Compliance-Radar
Wer wurde wofür sanktioniert?
Bußgelder, Urteile und Vorfälle aus Europa und Nordamerika: 756 Fälle aus 32 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.
Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.
Wo?
nach Behörde- Garante per la protezione dei dati personali 6,72 Mio. € 100 % · 4 Fälle
Wofür?
nach RechtsgebietAlle Rechtsgebiete
Wen?
nach UnternehmenWann?
je Quartal, nach Entscheidungsdatum| Zeitraum | Fälle | Summe |
|---|---|---|
| Q3 2023 | 0 | — |
| Q4 2023 | 0 | — |
| Q1 2024 | 0 | — |
| Q2 2024 | 0 | — |
| Q3 2024 | 0 | — |
| Q4 2024 | 1 | — |
| Q1 2025 | 1 | — |
| Q2 2025 | 1 | 5 Mio. € |
| Q3 2025 | 0 | — |
| Q4 2025 | 0 | — |
| Q1 2026 | 0 | — |
| Q2 2026 | 1 | 1,72 Mio. € |
| Q3 2026 | 0 | — |
4 Fälle
14.05.2026 Wind Tre S.p.A.Garante: 1,7 Mio. Euro gegen Wind Tre nach Datenabfluss über getäuschte Shop-Mitarbeiter 1,72 Mio. €
Angreifer gaben sich als technischer Support aus, verleiteten Mitarbeitende von Verkaufsstellen zur Freigabe von Systemzugängen und erbeuteten Daten von über 365.000 Kunden, bei 41.359 auch Zahlungsdaten. Die Garante rügte mangelhafte Verwaltung von Zugangsdaten und digitalen Zertifikaten sowie unzureichende Sicherheitsbewertungen und verhängte 1.715.600 Euro.
Mitarbeitende in Filialen und Partnershops müssen angebliche Support-Anrufe verifizieren, bevor sie Zugänge freigeben.
Social Engineering / falscher IT-Support
- Behörde / Gericht
- Garante per la protezione dei dati personali
- Rechtsgebiet
- Datenschutz · Datenpannen und Datensicherheit
- Rechtsgrundlage
- DSGVO (Integrität und Vertraulichkeit, Art. 32)
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Telekommunikation, IT und Software
- Veröffentlicht
- 16.07.2026
- Newsletter del 16 luglio 2026 – Data breach, il Garante privacy sanziona Wind Tre per 1,7 milioni di euro Pressemitteilung einer Behörde
- Garante – Provvedimento del 14 maggio 2026 [10263796] (Wind Tre) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
10.04.2025 Luka Inc.Garante: 5 Mio. Euro gegen Replika-Betreiber Luka wegen fehlender Rechtsgrundlage 5 Mio. €
Der US-Betreiber des Chatbots Replika hatte für die Verarbeitung keine Rechtsgrundlage bestimmt, eine unzureichende Datenschutzerklärung und trotz erklärtem Ausschluss Minderjähriger keine Altersprüfung. Die Behörde verhängte 5 Mio. Euro und leitete ein weiteres Verfahren zum Training des zugrunde liegenden Sprachmodells ein.
Ein erklärter Ausschluss Minderjähriger ist wertlos ohne wirksame Altersprüfung bei Registrierung und Nutzung.
- Behörde / Gericht
- Garante per la protezione dei dati personali
- Rechtsgebiet
- KI und digitale Regulierung · KI-Systeme
- Rechtsgrundlage
- DSGVO (Rechtmäßigkeit, Transparenz, Schutz Minderjähriger)
- Maßnahme
- Bußgeld
- Verfahrensstand
- angefochten
- Branche
- Telekommunikation, IT und Software
- Veröffentlicht
- 19.05.2025
- AI: Il Garante sanziona la società che gestisce il chatbot “Replika” Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
30.01.2025 Hangzhou DeepSeek Artificial Intelligence Co., Ltd.; Beijing DeepSeek Artificial Intelligence Co., Ltd.Garante sperrt DeepSeek: sofortige Verarbeitungsbeschränkung für italienische Nutzer Anordnung
Nachdem die chinesischen Anbieter erklärt hatten, nicht in Italien tätig zu sein und nicht der DSGVO zu unterliegen, ordnete die Behörde dringlich und mit sofortiger Wirkung die Beschränkung der Verarbeitung von Daten italienischer Nutzer an und eröffnete ein Untersuchungsverfahren.
Wer KI-Dienste europäischen Nutzern anbietet, unterliegt der DSGVO – unabhängig vom Firmensitz.
- Behörde / Gericht
- Garante per la protezione dei dati personali
- Rechtsgebiet
- KI und digitale Regulierung · KI-Systeme
- Rechtsgrundlage
- DSGVO, Art. 58 Abs. 2 lit. f (Beschränkung der Verarbeitung)
- Maßnahme
- Anordnung
- Verfahrensstand
- unbekannt
- Branche
- Telekommunikation, IT und Software
- Veröffentlicht
- 30.01.2025
- Intelligenza artificiale: il Garante privacy blocca DeepSeek Pressemitteilung einer Behörde
- Garante, Provvedimento del 30 gennaio 2025 [10098477] (DeepSeek) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
02.11.2024 OpenAIGarante: 15 Mio. Euro gegen OpenAI wegen ChatGPT – später vom Gericht aufgehoben aufgehoben
Die italienische Datenschutzbehörde verhängte 15 Mio. Euro, weil OpenAI ChatGPT ohne geeignete Rechtsgrundlage mit Nutzerdaten trainierte, Transparenzpflichten verletzte, eine Datenpanne vom März 2023 nicht meldete und keine Altersprüfung vorsah; zusätzlich wurde eine sechsmonatige Informationskampagne angeordnet. Das Tribunale di Roma gab der Klage von OpenAI mit Urteil Nr. 4153/2026 (veröffentlicht am 18.03.2026) statt; der Garante hat den Bescheid daraufhin von seiner Website genommen.
Wer KI-Modelle mit personenbezogenen Daten trainiert, braucht vorab eine dokumentierte Rechtsgrundlage und eine Altersprüfung.
- Behörde / Gericht
- Garante per la protezione dei dati personali
- Rechtsgebiet
- KI und digitale Regulierung · KI-Systeme
- Rechtsgrundlage
- DSGVO (Rechtsgrundlage, Transparenz, Meldung von Datenpannen, Schutz Minderjähriger)
- Maßnahme
- Bußgeld
- Verfahrensstand
- aufgehoben
- Branche
- Telekommunikation, IT und Software
- Veröffentlicht
- 20.12.2024
Betrag in EUR; für diese Währung liegt kein EZB-Referenzkurs vor.
- ChatGPT, il Garante privacy chiude l’istruttoria Pressemitteilung einer Behörde
- OpenAI, annullata la sanzione del Garante privacy Zusätzlicher Hinweis (nicht amtlich)
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink