Compliance-Radar

Wer wurde wofür sanktioniert?

Bußgelder, Urteile und Vorfälle aus Europa und Nordamerika: 1.370 Fälle aus 35 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.

3Fälle aus 1 Jurisdiktion
4,57 Mio. €Summe der Geldbeträge
4,21 Mio. €Größter Einzelfall: Telenor Norge AS
342.745 €Median je Fall mit Betrag

Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.

Wo?

nach Behörde
  1. Nasjonal kommunikasjonsmyndighet (Nkom) 4,21 Mio. € 92 % · 1 Fall
  2. Datatilsynet 364.076 € 8 % · 2 Fälle

Wofür?

nach Rechtsgebiet

Alle Rechtsgebiete

  1. Informationssicherheit und Cyber 4,21 Mio. € 92 % · 1 Fall
  2. Datenschutz 364.076 € 8 % · 2 Fälle

Wen?

nach Unternehmen
  1. Telenor Norge AS 4,21 Mio. € 92 % · 1 Fall
  2. Telenor ASA 342.745 € 7 % · 1 Fall
  3. Timegrip AS 21.331 € 0 % · 1 Fall

Wann?

je Quartal, nach Entscheidungsdatum
Verlauf
ZeitraumFälleSumme
Q3 20230—
Q4 20230—
Q1 20240—
Q2 20240—
Q3 20240—
Q4 20240—
Q1 20251342.745 €
Q2 20250—
Q3 202514,21 Mio. €
Q4 20250—
Q1 2026121.331 €
Q2 20260—
Q3 20260—

3 Fälle

16.01.2026 Timegrip ASTimegrip AS: 250.000 NOK, weil Beschäftigte keine Zeiterfassungsdaten erhielten NorwegenBetroffenenrechte und Transparenz 21.331 €

Datatilsynet verhängte gegen den Anbieter von Zeiterfassungssystemen Timegrip AS ein Bußgeld von 250.000 NOK, weil das Unternehmen nach der Insolvenz einer Einzelhandelskette 80 früheren Beschäftigten die Auskunft über ihre Stempeldaten verweigerte, die sie zum Nachweis ihrer Lohnforderungen brauchten. Die Behörde stufte Timegrip als Verantwortlichen ein, weil das Unternehmen nach der Insolvenz faktisch allein über Speicherung, Nutzung und Zugang entschied, und sah einen Verstoß gegen das Auskunftsrecht nach Art. 15 Abs. 1 und 3 DSGVO. Angekündigt waren 750.000 NOK; die Behörde berücksichtigte u. a. die unübersichtliche Lage und die eigene lange Verfahrensdauer.

Was Unternehmen daraus mitnehmen

Auftragsverarbeiter sollten vertraglich regeln, wie Daten bei Insolvenz des Verantwortlichen herausgegeben werden – wer die Daten faktisch kontrolliert, haftet als Verantwortlicher auch für Auskunftsansprüche.

Bezug zu Schulung und Awareness

Auskunftsrechte von Beschäftigten und Rollenverteilung bei Auftragsverarbeitung

Behörde / Gericht
Datatilsynet
Rechtsgebiet
Datenschutz · Betroffenenrechte und Transparenz
Rechtsgrundlage
Art. 15 Abs. 1 und 3, Art. 58 Abs. 2 lit. i, Art. 83 DSGVO
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Telekommunikation, IT und Software
Verschulden
vorsätzlich
Mildernde Umstände
Unübersichtliche Lage nach der Insolvenz des Kunden (nur begrenzt gewichtet) und lange Verfahrensdauer bei Datatilsynet; angekündigt waren 750.000 NOK.
Veröffentlicht
20.01.2026

Originalbetrag 250.000 NOK, umgerechnet zum EZB-Referenzkurs vom 16.01.2026.

Gegen die amtliche Quelle geprüft am 28.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

03.07.2025 Telenor Norge ASTelenor Norge: 50 Mio. NOK nach vier Störungen der Notrufnummern im Herbst 2024 NorwegenKritische Infrastrukturen 4,21 Mio. €

Die Nkom verhängte gegen Telenor Norge eine Verwaltungssanktion (overtredelsesgebyr) von 50.000.000 NOK, weil Notrufe über das Netz des Anbieters an vier Terminen im Herbst 2024 (29. August, 16. September, 17./18. Oktober, 13. November) ganz oder zeitweise scheiterten oder falsch geleitet wurden. Die Aufsicht stellte 22 Verstöße gegen ekomloven, sikkerhetsloven und mehrere Verordnungen fest, darunter unzureichende Risikobewertungen, nicht sicher durchgeführte geplante Arbeiten, unzureichende Redundanz, ungenügende Prüfung eines Unterauftragnehmers und verspätete Meldungen an die Behörde. Im endgültigen Beschluss hielt die Nkom an der im Februar 2025 angekündigten Höhe fest; die Beschwerdefrist lief bis 8. September 2025.

Was Unternehmen daraus mitnehmen

Wer Notrufdienste trägt, muss geplante Netzänderungen mit Risikoanalyse und funktionierender Redundanz absichern, Zulieferer prüfen und Störungen fristgerecht melden.

Bezug zu Schulung und Awareness

Geplante Arbeiten an kritischen Netzen: Risikoanalyse, funktionierende Rückfallebene und Meldung an die Aufsicht binnen 30 Minuten

Behörde / Gericht
Nasjonal kommunikasjonsmyndighet (Nkom)
Rechtsgebiet
Informationssicherheit und Cyber · Kritische Infrastrukturen
Rechtsgrundlage
ekomloven (lov 4. juli 2003 nr. 83), sikkerhetsloven (lov 1. juni 2018 nr. 24), ekomforskriften, nummerforskriften, klassifiseringsforskriften, virksomhetssikkerhetsforskriften
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Telekommunikation, IT und Software
Beschäftigte
1.000 bis 9.999
Veröffentlicht
03.07.2025

Originalbetrag 50.000.000 NOK, umgerechnet zum EZB-Referenzkurs vom 03.07.2025.

Gegen die amtliche Quelle geprüft am 28.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

10.03.2025 Telenor ASATelenor ASA: 4 Mio. NOK wegen Mängeln bei Datenschutzbeauftragtem und Kontrolle NorwegenDatenschutz 342.745 €

Nach einer Prüfung verhängte Datatilsynet gegen Telenor ASA ein Bußgeld von 4.000.000 NOK, weil die Konzernmutter keine geeigneten organisatorischen Maßnahmen und Richtlinien für die Stellung ihres Datenschutzbeauftragten getroffen hatte (Art. 24 Abs. 1 und 2 DSGVO). Zusätzlich sprach die Behörde eine Verwarnung aus, weil rund ein Jahr lang keine Berichtslinie des Datenschutzbeauftragten zur obersten Leitungsebene bestand, und ordnete an, die Pflicht zur Benennung eines Datenschutzbeauftragten dokumentiert zu prüfen und das Verzeichnis der Verarbeitungstätigkeiten zu überarbeiten. Laut Datatilsynet ist die Entscheidung angefochten; eine Entscheidung der Personvernnemnda wird für Herbst 2026 erwartet. Die Entscheidung ist nicht rechtskräftig.

Was Unternehmen daraus mitnehmen

Die Rolle des Datenschutzbeauftragten muss dokumentiert sein – mit direkter Berichtslinie zur obersten Leitung, klaren Regeln zu seiner Beteiligung und einer Prüfung möglicher Interessenkonflikte.

Bezug zu Schulung und Awareness

Stellung und Unabhängigkeit des Datenschutzbeauftragten

Behörde / Gericht
Datatilsynet
Rechtsgebiet
Datenschutz
Rechtsgrundlage
Art. 24 Abs. 1 und 2, Art. 30, Art. 37 Abs. 7, Art. 38 Abs. 2 und 3, Art. 58 Abs. 2 lit. b, d und i DSGVO; § 26 personopplysningsloven
Maßnahme
Bußgeld
Verfahrensstand
angefochten
Branche
Telekommunikation, IT und Software
Beschäftigte
10.000 und mehr
Verschulden
fahrlässig
Mildernde Umstände
Keine konkreten Schäden für Betroffene festgestellt; die lange Verfahrensdauer wurde bei der Bemessung berücksichtigt.
Veröffentlicht
14.03.2025

Originalbetrag 4.000.000 NOK, umgerechnet zum EZB-Referenzkurs vom 10.03.2025.

Gegen die amtliche Quelle geprüft am 28.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

Bereit für Schulungen, die hängen bleiben?

14 Tage kostenlos testen — ab 1 Nutzer, ohne Kreditkarte, endet automatisch.

Kostenlos testen