Compliance-Radar

Wer wurde wofür sanktioniert?

Bußgelder, Urteile und Vorfälle aus Europa und Nordamerika: 756 Fälle aus 32 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.

Medien und Online-Plattformen Alle Filter entfernen
44Fälle aus 18 Jurisdiktionen
2,03 Mrd. €Summe der Geldbeträge (31 Fälle mit Betrag)
530 Mio. €Größter Einzelfall: TikTok Technology Limited
2,31 Mio. €Median je Fall mit Betrag

Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.

Wann?

je Quartal, nach Entscheidungsdatum
Verlauf
ZeitraumFälleSumme
Q3 2023124,8 Mio. €
Q4 20232499.215 €
Q1 20240—
Q2 202412,22 Mio. €
Q3 20243506,6 Mio. €
Q4 20244255,8 Mio. €
Q1 202556,76 Mio. €
Q2 20252730 Mio. €
Q3 20256326,3 Mio. €
Q4 20257128,3 Mio. €
Q1 2026643,8 Mio. €
Q2 202641,17 Mio. €
Q3 20263500 €

44 Fälle

26.08.2026 Wolt DenmarkWolt: Wettbewerbsrat stellt Missbrauch marktbeherrschender Stellung gegenüber Restaurants fest DänemarkMissbrauch von Marktmacht Anordnung

Der Lieferdienst verbot Restaurants 2022–2024 per Standardklausel, auf eigenen Kanälen günstiger zu sein als auf Wolt, konnte zugleich ohne Rücksprache Rabatte gewähren und Kunden bis zu 400 DKK auf Kosten der Restaurants entschädigen. Der Wettbewerbsrat ordnete die Einstellung an, verpflichtete Wolt zur Information aller Restaurants und will ein Bußgeld gerichtlich durchsetzen.

Was Unternehmen daraus mitnehmen

Plattformen mit hohem Marktanteil sollten Paritätsklauseln und einseitige Kostenabwälzungen in Standardbedingungen kartellrechtlich prüfen lassen.

Behörde / Gericht
Konkurrencerådet (Danish Competition Council)
Rechtsgebiet
Kartellrecht und Wettbewerb · Missbrauch von Marktmacht
Rechtsgrundlage
Konkurrenceloven; AEUV Art. 102
Maßnahme
Anordnung
Verfahrensstand
unbekannt
Branche
Medien und Online-Plattformen
Veröffentlicht
26.08.2026

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

19.08.2026 WH Media GmbHKommAustria bestraft Verantwortlichen von W24 wegen Werbung in Nachrichtensendung ÖsterreichIrreführende Werbung und Preisangaben 500 €

Der Wiener Sender W24 strahlte am 29.05.2024 Werbung im Split-Screen innerhalb der Sendung '24 Stunden Wien' aus, trennte Werbung nicht ausreichend vom Programm und überschritt die zulässigen 12 Werbeminuten pro Stunde mit rund 50 Minuten deutlich. Das nach außen vertretungsbefugte Organ erhielt Geldstrafen von insgesamt 500 EUR (plus 50 EUR Kosten); die GmbH haftet nach § 9 Abs. 7 VStG solidarisch.

Was Unternehmen daraus mitnehmen

Werbezeitgrenzen und Trennungsgebot gelten auch für kleine Regionalsender – die Geschäftsführung haftet persönlich über § 9 VStG.

Behörde / Gericht
Kommunikationsbehörde Austria (KommAustria)
Rechtsgebiet
Verbraucherschutz und Onlinehandel · Irreführende Werbung und Preisangaben
Rechtsgrundlage
§ 64 Abs. 2 Z 9 i. V. m. §§ 43 Abs. 2, 44 Abs. 1, 45 Abs. 1 AMD-G; § 9 VStG
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Medien und Online-Plattformen
Verschulden
fahrlässig
Mildernde Umstände
Unbescholtenheit, Verfahrensdauer, reumütiges Geständnis und eingeleitete Abhilfemaßnahmen.
Haftung von Führungskräften
Geldstrafe gegen das nach außen verantwortliche Organ (§ 9 Abs. 1 VStG); Gesellschaft haftet solidarisch.
Veröffentlicht
19.08.2026

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

29.07.2026 Österreichischer Rundfunk (ORF)KommAustria stellt nicht gekennzeichnete Produktplatzierung in ORF-'Sport aktuell' fest ÖsterreichIrreführende Werbung und Preisangaben Anordnung

In der Sendung 'Sport aktuell' auf ORF 1 vom 29.07.2025 war eine Logowand als Produktplatzierung zu sehen, ohne dass sie gekennzeichnet wurde. Die Regulierungsbehörde stellte rechtskräftig eine Verletzung des ORF-Gesetzes fest.

Was Unternehmen daraus mitnehmen

Produktplatzierungen müssen redaktionell erkannt und gekennzeichnet werden – auch bei Logowänden im Hintergrund.

Bezug zu Schulung und Awareness

Kennzeichnung von Werbung und Produktplatzierung

Behörde / Gericht
Kommunikationsbehörde Austria (KommAustria)
Rechtsgebiet
Verbraucherschutz und Onlinehandel · Irreführende Werbung und Preisangaben
Rechtsgrundlage
§ 16 Abs. 5 Z 4 ORF-G
Maßnahme
Anordnung
Verfahrensstand
rechtskräftig
Branche
Medien und Online-Plattformen
Veröffentlicht
29.07.2026

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

24.06.2026 Meta Platforms Ireland LimitedMeta: Verstoß gegen P2B-Verordnung nach gehackter Facebook-Seite eines Modehändlers DänemarkPlattformpflichten Anordnung

Nachdem die Facebook-Seite des dänischen Modehändlers Clothing By Ros ApS 2023 gehackt worden war, reagierte Meta fast zwei Jahre lang nicht angemessen, begründete die faktische Sperre nicht und bot kein wirksames Beschwerdeverfahren. Der Wettbewerbsrat stellte Verstöße gegen die P2B-Verordnung fest und ordnete an, die Regeln zu Begründung und Beschwerdebearbeitung künftig einzuhalten.

Was Unternehmen daraus mitnehmen

Plattformbetreiber müssen Sperrungen gewerblicher Nutzer begründen und Beschwerden zügig bearbeiten – Schweigen gilt als eigene Entscheidung.

Behörde / Gericht
Konkurrencerådet (Danish Competition Council)
Rechtsgebiet
KI und digitale Regulierung · Plattformpflichten
Rechtsgrundlage
Verordnung (EU) 2019/1150 (P2B) Art. 4, Art. 11
Maßnahme
Anordnung
Verfahrensstand
unbekannt
Branche
Medien und Online-Plattformen
Beschäftigte
10.000 und mehr
Veröffentlicht
24.06.2026

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

23.06.2026 TICKETBIS S.L. (StubHub UK)StubHub UK: 889.200 GBP Strafe wegen nachgeschobener Pflichtgebühren Vereinigtes KönigreichIrreführende Werbung und Preisangaben 1,03 Mio. €

Die Ticketbörse wies verpflichtende Gebühren nicht im Gesamtpreis zu Beginn des Kaufvorgangs aus. Die CMA verhängte per endgültiger Verstoßmitteilung 889.200 GBP (inklusive 40 % Vergleichsnachlass) und verpflichtete das Unternehmen, die Pflichtgebühren zu erstatten.

Was Unternehmen daraus mitnehmen

Auch Marktplätze für Tickets müssen den Gesamtpreis einschließlich Pflichtgebühren von Anfang an zeigen.

Behörde / Gericht
Competition and Markets Authority (CMA)
Rechtsgebiet
Verbraucherschutz und Onlinehandel · Irreführende Werbung und Preisangaben
Rechtsgrundlage
Digital Markets, Competition and Consumers Act 2024
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Medien und Online-Plattformen
Mildernde Umstände
Vergleich mit 40 % Nachlass und Rechtsmittelverzicht.
Veröffentlicht
23.06.2026

Originalbetrag 889.200 GBP, umgerechnet zum EZB-Referenzkurs vom 23.06.2026.

Quellen

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

26.05.2026 Mediaworks Hungary Zrt.Mediaworks Hungary: 50 Mio. HUF für Links auf geleakte Karte von Parteianhängern UngarnDatenschutz 140.706 €

Die Nachrichtenportale Origo und Magyar Nemzet des Verlags verlinkten am 7. November 2025 auf eine von Unbekannten erstellte Karte mit Namen, Adressen, Telefonnummern, E-Mail-Adressen, Geokoordinaten und politischer Präferenz von Tisza-Sympathisanten; Ripost zeigte ein Bild mit dem Namen der Karte. Die Datenschutzbehörde stellte vorsätzliche Verstöße gegen Art. 6 und 9 DSGVO fest, untersagte die erneute Verbreitung und verhängte 50 Mio. HUF.

Was Unternehmen daraus mitnehmen

Auch das Verlinken auf geleakte Daten ist eine eigene Verarbeitung – Redaktionen brauchen eine Datenschutzprüfung vor Veröffentlichung.

Bezug zu Schulung und Awareness

Umgang mit geleakten personenbezogenen Daten in Redaktionen

Behörde / Gericht
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Rechtsgebiet
Datenschutz
Rechtsgrundlage
DSGVO Art. 6 Abs. 1, Art. 9 Abs. 1, Art. 58 Abs. 2 lit. b und f (NAIH/962-10/2026)
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Medien und Online-Plattformen
Verschulden
vorsätzlich
Veröffentlicht
26.05.2026

Originalbetrag 50.000.000 HUF, umgerechnet zum EZB-Referenzkurs vom 26.05.2026.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

14.04.2026 Gyldendal A/SGyldendal: Bußgeld wegen jahrelang gespeicherter Daten von 685.000 Ex-Buchclubmitgliedern DänemarkDatenschutz Bußgeld

Der Verlag bewahrte Daten von rund 685.000 ehemaligen Buchclub-Mitgliedern in einer „passiven Datenbank“ auf, bei rund 395.000 mehr als zehn Jahre nach dem Austritt, ohne Löschregeln. Datatilsynet hatte 2022 ein Bußgeld von 1 Mio. DKK empfohlen; der Fall wurde am 14.04.2026 mit einem Bußgeldbescheid abgeschlossen, dessen Höhe in der Quelle nicht genannt ist.

Was Unternehmen daraus mitnehmen

Auch „passive“ Altbestände brauchen ein Löschkonzept – Speicherung ohne Zweck ist ein eigener Verstoß.

Behörde / Gericht
Anklagemyndigheden (Bødeforelæg) auf Anzeige der Datatilsynet
Rechtsgebiet
Datenschutz
Rechtsgrundlage
DSGVO Art. 5 Abs. 1 lit. e, Art. 5 Abs. 2
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Medien und Online-Plattformen
Mildernde Umstände
Kooperatives Verhalten; nur zwei Beschäftigte hatten Zugriff auf die passive Datenbank; Löschung nach dem Aufsichtsbesuch.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

17.03.2026 Trustpilot Group Plc, Trustpilot A/S, Trustpilot S.r.l.Trustpilot: 4 Mio. Euro Bußgeld wegen unzureichender Echtheitsprüfung von Bewertungen ItalienGefälschte Bewertungen 4 Mio. €

Die Bewertungsplattform prüfte laut AGCM nicht ausreichend, ob Bewertungen – auch als „verifiziert“ gekennzeichnete – echt sind, und ließ Unternehmen über kostenpflichtige Dienste gezielt ausgewählte Kundinnen und Kunden zur Bewertung einladen, was die Repräsentativität der Sternewerte untergrub. Zudem fehlten Informationen über Funktionsweise und bezahlte Dienste; die Behörde sah darin auch Dark-Pattern-Elemente.

Was Unternehmen daraus mitnehmen

Wer mit geprüften Bewertungen wirbt, muss die Prüfung tatsächlich leisten und selektives Einsammeln von Bewertungen offenlegen.

Behörde / Gericht
Autorità Garante della Concorrenza e del Mercato (AGCM)
Rechtsgebiet
Verbraucherschutz und Onlinehandel · Gefälschte Bewertungen
Rechtsgrundlage
Artt. 20, 21, 22 e 23, comma 1, lett. bb-ter Codice del Consumo
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Medien und Online-Plattformen
Veröffentlicht
23.03.2026

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

05.03.2026 SIA "SS"Kleinanzeigenportal ss.lv sperrte Nutzer der Konkurrenz – 186.781 Euro Buße LettlandMissbrauch von Marktmacht 186.781 €

Der Betreiber von ss.lv/ss.com (Marktanteil über 60 %) löschte von März 2020 bis Mai 2021 Anzeigen und sperrte Konten von Nutzern – vor allem Autohändlern und Maklern –, die parallel auf der Konkurrenzplattform pp.lv inserierten; wer sich mit einer inbox.lv-Adresse registrieren wollte, musste zusätzlich eine andere E-Mail-Adresse angeben. Der Wettbewerbsrat wertete dies als Missbrauch einer marktbeherrschenden Stellung (Art. 102 AEUV), verhängte 186.780,65 Euro und verlangte objektive Kriterien für den Umgang mit Kunden.

Was Unternehmen daraus mitnehmen

Marktführende Plattformen dürfen Nutzer nicht für Multi-Homing bestrafen – interne Moderationsregeln brauchen objektive Kriterien.

Bezug zu Schulung und Awareness

Kartellrechtliche Grenzen im Umgang mit Kunden von Wettbewerbern

Behörde / Gericht
Konkurences padome (Lettischer Wettbewerbsrat)
Rechtsgebiet
Kartellrecht und Wettbewerb · Missbrauch von Marktmacht
Rechtsgrundlage
Art. 102 AEUV
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Medien und Online-Plattformen
Veröffentlicht
18.03.2026

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

19.02.2026 Restaurant Partner Polska sp. z o.o. (Betreiberin der Plattform Glovo)Glovo Polen: 5,9 Mio. PLN für Ausweiskopien ohne Rechtsgrundlage PolenBetroffenenrechte und Transparenz 1,4 Mio. €

Die Lieferplattform verlangte seit 2019 bei Betrugsverdacht Scans oder Fotos von Personalausweisen und Pässen ihrer Nutzer und berief sich auf berechtigte Interessen. Die Datenschutzbehörde sah darin eine Verarbeitung ohne Rechtsgrundlage und einen Verstoß gegen Datenminimierung, verhängte 5.898.064 PLN und ordnete Stopp und Löschung an.

