Compliance-Radar

Wer wurde wofür sanktioniert?

Bußgelder, Urteile und Vorfälle aus Europa, Nordamerika, Lateinamerika, Asien-Pazifik, Naher Osten und Afrika: 2.019 Fälle aus 44 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.

4Fälle aus 1 Jurisdiktion
188,4 Mio. €Summe der Geldbeträge
83,2 Mio. €Größter Einzelfall: SK Telecom Co., Ltd.
52,4 Mio. €Median je Fall mit Betrag

Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.

Wo?

nach Behörde
  1. Personal Information Protection Commission (PIPC, 개인정보보호위원회) 115,8 Mio. € 62 % · 2 Fälle
  2. Korea Fair Trade Commission (KFTC) 72,1 Mio. € 38 % · 1 Fall
  3. Korea Media and Communications Commission (KMCC, 방송미디어통신위원회) 370.997 € 0 % · 1 Fall

Wofür?

nach Rechtsgebiet

Alle Rechtsgebiete

  1. Datenschutz 115,8 Mio. € 62 % · 2 Fälle
  2. Kartellrecht und Wettbewerb 72,1 Mio. € 38 % · 1 Fall
  3. Verbraucherschutz und Onlinehandel 370.997 € 0 % · 1 Fall

Wen?

nach Unternehmen
  1. SK Telecom Co., Ltd. 83,2 Mio. € 44 % · 1 Fall
  2. SK Telecom Co., Ltd., KT Co., Ltd., LG Uplus Co., Ltd. 72,1 Mio. € 38 % · 1 Fall
  3. KT Corporation 33 Mio. € 18 % · 2 Fälle

Wann?

je Quartal, nach Entscheidungsdatum
Verlauf
ZeitraumFälleSumme
Q4 20230–
Q1 20240–
Q2 20240–
Q3 20240–
Q4 20240–
Q1 2025172,1 Mio. €
Q2 20250–
Q3 2025183,2 Mio. €
Q4 20250–
Q1 20260–
Q2 20261370.997 €
Q3 2026132,7 Mio. €
Q4 20260–

4 Fälle

29.07.2026 KT CorporationKT: 53,979 Mrd. KRW nach Datenabfluss über manipulierte Femtozellen SüdkoreaDatenpannen und Datensicherheit 32,7 Mio. €

Angreifer kopierten Zertifikate aus verlorenen Femtozellen der KT Corporation in selbst gebaute Geräte, waren damit rund elf Monate unbemerkt mit dem Mobilfunknetz verbunden, fingen Daten von 16.647 Teilnehmern ab (Telefonnummer, IMSI, IMEI) und lösten mit abgefangenen Bestätigungscodes unberechtigte Handyzahlungen von rund 240 Mio. KRW bei 368 Betroffenen aus. Die Behörde verhängte wegen mangelhafter Zugangskontrolle – zehn Jahre gültige Zertifikate, keine IP-Beschränkung, keine Erkennung fremder Cell-IDs – ein Bußgeld (Penalty Surcharge) von 53.979.000.000 KRW und ordnete Schwachstellenprüfungen und eine Stärkung des Datenschutzbeauftragten an.

Was Unternehmen daraus mitnehmen

Auch Netzgeräte bei Kunden sind Teil der Angriffsfläche – verlorene Geräte, langlebige Zertifikate und fehlende Anomalieerkennung öffnen das Kernnetz.

Bezug zu Schulung und Awareness

Verlorene Netzgeräte und Zertifikatsverwaltung

Behörde / Gericht
Personal Information Protection Commission (PIPC, 개인정보보호위원회)
Rechtsgebiet
Datenschutz · Datenpannen und Datensicherheit
Rechtsgrundlage
Personal Information Protection Act (개인정보 보호법) Art. 29, Sanktion nach Art. 64-2(1) Nr. 9; gesonderter Beschluss 제2026-015-094호: Art. 63(1)
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Telekommunikation, IT und Software
Verschulden
fahrlässig
Mildernde Umstände
Minderung um 30 %, weil kein Vorteil erzielt wurde, und um weitere 50 % wegen Kooperation, Abhilfe, Entschädigung der Betroffenen und Schutzbemühungen; Erhöhung um 50 % wegen einer Verstoßdauer von über zwei Jahren.
Haftung von Führungskräften
Angeordnet wurde, Verantwortung und Rolle des Datenschutzbeauftragten (CPO) für das gesamte Unternehmen klar festzulegen und die Governance zu überarbeiten.
Veröffentlicht
30.07.2026

Originalbetrag 53.979.000.000 KRW, umgerechnet zum EZB-Referenzkurs vom 29.07.2026.

Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

08.05.2026 KT CorporationKT: 640 Mio. KRW für stornierte Galaxy-S25-Vorbestellungen und falsche Hinweise SüdkoreaIrreführende Werbung und Preisangaben 370.997 €

KT Corporation hatte im eigenen Onlineshop für die Vorbestellung des Galaxy S25 erklärt, Vorteile gälten, sofern kein Ende der Aktion angezeigt werde, beschränkte sie dann aber auf die ersten 1.000 Bestellungen und stornierte einseitig 7.127 Vorbestellungen, die über einen YouTube-Kanal und Genie TV eingegangen und bereits vollständig abgeschlossen waren. Die Behörde wertete dies als falsche Angabe über wesentliche Bedingungen und als ungerechtfertigte Verweigerung des Vertragsschlusses nach dem Telecommunications Business Act (전기통신사업법), verhängte ein Bußgeld von 640.000.000 KRW und ordnete an, Zusatzvorteile bei Vorbestellungen künftig klar erkennbar anzugeben.

Was Unternehmen daraus mitnehmen

Aktionsbedingungen wie Kontingente müssen vor dem Vertragsschluss sichtbar sein – nachträgliche Stornierungen abgeschlossener Bestellungen sind keine Lösung.

Behörde / Gericht
Korea Media and Communications Commission (KMCC, 방송미디어통신위원회)
Rechtsgebiet
Verbraucherschutz und Onlinehandel · Irreführende Werbung und Preisangaben
Rechtsgrundlage
Telecommunications Business Act (전기통신사업법) Art. 50(1) Nr. 5 und Nr. 5-2
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Telekommunikation, IT und Software
Veröffentlicht
08.05.2026

Originalbetrag 640.000.000 KRW, umgerechnet zum EZB-Referenzkurs vom 08.05.2026.

Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

27.08.2025 SK Telecom Co., Ltd.SK Telecom: 134,8 Mrd. KRW nach Abfluss von USIM-Daten von rund 23 Mio. Kunden SüdkoreaDatenpannen und Datensicherheit 83,2 Mio. €

Angreifer, die seit August 2021 Schadsoftware in Systemen der SK Telecom Co., Ltd. platziert hatten, entwendeten im April 2025 vom Home Subscriber Server 9,82 GB Daten zu rund 23 Mio. Teilnehmern, darunter USIM-Authentifizierungsschlüssel und IMSI. Die Behörde stellte fehlende Netztrennung und Zugangskontrollen, nicht sicher verschlüsselte Authentifizierungsdaten, unterlassene Sicherheitsupdates, eine unzureichende Aufstellung des Datenschutzbeauftragten und eine verspätete Benachrichtigung der Betroffenen fest. Sie verhängte ein Bußgeld (Penalty Surcharge) von 134.791.000.000 KRW und ein Verwaltungsbußgeld von 9.600.000 KRW (zusammen 134.800.600.000 KRW) sowie Anordnungen zu Sicherheit, Governance und Aufsicht über Dienstleister und Vertriebspartner.

Was Unternehmen daraus mitnehmen

Kernsysteme des Mobilfunknetzes gehören in das Schutz- und Zertifizierungskonzept – wer sie ausklammert, übersieht jahrelang eingenistete Angreifer.

Bezug zu Schulung und Awareness

Unerkannte Schadsoftware in Kernsystemen

Behörde / Gericht
Personal Information Protection Commission (PIPC, 개인정보보호위원회)
Rechtsgebiet
Datenschutz · Datenpannen und Datensicherheit
Rechtsgrundlage
Personal Information Protection Act (개인정보 보호법) Art. 29, Art. 31(1) und (3), Art. 34(1); Sanktion nach Art. 64-2(1) Nr. 9
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Telekommunikation, IT und Software
Wiederholungsfall
ja
Mildernde Umstände
Minderung um 30 %, weil kein Vorteil erzielt wurde, und um weitere 50 % wegen abgeschlossener Abhilfe, Entschädigung der Betroffenen und Schutzbemühungen; Erhöhung um 50 % wegen einer Verstoßdauer von über zwei Jahren. Kooperation wurde wegen verzögerter Vorlage von Unterlagen nicht mildernd berücksichtigt.
Haftung von Führungskräften
Es fehlte ein Datenschutzbeauftragter (CPO) mit Gesamtverantwortung; angeordnet wurde, Verantwortung und Rolle des CPO klar festzulegen und die Governance neu aufzustellen.
Veröffentlicht
28.08.2025

Originalbetrag 134.800.600.000 KRW, umgerechnet zum EZB-Referenzkurs vom 27.08.2025.

Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

12.03.2025 SK Telecom Co., Ltd., KT Co., Ltd., LG Uplus Co., Ltd.Mobilfunkkartell: SK Telecom, KT und LG Uplus steuerten Wechslerzahlen gemeinsam SüdkoreaKartelle und Absprachen 72,1 Mio. €

Die drei Mobilfunknetzbetreiber vereinbarten laut KFTC im November 2015, die Netto-Zu- und -Abgänge bei Neukunden mit Rufnummernmitnahme so auszugleichen, dass sie sich nicht bei einem Anbieter ballen, und setzten dies bis Ende September 2022 um, indem sie ihre Verkaufsanreize für Händler untereinander abstimmten; die Informationen tauschten sie in einer gemeinsamen Marktbeobachtungsgruppe mit dem Branchenverband KAIT aus. Die KFTC erließ Unterlassungsanordnungen und setzte vorläufig Geldbußen von insgesamt 114.026 Mio. KRW fest (SK Telecom 42.662 Mio., KT 33.029 Mio., LG Uplus 38.334 Mio. KRW).

Was Unternehmen daraus mitnehmen

Gremien zur Selbstregulierung dürfen nicht zum Forum werden, in dem Wettbewerber Kundenzuwächse und Konditionen abstimmen.

Bezug zu Schulung und Awareness

Kartellrisiken in Branchengremien und bei Selbstregulierung

Behörde / Gericht
Korea Fair Trade Commission (KFTC)
Rechtsgebiet
Kartellrecht und Wettbewerb · Kartelle und Absprachen
Rechtsgrundlage
Art. 40 Abs. 1 Nr. 3 MRFTA (Monopoly Regulation and Fair Trade Act)
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Telekommunikation, IT und Software
Veröffentlicht
12.03.2025

Originalbetrag 114.026.000.000 KRW, umgerechnet zum EZB-Referenzkurs vom 12.03.2025.

Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

Bereit für Schulungen, die ankommen?

Testen Sie die Kombination kostenlos: automatisierte Verwaltung für Sie, passende Lernformate für Ihr Team – ohne Mindestvolumen oder Kreditkarte.

14 Tage kostenlos testen