Compliance-Radar
Wer wurde wofür sanktioniert?
Bußgelder, Urteile und Vorfälle aus Europa und Nordamerika: 756 Fälle aus 32 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.
Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.
Wo?
nach Behörde- Data Protection Commission (DPC) 872 Mio. € 100 % · 3 Fälle
- Coimisiún na Meán (irische Medien- und Online-Sicherheitsaufsicht) — 0 % · 2 Fälle
Wofür?
nach RechtsgebietAlle Rechtsgebiete
Wen?
nach UnternehmenWann?
je Quartal, nach Entscheidungsdatum| Zeitraum | Fälle | Summe |
|---|---|---|
| Q3 2023 | 0 | — |
| Q4 2023 | 0 | — |
| Q1 2024 | 0 | — |
| Q2 2024 | 0 | — |
| Q3 2024 | 1 | 91 Mio. € |
| Q4 2024 | 2 | 251 Mio. € |
| Q1 2025 | 0 | — |
| Q2 2025 | 1 | 530 Mio. € |
| Q3 2025 | 0 | — |
| Q4 2025 | 1 | — |
| Q1 2026 | 0 | — |
| Q2 2026 | 0 | — |
| Q3 2026 | 0 | — |
5 Fälle
17.10.2025 WhatsApp Ireland Limited (Dienst „Channels“) und PinterestWhatsApp (Kanäle) und Pinterest: als „terroristischen Inhalten ausgesetzt“ eingestuft Anordnung
Nachdem beide Hostingdienste binnen zwölf Monaten mindestens zwei endgültige Entfernungsanordnungen von EU-Behörden erhalten hatten, stufte Coimisiún na Meán sie nach der TCO-Verordnung als terroristischen Inhalten ausgesetzt ein. Sie müssen spezifische Schutzmaßnahmen ergreifen und binnen drei Monaten darüber berichten; die Behörde prüft deren Wirksamkeit.
Wiederholte Entfernungsanordnungen lösen bei Plattformen zusätzliche, überwachte Präventionspflichten aus – Content-Moderation muss darauf vorbereitet sein.
- Behörde / Gericht
- Coimisiún na Meán (irische Medien- und Online-Sicherheitsaufsicht)
- Rechtsgebiet
- KI und digitale Regulierung · Plattformpflichten
- Rechtsgrundlage
- Verordnung (EU) 2021/784 (Terrorist Content Online Regulation): Einstufung als exponiert, spezifische Maßnahmen
- Maßnahme
- Anordnung
- Verfahrensstand
- unbekannt
- Branche
- Medien und Online-Plattformen
- Coimisiún na Meán: Further determinations made under Terrorist Content Online Regulation (TCOR) (17.10.2025) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
02.05.2025 TikTok Technology LimitedDPC: 530 Mio. Euro gegen TikTok wegen Datenzugriffen aus China 530 Mio. €
TikTok ließ Beschäftigte in China per Fernzugriff auf Daten europäischer Nutzer zugreifen, ohne zu prüfen und nachzuweisen, dass Standardvertragsklauseln und Zusatzmaßnahmen ein gleichwertiges Schutzniveau gegenüber chinesischen Behördenzugriffen sichern; zudem informierte es Nutzer unzureichend. Die DPC verhängte 530 Mio. Euro und ordnete an, die Übermittlungen binnen sechs Monaten rechtskonform zu gestalten oder auszusetzen.
Auch reiner Fernzugriff aus einem Drittland ist eine Übermittlung – ohne dokumentierte Transferfolgenabschätzung drohen Bußgeld und Stopp.