Was Unternehmen daraus mitnehmen

Betrugsprävention rechtfertigt keine Ausweiskopien – nur gesetzlich Befugte dürfen Dokumente vollständig erfassen.

Bezug zu Schulung und Awareness

Kopieren von Ausweisdokumenten und Datenminimierung

Behörde / Gericht
Prezes Urzędu Ochrony Danych Osobowych (UODO)
Rechtsgebiet
Datenschutz · Betroffenenrechte und Transparenz
Rechtsgrundlage
Art. 5 Abs. 1 lit. a und c, Art. 5 Abs. 2, Art. 6 Abs. 1 DSGVO (DKN.5112.33.2022)
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Medien und Online-Plattformen
Veröffentlicht
16.03.2026

Originalbetrag 5.898.064 PLN, umgerechnet zum EZB-Referenzkurs vom 19.02.2026.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

12.02.2026 DPG Media nv; Mediahuis nv; PPP Belgium bv; bpost nv (Kronzeuge)Presse-Konzession: 11,9 Mio. EUR für Absprache bei Ausschreibung der Zeitungszustellung BelgienKartelle und Absprachen 11,9 Mio. €

Damit bpost die staatliche Konzession für die Zeitungszustellung 2023–2027 erhielt, verzichtete der Konkurrent PPP auf ein Angebot und bekam im Gegenzug zusätzliche Zustellmengen von DPG Media und Mediahuis (Bid Rigging). Die Behörde verhängte im Vergleichsverfahren 3.786.574 EUR (DPG Media), 7.788.423 EUR (Mediahuis) und 323.486 EUR (PPP); bpost erhielt als Kronzeuge vollständige Immunität, zwei beteiligte bpost-Beschäftigte zusammen 6.300 EUR.

Was Unternehmen daraus mitnehmen

Absprachen, wer sich an einer Ausschreibung beteiligt, sind Hardcore-Kartelle – auch Einzelpersonen haften, Kronzeugen profitieren.

Bezug zu Schulung und Awareness

Absprachen bei öffentlichen Ausschreibungen

Behörde / Gericht
Autorité belge de la Concurrence / Belgische Mededingingsautoriteit (BMA)
Rechtsgebiet
Kartellrecht und Wettbewerb · Kartelle und Absprachen
Rechtsgrundlage
Code de droit économique Art. IV.1; AEUV Art. 101
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Medien und Online-Plattformen
Mildernde Umstände
Kronzeugenregelung (bpost Immunität; DPG Media und Mediahuis 50 % bzw. 40 % Ermäßigung) und 10 % Vergleichsnachlass.
Haftung von Führungskräften
Erstmals Geldbußen gegen zwei natürliche Personen (bei bpost beschäftigt), zusammen 6.300 EUR.
Veröffentlicht
13.02.2026

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

11.02.2026 Disney DTC, LLC und ABC Enterprises, Inc. (The Walt Disney Company)Kalifornien: 2,75 Mio. $ gegen Disney wegen unvollständiger Opt-outs beim Streaming USA, CACookies und Tracking 2,31 Mio. €

Disney setzte Widersprüche gegen Verkauf und Weitergabe von Daten nur für einzelne Dienste oder Geräte um statt kontoweit, gab über eingebettete Ad-Tech-Anbieter weiter Daten heraus und bot in Connected-TV-Apps keinen Opt-out. Größter CCPA-Vergleich zum Zeitpunkt der Einigung.

Was Unternehmen daraus mitnehmen

Ein Opt-out muss über alle Dienste, Geräte und eingebundenen Drittanbieter eines Kontos wirken.

Behörde / Gericht
Attorney General of California (California Department of Justice)
Rechtsgebiet
Datenschutz · Cookies und Tracking
Rechtsgrundlage
California Consumer Privacy Act (CCPA)
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Medien und Online-Plattformen
Beschäftigte
10.000 und mehr
Veröffentlicht
11.02.2026

Originalbetrag 2.750.000 USD, umgerechnet zum EZB-Referenzkurs vom 11.02.2026.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

21.01.2026 CineplexCineplex: Berufungsgericht bestätigt 38,9 Mio. CAD Strafe für Online-Buchungsgebühr KanadaIrreführende Werbung und Preisangaben 24 Mio. €

Das Kinounternehmen schlug auf beworbene Ticketpreise bei Online-Käufen eine verpflichtende Buchungsgebühr von 1,50 CAD auf. Das Competition Tribunal wertete das im September 2024 als Drip Pricing und verhängte 38,9 Mio. CAD (so viel hatte Cineplex damit von Juni 2022 bis Dezember 2023 eingenommen) plus zehnjähriges Verbot; das Bundesberufungsgericht wies die Berufung im Januar 2026 zurück.

Was Unternehmen daraus mitnehmen

Ein beworbener Preis muss erreichbar sein – nur staatliche Abgaben dürfen gesondert hinzukommen.

Behörde / Gericht
Federal Court of Appeal / Competition Tribunal (auf Antrag des Competition Bureau)
Rechtsgebiet
Verbraucherschutz und Onlinehandel · Irreführende Werbung und Preisangaben
Rechtsgrundlage
Competition Act, Deceptive Marketing Practices (Drip Pricing, seit 24.06.2022 ausdrücklich geregelt)
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Medien und Online-Plattformen
Veröffentlicht
23.01.2026

Originalbetrag 38.900.000 CAD, umgerechnet zum EZB-Referenzkurs vom 21.01.2026.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

05.12.2025 XEU-Kommission: 120 Mio. Euro DSA-Bußgeld gegen X wegen blauem Haken und Werbearchiv EU-EbenePlattformpflichten 120 Mio. €

Erste Nichteinhaltungsentscheidung nach dem Digital Services Act: Die Kommission verhängte 120 Mio. Euro gegen X, weil der kaufbare „verifiziert“-Haken Nutzer täuscht, das Werbearchiv wesentliche Angaben (Inhalt, Thema, Auftraggeber) vermissen lässt und Forschenden der Zugang zu öffentlichen Daten verwehrt wird. X muss binnen 60 bzw. 90 Arbeitstagen Abhilfe bzw. einen Aktionsplan vorlegen.

Was Unternehmen daraus mitnehmen

Verifikations- und Vertrauenssymbole dürfen nur verwendet werden, wenn tatsächlich geprüft wird – sonst gelten sie als irreführendes Design.

Behörde / Gericht
Europäische Kommission
Rechtsgebiet
KI und digitale Regulierung · Plattformpflichten
Rechtsgrundlage
Verordnung (EU) 2022/2065 (DSA), Art. 25 Abs. 1, Art. 39, Art. 40 Abs. 12
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Medien und Online-Plattformen
Veröffentlicht
05.12.2025
Quellen

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

05.12.2025 TikTokTikTok: verbindliche DSA-Zusagen für ein vollständiges Werbearchiv EU-EbenePlattformpflichten Anordnung

Nach vorläufigen Feststellungen vom Mai 2025, dass TikToks Werbearchiv nicht den Anforderungen des Digital Services Act genügt, erklärte die Kommission Zusagen für verbindlich: vollständige Anzeigeninhalte samt Links, Aktualisierung binnen 24 Stunden, Angabe der Targeting-Kriterien mit aggregierten Reichweitedaten und bessere Suchfunktionen. Die Umsetzung muss je nach Zusage binnen 2 bis 12 Monaten erfolgen; Verstöße gegen die Zusagen gelten als DSA-Verstoß.

Was Unternehmen daraus mitnehmen

Werbearchive sind eine eigenständige Plattformpflicht – sie müssen vollständig, zeitnah und durchsuchbar sein, nicht nur formal vorhanden.

Behörde / Gericht
Europäische Kommission
Rechtsgebiet
KI und digitale Regulierung · Plattformpflichten
Rechtsgrundlage
Digital Services Act (Verordnung (EU) 2022/2065): Pflicht zum Werbearchiv; verbindliche Zusagen nach Art. 71
Maßnahme
Anordnung
Verfahrensstand
rechtskräftig
Branche
Medien und Online-Plattformen
Beschäftigte
10.000 und mehr

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

02.12.2025 Russmedia Digital SRLEuGH: Online-Marktplatz haftet als Verantwortlicher für Daten in Nutzeranzeigen EU-EbeneBetroffenenrechte und Transparenz —

Auf dem rumänischen Marktplatz publi24.ro erschien eine gefälschte Anzeige mit Fotos und Telefonnummer einer Frau, die sexuelle Dienste anbiete. Der EuGH entschied, dass der Betreiber Verantwortlicher im Sinne der DSGVO ist, Anzeigen mit sensiblen Daten vor Veröffentlichung erkennen und die Identität bzw. Einwilligung prüfen muss und sich nicht auf das Haftungsprivileg der E-Commerce-Richtlinie berufen kann.

Was Unternehmen daraus mitnehmen

Plattformen mit Nutzerinhalten müssen sensible Daten vor Veröffentlichung technisch erkennen und prüfen – Notice-and-Takedown allein reicht nicht.

Behörde / Gericht
Gerichtshof der Europäischen Union (Große Kammer), Rs. C-492/23
Rechtsgebiet
Datenschutz · Betroffenenrechte und Transparenz
Rechtsgrundlage
DSGVO (Verantwortlicher, Art. 9, Art. 32); Richtlinie 2000/31/EG
Verfahrensstand
unbekannt
Branche
Medien und Online-Plattformen
Veröffentlicht
02.12.2025

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

20.11.2025 Les Publications Condé NastCNIL: 750.000 Euro gegen Vanity-Fair-Verlag Condé Nast wegen Cookies ohne Einwilligung FrankreichCookies und Tracking 750.000 €

Auf vanityfair.fr wurden einwilligungspflichtige Cookies schon vor jeder Interaktion mit dem Banner gesetzt, Tracker als „unbedingt erforderlich“ ausgewiesen und auch nach „Alle ablehnen“ weiter Cookies platziert. Der Verlag war nach einer Beschwerde von noyb bereits 2021 abgemahnt worden; Nachkontrollen 2023 und 2025 zeigten fortbestehende Verstöße.

Was Unternehmen daraus mitnehmen

Ein Cookie-Banner muss technisch halten, was er verspricht: Nach „Ablehnen“ darf kein Tracker mehr gesetzt werden, und das ist regelmäßig zu testen.

Behörde / Gericht
Commission nationale de l'informatique et des libertés (CNIL)
Rechtsgebiet
Datenschutz · Cookies und Tracking
Rechtsgrundlage
Art. 82 Loi Informatique et Libertés
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Medien und Online-Plattformen
Wiederholungsfall
ja
Veröffentlicht
27.11.2025

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

30.10.2025 MM Grupp OÜKinokette MM Grupp (Apollo) übernahm Forum Cinemas ohne Freigabe – 7,5 Mio. Euro LitauenFusionskontrolle 7,51 Mio. €

Die estnische Muttergesellschaft der Apollo-Kinos erwarb 2021 die Kontrolle über Forum Cinemas Lithuania, bevor die angemeldete Fusion freigegeben war, und integrierte die Kinos in Vilnius und Kaunas in ihr Netz, obwohl die Behörde vorläufig Wettbewerbsbedenken geäußert hatte. Buße 7.507.930 Euro (0,8 % des konsolidierten Weltumsatzes) und Pflicht, den Verstoß binnen sechs Monaten zu beenden. Quelle: Archivkopie der Pressemitteilung.

Was Unternehmen daraus mitnehmen

Kein Vollzug vor Freigabe: Auch Umstrukturierungen und Verpachtungen können einen verbotenen Vorabvollzug darstellen.

Behörde / Gericht
Konkurencijos taryba (Litauischer Wettbewerbsrat)
Rechtsgebiet
Kartellrecht und Wettbewerb · Fusionskontrolle
Rechtsgrundlage
Konkurencijos įstatymas (Vollzugsverbot bei Zusammenschlüssen)
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Medien und Online-Plattformen
Veröffentlicht
30.10.2025

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

24.10.2025 Jessica Tam (Handel in Optionen der Score Media and Gaming Inc.)Tipp vom Finanz-VP: Insiderhandel vor Übernahme von Score Media Kanada, ONMarktmissbrauch und Insiderhandel 73.683 €

Jessica Tam kaufte 2021 auf Anweisung eines Bekannten, des VP Finance von Score Media and Gaming, Call-Optionen vor der Bekanntgabe der Übernahme durch Penn National Gaming; der Gewinn lag bei rund 311.000 USD, die Aufteilung wurde über WhatsApp mit Codewörtern und in bar abgewickelt. Im Vergleich: 120.000 CAD Gewinnabschöpfung und zwei Jahre Handelsverbot.

Was Unternehmen daraus mitnehmen

Insiderschulungen müssen klarmachen, dass schon das Handeln auf einen Tipp aus dem privaten Umfeld verboten ist – und dass Codewörter und Barzahlungen die Aufdeckung nicht verhindern.

Bezug zu Schulung und Awareness

Weitergabe von Insiderinformationen (Tipping) im privaten Umfeld

Behörde / Gericht
Capital Markets Tribunal (Ontario) auf Antrag der Ontario Securities Commission
Rechtsgebiet
Kapitalmarkt und Finanzaufsicht · Marktmissbrauch und Insiderhandel
Rechtsgrundlage
Securities Act (Ontario), s. 76(1) (Insiderhandel); Sanktionen nach s. 127(1)
Maßnahme
Gewinnabschöpfung
Verfahrensstand
rechtskräftig
Branche
Medien und Online-Plattformen
Verschulden
vorsätzlich
Mildernde Umstände
Geständnis, Belastung weiterer Beteiligter und Zusage, als Zeugin auszusagen
Veröffentlicht
04.11.2025

Originalbetrag 120.000 CAD, umgerechnet zum EZB-Referenzkurs vom 24.10.2025.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

17.10.2025 WhatsApp Ireland Limited (Dienst „Channels“) und PinterestWhatsApp (Kanäle) und Pinterest: als „terroristischen Inhalten ausgesetzt“ eingestuft IrlandPlattformpflichten Anordnung

Nachdem beide Hostingdienste binnen zwölf Monaten mindestens zwei endgültige Entfernungsanordnungen von EU-Behörden erhalten hatten, stufte Coimisiún na Meán sie nach der TCO-Verordnung als terroristischen Inhalten ausgesetzt ein. Sie müssen spezifische Schutzmaßnahmen ergreifen und binnen drei Monaten darüber berichten; die Behörde prüft deren Wirksamkeit.

Was Unternehmen daraus mitnehmen

Wiederholte Entfernungsanordnungen lösen bei Plattformen zusätzliche, überwachte Präventionspflichten aus – Content-Moderation muss darauf vorbereitet sein.

Behörde / Gericht
Coimisiún na Meán (irische Medien- und Online-Sicherheitsaufsicht)
Rechtsgebiet
KI und digitale Regulierung · Plattformpflichten
Rechtsgrundlage
Verordnung (EU) 2021/784 (Terrorist Content Online Regulation): Einstufung als exponiert, spezifische Maßnahmen
Maßnahme
Anordnung
Verfahrensstand
unbekannt
Branche
Medien und Online-Plattformen

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

25.09.2025 TicketmasterTicketmaster verpflichtet sich nach Oasis-Vorverkauf zu Preistransparenz Vereinigtes KönigreichIrreführende Werbung und Preisangaben Anordnung

Die CMA beanstandete, dass Fans beim Oasis-Vorverkauf in der Warteschlange nicht erfuhren, dass Stehplätze zu zwei Preisstufen verkauft wurden, und dass „Platinum“-Tickets fast das 2,5-Fache kosteten, ohne ausreichend zu erklären, dass sie gegenüber manchen Standardtickets keinen Mehrwert boten. Ticketmaster gab ohne Schuldanerkenntnis Verpflichtungszusagen ab: Vorankündigung gestaffelter Preise, Preisspannen in der Warteschlange, keine irreführenden Ticketbezeichnungen und zwei Jahre Berichtspflicht.

Was Unternehmen daraus mitnehmen

Dynamische oder gestaffelte Preise müssen vor dem Kauf offengelegt werden, Produktbezeichnungen dürfen keinen Mehrwert vortäuschen.

Behörde / Gericht
Competition and Markets Authority (CMA)
Rechtsgebiet
Verbraucherschutz und Onlinehandel · Irreführende Werbung und Preisangaben
Rechtsgrundlage
Britisches Verbraucherschutzrecht (Verfahren nach den vor April 2025 geltenden Befugnissen; Verpflichtungszusagen)
Maßnahme
Anordnung
Verfahrensstand
rechtskräftig
Branche
Medien und Online-Plattformen
Beschäftigte
10.000 und mehr
Mildernde Umstände
Zusagen ohne Schuldanerkenntnis.
Veröffentlicht
25.09.2025

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

23.09.2025 TikTok Pte. Ltd.Kanadische Aufsichten: TikTok schützte Kinderdaten unzureichend KanadaWerbung und Einwilligung Sonstiges

Die gemeinsame Untersuchung ergab, dass jährlich Hunderttausende Kinder trotz Mindestalter 13 die Plattform nutzten und TikTok ohne wirksame Einwilligung Daten auch für Profilbildung und Werbung verarbeitete. TikTok sagte bessere Altersprüfung und verständlichere Datenschutzhinweise zu und stellte schon während der Untersuchung gezielte Werbung an unter 18-Jährige weitgehend ein (außer nach groben Kategorien wie Sprache und ungefährem Ort).

Was Unternehmen daraus mitnehmen

Altersgrenzen in den Nutzungsbedingungen genügen nicht – Plattformen brauchen wirksame Altersprüfung und kindgerechte Transparenz.

Behörde / Gericht
Office of the Privacy Commissioner of Canada gemeinsam mit den Aufsichten von Québec, British Columbia und Alberta
Rechtsgebiet
Datenschutz · Werbung und Einwilligung
Rechtsgrundlage
PIPEDA und Datenschutzgesetze für den Privatsektor von Québec, British Columbia und Alberta
Maßnahme
Sonstiges
Verfahrensstand
unbekannt
Branche
Medien und Online-Plattformen
Beschäftigte
10.000 und mehr
Veröffentlicht
23.09.2025

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

04.09.2025 A*** GmbH (Werbeagentur, im Bescheid pseudonymisiert)Österreichische Werbeagentur: 870 EUR – Hinweis auf Sicherheitslücke als Spam abgetan ÖsterreichMeldepflichten bei Sicherheitsvorfällen 870 €

Über einen ungeschützten Entwicklungsserver der Werbeagentur waren Kundendaten (u. a. Namen, E-Mail-Adressen, Geburtsdaten, Telefonnummern) abrufbar. Eine Mitarbeiterin hielt den ersten Hinweis eines Externen im Januar 2025 für Spam; erst ein zweiter Hinweis im Februar erreichte die Geschäftsführung, die die Lücke schloss, den Vorfall aber erst am 2. Mai 2025 nach Aufforderung der DSB meldete. Die Behörde rechnete das Verhalten der Mitarbeiterin dem Unternehmen zu.

Was Unternehmen daraus mitnehmen

Externe Hinweise auf Sicherheitslücken brauchen einen klaren Eingangskanal – was im Spam landet, gilt trotzdem als bekannt.

Bezug zu Schulung und Awareness

Hinweise auf Sicherheitslücken erkennen und eskalieren

Fehlende oder unzureichende Schulung spielte in der Entscheidung eine Rolle.

Behörde / Gericht
Datenschutzbehörde (DSB)
Rechtsgebiet
Informationssicherheit und Cyber · Meldepflichten bei Sicherheitsvorfällen
Rechtsgrundlage
Art. 33 Abs. 1 iVm Art. 83 Abs. 4 lit. a DSGVO
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Medien und Online-Plattformen
Verschulden
fahrlässig
Mildernde Umstände
Keine früheren Verstöße und Mitwirkung im Verfahren; Lücke nach dem zweiten Hinweis sofort geschlossen, Beschäftigte nachträglich geschult.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

01.09.2025 Google LLC und Google Ireland LimitedGoogle: 325 Mio. EUR – Werbe-Cookies bei Kontoerstellung und Werbung im Gmail-Posteingang FrankreichCookies und Tracking 325 Mio. €

Nutzer wurden bei der Erstellung eines Google-Kontos nicht ausreichend darüber informiert, dass dabei zwingend Werbe-Cookies gesetzt werden; zudem zeigte Google in Gmail zwischen den E-Mails Werbeanzeigen ohne vorherige Einwilligung. Die CNIL verhängte 200 Mio. EUR gegen Google LLC und 125 Mio. EUR gegen Google Ireland und ordnete Abhilfe binnen sechs Monaten unter Androhung von 100.000 EUR Zwangsgeld pro Tag an.

Was Unternehmen daraus mitnehmen

Werbe-Cookies dürfen nicht stillschweigend an eine Kontoerstellung gekoppelt werden – und Werbung im Postfach gilt als Direktwerbung, die eine Einwilligung braucht.

Behörde / Gericht
Commission nationale de l'informatique et des libertés (CNIL), formation restreinte
Rechtsgebiet
Datenschutz · Cookies und Tracking
Rechtsgrundlage
Art. 82 Loi Informatique et Libertés; Art. L. 34-5 Code des postes et des communications électroniques
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Medien und Online-Plattformen
Beschäftigte
10.000 und mehr

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

06.08.2025 DSB: Geldstrafe gegen Nachrichtenportal, das Anweisung zum Cookie-Banner ignorierte ÖsterreichCookies und Tracking 6.200 €

Die DSB hatte einem lokalen Nachrichtenportal (Medien-GmbH & Co KG, Name pseudonymisiert) 2023 per Bescheid aufgetragen, auf der ersten Ebene des Cookie-Banners eine gleichwertige Option zum Schließen ohne Einwilligung anzubieten. Weil das Unternehmen dies von Oktober 2024 bis mindestens März 2025 nicht umsetzte, verhängte die DSB 6.200 Euro wegen Nichtbefolgung einer Anweisung; das Straferkenntnis ist rechtskräftig.

Was Unternehmen daraus mitnehmen

Anordnungen der Aufsicht sind fristgerecht umzusetzen – wer sie ignoriert, riskiert ein eigenes Bußgeld zusätzlich zum ursprünglichen Verstoß.

Behörde / Gericht
Datenschutzbehörde (DSB)
Rechtsgebiet
Datenschutz · Cookies und Tracking
Rechtsgrundlage
Art. 58 Abs. 2 lit. d i. V. m. Art. 83 Abs. 6 DSGVO; Art. 7 DSGVO
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Medien und Online-Plattformen

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

01.07.2025 Healthline Media LLCKalifornien: 1,55 Mio. $ gegen Healthline wegen Weitergabe krankheitsbezogener Artikeltitel USA, CACookies und Tracking 1,31 Mio. €

Das Gesundheitsportal gab trotz Widerspruchs weiter Daten an Werbepartner und übermittelte Artikeltitel, die auf Diagnosen schließen lassen, für zielgerichtete Werbung; das Consent-Banner stoppte das Tracking nicht. Zudem fehlten vorgeschriebene Vertragsklauseln mit Werbepartnern.

Was Unternehmen daraus mitnehmen

Consent-Banner technisch testen: Wenn die Ablehnung Tracking nicht wirklich abschaltet, ist das irreführend und rechtswidrig.

Behörde / Gericht
Attorney General of California (California Department of Justice)
Rechtsgebiet
Datenschutz · Cookies und Tracking
Rechtsgrundlage
California Consumer Privacy Act (CCPA), Unfair Competition Law
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Medien und Online-Plattformen
Veröffentlicht
01.07.2025

Originalbetrag 1.550.000 USD, umgerechnet zum EZB-Referenzkurs vom 01.07.2025.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

02.05.2025 TikTok Technology LimitedDPC: 530 Mio. Euro gegen TikTok wegen Datenzugriffen aus China IrlandInternationale Datentransfers 530 Mio. €

TikTok ließ Beschäftigte in China per Fernzugriff auf Daten europäischer Nutzer zugreifen, ohne zu prüfen und nachzuweisen, dass Standardvertragsklauseln und Zusatzmaßnahmen ein gleichwertiges Schutzniveau gegenüber chinesischen Behördenzugriffen sichern; zudem informierte es Nutzer unzureichend. Die DPC verhängte 530 Mio. Euro und ordnete an, die Übermittlungen binnen sechs Monaten rechtskonform zu gestalten oder auszusetzen.

Was Unternehmen daraus mitnehmen

Auch reiner Fernzugriff aus einem Drittland ist eine Übermittlung – ohne dokumentierte Transferfolgenabschätzung drohen Bußgeld und Stopp.

Behörde / Gericht
Data Protection Commission (DPC)
Rechtsgebiet
Datenschutz · Internationale Datentransfers
Rechtsgrundlage
Art. 46 Abs. 1, Art. 13 DSGVO
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Medien und Online-Plattformen
Beschäftigte
10.000 und mehr
Veröffentlicht
02.05.2025

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

23.04.2025 MetaDMA: 200 Mio. Euro gegen Meta wegen „Consent or Pay“-Modell EU-EbenePlattformpflichten 200 Mio. €

Meta bot Nutzern von Facebook und Instagram zwischen März und November 2024 nur die Wahl zwischen Einwilligung in die Datenzusammenführung für personalisierte Werbung und einem Bezahlabo. Die Kommission sah darin einen Verstoß gegen die DMA-Pflicht, eine gleichwertige, weniger datenintensive Alternative anzubieten, und verhängte 200 Mio. Euro.

Was Unternehmen daraus mitnehmen

Ein binäres „Zustimmen oder Zahlen“ genügt nicht, wenn das Gesetz eine gleichwertige Option mit weniger Datenverarbeitung verlangt.

Behörde / Gericht
Europäische Kommission
Rechtsgebiet
KI und digitale Regulierung · Plattformpflichten
Rechtsgrundlage
Verordnung (EU) 2022/1925 (DMA), Einwilligung zur Datenzusammenführung
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Medien und Online-Plattformen
Beschäftigte
10.000 und mehr
Veröffentlicht
23.04.2025
Quellen

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

21.03.2025 BT, IMG, ITV, BBC (Sky Kronzeuge)CMA: 4,24 Mio. £ gegen BT, IMG, ITV und BBC wegen Absprachen über Freelancer-Honorare Vereinigtes KönigreichKartelle und Absprachen 5,06 Mio. €

Sportsender und Produktionsfirmen tauschten in 15 Fällen sensible Informationen über Tagessätze und Honorarerhöhungen für freiberufliche Kameraleute und Tontechniker aus, um die Bezahlung abzustimmen. Geldbußen: BT £1.738.453, IMG £1.737.820, BBC £424.165, ITV £339.918; Sky erhielt als Erstmelder Immunität.

Was Unternehmen daraus mitnehmen

Auch HR und Einkauf freier Mitarbeit unterliegen dem Kartellrecht – Gehalts- und Honorarinformationen dürfen nicht mit Wettbewerbern geteilt werden.

Bezug zu Schulung und Awareness

Austausch über Gehälter und Honorare mit Wettbewerbern (Arbeitsmarkt)

Behörde / Gericht
Competition and Markets Authority (CMA)
Rechtsgebiet
Kartellrecht und Wettbewerb · Kartelle und Absprachen
Rechtsgrundlage
Chapter I Competition Act 1998
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Medien und Online-Plattformen
Beschäftigte
10.000 und mehr
Mildernde Umstände
20 % Settlement-Nachlass für alle; Leniency-Nachlässe für BT, IMG, ITV; Immunität für Sky
Veröffentlicht
21.03.2025

Originalbetrag 4.240.356 GBP, umgerechnet zum EZB-Referenzkurs vom 21.03.2025.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

06.03.2025 Polskie Radio – Regionalna Rozgłośnia w Szczecinie „Radio Szczecin” S.A.Polskie Radio Szczecin: 56.824 PLN wegen fehlender Datenschutzprüfung vor Veröffentlichung PolenDatenpannen und Datensicherheit 13.604 €

Nach einem Beitrag, durch den ein minderjähriges Opfer identifizierbar wurde, stellte eine Kontrolle fest, dass der Sender keine Risikoanalyse für die Redaktionsarbeit, keine Regeln zur Prüfung personenbezogener Daten vor Veröffentlichung und keine Verschlüsselung mobiler Datenträger hatte. Die Behörde verhängte 56.824 PLN; das Verwaltungsgericht Warschau wies die Klage am 18. März 2026 ab.

Was Unternehmen daraus mitnehmen

Redaktionen brauchen eine Datenschutzprüfung vor der Veröffentlichung – das Medienprivileg ersetzt keine technisch-organisatorischen Maßnahmen.

Bezug zu Schulung und Awareness

Schutz Betroffener in Presseberichten; Verschlüsselung von Datenträgern

Behörde / Gericht
Prezes Urzędu Ochrony Danych Osobowych (UODO)
Rechtsgebiet
Datenschutz · Datenpannen und Datensicherheit
Rechtsgrundlage
Art. 24 Abs. 1, Art. 32 Abs. 1 und 2 DSGVO (DKN.5112.10.2024)
Maßnahme
Bußgeld
Verfahrensstand
angefochten
Branche
Medien und Online-Plattformen
Veröffentlicht
11.03.2025

Originalbetrag 56.824 PLN, umgerechnet zum EZB-Referenzkurs vom 06.03.2025.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

24.01.2025 GoogleGoogle sagt der CMA härteres Vorgehen gegen gefälschte Bewertungen zu Vereinigtes KönigreichGefälschte Bewertungen Anordnung

Google verpflichtete sich gegenüber der CMA, gefälschte Bewertungen besser zu erkennen und zu entfernen, Wiederholungstäter weltweit zu sperren, Unternehmensprofilen mit manipulierten Bewertungen Warnhinweise zu geben und die Bewertungsfunktion zu deaktivieren sowie einfache Meldewege einzurichten; die CMA überwacht die Umsetzung drei Jahre lang.

Was Unternehmen daraus mitnehmen

Unternehmen, die Bewertungen kaufen, riskieren sichtbare Warnhinweise und den Verlust ihrer Bewertungen auf Plattformen.

Behörde / Gericht
Competition and Markets Authority (CMA)
Rechtsgebiet
Verbraucherschutz und Onlinehandel · Gefälschte Bewertungen
Rechtsgrundlage
Britisches Verbraucherschutzrecht (Verpflichtungszusagen)
Maßnahme
Anordnung
Verfahrensstand
rechtskräftig
Branche
Medien und Online-Plattformen
Beschäftigte
10.000 und mehr
Mildernde Umstände
Freiwillige Zusagen ohne Bußgeld.
Veröffentlicht
24.01.2025

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

10.01.2025 Vince McMahon (ehem. Executive Chairman und CEO der World Wrestling Entertainment Inc.)WWE-Gründer McMahon verschweigt Vergleichszahlungen gegenüber Board und Prüfern USAVeröffentlichungs- und Meldepflichten 1,68 Mio. €

Der frühere Executive Chairman und CEO Vince McMahon schloss 2019 und 2022 im Namen von WWE Vergleiche über 3 Mio. und 7,5 Mio. USD, ohne Board, Rechtsabteilung, Buchhaltung oder Abschlussprüfer zu informieren; WWE musste Abschlüsse korrigieren. McMahon zahlt 400.000 USD Zivilstrafe und erstattet WWE 1.330.915,90 USD nach SOX 304(a).

Was Unternehmen daraus mitnehmen

Zahlungen und Vergleiche, die das Top-Management persönlich betreffen, dürfen nie am Board und an der Finanzfunktion vorbei abgeschlossen werden.

Behörde / Gericht
U.S. Securities and Exchange Commission (SEC)
Rechtsgebiet
Kapitalmarkt und Finanzaufsicht · Veröffentlichungs- und Meldepflichten
Rechtsgrundlage
Securities Exchange Act 1934 (Umgehung interner Kontrollen, irreführende Angaben gegenüber Prüfern); Sarbanes-Oxley Act Section 304(a)
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Medien und Online-Plattformen
Haftung von Führungskräften
Vince McMahon (ehem. Executive Chairman und CEO): 400.000 USD Strafe und Rückzahlung von 1.330.915,90 USD an WWE

Originalbetrag 1.730.915,9 USD, umgerechnet zum EZB-Referenzkurs vom 10.01.2025.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

03.01.2025 GGL Projects, Inc. (Sitejabber)Sitejabber: Bewertungsplattform zählte Bewertungen vor Erhalt der Ware USAGefälschte Bewertungen Anordnung

Laut FTC sammelte die KI-gestützte Bewertungsplattform für ihre Geschäftskunden Sternebewertungen schon beim Kauf, bevor Kundinnen und Kunden Produkt oder Leistung erhalten hatten, und blähte damit Durchschnittswerte und Bewertungszahlen auch in Suchmaschinen-Ergebnissen auf. Die FTC erließ eine endgültige Vergleichsanordnung, die solche Falschdarstellungen untersagt.

Was Unternehmen daraus mitnehmen

Bewertungen, die vor der Nutzung abgegeben wurden, dürfen nicht als Erfahrungsbewertungen in Durchschnittswerte einfließen.

Behörde / Gericht
Federal Trade Commission (FTC)
Rechtsgebiet
Verbraucherschutz und Onlinehandel · Gefälschte Bewertungen
Rechtsgrundlage
Section 5 FTC Act
Maßnahme
Anordnung
Verfahrensstand
rechtskräftig
Branche
Medien und Online-Plattformen
Veröffentlicht
03.01.2025
Quellen

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

17.12.2024 Meta Platforms Ireland LimitedIrland: 251 Mio. € gegen Meta wegen Datenpanne und mangelhafter Meldung IrlandDatenpannen und Datensicherheit 251 Mio. €

2018 nutzten Angreifer eine Lücke in der Funktion „Anzeigen aus Sicht von“ und erlangten Zugriff auf rund 29 Mio. Konten, davon etwa 3 Mio. im EWR. Die DPC verhängte 8 Mio. € (Art. 33 Abs. 3) und 3 Mio. € (Art. 33 Abs. 5) wegen unvollständiger Meldung und Dokumentation sowie 130 Mio. € und 110 Mio. € wegen Verstößen gegen Datenschutz durch Technikgestaltung (Art. 25 Abs. 1 und 2).

Was Unternehmen daraus mitnehmen

Eine Datenpannenmeldung muss vollständig sein und jede Panne intern nachvollziehbar dokumentiert werden.

Behörde / Gericht
Data Protection Commission (DPC)
Rechtsgebiet
Datenschutz · Datenpannen und Datensicherheit
Rechtsgrundlage
DSGVO Art. 33 Abs. 3 und 5, Art. 25 Abs. 1 und 2
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Medien und Online-Plattformen
Beschäftigte
10.000 und mehr
Veröffentlicht
17.12.2024
Quellen

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

26.11.2024 Netflix International B.V.AP: 4,75 Mio. Euro gegen Netflix wegen unzureichender Datenschutzinformation NiederlandeBetroffenenrechte und Transparenz 4,75 Mio. €

Netflix informierte Kundinnen und Kunden zwischen 2018 und 2020 nicht ausreichend darüber, was mit ihren Daten geschieht, und die vorhandenen Informationen waren teils unübersichtlich. Die niederländische Aufsicht verhängte 4,75 Mio. Euro; Netflix hat die Datenschutzerklärung inzwischen überarbeitet.

Was Unternehmen daraus mitnehmen

Datenschutzhinweise müssen vollständig und verständlich sein – auch Auskünfte an Kunden müssen konkret statt pauschal ausfallen.

Behörde / Gericht
Autoriteit Persoonsgegevens (AP)
Rechtsgebiet
Datenschutz · Betroffenenrechte und Transparenz
Rechtsgrundlage
Art. 5 Abs. 1 lit. a i. V. m. Art. 12 Abs. 1, Art. 13 Abs. 1 lit. c, e, f und Abs. 2 lit. a, Art. 15 Abs. 1 lit. a, c, d und Abs. 2 DSGVO
Maßnahme
Bußgeld
Verfahrensstand
angefochten
Branche
Medien und Online-Plattformen
Beschäftigte
10.000 und mehr
Mildernde Umstände
Datenschutzerklärung und Informationsangebot wurden nachträglich verbessert.
Veröffentlicht
18.12.2024
Quellen

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

18.11.2024 Meta Platforms Ireland Ltd.BGH: Kontrollverlust nach Facebook-Scraping ist ersatzfähiger Schaden (VI ZR 10/24) DeutschlandDatenpannen und Datensicherheit Sonstiges

Im April 2021 wurden Daten von rund 533 Mio. Facebook-Nutzern aus 106 Ländern öffentlich verbreitet, die Unbekannte zuvor über die Kontakt-Import-Funktion mit Telefonnummern verknüpft und abgegriffen hatten. Der BGH entschied, dass schon der bloße Kontrollverlust über Daten ein immaterieller Schaden nach Art. 82 DSGVO ist, hielt rund 100 Euro für angemessen und verwies die Sache u. a. zur Prüfung der voreingestellten Suchbarkeit im Licht der Datenminimierung an das OLG Köln zurück.

Was Unternehmen daraus mitnehmen

Datenpannen lösen Schadensersatzansprüche schon ohne nachgewiesenen Missbrauch aus – bei Millionen Betroffenen summiert sich das zu einem Massenrisiko.

Behörde / Gericht
Bundesgerichtshof (VI. Zivilsenat)
Rechtsgebiet
Datenschutz · Datenpannen und Datensicherheit
Rechtsgrundlage
Art. 82 Abs. 1 DSGVO
Maßnahme
Sonstiges
Verfahrensstand
unbekannt
Branche
Medien und Online-Plattformen
Beschäftigte
10.000 und mehr
Veröffentlicht
18.11.2024

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

13.11.2024 TikTok, X und Meta (Instagram)TikTok, X und Instagram: Irische Aufsicht verpflichtet zu Maßnahmen gegen Terrorinhalte IrlandPlattformpflichten Anordnung

Coimisiún na Meán stellte fest, dass die Dienste von TikTok, X und Meta (Instagram) terroristischen Inhalten ausgesetzt sind, nachdem sie binnen zwölf Monaten mindestens zwei endgültige Entfernungsanordnungen von EU-Behörden erhalten hatten. Die Anbieter müssen spezifische Maßnahmen gegen die Verbreitung terroristischer Inhalte ergreifen und darüber berichten.

Was Unternehmen daraus mitnehmen

Plattformen sollten Entfernungsanordnungen zentral erfassen – ab der zweiten binnen zwölf Monaten drohen behördlich überwachte Zusatzpflichten.

Behörde / Gericht
Coimisiún na Meán (irische Medien- und Online-Sicherheitsaufsicht)
Rechtsgebiet
KI und digitale Regulierung · Plattformpflichten
Rechtsgrundlage
Verordnung (EU) 2021/784 (Terrorist Content Online Regulation): Einstufung als exponiert, spezifische Maßnahmen
Maßnahme
Anordnung
Verfahrensstand
unbekannt
Branche
Medien und Online-Plattformen
Beschäftigte
10.000 und mehr

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

26.09.2024 Meta Platforms Ireland LimitedIrland: 91 Mio. € gegen Meta wegen Passwörtern im Klartext IrlandDatenpannen und Datensicherheit 91 Mio. €

Meta speicherte Passwörter von Nutzern unverschlüsselt im Klartext in internen Systemen und meldete dies der DPC im März 2019. Die DPC stellte Verstöße gegen die Sicherheitspflichten (Art. 5 Abs. 1 lit. f, Art. 32 Abs. 1) sowie gegen Melde- und Dokumentationspflichten (Art. 33 Abs. 1 und 5) fest und sprach zusätzlich eine Verwarnung aus.

Was Unternehmen daraus mitnehmen

Passwörter werden nie im Klartext gespeichert oder geloggt – auch nicht in internen Systemen.

Behörde / Gericht
Data Protection Commission (DPC)
Rechtsgebiet
Datenschutz · Datenpannen und Datensicherheit
Rechtsgrundlage
DSGVO Art. 5 Abs. 1 lit. f, Art. 32 Abs. 1, Art. 33 Abs. 1 und 5
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Medien und Online-Plattformen
Beschäftigte
10.000 und mehr
Mildernde Umstände
Passwörter wurden nach Angaben der DPC nicht an externe Dritte offengelegt.
Veröffentlicht
27.09.2024

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

30.07.2024 Booking.comSpanien: 413 Mio. € gegen Booking.com wegen Missbrauchs gegenüber Hotels SpanienMissbrauch von Marktmacht 413,2 Mio. €

Booking.com, mit 70–90 % Marktanteil bei der Online-Hotelvermittlung in Spanien, erzwang unangemessene Bedingungen wie Preisparitätsklauseln und behinderte andere Online-Reisebüros über Rankingkriterien (Expediente S/0005/21). Die CNMC verhängte 413,24 Mio. €.

Was Unternehmen daraus mitnehmen

Paritätsklauseln und Ranking-Vorteile für exklusive Partner sind bei marktbeherrschenden Plattformen hochriskant.

Behörde / Gericht
Comisión Nacional de los Mercados y la Competencia (CNMC)
Rechtsgebiet
Kartellrecht und Wettbewerb · Missbrauch von Marktmacht
Rechtsgrundlage
Art. 2 LDC, Art. 102 AEUV
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Medien und Online-Plattformen
Beschäftigte
10.000 und mehr
Veröffentlicht
30.07.2024

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

02.07.2024 Vinted, UABVinted zahlt 2,39 Mio. Euro wegen „Shadow Banning“ und Umgang mit Löschanträgen LitauenBetroffenenrechte und Transparenz 2,39 Mio. €

Auf Beschwerden aus Frankreich und Polen stellte die VDAI fest, dass die Second-Hand-Plattform Löschanträge ablehnte, wenn Nutzer keinen „konkreten Grund“ nach Art. 17 DSGVO nannten, Nutzer ohne deren Wissen per „Shadow Banning“ ausbremste und die Bearbeitung von Auskunftsanträgen nicht nachweisen konnte. Buße 2.385.276 Euro. Quelle: Archivkopie der Pressemitteilung.

Was Unternehmen daraus mitnehmen

Heimliche Nutzerbeschränkungen sind intransparent – und Löschanträge dürfen nicht an Formalien wie einer Begründungspflicht scheitern.

Behörde / Gericht
Valstybinė duomenų apsaugos inspekcija (VDAI)
Rechtsgebiet
Datenschutz · Betroffenenrechte und Transparenz
Rechtsgrundlage
Art. 5 Abs. 1 lit. a, Art. 5 Abs. 2, Art. 12 Abs. 1 und 4 DSGVO
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Medien und Online-Plattformen
Veröffentlicht
03.07.2024

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

4 weitere von 4 laden

Bereit für Schulungen, die hängen bleiben?

14 Tage kostenlos testen — ab 1 Nutzer, ohne Kreditkarte, endet automatisch.

Kostenlos testen