikTok, X und Meta (Instagram)TikTok, X und Instagram: Irische Aufsicht verpflichtet zu Maßnahmen gegen Terrorinhalte IrlandPlattformpflichten Anordnung

Coimisiún na Meán stellte fest, dass die Dienste von TikTok, X und Meta (Instagram) terroristischen Inhalten ausgesetzt sind, nachdem sie binnen zwölf Monaten mindestens zwei endgültige Entfernungsanordnungen von EU-Behörden erhalten hatten. Die Anbieter müssen spezifische Maßnahmen gegen die Verbreitung terroristischer Inhalte ergreifen und darüber berichten.

Was Unternehmen daraus mitnehmen

Plattformen sollten Entfernungsanordnungen zentral erfassen – ab der zweiten binnen zwölf Monaten drohen behördlich überwachte Zusatzpflichten.

Behörde / Gericht
Coimisiún na Meán (irische Medien- und Online-Sicherheitsaufsicht)
Rechtsgebiet
KI und digitale Regulierung · Plattformpflichten
Rechtsgrundlage
Verordnung (EU) 2021/784 (Terrorist Content Online Regulation): Einstufung als exponiert, spezifische Maßnahmen
Maßnahme
Anordnung
Verfahrensstand
unbekannt
Branche
Medien und Online-Plattformen
Beschäftigte
10.000 und mehr

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

26.09.2024 Meta Platforms Ireland LimitedIrland: 91 Mio. € gegen Meta wegen Passwörtern im Klartext IrlandDatenpannen und Datensicherheit 91 Mio. €

Meta speicherte Passwörter von Nutzern unverschlüsselt im Klartext in internen Systemen und meldete dies der DPC im März 2019. Die DPC stellte Verstöße gegen die Sicherheitspflichten (Art. 5 Abs. 1 lit. f, Art. 32 Abs. 1) sowie gegen Melde- und Dokumentationspflichten (Art. 33 Abs. 1 und 5) fest und sprach zusätzlich eine Verwarnung aus.

Was Unternehmen daraus mitnehmen

Passwörter werden nie im Klartext gespeichert oder geloggt – auch nicht in internen Systemen.

Behörde / Gericht
Data Protection Commission (DPC)
Rechtsgebiet
Datenschutz · Datenpannen und Datensicherheit
Rechtsgrundlage
DSGVO Art. 5 Abs. 1 lit. f, Art. 32 Abs. 1, Art. 33 Abs. 1 und 5
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Medien und Online-Plattformen
Beschäftigte
10.000 und mehr
Mildernde Umstände
Passwörter wurden nach Angaben der DPC nicht an externe Dritte offengelegt.
Veröffentlicht
27.09.2024

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

Bereit für Schulungen, die hängen bleiben?

14 Tage kostenlos testen — ab 1 Nutzer, ohne Kreditkarte, endet automatisch.

Kostenlos testen