Compliance-Radar
Wer wurde wofür sanktioniert?
Bußgelder, Urteile und Vorfälle aus Europa und Nordamerika: 1.370 Fälle aus 35 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.
Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.
Wo?
nach Behörde- Datatilsynet 2 Fälle 67 % · 364.076 €
- Nasjonal kommunikasjonsmyndighet (Nkom) 1 Fall 33 % · 4,21 Mio. €
Wofür?
nach RechtsgebietAlle Rechtsgebiete
Wen?
nach UnternehmenWann?
je Quartal, nach Entscheidungsdatum| Zeitraum | Fälle | Summe |
|---|---|---|
| Q3 2023 | 0 | — |
| Q4 2023 | 0 | — |
| Q1 2024 | 0 | — |
| Q2 2024 | 0 | — |
| Q3 2024 | 0 | — |
| Q4 2024 | 0 | — |
| Q1 2025 | 1 | 342.745 € |
| Q2 2025 | 0 | — |
| Q3 2025 | 1 | 4,21 Mio. € |
| Q4 2025 | 0 | — |
| Q1 2026 | 1 | 21.331 € |
| Q2 2026 | 0 | — |
| Q3 2026 | 0 | — |
3 Fälle
16.01.2026 Timegrip ASTimegrip AS: 250.000 NOK, weil Beschäftigte keine Zeiterfassungsdaten erhielten 21.331 €
Datatilsynet verhängte gegen den Anbieter von Zeiterfassungssystemen Timegrip AS ein Bußgeld von 250.000 NOK, weil das Unternehmen nach der Insolvenz einer Einzelhandelskette 80 früheren Beschäftigten die Auskunft über ihre Stempeldaten verweigerte, die sie zum Nachweis ihrer Lohnforderungen brauchten. Die Behörde stufte Timegrip als Verantwortlichen ein, weil das Unternehmen nach der Insolvenz faktisch allein über Speicherung, Nutzung und Zugang entschied, und sah einen Verstoß gegen das Auskunftsrecht nach Art. 15 Abs. 1 und 3 DSGVO. Angekündigt waren 750.000 NOK; die Behörde berücksichtigte u. a. die unübersichtliche Lage und die eigene lange Verfahrensdauer.
Auftragsverarbeiter sollten vertraglich regeln, wie Daten bei Insolvenz des Verantwortlichen herausgegeben werden – wer die Daten faktisch kontrolliert, haftet als Verantwortlicher auch für Auskunftsansprüche.
Auskunftsrechte von Beschäftigten und Rollenverteilung bei Auftragsverarbeitung
- Behörde / Gericht
- Datatilsynet
- Rechtsgebiet
- Datenschutz · Betroffenenrechte und Transparenz
- Rechtsgrundlage
- Art. 15 Abs. 1 und 3, Art. 58 Abs. 2 lit. i, Art. 83 DSGVO
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Telekommunikation, IT und Software
- Verschulden
- vorsätzlich
- Mildernde Umstände
- Unübersichtliche Lage nach der Insolvenz des Kunden (nur begrenzt gewichtet) und lange Verfahrensdauer bei Datatilsynet; angekündigt waren 750.000 NOK.
- Veröffentlicht
- 20.01.2026
Originalbetrag 250.000 NOK, umgerechnet zum EZB-Referenzkurs vom 16.01.2026.
- Datatilsynet: Overtredelsesgebyr for manglende innsyn (20.01.2026) Pressemitteilung einer Behörde
- Datatilsynet, Vedtak om ileggelse av overtredelsesgebyr – Timegrip AS, 20/02911-20, 16.01.2026 Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 28.09.2026 · Direktlink
Fehler melden
03.07.2025 Telenor Norge ASTelenor Norge: 50 Mio. NOK nach vier Störungen der Notrufnummern im Herbst 2024 4,21 Mio. €
Die Nkom verhängte gegen Telenor Norge eine Verwaltungssanktion (overtredelsesgebyr) von 50.000.000 NOK, weil Notrufe über das Netz des Anbieters an vier Terminen im Herbst 2024 (29. August, 16. September, 17./18. Oktober, 13. November) ganz oder zeitweise scheiterten oder falsch geleitet wurden. Die Aufsicht stellte 22 Verstöße gegen ekomloven, sikkerhetsloven und mehrere Verordnungen fest, darunter unzureichende Risikobewertungen, nicht sicher durchgeführte geplante Arbeiten, unzureichende Redundanz, ungenügende Prüfung eines Unterauftragnehmers und verspätete Meldungen an die Behörde. Im endgültigen Beschluss hielt die Nkom an der im Februar 2025 angekündigten Höhe fest; die Beschwerdefrist lief bis 8. September 2025.
Wer Notrufdienste trägt, muss geplante Netzänderungen mit Risikoanalyse und funktionierender Redundanz absichern, Zulieferer prüfen und Störungen fristgerecht melden.
Geplante Arbeiten an kritischen Netzen: Risikoanalyse, funktionierende Rückfallebene und Meldung an die Aufsicht binnen 30 Minuten
- Behörde / Gericht
- Nasjonal kommunikasjonsmyndighet (Nkom)
- Rechtsgebiet
- Informationssicherheit und Cyber · Kritische Infrastrukturen
- Rechtsgrundlage
- ekomloven (lov 4. juli 2003 nr. 83), sikkerhetsloven (lov 1. juni 2018 nr. 24), ekomforskriften, nummerforskriften, klassifiseringsforskriften, virksomhetssikkerhetsforskriften
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Telekommunikation, IT und Software
- Beschäftigte
- 1.000 bis 9.999
- Veröffentlicht
- 03.07.2025
Originalbetrag 50.000.000 NOK, umgerechnet zum EZB-Referenzkurs vom 03.07.2025.
- Nkom – Opprettholder millionbot mot Telenor (03.07.2025) Pressemitteilung einer Behörde
- Nkom – Tilsynsrapporten mot Telenor er klar: Varsler bot på 50 millioner kroner (27.02.2025) Pressemitteilung einer Behörde
- Nkom – Tilsynsrapport Telenor, offentlig sammendrag av sikkerhetsgradert tilsynsrapport (foreløpig), 27.02.2025 Entscheidung einer Behörde
- Brønnøysundregistrene, Enhetsregisteret – Telenor Norge AS (org.nr. 976967631), antall ansatte Amtliches Register oder Bekanntmachung
Gegen die amtliche Quelle geprüft am 28.09.2026 · Direktlink
Fehler melden
10.03.2025 Telenor ASATelenor ASA: 4 Mio. NOK wegen Mängeln bei Datenschutzbeauftragtem und Kontrolle 342.745 €
Nach einer Prüfung verhängte Datatilsynet gegen Telenor ASA ein Bußgeld von 4.000.000 NOK, weil die Konzernmutter keine geeigneten organisatorischen Maßnahmen und Richtlinien für die Stellung ihres Datenschutzbeauftragten getroffen hatte (Art. 24 Abs. 1 und 2 DSGVO). Zusätzlich sprach die Behörde eine Verwarnung aus, weil rund ein Jahr lang keine Berichtslinie des Datenschutzbeauftragten zur obersten Leitungsebene bestand, und ordnete an, die Pflicht zur Benennung eines Datenschutzbeauftragten dokumentiert zu prüfen und das Verzeichnis der Verarbeitungstätigkeiten zu überarbeiten. Laut Datatilsynet ist die Entscheidung angefochten; eine Entscheidung der Personvernnemnda wird für Herbst 2026 erwartet. Die Entscheidung ist nicht rechtskräftig.
Die Rolle des Datenschutzbeauftragten muss dokumentiert sein – mit direkter Berichtslinie zur obersten Leitung, klaren Regeln zu seiner Beteiligung und einer Prüfung möglicher Interessenkonflikte.
Stellung und Unabhängigkeit des Datenschutzbeauftragten
- Behörde / Gericht
- Datatilsynet
- Rechtsgebiet
- Datenschutz
- Rechtsgrundlage
- Art. 24 Abs. 1 und 2, Art. 30, Art. 37 Abs. 7, Art. 38 Abs. 2 und 3, Art. 58 Abs. 2 lit. b, d und i DSGVO; § 26 personopplysningsloven
- Maßnahme
- Bußgeld
- Verfahrensstand
- angefochten
- Branche
- Telekommunikation, IT und Software
- Beschäftigte
- 10.000 und mehr
- Verschulden
- fahrlässig
- Mildernde Umstände
- Keine konkreten Schäden für Betroffene festgestellt; die lange Verfahrensdauer wurde bei der Bemessung berücksichtigt.
- Veröffentlicht
- 14.03.2025
Originalbetrag 4.000.000 NOK, umgerechnet zum EZB-Referenzkurs vom 10.03.2025.
- Datatilsynet: Telenor ASA er ilagt sanksjoner for mangler ved personvernombudsordning og internkontroll (14.03.2025) Pressemitteilung einer Behörde
- Datatilsynet, Vedtak – Personvernombudets rolle i Telenor ASA, 21/03823-45, 10.03.2025 Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 28.09.2026 · Direktlink