Compliance-Radar
Wer wurde wofür sanktioniert?
Bußgelder, Urteile und Vorfälle aus Europa, Nordamerika, Lateinamerika, Asien-Pazifik und Naher Osten: 1.929 Fälle aus 40 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.
Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.
Wo?
nach RegionAlle Jurisdiktionen
Wofür?
nach RechtsgebietAlle Rechtsgebiete
Wen?
nach Unternehmen- McKinsey and Company Africa (Pty) Ltd 116,6 Mio. € 37 % · 1 Fall
- Anonymisierte Unternehmen 31 Mio. € 10 % · 29 Fälle
- SURYS SAS (Gruppe Imprimerie Nationale) 18,4 Mio. € 6 % · 1 Fall
- Capita plc und Capita Pension Solutions Limited 16,1 Mio. € 5 % · 1 Fall
- Ö Aktiengesellschaft (in der Entscheidung abgekürzt; Adressverlag und Direktwerbeunternehmen) 13 Mio. € 4 % · 1 Fall
- Platinum Gaming Limited 11,5 Mio. € 4 % · 1 Fall
- BIT Mining Ltd. (vormals 500.com) 9,48 Mio. € 3 % · 1 Fall
- Stericycle, Inc. 9,23 Mio. € 3 % · 1 Fall
- Philip Morris Italia S.r.l. 7 Mio. € 2 % · 1 Fall
- Società Cooperativa Culture (CoopCulture) 7 Mio. € 2 % · 1 Fall
- 110 weitere75,4 Mio. €
Wann?
je Quartal, nach Entscheidungsdatum| Zeitraum | Fälle | Summe |
|---|---|---|
| Q4 2023 | 0 | – |
| Q1 2024 | 0 | – |
| Q2 2024 | 0 | – |
| Q3 2024 | 0 | – |
| Q4 2024 | 1 | 235.206 € |
| Q1 2025 | 0 | – |
| Q2 2025 | 0 | – |
| Q3 2025 | 0 | – |
| Q4 2025 | 0 | – |
| Q1 2026 | 0 | – |
| Q2 2026 | 0 | – |
| Q3 2026 | 0 | – |
| Q4 2026 | 0 | – |
1 Fall
13.11.2024 National Amusements, Inc.Kinobetreiber National Amusements: 250.000 USD wegen Datenpanne und später Meldung 235.206 €
Im Dezember 2022 drang ein Angreifer mit gestohlenen Zugangsdaten eines Beschäftigten in die Systeme des Kinobetreibers National Amusements ein, weil die Multi-Faktor-Authentifizierung nicht für alle Zugangswege erzwungen wurde; betroffen waren Daten wie Sozialversicherungs-, Pass- und Kontonummern von 82.128 Personen, nach Angaben des Unternehmens aktuellen und ehemaligen Beschäftigten und Auftragnehmern, davon 23.365 in New York, wobei ein Teil der Sozialversicherungsnummern unverschlüsselt gespeichert war. Die Betroffenen wurden erst am 18. Dezember 2023 und damit über ein Jahr nach dem Vorfall benachrichtigt. Nach der Einstellungsvereinbarung mit der New Yorker Generalstaatsanwaltschaft zahlt das Unternehmen 250.000 USD und muss unter anderem Verschlüsselung, Passwortregeln, Schwachstellentests und einen Notfallplan für Sicherheitsvorfälle einführen. Die Feststellungen in dieser Fassung sind mutmaßlich; ein abschließendes Urteil liegt ihr nicht zugrunde.
Auch Beschäftigtendaten lösen Meldepflichten aus – die Benachrichtigung darf nicht warten, bis die Datenauswertung vollständig abgeschlossen ist.
Multi-Faktor-Authentifizierung für alle Zugänge; fristgerechte Benachrichtigung bei Datenpannen
Fehlende oder unzureichende Schulung spielte in der Entscheidung eine Rolle.
- Behörde / Gericht
- Office of the New York State Attorney General (Bureau of Internet & Technology)
- Rechtsgebiet
- Datenschutz · Beschäftigtendaten
- Rechtsgrundlage
- New York Executive Law § 63(12); New York General Business Law § 899-aa (Benachrichtigung bei Datenpannen) und § 899-bb (SHIELD Act, Datensicherheit)
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Sonstige
- Veröffentlicht
- 15.11.2024
Originalbetrag 250.000 USD, umgerechnet zum EZB-Referenzkurs vom 13.11.2024.
- NYAG, In the Matter of National Amusements, Inc., Assurance of Discontinuance No. 24-024 (wirksam 13.11.2024) Entscheidung einer Behörde
- NYAG-Pressemitteilung: Attorney General James Secures $250,000 from Movie Theater Operator for Failing to Protect Employees' Personal Information (15.11.2024) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 03.10.2026 · Direktlink