- Behörde / Gericht
- Data Protection Commission (DPC)
- Rechtsgebiet
- Datenschutz · Internationale Datentransfers
- Rechtsgrundlage
- Art. 46 Abs. 1, Art. 13 DSGVO
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Medien und Online-Plattformen
- Beschäftigte
- 10.000 und mehr
- Veröffentlicht
- 02.05.2025
- Irish Data Protection Commission fines TikTok €530 million and orders corrective measures Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
17.12.2024 Meta Platforms Ireland LimitedIrland: 251 Mio. € gegen Meta wegen Datenpanne und mangelhafter Meldung 251 Mio. €
2018 nutzten Angreifer eine Lücke in der Funktion „Anzeigen aus Sicht von“ und erlangten Zugriff auf rund 29 Mio. Konten, davon etwa 3 Mio. im EWR. Die DPC verhängte 8 Mio. € (Art. 33 Abs. 3) und 3 Mio. € (Art. 33 Abs. 5) wegen unvollständiger Meldung und Dokumentation sowie 130 Mio. € und 110 Mio. € wegen Verstößen gegen Datenschutz durch Technikgestaltung (Art. 25 Abs. 1 und 2).
Eine Datenpannenmeldung muss vollständig sein und jede Panne intern nachvollziehbar dokumentiert werden.
- Behörde / Gericht
- Data Protection Commission (DPC)
- Rechtsgebiet
- Datenschutz · Datenpannen und Datensicherheit
- Rechtsgrundlage
- DSGVO Art. 33 Abs. 3 und 5, Art. 25 Abs. 1 und 2
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Medien und Online-Plattformen
- Beschäftigte
- 10.000 und mehr
- Veröffentlicht
- 17.12.2024
- Irish Data Protection Commission fines Meta €251 Million Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
13.11.2024 TikTok, X und Meta (Instagram)TikTok, X und Instagram: Irische Aufsicht verpflichtet zu Maßnahmen gegen Terrorinhalte Anordnung
Coimisiún na Meán stellte fest, dass die Dienste von TikTok, X und Meta (Instagram) terroristischen Inhalten ausgesetzt sind, nachdem sie binnen zwölf Monaten mindestens zwei endgültige Entfernungsanordnungen von EU-Behörden erhalten hatten. Die Anbieter müssen spezifische Maßnahmen gegen die Verbreitung terroristischer Inhalte ergreifen und darüber berichten.
Plattformen sollten Entfernungsanordnungen zentral erfassen – ab der zweiten binnen zwölf Monaten drohen behördlich überwachte Zusatzpflichten.
- Behörde / Gericht
- Coimisiún na Meán (irische Medien- und Online-Sicherheitsaufsicht)
- Rechtsgebiet
- KI und digitale Regulierung · Plattformpflichten
- Rechtsgrundlage
- Verordnung (EU) 2021/784 (Terrorist Content Online Regulation): Einstufung als exponiert, spezifische Maßnahmen
- Maßnahme
- Anordnung
- Verfahrensstand
- unbekannt
- Branche
- Medien und Online-Plattformen
- Beschäftigte
- 10.000 und mehr
- Coimisiún na Meán: Determination made under Terrorist Content Online Regulation (TCOR) (13.11.2024) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
26.09.2024 Meta Platforms Ireland LimitedIrland: 91 Mio. € gegen Meta wegen Passwörtern im Klartext 91 Mio. €
Meta speicherte Passwörter von Nutzern unverschlüsselt im Klartext in internen Systemen und meldete dies der DPC im März 2019. Die DPC stellte Verstöße gegen die Sicherheitspflichten (Art. 5 Abs. 1 lit. f, Art. 32 Abs. 1) sowie gegen Melde- und Dokumentationspflichten (Art. 33 Abs. 1 und 5) fest und sprach zusätzlich eine Verwarnung aus.
Passwörter werden nie im Klartext gespeichert oder geloggt – auch nicht in internen Systemen.
- Behörde / Gericht
- Data Protection Commission (DPC)
- Rechtsgebiet
- Datenschutz · Datenpannen und Datensicherheit
- Rechtsgrundlage
- DSGVO Art. 5 Abs. 1 lit. f, Art. 32 Abs. 1, Art. 33 Abs. 1 und 5
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Medien und Online-Plattformen
- Beschäftigte
- 10.000 und mehr
- Mildernde Umstände
- Passwörter wurden nach Angaben der DPC nicht an externe Dritte offengelegt.
- Veröffentlicht
- 27.09.2024
- Irish Data Protection Commission fines Meta Ireland €91 million Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink