Compliance-Radar
Wer wurde wofür sanktioniert?
Bußgelder, Urteile und Vorfälle aus Europa, Nordamerika, Lateinamerika, Asien-Pazifik, Naher Osten und Afrika: 2.033 Fälle aus 44 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.
Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.
Wo?
nach RegionAlle Jurisdiktionen
Wofür?
nach RechtsgebietAlle Rechtsgebiete
Wen?
nach Unternehmen- Google LLC 1,19 Mrd. € 32 % · 1 Fall
- Google 890 Mio. € 24 % · 1 Fall
- Apple 500 Mio. € 13 % · 2 Fälle
- Apple Distribution International Limited; Apple Operations International Limited; Apple Inc. 150 Mio. € 4 % · 1 Fall
- Cadence Design Systems Inc. 120,1 Mio. € 3 % · 1 Fall
- Comunicaciones Celulares S.A. (TIGO Guatemala) 102,1 Mio. € 3 % · 1 Fall
- Apple Inc., Apple Distribution International Ltd, Apple Italia S.r.l. 98,6 Mio. € 3 % · 1 Fall
- Anonymisierte Unternehmen 93,2 Mio. € 2 % · 20 Fälle
- SK Telecom Co., Ltd. 83,2 Mio. € 2 % · 1 Fall
- Telefónica Venezolana C.A. 79,1 Mio. € 2 % · 1 Fall
- 84 weitere433,3 Mio. €
Wann?
je Quartal, nach Entscheidungsdatum| Zeitraum | Fälle | Summe |
|---|---|---|
| Q4 2023 | 0 | – |
| Q1 2024 | 0 | – |
| Q2 2024 | 0 | – |
| Q3 2024 | 0 | – |
| Q4 2024 | 0 | – |
| Q1 2025 | 0 | – |
| Q2 2025 | 0 | – |
| Q3 2025 | 0 | – |
| Q4 2025 | 0 | – |
| Q1 2026 | 1 | 11.671 € |
| Q2 2026 | 0 | – |
| Q3 2026 | 0 | – |
| Q4 2026 | 0 | – |
1 Fall
08.01.2026 People Central Pte. Ltd.People Central: 17.500 SGD nach Angriff auf HR-Cloud mit Daten von 95.000 Beschäftigten 11.671 €
Der Anbieter cloudbasierter HR-Software erhielt im April 2024 eine Erpresser-E-Mail; ein Angreifer hatte Datenbanken auf seinen AWS-Servern gelöscht und wahrscheinlich Daten ausgeleitet, mutmaßlich entwendete Daten wurden im Darknet angeboten – gefährdet waren Daten von 95.000 Beschäftigten seiner Kunden (u. a. Ausweisnummer, Gehalt, Bankkonto, Religion) sowie von 24.765 Notfallkontakten und Kindern. Die Datenschutzbehörde PDPC stellte einen Verstoß gegen die Schutzpflicht (Protection Obligation) fest, weil der Anbieter trotz der ihm von Kunden anvertrauten Personaldaten keine Web Application Firewall gegen vorhandene SQL-Injection-Lücken, einen offen aus dem Internet erreichbaren Remote-Desktop-Zugang ohne Zwei-Faktor-Authentifizierung und nur alle zwei Jahre Schwachstellenscans hatte. Sie verhängte 17.500 SGD, wegen der Liquiditätslage zahlbar in zwölf Monatsraten, und ordnete u. a. eine Web Application Firewall, jährliche Penetrationstests, Zwei-Faktor-Authentifizierung und die Verschlüsselung aller Personaldatenfelder an.
Wer als Cloud-Anbieter sensible Personaldaten für Kunden verarbeitet, muss Fernzugänge absichern und seine Anwendungen regelmäßig auf Schwachstellen prüfen lassen.
- Behörde / Gericht
- Personal Data Protection Commission (PDPC)
- Rechtsgebiet
- Datenschutz · Auftragsverarbeitung
- Rechtsgrundlage
- Section 24 PDPA 2012 (Protection Obligation); Section 48J PDPA (Financial Penalty)
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Telekommunikation, IT und Software
- Wiederholungsfall
- nein
- Mildernde Umstände
- Kooperation, Eingeständnis im beschleunigten Verfahren (Expedited Decision Procedure) und erster Verstoß; Ratenzahlung mit Rücksicht auf die Liquidität, ein Erlass wurde abgelehnt.
- Veröffentlicht
- 08.01.2026
Originalbetrag 17.500 SGD, umgerechnet zum EZB-Referenzkurs vom 08.01.2026.
- PDPC – Enforcement Decisions: Breach of the Protection Obligation by People Central Pte Ltd (veröffentlicht 08.01.2026) Durchsetzungsdatenbank einer Behörde
- PDPC – Summary of the Decision [2025] SGPDPCS 4, People Central Pte. Ltd., Case No. DP-2405-C2330, PDF (ohne Datum) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink