Compliance-Radar
Wer wurde wofür sanktioniert?
Bußgelder, Urteile und Vorfälle aus Europa, Nordamerika, Lateinamerika, Asien-Pazifik, Naher Osten und Afrika: 2.019 Fälle aus 44 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.
Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.
Wo?
nach Behörde- Personal Information Protection Commission (PIPC, 개인정보보호위원회) 115,8 Mio. € 62 % · 2 Fälle
- Korea Fair Trade Commission (KFTC) 72,1 Mio. € 38 % · 1 Fall
- Korea Media and Communications Commission (KMCC, 방송미디어통신위원회) 370.997 € 0 % · 1 Fall
Wofür?
nach RechtsgebietAlle Rechtsgebiete
Wen?
nach UnternehmenWann?
je Quartal, nach Entscheidungsdatum| Zeitraum | Fälle | Summe |
|---|---|---|
| Q4 2023 | 0 | – |
| Q1 2024 | 0 | – |
| Q2 2024 | 0 | – |
| Q3 2024 | 0 | – |
| Q4 2024 | 0 | – |
| Q1 2025 | 1 | 72,1 Mio. € |
| Q2 2025 | 0 | – |
| Q3 2025 | 1 | 83,2 Mio. € |
| Q4 2025 | 0 | – |
| Q1 2026 | 0 | – |
| Q2 2026 | 1 | 370.997 € |
| Q3 2026 | 1 | 32,7 Mio. € |
| Q4 2026 | 0 | – |
4 Fälle
29.07.2026 KT CorporationKT: 53,979 Mrd. KRW nach Datenabfluss über manipulierte Femtozellen 32,7 Mio. €
Angreifer kopierten Zertifikate aus verlorenen Femtozellen der KT Corporation in selbst gebaute Geräte, waren damit rund elf Monate unbemerkt mit dem Mobilfunknetz verbunden, fingen Daten von 16.647 Teilnehmern ab (Telefonnummer, IMSI, IMEI) und lösten mit abgefangenen Bestätigungscodes unberechtigte Handyzahlungen von rund 240 Mio. KRW bei 368 Betroffenen aus. Die Behörde verhängte wegen mangelhafter Zugangskontrolle – zehn Jahre gültige Zertifikate, keine IP-Beschränkung, keine Erkennung fremder Cell-IDs – ein Bußgeld (Penalty Surcharge) von 53.979.000.000 KRW und ordnete Schwachstellenprüfungen und eine Stärkung des Datenschutzbeauftragten an.
Auch Netzgeräte bei Kunden sind Teil der Angriffsfläche – verlorene Geräte, langlebige Zertifikate und fehlende Anomalieerkennung öffnen das Kernnetz.
Verlorene Netzgeräte und Zertifikatsverwaltung
- Behörde / Gericht
- Personal Information Protection Commission (PIPC, 개인정보보호위원회)
- Rechtsgebiet
- Datenschutz · Datenpannen und Datensicherheit
- Rechtsgrundlage
- Personal Information Protection Act (개인정보 보호법) Art. 29, Sanktion nach Art. 64-2(1) Nr. 9; gesonderter Beschluss 제2026-015-094호: Art. 63(1)
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Telekommunikation, IT und Software
- Verschulden
- fahrlässig
- Mildernde Umstände
- Minderung um 30 %, weil kein Vorteil erzielt wurde, und um weitere 50 % wegen Kooperation, Abhilfe, Entschädigung der Betroffenen und Schutzbemühungen; Erhöhung um 50 % wegen einer Verstoßdauer von über zwei Jahren.
- Haftung von Führungskräften
- Angeordnet wurde, Verantwortung und Rolle des Datenschutzbeauftragten (CPO) für das gesamte Unternehmen klar festzulegen und die Governance zu überarbeiten.
- Veröffentlicht
- 30.07.2026
Originalbetrag 53.979.000.000 KRW, umgerechnet zum EZB-Referenzkurs vom 29.07.2026.
- PIPC, 심의·의결서 제2026-015-093호 (주식회사 케이티), 29.07.2026 Entscheidung einer Behörde
- PIPC, 심의·의결서 제2026-015-094호 (주식회사 케이티), 29.07.2026 Entscheidung einer Behörde
- PIPC, Entscheidungsdatenbank (위원회 결정문), Eintrag 2025조이0113-02 등 2건 Durchsetzungsdatenbank einer Behörde
- PIPC-Pressemitteilung vom 30.07.2026: ‘㈜KT의 개인정보 유출사고’ 제재처분 의결 Pressemitteilung einer Behörde
- PIPC press release (English), 07.08.2026: The PIPC Sanctions KT Corporation for Data Breaches Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink
Fehler melden
08.05.2026 KT CorporationKT: 640 Mio. KRW für stornierte Galaxy-S25-Vorbestellungen und falsche Hinweise 370.997 €
KT Corporation hatte im eigenen Onlineshop für die Vorbestellung des Galaxy S25 erklärt, Vorteile gälten, sofern kein Ende der Aktion angezeigt werde, beschränkte sie dann aber auf die ersten 1.000 Bestellungen und stornierte einseitig 7.127 Vorbestellungen, die über einen YouTube-Kanal und Genie TV eingegangen und bereits vollständig abgeschlossen waren. Die Behörde wertete dies als falsche Angabe über wesentliche Bedingungen und als ungerechtfertigte Verweigerung des Vertragsschlusses nach dem Telecommunications Business Act (전기통신사업법), verhängte ein Bußgeld von 640.000.000 KRW und ordnete an, Zusatzvorteile bei Vorbestellungen künftig klar erkennbar anzugeben.
Aktionsbedingungen wie Kontingente müssen vor dem Vertragsschluss sichtbar sein – nachträgliche Stornierungen abgeschlossener Bestellungen sind keine Lösung.
- Behörde / Gericht
- Korea Media and Communications Commission (KMCC, 방송미디어통신위원회)
- Rechtsgebiet
- Verbraucherschutz und Onlinehandel · Irreführende Werbung und Preisangaben
- Rechtsgrundlage
- Telecommunications Business Act (전기통신사업법) Art. 50(1) Nr. 5 und Nr. 5-2
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Telekommunikation, IT und Software
- Veröffentlicht
- 08.05.2026
Originalbetrag 640.000.000 KRW, umgerechnet zum EZB-Referenzkurs vom 08.05.2026.
- KMCC-Pressemitteilung vom 08.05.2026: ‘케이티(KT)’ 사전예약 이벤트 취소, 과징금 부과 Pressemitteilung einer Behörde
- KMCC-Pressemitteilung vom 08.05.2026 (PDF) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink
Fehler melden
27.08.2025 SK Telecom Co., Ltd.SK Telecom: 134,8 Mrd. KRW nach Abfluss von USIM-Daten von rund 23 Mio. Kunden 83,2 Mio. €
Angreifer, die seit August 2021 Schadsoftware in Systemen der SK Telecom Co., Ltd. platziert hatten, entwendeten im April 2025 vom Home Subscriber Server 9,82 GB Daten zu rund 23 Mio. Teilnehmern, darunter USIM-Authentifizierungsschlüssel und IMSI. Die Behörde stellte fehlende Netztrennung und Zugangskontrollen, nicht sicher verschlüsselte Authentifizierungsdaten, unterlassene Sicherheitsupdates, eine unzureichende Aufstellung des Datenschutzbeauftragten und eine verspätete Benachrichtigung der Betroffenen fest. Sie verhängte ein Bußgeld (Penalty Surcharge) von 134.791.000.000 KRW und ein Verwaltungsbußgeld von 9.600.000 KRW (zusammen 134.800.600.000 KRW) sowie Anordnungen zu Sicherheit, Governance und Aufsicht über Dienstleister und Vertriebspartner.
Kernsysteme des Mobilfunknetzes gehören in das Schutz- und Zertifizierungskonzept – wer sie ausklammert, übersieht jahrelang eingenistete Angreifer.
Unerkannte Schadsoftware in Kernsystemen
- Behörde / Gericht
- Personal Information Protection Commission (PIPC, 개인정보보호위원회)
- Rechtsgebiet
- Datenschutz · Datenpannen und Datensicherheit
- Rechtsgrundlage
- Personal Information Protection Act (개인정보 보호법) Art. 29, Art. 31(1) und (3), Art. 34(1); Sanktion nach Art. 64-2(1) Nr. 9
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Telekommunikation, IT und Software
- Wiederholungsfall
- ja
- Mildernde Umstände
- Minderung um 30 %, weil kein Vorteil erzielt wurde, und um weitere 50 % wegen abgeschlossener Abhilfe, Entschädigung der Betroffenen und Schutzbemühungen; Erhöhung um 50 % wegen einer Verstoßdauer von über zwei Jahren. Kooperation wurde wegen verzögerter Vorlage von Unterlagen nicht mildernd berücksichtigt.
- Haftung von Führungskräften
- Es fehlte ein Datenschutzbeauftragter (CPO) mit Gesamtverantwortung; angeordnet wurde, Verantwortung und Rolle des CPO klar festzulegen und die Governance neu aufzustellen.
- Veröffentlicht
- 28.08.2025
Originalbetrag 134.800.600.000 KRW, umgerechnet zum EZB-Referenzkurs vom 27.08.2025.
- PIPC, 심의·의결서 제2025-018-243호 (에스케이텔레콤 주식회사), 27.08.2025 Entscheidung einer Behörde
- PIPC, Entscheidungsdatenbank (위원회 결정문), Eintrag 2025조이0056 Durchsetzungsdatenbank einer Behörde
- PIPC-Pressemitteilung vom 28.08.2025: ‘SK텔레콤 개인정보 유출사고’ 제재처분 의결 Pressemitteilung einer Behörde
- PIPC press release (English), 03.09.2025: The PIPC Sanctions SKT over Data Breach Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink
Fehler melden
12.03.2025 SK Telecom Co., Ltd., KT Co., Ltd., LG Uplus Co., Ltd.Mobilfunkkartell: SK Telecom, KT und LG Uplus steuerten Wechslerzahlen gemeinsam 72,1 Mio. €
Die drei Mobilfunknetzbetreiber vereinbarten laut KFTC im November 2015, die Netto-Zu- und -Abgänge bei Neukunden mit Rufnummernmitnahme so auszugleichen, dass sie sich nicht bei einem Anbieter ballen, und setzten dies bis Ende September 2022 um, indem sie ihre Verkaufsanreize für Händler untereinander abstimmten; die Informationen tauschten sie in einer gemeinsamen Marktbeobachtungsgruppe mit dem Branchenverband KAIT aus. Die KFTC erließ Unterlassungsanordnungen und setzte vorläufig Geldbußen von insgesamt 114.026 Mio. KRW fest (SK Telecom 42.662 Mio., KT 33.029 Mio., LG Uplus 38.334 Mio. KRW).
Gremien zur Selbstregulierung dürfen nicht zum Forum werden, in dem Wettbewerber Kundenzuwächse und Konditionen abstimmen.
Kartellrisiken in Branchengremien und bei Selbstregulierung
- Behörde / Gericht
- Korea Fair Trade Commission (KFTC)
- Rechtsgebiet
- Kartellrecht und Wettbewerb · Kartelle und Absprachen
- Rechtsgrundlage
- Art. 40 Abs. 1 Nr. 3 MRFTA (Monopoly Regulation and Fair Trade Act)
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Telekommunikation, IT und Software
- Veröffentlicht
- 12.03.2025
Originalbetrag 114.026.000.000 KRW, umgerechnet zum EZB-Referenzkurs vom 12.03.2025.
- KFTC press release (EN), 13 Mar 2025: KFTC Sanctions Three Telecommunication Companies for Collusion in Mobile Number Portability New Subscriber Adjustments Pressemitteilung einer Behörde
- KFTC-Pressemitteilung (KO), 12.03.2025: 이동통신 3사의 담합행위 제재 Pressemitteilung einer Behörde
- KFTC-Pressemitteilung (KO, PDF) mit Bußgeldtabelle je Unternehmen und Rechtsgrundlage Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink