Compliance-Radar
Wer wurde wofür sanktioniert?
Bußgelder, Urteile und Vorfälle aus Europa und Nordamerika: 756 Fälle aus 32 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.
Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.
Wo?
nach Land- EU-Ebene 1,39 Mrd. € 88 % · 3 Fälle
- Frankreich 60,7 Mio. € 4 % · 5 Fälle
- Deutschland 47 Mio. € 3 % · 3 Fälle
- Niederlande 30,5 Mio. € 2 % · 1 Fall
- Tschechien 25,5 Mio. € 2 % · 2 Fälle
- Portugal 11,3 Mio. € 1 % · 2 Fälle
- Italien 6,72 Mio. € 0 % · 4 Fälle
- Kroatien 5,67 Mio. € 0 % · 2 Fälle
- Litauen 3,63 Mio. € 0 % · 1 Fall
- Schweden 724.679 € 0 % · 2 Fälle
- 9 weitere1,59 Mio. €
Wofür?
nach RechtsgebietAlle Rechtsgebiete
Wen?
nach Unternehmen- Google 890 Mio. € 57 % · 1 Fall
- Apple 500 Mio. € 32 % · 2 Fälle
- Vodafone GmbH 45 Mio. € 3 % · 1 Fall
- Free Mobile SAS und Free SAS 42 Mio. € 3 % · 1 Fall
- Clearview AI Inc. 30,5 Mio. € 2 % · 1 Fall
- Exclusive Networks Corporate SAS 16,1 Mio. € 1 % · 1 Fall
- Avast Software s.r.o. 13,9 Mio. € 1 % · 1 Fall
- O2 Czech Republic a.s.; SHERLOG Technology, a.s. 11,7 Mio. € 1 % · 1 Fall
- Luka Inc. 5 Mio. € 0 % · 1 Fall
- Betreiber elektronischer Kommunikationsnetze und -dienste (in der Mitteilung nicht namentlich genannt) 4,5 Mio. € 0 % · 1 Fall
- 24 weitere16,5 Mio. €
Wann?
je Quartal, nach Entscheidungsdatum| Zeitraum | Fälle | Summe |
|---|---|---|
| Q3 2023 | 0 | — |
| Q4 2023 | 0 | — |
| Q1 2024 | 1 | 157.176 € |
| Q2 2024 | 2 | 44,4 Mio. € |
| Q3 2024 | 1 | 420.000 € |
| Q4 2024 | 3 | 1,18 Mio. € |
| Q1 2025 | 4 | 3,11 Mio. € |
| Q2 2025 | 7 | 568,7 Mio. € |
| Q3 2025 | 2 | 319.128 € |
| Q4 2025 | 5 | 9,92 Mio. € |
| Q1 2026 | 4 | 43,1 Mio. € |
| Q2 2026 | 2 | 9,9 Mio. € |
| Q3 2026 | 5 | 902,2 Mio. € |
36 Fälle
22.09.2026 Miljödata i Karlskrona AktiebolagIMY: 1,8 Mio. Kronen gegen HR-Softwareanbieter Miljödata nach Datenleck 160.053 €
Der Anbieter webbasierter Systeme für Krankmeldungen, Rehabilitation und Arbeitsschutzvorfälle wurde im August 2025 gehackt; die erbeuteten Personendaten tauchten kurz darauf im Darknet auf. Die IMY stellte fest, dass trotz hohen Schutzbedarfs keine ausreichenden Sicherheitsmaßnahmen und keine automatische Echtzeitüberwachung auf Angriffe bestanden, wertete dies als fahrlässig und verhängte 1.800.000 Kronen.
Wer als Dienstleister Gesundheits- und Personaldaten vieler Arbeitgeber hostet, braucht Angriffserkennung in Echtzeit, nicht nur Perimeterschutz.
- Behörde / Gericht
- Integritetsskyddsmyndigheten (IMY)
- Rechtsgebiet
- Datenschutz · Datenpannen und Datensicherheit
- Rechtsgrundlage
- Art. 32 Abs. 1 DSGVO
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Telekommunikation, IT und Software
- Verschulden
- fahrlässig
- Veröffentlicht
- 22.09.2026
Originalbetrag 1.800.000 SEK, umgerechnet zum EZB-Referenzkurs vom 22.09.2026.
- IMY Tillsyn: Miljödata i Karlskrona AB Pressemitteilung einer Behörde
- Beslut efter tillsyn enligt dataskyddsförordningen – Miljödata i Karlskrona Aktiebolag (IMY-2025-21177) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
26.08.2026 O2 Czech Republic a.s.; SHERLOG Technology, a.s.O2 Czech Republic und SHERLOG: 280 Mio. CZK für Kundenaufteilung bei Fahrzeugortung 11,7 Mio. €
Die beiden Unternehmen teilten von Dezember 2012 bis Juni 2022 Kunden für Fahrzeugortungs- und elektronische Fahrtenbuchdienste auf und stimmten Angebote ab, auch in öffentlichen Ausschreibungen. Erstinstanzlich erhielten O2 262,32 Mio. CZK und SHERLOG 18,357 Mio. CZK sowie ein sechsmonatiges Verbot öffentlicher Aufträge; bei O2 wurde statt des Vergabeverbots die Geldbuße erhöht.
Vertriebskooperationen mit Wettbewerbern dürfen nicht in Kundenaufteilung umschlagen – E-Mail-Absprachen über einzelne Ausschreibungen sind der typische Beweis.
Abstimmung mit Kooperationspartnern über Kunden und Ausschreibungen
- Behörde / Gericht
- Úřad pro ochranu hospodářské soutěže (ÚOHS)
- Rechtsgebiet
- Kartellrecht und Wettbewerb · Kartelle und Absprachen
- Rechtsgrundlage
- Tschechisches Wettbewerbsgesetz, Art. 101 AEUV (S0255/2023)
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Telekommunikation, IT und Software
- Verschulden
- vorsätzlich
- Veröffentlicht
- 26.08.2026
Originalbetrag 280.677.000 CZK, umgerechnet zum EZB-Referenzkurs vom 26.08.2026.
- Fines exceeding CZK 280 million imposed on O2 Czech Republic and SHERLOG Technology for cartel agreement Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
23.07.2026 GoogleDMA: 890 Mio. Euro gegen Google wegen Selbstbevorzugung und Play-Steering 890 Mio. €
Mit zwei Entscheidungen stellte die Kommission fest, dass Google in der Suche eigene Dienste bevorzugt (460 Mio. Euro) und App-Entwickler bei Google Play daran hindert, Kunden auf alternative Angebote zu lenken (430 Mio. Euro). Google wurde angewiesen, die Verstöße abzustellen.
Ranking-Regeln und Gebührenmodelle von Plattformen müssen nachweisbar diskriminierungsfrei und DMA-konform gestaltet sein.
- Behörde / Gericht
- Europäische Kommission
- Rechtsgebiet
- KI und digitale Regulierung · Plattformpflichten
- Rechtsgrundlage
- Verordnung (EU) 2022/1925 (DMA), Selbstbevorzugungsverbot und Anti-Steering-Pflicht
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Telekommunikation, IT und Software
- Beschäftigte
- 10.000 und mehr
- Veröffentlicht
- 23.07.2026
- Commission fines Google €890 million for breaches of the Digital Markets Act Pressemitteilung einer Behörde
- IP/26/1670: Commission fines Google €890 million for breaches of the Digital Markets Act Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
17.07.2026 Orange România SAOrange România zahlt 100.000 Euro nach Fehlern in App und gehacktem Ticketsystem 99.969 €
Ein Synchronisationsfehler zwischen zwei Anwendungen ermöglichte einem Kunden, in der Mobile-App Rechnungen anderer Kunden abzurufen; zudem wurde die ohne VPN, MFA oder IP-Beschränkung öffentlich erreichbare Ticketing-Plattform angegriffen und ein sehr großer Datenbestand (u. a. Ausweiskopien, Kartendaten, IBAN) abgezogen. Bußgelder: 104.780 Lei (20.000 Euro, Art. 25) und 419.120 Lei (80.000 Euro, Art. 32), insgesamt 523.900 Lei; dazu Anordnung eines Test- und Änderungsmanagements. Datum = Veröffentlichung der Pressemitteilung; die Untersuchung wurde laut Behörde im Vormonat abgeschlossen.
Interne Plattformen dürfen nie ohne VPN/MFA im Internet stehen; Software-Änderungen an verknüpften Systemen brauchen Tests vor dem Livegang.
- Behörde / Gericht
- Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
- Rechtsgebiet
- Datenschutz · Datenpannen und Datensicherheit
- Rechtsgrundlage
- Art. 25 Abs. 1, Art. 32 Abs. 1 lit. b und d, Abs. 2 und 4 DSGVO
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Telekommunikation, IT und Software
- Veröffentlicht
- 17.07.2026
Originalbetrag 523.900 RON, umgerechnet zum EZB-Referenzkurs vom 17.07.2026.
- ANSPDCP – Comunicat de presă 17.07.2026 (Orange România SA) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
16.07.2026 TeamViewer SETeamViewer: Cyberangriff nicht unverzüglich als Insiderinformation veröffentlicht 240.000 €
Die BaFin setzte gegen das Softwareunternehmen eine Geldbuße von 240.000 Euro fest, weil es die Information über einen erlittenen Cyberangriff nicht unverzüglich als Insiderinformation veröffentlicht hatte. Der Bußgeldbescheid ist rechtskräftig.
Schwere IT-Sicherheitsvorfälle gehören sofort auch auf den Tisch des Ad-hoc-Gremiums – der Incident-Response-Prozess muss die Kapitalmarktpublizität mitdenken.
Sicherheitsvorfälle als mögliche Insiderinformation erkennen und an Ad-hoc-Gremium melden
- Behörde / Gericht
- Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin)
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Veröffentlichungs- und Meldepflichten
- Rechtsgrundlage
- Art. 17 Abs. 1 UAbs. 1 MAR (EU) Nr. 596/2014
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Telekommunikation, IT und Software
- Veröffentlicht
- 20.07.2026
- TeamViewer SE: BaFin setzt Geldbuße fest Entscheidung einer Behörde
- Bekanntmachung der BaFin zur TeamViewer SE (Maßnahmenansicht mit Rechtskraftvermerk) Amtliches Register oder Bekanntmachung
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
05.06.2026 Portugal: 8,18 Mio. Euro gegen drei Unternehmen wegen Werbung in TV-Aufzeichnungen 8,18 Mio. €
Die drei größten Pay-TV-Anbieter vereinbarten mit Unterstützung eines Beratungsunternehmens von 2019 bis Mai 2025, Werbung als Bedingung für den Zugriff auf Aufzeichnungen einzuführen und die Vermarktung dieser Werbeflächen zu vereinheitlichen. Die Wettbewerbsbehörde verhängte gegen drei Unternehmen 8.181.000 Euro; mit dem bereits zuvor im Vergleich sanktionierten vierten Beteiligten summieren sich die Bußen auf 13.351.000 Euro. Die Namen veröffentlichte die AdC wegen laufender Gerichtsverfahren nicht in der Mitteilung.
Gemeinsam abgestimmte „Branchenlösungen“ zulasten der Kunden sind Kartelle – auch wenn ein Dienstleister die Koordination übernimmt.
Koordinierte Produktänderungen unter Wettbewerbern
- Behörde / Gericht
- Autoridade da Concorrência (AdC)
- Rechtsgebiet
- Kartellrecht und Wettbewerb · Kartelle und Absprachen
- Rechtsgrundlage
- Lei da Concorrência (Lei n.º 19/2012), Art. 9.º (Processo PRC/2020/4)
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Telekommunikation, IT und Software
- Veröffentlicht
- 05.06.2026
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
14.05.2026 Wind Tre S.p.A.Garante: 1,7 Mio. Euro gegen Wind Tre nach Datenabfluss über getäuschte Shop-Mitarbeiter 1,72 Mio. €
Angreifer gaben sich als technischer Support aus, verleiteten Mitarbeitende von Verkaufsstellen zur Freigabe von Systemzugängen und erbeuteten Daten von über 365.000 Kunden, bei 41.359 auch Zahlungsdaten. Die Garante rügte mangelhafte Verwaltung von Zugangsdaten und digitalen Zertifikaten sowie unzureichende Sicherheitsbewertungen und verhängte 1.715.600 Euro.
Mitarbeitende in Filialen und Partnershops müssen angebliche Support-Anrufe verifizieren, bevor sie Zugänge freigeben.
Social Engineering / falscher IT-Support
- Behörde / Gericht
- Garante per la protezione dei dati personali
- Rechtsgebiet
- Datenschutz · Datenpannen und Datensicherheit
- Rechtsgrundlage
- DSGVO (Integrität und Vertraulichkeit, Art. 32)
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Telekommunikation, IT und Software
- Veröffentlicht
- 16.07.2026
- Newsletter del 16 luglio 2026 – Data breach, il Garante privacy sanziona Wind Tre per 1,7 milioni di euro Pressemitteilung einer Behörde
- Garante – Provvedimento del 14 maggio 2026 [10263796] (Wind Tre) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
02.03.2026 Suomen Numerokeskus OySuomen Numerokeskus: 5.000 EUR – Anrufaufzeichnungen nur telefonisch statt als Kopie 5.000 €
Nach sechs Beschwerden stellte die Behörde fest, dass das Unternehmen Kunden, die Aufzeichnungen ihrer Verkaufsgespräche zur Reklamation von Rechnungen verlangten, keine Kopie herausgab, sondern nur ein Anhören über den Kundendienst anbot und Aufzeichnungen teils löschte. Neben einer Verwarnung wurde ein Bußgeld von 5.000 EUR verhängt.
Auskunft heißt Kopie: Wer Gespräche aufzeichnet, muss Betroffenen die Aufnahme in einer Form herausgeben können.
Auskunftsrecht bei Gesprächsaufzeichnungen
- Behörde / Gericht
- Tietosuojavaltuutetun toimisto – seuraamuskollegio (Datenschutzbeauftragter, Sanktionsgremium)
- Rechtsgebiet
- Datenschutz · Betroffenenrechte und Transparenz
- Rechtsgrundlage
- DSGVO Art. 15 Abs. 1 und 3
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Telekommunikation, IT und Software
- Veröffentlicht
- 25.03.2026
- Finlex – Tietosuojavaltuutettu 2.3.2026 (puhelutallenteet) Entscheidung einer Behörde
- Tietosuojavaltuutettu – Suomen Numerokeskukselle seuraamusmaksu puutteista puhelutallenteiden antamisessa (25.03.2026) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
18.02.2026 Périphériques et Matériels de Contrôle SAS (Groupe Carrus)Wettterminal-Hersteller PMC: CJIP wegen Zahlungen an Chef des staatlichen PMU Mali 499.150 €
Der Pariser Anbieter von Wett- und Spielterminals zahlte 2008 bis 2011 ungerechtfertigte 78.972 EUR an den Leiter des mehrheitlich staatlichen Pari Mutuel Urbain Mali, mit dem er einen ohne Ausschreibung vergebenen Liefervertrag hatte. Auslöser war eine TRACFIN-Meldung. Geldauflage 499.150 EUR (inkl. 335.000 EUR bereits beschlagnahmt) und dreijähriges AFA-Compliance-Programm.
Auch Manager staatlich kontrollierter Unternehmen sind Amtsträger – schon kleine private Zahlungen an sie sind ein Strafbarkeitsrisiko für Mittelständler.
Zahlungen an Leiter staatlicher Unternehmen im Ausland
- Behörde / Gericht
- Parquet national financier (PNF); Validierung durch den Präsidenten des Tribunal judiciaire de Paris
- Rechtsgebiet
- Korruption und Bestechung · Bestechung von Amtsträgern
- Rechtsgrundlage
- Art. 41-1-2 Code de procédure pénale (CJIP); Bestechung ausländischer Amtsträger und Geldwäsche
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Telekommunikation, IT und Software
- Beschäftigte
- 50 bis 249
- Verschulden
- vorsätzlich
- Haftung von Führungskräften
- Die CJIP regelt nicht die strafrechtliche Lage natürlicher Personen.
- Veröffentlicht
- 18.02.2026
- Communiqué de presse du procureur de la République financier – CJIP PMC Pressemitteilung einer Behörde
- Convention judiciaire d'intérêt public – Périphériques et Matériels de Contrôle SAS Entscheidung einer Behörde
- Ministère de la Justice: Conventions judiciaires d'intérêt public (Verzeichnis) Amtliches Register oder Bekanntmachung
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
26.01.2026 Sportadmin i Skandinavien ABSportadmin: 6 Mio. SEK nach Hackerangriff auf Vereinsverwaltung mit Kinderdaten 564.626 €
Der Anbieter einer Verwaltungs-Software und App für Sportvereine wurde im Januar 2025 Opfer eines Datenabflusses durch einen externen Angreifer. Die IMY stellte fest, dass vor und zum Zeitpunkt des Vorfalls keine angemessenen technischen und organisatorischen Sicherheitsmaßnahmen bestanden, obwohl überwiegend Daten von Kindern und auch Gesundheitsangaben (Allergien, Behinderungen) verarbeitet wurden, und verhängte 6 Mio. SEK; bei der Bemessung berücksichtigte sie den Konzernumsatz der Lime-Gruppe 2024 (rund 685,7 Mio. SEK).
Wer als Software-Anbieter sensible Daten vieler Kunden bündelt, muss Sicherheitsniveau und Angriffsflächen an der Schutzbedürftigkeit der Daten (Kinder, Gesundheit) ausrichten – nicht erst nach dem Vorfall.
- Behörde / Gericht
- Integritetsskyddsmyndigheten (IMY)
- Rechtsgebiet
- Datenschutz · Datenpannen und Datensicherheit
- Rechtsgrundlage
- DSGVO Art. 32 Abs. 1
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Telekommunikation, IT und Software
- Mildernde Umstände
- Schnelle, umfassende Information der Vereine und Betroffenen nach dem Vorfall; Unterstützung von rund 1.700 Vereinen bei ihren Meldungen innerhalb von 72 Stunden.
- Veröffentlicht
- 26.01.2026
Originalbetrag 6.000.000 SEK, umgerechnet zum EZB-Referenzkurs vom 26.01.2026.
- IMY – Tillsyn Sportadmin i Skandinavien AB Entscheidung einer Behörde
- IMY – Beslut efter tillsyn, IMY-2025-7801 (26.01.2026) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
08.01.2026 Free Mobile SAS und Free SASCNIL: 42 Mio. Euro gegen Free Mobile und Free nach Datenleck bei 24 Mio. Verträgen 42 Mio. €
Nach einem Angriff im Oktober 2024, bei dem Daten zu rund 24 Mio. Kundenverträgen einschließlich IBAN abflossen, verhängte die CNIL 27 Mio. Euro gegen Free Mobile und 15 Mio. Euro gegen Free (zusammen 42 Mio. Euro). Beanstandet wurden ein VPN-Zugang ohne ausreichende Authentifizierung, mangelhafte Erkennung auffälliger Zugriffe, unvollständige Benachrichtigung der Betroffenen und bei Free Mobile überlange Speicherung von Altverträgen; zusätzlich ergingen Anordnungen mit Fristen.
Fernzugänge wie VPN gehören hinter Mehr-Faktor-Authentifizierung, und Altdaten gekündigter Verträge müssen konsequent gelöscht werden.
- Behörde / Gericht
- Commission nationale de l'informatique et des libertés (CNIL)
- Rechtsgebiet
- Datenschutz · Datenpannen und Datensicherheit
- Rechtsgrundlage
- Art. 5 Abs. 1 lit. e, Art. 32, Art. 34 DSGVO
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Telekommunikation, IT und Software
- Mildernde Umstände
- Während des Verfahrens Einführung von Mehr-Faktor-Authentifizierung, eines Security Operations Centers und verbesserter Protokollierung.
- Veröffentlicht
- 14.01.2026
- Violation de données : sanction de 42 millions d'euros à l'encontre des sociétés FREE MOBILE et FREE Pressemitteilung einer Behörde
- Délibération SAN-2026-001 du 8 janvier 2026 (FREE MOBILE) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
22.12.2025 Nexpublica FranceCNIL: 1,7 Mio. Euro gegen Auftragsverarbeiter Nexpublica wegen Sicherheitslücken 1,7 Mio. €
Nexpublica entwickelte und betrieb als Auftragsverarbeiter die Fallverwaltungssoftware „Public CRM“ für die Behindertenbehörde MDPH Nord. Nach zwei Datenpannen 2022 zeigten Audits seit 2021 bestehende kritische Schwachstellen, etwa veraltetes SHA-1-Hashing; die CNIL verhängte 1,7 Mio. Euro direkt gegen den Dienstleister.
Auch Auftragsverarbeiter haften selbst für die Datensicherheit ihrer Software; bekannte Schwachstellen dürfen nicht bis zur nächsten Panne liegen bleiben.
- Behörde / Gericht
- Commission nationale de l'informatique et des libertés (CNIL)
- Rechtsgebiet
- Datenschutz · Auftragsverarbeitung
- Rechtsgrundlage
- Art. 32 DSGVO
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Telekommunikation, IT und Software
- Délibération SAN-2025-015 du 22 décembre 2025 (NEXPUBLICA FRANCE) Entscheidung einer Behörde
- Les sanctions prononcées par la CNIL Durchsetzungsdatenbank einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
18.12.2025 Snowball.xyz-Gruppe (Snowball.xyz, Šviesa, Tavo mokykla, Ateities pamoka) und AL holdingas-Gruppe (AL holdingas, Ugdymo sprendimai, UNT nuoma)E-Klassenbuch-Anbieter teilten Markt auf – 3,6 Mio. Euro Kartellbußen 3,63 Mio. €
Im August 2020 vereinbarten die Betreiber der elektronischen Klassenbücher „Tamo“ und „Eduka“, nicht mehr zu konkurrieren: Die eine Gruppe behielt das Klassenbuch-Geschäft, die andere übernahm die digitalen Lerninhalte. Nach Anerkennung des Verstoßes wurden die Bußen um 15 % gesenkt: 2.714.940 Euro gesamtschuldnerisch für die Snowball.xyz-Gruppe und 913.340 Euro für die AL holdingas-Gruppe (Art. 101 AEUV). Die Entscheidung ist anfechtbar. Quelle: Archivkopie der Pressemitteilung.
Absprachen über „wer macht was“ zwischen Wettbewerbern sind Kartelle – auch wenn sie als Portfoliobereinigung verpackt werden.
Marktaufteilung unter Wettbewerbern
- Behörde / Gericht
- Konkurencijos taryba (Litauischer Wettbewerbsrat)
- Rechtsgebiet
- Kartellrecht und Wettbewerb · Kartelle und Absprachen
- Rechtsgrundlage
- Konkurencijos įstatymas; Art. 101 AEUV
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Telekommunikation, IT und Software
- Mildernde Umstände
- Anerkennung des Verstoßes (15 % Reduktion)
- Veröffentlicht
- 18.12.2025
- Konkurencijos taryba, Pranešimas 2025-12-18 (Archivkopie web.archive.org von kt.gov.lt) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
18.12.2025 Bravogroup Holding Vagyonkezelő Kft.Bravogroup: 32,6 Mio. HUF für nicht angemeldete Beteiligung am Xiaomi-Vertreiber 84.042 €
Die IT-Holding erwarb im Februar 2023 eine 50-%-Beteiligung mit negativer Alleinkontrolle am Xiaomi-Vertreiber Mystical Hungary Zrt., wandte sich aber erst nach 582 Tagen an die Wettbewerbsbehörde und meldete den Zusammenschluss danach an. Nach Selbstanzeige, Anerkenntnis und Rechtsmittelverzicht verhängte die Behörde deutlich reduzierte 32,6 Mio. HUF.
Auch Blockade-Rechte (negative Kontrolle) können anmeldepflichtig sein – Beteiligungen vor Signing fusionsrechtlich prüfen.
Fusionskontrolle bei Minderheitsbeteiligungen mit Vetorechten
- Behörde / Gericht
- Gazdasági Versenyhivatal (GVH)
- Rechtsgebiet
- Kartellrecht und Wettbewerb · Fusionskontrolle
- Rechtsgrundlage
- Ungarisches Wettbewerbsgesetz, Vollzugsverbot (VJ/20/2025)
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Telekommunikation, IT und Software
- Verschulden
- fahrlässig
- Mildernde Umstände
- Freiwillige Offenlegung, Anerkenntnis und Rechtsmittelverzicht.
- Veröffentlicht
- 18.12.2025
Originalbetrag 32.600.000 HUF, umgerechnet zum EZB-Referenzkurs vom 18.12.2025.
- Bejelentés és engedély nélkül végrehajtott fúzió miatt bírságolt a GVH Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
27.11.2025 Infobel SAInfobel: Datenhändler verkaufte Verbraucherdaten für Direktmarketing ohne Rechtsgrundlage 5.000 €
Der Adresshändler (früher Kapitol) hatte Daten des Beschwerdeführers über eine Mediaagentur an einen Werbetreibenden für Direktmarketing weitergegeben, ohne eine wirksame Einwilligung nachweisen zu können. Die APD verhängte 40.000 EUR und ordnete Löschung sowie Information der Empfänger an; das Marktgericht Brüssel hob diese Teile am 03.06.2026 auf und setzte das Bußgeld selbst auf 5.000 EUR fest.
Datenhändler müssen für jeden Datensatz belegen können, auf welcher Rechtsgrundlage er erhoben und weiterverkauft wird.
- Behörde / Gericht
- Autorité de protection des données (APD/GBA) – Chambre Contentieuse; Cour des marchés
- Rechtsgebiet
- Datenschutz · Werbung und Einwilligung
- Rechtsgrundlage
- DSGVO Art. 5 Abs. 1 lit. a, Art. 6 Abs. 1, Art. 24
- Maßnahme
- Bußgeld
- Verfahrensstand
- reduziert
- Branche
- Telekommunikation, IT und Software
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
14.11.2025 Betreiber elektronischer Kommunikationsnetze und -dienste (in der Mitteilung nicht namentlich genannt)Kroatischer Telekomanbieter: 4,5 Mio. EUR – Kundendaten ohne Klauseln nach Serbien 4,5 Mio. €
Der Telekommunikationsanbieter ließ einen konzernangehörigen Softwaredienstleister in Serbien mit Administratorrechten auf die gesamte SAP-CRM-Kundendatenbank zugreifen, ab Ende 2022 ohne Standardvertragsklauseln und ohne klare Information der Kunden. Die AZOP ahndete außerdem das Kopieren von Personalausweisen und Führungszeugnissen der Beschäftigten sowie die fehlende Prüfung eines Telemarketing-Dienstleisters; insgesamt 4,5 Mio. EUR.
Auslaufende oder nie erneuerte Standardvertragsklauseln mit Konzerngesellschaften fallen erst bei einer Prüfung auf – Transferverträge brauchen ein Fristen-Register.
- Behörde / Gericht
- Agencija za zaštitu osobnih podataka (AZOP)
- Rechtsgebiet
- Datenschutz · Internationale Datentransfers
- Rechtsgrundlage
- Art. 44, 46, 12 Abs. 1, 13 Abs. 1 lit. f, 5, 6 Abs. 1, 28 Abs. 1 DSGVO
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Telekommunikation, IT und Software
- Veröffentlicht
- 14.11.2025
- AZOP: Administrative Fine of EUR 4.5 Million Imposed on a Telecommunications Operator (14.11.2025) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
25.09.2025 „Смарт Софт“ ЕООДBieter Smart Soft schwärzt Konkurrenten per Brief an Schulen an – 37.410 Lewa 19.128 €
Während laufender Ausschreibungen für die Ausstattung von Schulen verschickte Smart Soft Dutzende gleichlautende Briefe an Schulen in der Region Plowdiw/Pasardschik/Panagjurischte mit unwahren oder verzerrten Angaben über den Mitbewerber Evroklas-konsult. Die KZK sah eine Rufschädigung (Art. 30 ZZK) über rund zwei Monate und verhängte 3 % des Umsatzes 2024, also 37.410 Lewa. Gegen die Entscheidung wurde Beschwerde eingelegt.
Vertriebsschreiben über Mitbewerber – besonders an öffentliche Auftraggeber – sind rechtlich zu prüfen, bevor sie rausgehen.
Kommunikation über Wettbewerber im Vertrieb
- Behörde / Gericht
- Комисия за защита на конкуренцията (КЗК, Bulgarische Wettbewerbskommission)
- Rechtsgebiet
- Kartellrecht und Wettbewerb
- Rechtsgrundlage
- Art. 30 ZZK (Schädigung des guten Rufs eines Wettbewerbers)
- Maßnahme
- Bußgeld
- Verfahrensstand
- angefochten
- Branche
- Telekommunikation, IT und Software
Originalbetrag 37.410 BGN, umgerechnet zum EZB-Referenzkurs vom 25.09.2025.
- КЗК Публичен електронен регистър – Производство (Решение № 869 от 25.09.2025; Volltext als PDF im Register) Amtliches Register oder Bekanntmachung
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
08.09.2025 SIA "ZZ Dats"IT-Dienstleister ZZ Dats zahlt 300.000 Euro nach Datenleck als Auftragsverarbeiter 300.000 €
Unbekannte griffen über mehrere Websites auf Datenbanken des Systembetreibers zu und erbeuteten personenbezogene Daten. Die DVI verhängte zunächst 400.000 Euro; die Direktorin hob im Widerspruchsverfahren den Vorwurf als Verantwortlicher auf, weil ZZ Dats Auftragsverarbeiter war, und setzte wegen unzureichender Sicherheitsmaßnahmen nach Art. 32 DSGVO 300.000 Euro fest. Das Unternehmen hat Klage erhoben.
Auch Auftragsverarbeiter haften eigenständig für die Sicherheit der von ihnen betriebenen Systeme.
- Behörde / Gericht
- Datu valsts inspekcija (DVI)
- Rechtsgebiet
- Datenschutz · Datenpannen und Datensicherheit
- Rechtsgrundlage
- Art. 32 Abs. 1 lit. b und d, Abs. 2, Art. 83 Abs. 4 lit. a DSGVO
- Maßnahme
- Bußgeld
- Verfahrensstand
- angefochten
- Branche
- Telekommunikation, IT und Software
- DVI – Zusammenfassung der Entscheidung zu SIA „ZZ Dats“ (08.09.2025) Entscheidung einer Behörde
- Datu valsts inspekcija – Lēmumi (Liste der veröffentlichten Entscheidungen) Amtliches Register oder Bekanntmachung
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
25.06.2025 Vodafone – Πάναφον Α.Ε.Ε.Τ.Griechenland: 700.000 Euro gegen Vodafone wegen auf Fremde registrierter Prepaid-Nummern 700.000 €
Ein Unbekannter registrierte mit dem Ausweis einer Kundin bei einem Vodafone-Partnershop mindestens 15 Prepaid-Nummern auf ihren Namen. Die Datenschutzbehörde verhängte mit Entscheidung 27/2025 gegen Vodafone 350.000 Euro (Auftragsverarbeitung, Art. 28), 200.000 Euro (Datenrichtigkeit) und 150.000 Euro nach dem griechischen ePrivacy-Gesetz und verwarnte das Unternehmen, binnen drei Monaten die Aktivierung neuer Nummern technisch abzusichern (etwa durch eine SMS an den Bestandskunden); der Shop (Karampelas K. & Sia E.E., „DS Phone“) erhielt 40.000 Euro.
Identitätsprüfungen im Filial- und Partnervertrieb sind ein Datenschutzthema – Anbieter haften für schwache Prozesse ihrer Vertriebspartner.
Identitätsprüfung bei Vertragsabschluss im Partnervertrieb
- Behörde / Gericht
- Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (Hellenic Data Protection Authority)
- Rechtsgebiet
- Datenschutz · Auftragsverarbeitung
- Rechtsgrundlage
- Art. 5 Abs. 1 lit. d, Art. 28 Abs. 1 und 3 DSGVO; Art. 12 Gesetz 3471/2006
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Telekommunikation, IT und Software
- Απόφαση 27/2025 της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
19.06.2025 Exclusive Networks Corporate SASIT-Distributor Exclusive Networks: CJIP über 16 Mio. EUR nach Hinweisgebermeldung 16,1 Mio. €
Ein Hinweisgeber meldete 2021 Zahlungen von Tochtergesellschaften in Indonesien, Malaysia, Vietnam, Thailand und Indien an Vertragspartner; ermittelt wurde wegen Bestechung im privaten Sektor und ausländischer Amtsträger. Die CJIP sieht 16.074.511 EUR Geldauflage (inkl. 1 Mio. EUR bereits beschlagnahmt) und ein dreijähriges AFA-Compliance-Programm vor.
Ein funktionierendes Hinweisgebersystem deckt Auslandsrisiken auf – Unternehmen sollten Meldungen selbst untersuchen, bevor Behörden es tun.
Zahlungen an Vertriebspartner in Asien, Hinweisgebersysteme
- Behörde / Gericht
- Parquet national financier (PNF); Validierung durch das Tribunal judiciaire de Paris
- Rechtsgebiet
- Korruption und Bestechung · Bestechung im geschäftlichen Verkehr
- Rechtsgrundlage
- Art. 41-1-2 Code de procédure pénale (CJIP); Bestechung im privaten Sektor und ausländischer Amtsträger
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Telekommunikation, IT und Software
- Beschäftigte
- 1.000 bis 9.999
- Verschulden
- vorsätzlich
- Haftung von Führungskräften
- Die CJIP regelt nicht die strafrechtliche Lage natürlicher Personen.
- Veröffentlicht
- 19.06.2025
- Communiqué de presse du procureur de la République financier – CJIP Exclusive Networks Corporate Pressemitteilung einer Behörde
- CJIP société Exclusive Networks Corporate (16.06.2025) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
03.06.2025 Vodafone GmbHBfDI: 45 Mio. Euro gegen Vodafone wegen Betrug in Partneragenturen und Authentifizierungslücken 45 Mio. €
Böswillige Mitarbeitende in Partneragenturen, die für Vodafone Verträge vermitteln, hatten fingierte Verträge und Vertragsänderungen zulasten von Kunden angelegt. Die BfDI verhängte 15 Mio. Euro wegen unzureichender Überprüfung und Überwachung der Partneragenturen (Art. 28) und 30 Mio. Euro wegen Authentifizierungsmängeln bei „MeinVodafone“ in Verbindung mit der Hotline, über die Unbefugte u. a. eSIM-Profile abrufen konnten; zusätzlich eine Verwarnung nach Art. 32.
Wer Vertrieb an Partneragenturen auslagert, muss deren Umgang mit Kundendaten auditieren und Missbrauch technisch erschweren.
Innentäter und Kontrolle von Vertriebspartnern
- Behörde / Gericht
- Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI)
- Rechtsgebiet
- Datenschutz · Auftragsverarbeitung
- Rechtsgrundlage
- Art. 28 Abs. 1 S. 1, Art. 32 Abs. 1 DSGVO
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Telekommunikation, IT und Software
- Mildernde Umstände
- Uneingeschränkte Kooperation einschließlich Selbstbelastung, Modernisierung der Systeme, Trennung von betrügerischen Partnern; Bußgelder akzeptiert und gezahlt, zusätzlich Spenden in Millionenhöhe.
- Veröffentlicht
- 03.06.2025
- Pressemitteilung 6/2025: BfDI verhängt Geldbußen gegen Vodafone Pressemitteilung einer Behörde
- BfDI – Übersicht Pressemitteilungen (Datum 03.06.2025) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
30.05.2025 Xfera Móviles, S.A.U.AEPD: 200.000 Euro gegen Xfera (MásMóvil) wegen Rufnummernportierung ohne Zustimmung 200.000 €
Die Mobilfunknummer eines Kunden wurde ohne dessen Antrag zu MásMóvil portiert; die neue SIM-Karte wurde an einen Dritten ausgehändigt, der sich nicht auswies. Die AEPD sah eine Verarbeitung ohne Rechtsgrundlage, verhängte 200.000 Euro und ordnete Maßnahmen gegen solche Vorfälle an; der Widerspruch des Unternehmens blieb erfolglos.
SIM-Karten und Portierungen nur nach belastbarer Identitätsprüfung ausgeben – auch Kuriere und Vertriebspartner müssen das einhalten.
Identitätsprüfung bei Portierung und SIM-Übergabe (SIM-Swapping)
- Behörde / Gericht
- Agencia Española de Protección de Datos (AEPD)
- Rechtsgebiet
- Datenschutz · Datenpannen und Datensicherheit
- Rechtsgrundlage
- Art. 6 Abs. 1 DSGVO
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Telekommunikation, IT und Software
- AEPD Resolución PS/00170/2024 (EXP202301365) Entscheidung einer Behörde
- AEPD Resolución recurso de reposición PS/00170/2024 (Datum der Ausgangsentscheidung 30.05.2025) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
14.05.2025 SAP SESAP: Hinweisbekanntmachung zum Jahresfinanzbericht 2022 versäumt 1,75 Mio. €
SAP hatte keine Bekanntmachung darüber veröffentlicht, ab wann und unter welcher Internetadresse der Jahresfinanzbericht 2022 zusätzlich zum Unternehmensregister öffentlich zugänglich war (Hinweisbekanntmachung). Die BaFin verhängte eine Geldbuße von 1,75 Mio. Euro; der Bescheid ist rechtskräftig.
Auch scheinbar formale Publizitätsschritte wie die Hinweisbekanntmachung brauchen einen festen Platz im Finanzkalender – der Bußgeldrahmen reicht bis zu fünf Prozent des Gesamtumsatzes.
- Behörde / Gericht
- Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin)
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Veröffentlichungs- und Meldepflichten
- Rechtsgrundlage
- § 114 Abs. 1 Satz 2 WpHG
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Telekommunikation, IT und Software
- Veröffentlicht
- 27.05.2025
- SAP SE: BaFin setzt Geldbuße fest Entscheidung einer Behörde
- Bekanntmachung der BaFin zur SAP SE (Maßnahmenansicht mit Rechtskraftvermerk) Amtliches Register oder Bekanntmachung
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
23.04.2025 AppleDMA: 500 Mio. Euro gegen Apple wegen Anti-Steering im App Store 500 Mio. €
In einer der ersten Nichteinhaltungsentscheidungen nach dem Digital Markets Act stellte die Kommission fest, dass Apple App-Entwickler daran hindert, Kunden kostenlos auf günstigere Angebote außerhalb des App Stores hinzuweisen und dorthin zu lenken. Neben 500 Mio. Euro Bußgeld wurde die Beseitigung der Beschränkungen binnen 60 Tagen angeordnet, sonst drohen Zwangsgelder.
Gatekeeper müssen Geschäftsnutzern freie Kommunikation mit ihren Kunden ermöglichen; technische oder kommerzielle Hürden gelten als Umgehung.
- Behörde / Gericht
- Europäische Kommission
- Rechtsgebiet
- KI und digitale Regulierung · Plattformpflichten
- Rechtsgrundlage
- Verordnung (EU) 2022/1925 (DMA), Anti-Steering-Pflicht
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Telekommunikation, IT und Software
- Beschäftigte
- 10.000 und mehr
- Veröffentlicht
- 23.04.2025
- Commission finds Apple and Meta in breach of the Digital Markets Act Pressemitteilung einer Behörde
- IP/25/1085 Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
10.04.2025 Luka Inc.Garante: 5 Mio. Euro gegen Replika-Betreiber Luka wegen fehlender Rechtsgrundlage 5 Mio. €
Der US-Betreiber des Chatbots Replika hatte für die Verarbeitung keine Rechtsgrundlage bestimmt, eine unzureichende Datenschutzerklärung und trotz erklärtem Ausschluss Minderjähriger keine Altersprüfung. Die Behörde verhängte 5 Mio. Euro und leitete ein weiteres Verfahren zum Training des zugrunde liegenden Sprachmodells ein.
Ein erklärter Ausschluss Minderjähriger ist wertlos ohne wirksame Altersprüfung bei Registrierung und Nutzung.
- Behörde / Gericht
- Garante per la protezione dei dati personali
- Rechtsgebiet
- KI und digitale Regulierung · KI-Systeme
- Rechtsgrundlage
- DSGVO (Rechtmäßigkeit, Transparenz, Schutz Minderjähriger)
- Maßnahme
- Bußgeld
- Verfahrensstand
- angefochten
- Branche
- Telekommunikation, IT und Software
- Veröffentlicht
- 19.05.2025
- AI: Il Garante sanziona la società che gestisce il chatbot “Replika” Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
19.03.2025 AppleApple: Kommission legt per DMA-Beschluss konkrete Interoperabilitätspflichten für iOS fest Anordnung
In zwei Spezifizierungsbeschlüssen nach dem Digital Markets Act legte die Kommission fest, welche Maßnahmen Apple zur Interoperabilität treffen muss: Zugang für Hersteller vernetzter Geräte zu neun iOS-Funktionen (etwa Benachrichtigungen auf Smartwatches, Peer-to-Peer-WLAN, NFC, Kopplung) sowie ein transparenteres und schnelleres Verfahren für Interoperabilitätsanfragen von Entwicklern.
Gatekeeper müssen Schnittstellen aktiv öffnen – wer Anfragen Dritter schleppend bearbeitet, riskiert detaillierte behördliche Vorgaben.
- Behörde / Gericht
- Europäische Kommission
- Rechtsgebiet
- KI und digitale Regulierung · Plattformpflichten
- Rechtsgrundlage
- Digital Markets Act (Verordnung (EU) 2022/1925): Interoperabilitätspflicht, Spezifizierungsbeschlüsse
- Maßnahme
- Anordnung
- Verfahrensstand
- unbekannt
- Branche
- Telekommunikation, IT und Software
- Beschäftigte
- 10.000 und mehr
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
19.02.2025 Inetum (drei Gesellschaften der Unternehmensgruppe)Portugal: 3,09 Mio. Euro gegen Inetum wegen No-Poach-Absprachen, Gericht bestätigt 3,09 Mio. €
Die IT-Beratungsgruppe beteiligte sich von 2014 bis 2021 an bilateralen Absprachen, Beschäftigte von Wettbewerbern nicht abzuwerben. Die AdC verhängte 3.092.000 Euro gegen drei Gesellschaften; im März 2026 bestätigte das Wettbewerbs- und Regulierungsgericht (TCRS) die Buße vollständig – die erste gerichtliche Bestätigung einer Arbeitsmarkt-Kartellbuße in Portugal.
Absprachen, sich gegenseitig keine Fachkräfte abzuwerben, sind Kartelle – HR und Führungskräfte müssen das wissen.
Verbot von Abwerbeverboten zwischen Wettbewerbern (No-Poach)
- Behörde / Gericht
- Autoridade da Concorrência (AdC)
- Rechtsgebiet
- Kartellrecht und Wettbewerb · Kartelle und Absprachen
- Rechtsgrundlage
- Lei da Concorrência (Lei n.º 19/2012), Art. 9.º
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Telekommunikation, IT und Software
- Veröffentlicht
- 19.02.2025
- AdC condena Grupo Inetum por práticas anticoncorrenciais no mercado laboral Pressemitteilung einer Behörde
- Tribunal confirma coima da AdC à Inetum por práticas anticoncorrenciais no mercado de trabalho Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
30.01.2025 Hangzhou DeepSeek Artificial Intelligence Co., Ltd.; Beijing DeepSeek Artificial Intelligence Co., Ltd.Garante sperrt DeepSeek: sofortige Verarbeitungsbeschränkung für italienische Nutzer Anordnung
Nachdem die chinesischen Anbieter erklärt hatten, nicht in Italien tätig zu sein und nicht der DSGVO zu unterliegen, ordnete die Behörde dringlich und mit sofortiger Wirkung die Beschränkung der Verarbeitung von Daten italienischer Nutzer an und eröffnete ein Untersuchungsverfahren.
Wer KI-Dienste europäischen Nutzern anbietet, unterliegt der DSGVO – unabhängig vom Firmensitz.
- Behörde / Gericht
- Garante per la protezione dei dati personali
- Rechtsgebiet
- KI und digitale Regulierung · KI-Systeme
- Rechtsgrundlage
- DSGVO, Art. 58 Abs. 2 lit. f (Beschränkung der Verarbeitung)
- Maßnahme
- Anordnung
- Verfahrensstand
- unbekannt
- Branche
- Telekommunikation, IT und Software
- Veröffentlicht
- 30.01.2025
- Intelligenza artificiale: il Garante privacy blocca DeepSeek Pressemitteilung einer Behörde
- Garante, Provvedimento del 30 gennaio 2025 [10098477] (DeepSeek) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
20.01.2025 Vodafone Romania S.A.Vodafone Romania zahlt 15.000 Euro für wiederholte Datenpannen durch Mitarbeiter 14.974 €
Mehrere gemeldete Vorfälle gingen auf Beschäftigte oder Dienstleister zurück: ein Rechnungsfoto an Dritte, offene E-Mail-Verteiler statt BCC, ein per WhatsApp geteilter Screenshot aus der Kundenanwendung und fehlgeleitete Rechnungen. Die Aufsicht sah unzureichende Maßnahmen, um weisungsgemäße Verarbeitung durch Mitarbeiter sicherzustellen, und verhängte 74.526 Lei (15.000 Euro); das Unternehmen zahlte. Datum = Veröffentlichung der Pressemitteilung; die Untersuchung wurde laut Behörde im Vormonat abgeschlossen.
Viele kleine Mitarbeiterfehler summieren sich zu einem Organisationsversagen – Awareness-Training ist Pflicht, nicht Kür.
BCC, Messenger-Nutzung, Versand von Kundendokumenten
- Behörde / Gericht
- Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
- Rechtsgebiet
- Datenschutz · Datenpannen und Datensicherheit
- Rechtsgrundlage
- Art. 32 Abs. 4 i. V. m. Abs. 1 lit. b DSGVO
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Telekommunikation, IT und Software
- Veröffentlicht
- 20.01.2025
Originalbetrag 74.526 RON, umgerechnet zum EZB-Referenzkurs vom 20.01.2025.
- ANSPDCP – Comunicat de presă 20.01.2025 (Vodafone Romania S.A.) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
18.12.2024 Ericsson Nikola Tesla d.d., Kodeks d.o.o., Retel d.o.o., Vatel d.o.o., LUMISS d.o.o., Mitel Austria GmbHKroatien: 1,17 Mio. Euro gegen Ericsson Nikola Tesla und fünf Partner wegen Kundenaufteilung 1,17 Mio. €
Die Anbieter von Telefonanlagen (PBX) der Marke Ericsson/Aastra/Mitel teilten von 2010 bis 2015 Kunden untereinander auf, um sich nicht gegenseitig zu unterbieten. Die AZTN verhängte insgesamt 1.170.968,24 Euro, davon 785.570,58 Euro gegen Ericsson Nikola Tesla; ein Kronzeuge (Steiner) blieb straffrei, Kodeks erhielt eine Reduktion.
Auch Händler derselben Marke sind Wettbewerber – Absprachen über „eigene“ Kunden sind ein Hardcore-Kartell.
Keine Absprachen über Kunden- oder Gebietsaufteilung
- Behörde / Gericht
- Agencija za zaštitu tržišnog natjecanja (AZTN)
- Rechtsgebiet
- Kartellrecht und Wettbewerb · Kartelle und Absprachen
- Rechtsgrundlage
- Art. 8 Zakon o zaštiti tržišnog natjecanja (ZZTN)
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Telekommunikation, IT und Software
- Mildernde Umstände
- Kronzeugenregelung für zwei Beteiligte
- Veröffentlicht
- 05.03.2025
- AZTN utvrdio zabranjeni sporazum šest poduzetnika na tržištu kućnih telefonskih centrala i sustava (PBX) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
12.11.2024 Uptime-IT ApSDänemark: 40.000 Kronen gegen IT-Dienstleister mit unbrauchbaren Backups nach Ransomware 5.363 €
Als Auftragsverarbeiter eines Chiropraktikerhauses hatte der IT-Dienstleister Backups verschlüsselt, ohne den Schlüssel zu sichern; nach einem Ransomware-Angriff 2020 ließen sich Patientendaten mit Gesundheitsangaben und CPR-Nummern nicht wiederherstellen. Die Datatilsynet zeigte das Unternehmen an und schlug 50.000 Kronen vor; das Gericht verurteilte es am 12.11.2024 zu 40.000 Kronen.
Ein Backup zählt erst, wenn die Wiederherstellung regelmäßig getestet wird – inklusive Zugriff auf die Schlüssel.
- Behörde / Gericht
- Dänisches Gericht auf Anzeige der Datatilsynet
- Rechtsgebiet
- Datenschutz · Auftragsverarbeitung
- Rechtsgrundlage
- Art. 32 DSGVO; Auftragsverarbeitungsvertrag
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Telekommunikation, IT und Software
Originalbetrag 40.000 DKK, umgerechnet zum EZB-Referenzkurs vom 12.11.2024.
- Databehandler indstillet til bøde (Uptime-IT ApS) Pressemitteilung einer Behörde
- Datatilsynet – Bødesager Durchsetzungsdatenbank einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
02.11.2024 OpenAIGarante: 15 Mio. Euro gegen OpenAI wegen ChatGPT – später vom Gericht aufgehoben aufgehoben
Die italienische Datenschutzbehörde verhängte 15 Mio. Euro, weil OpenAI ChatGPT ohne geeignete Rechtsgrundlage mit Nutzerdaten trainierte, Transparenzpflichten verletzte, eine Datenpanne vom März 2023 nicht meldete und keine Altersprüfung vorsah; zusätzlich wurde eine sechsmonatige Informationskampagne angeordnet. Das Tribunale di Roma gab der Klage von OpenAI mit Urteil Nr. 4153/2026 (veröffentlicht am 18.03.2026) statt; der Garante hat den Bescheid daraufhin von seiner Website genommen.
Wer KI-Modelle mit personenbezogenen Daten trainiert, braucht vorab eine dokumentierte Rechtsgrundlage und eine Altersprüfung.
- Behörde / Gericht
- Garante per la protezione dei dati personali
- Rechtsgebiet
- KI und digitale Regulierung · KI-Systeme
- Rechtsgrundlage
- DSGVO (Rechtsgrundlage, Transparenz, Meldung von Datenpannen, Schutz Minderjähriger)
- Maßnahme
- Bußgeld
- Verfahrensstand
- aufgehoben
- Branche
- Telekommunikation, IT und Software
- Veröffentlicht
- 20.12.2024
Betrag in EUR; für diese Währung liegt kein EZB-Referenzkurs vor.
- ChatGPT, il Garante privacy chiude l’istruttoria Pressemitteilung einer Behörde
- OpenAI, annullata la sanzione del Garante privacy Zusätzlicher Hinweis (nicht amtlich)
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
19.07.2024 Parrot SAParrot: irreführender Halbjahresbericht und Insiderhandel vor Übernahmeangebot 420.000 €
Der Drohnenhersteller verbreitete im Halbjahresbericht 2018 irreführende Angaben zu fehlenden Wertminderungsindikatoren der Drohnensparte, dem Goodwill und dem Ergebnis; zudem nutzte der stellvertretende Generaldirektor eine Insiderinformation über ein geplantes Übernahmeangebot. Sanktionen: Parrot 150.000 €, CEO Henri Seydoux 60.000 €, Gilles Labossière 210.000 €.
Werthaltigkeitstests verlustreicher Sparten und Handelsverbote für das Management sind im Übernahmekontext besonders sensibel.
Insiderhandelsverbot für Führungskräfte bei Übernahmeplänen
- Behörde / Gericht
- Autorité des marchés financiers (AMF), Commission des sanctions
- Rechtsgebiet
- Kapitalmarkt und Finanzaufsicht · Marktmissbrauch und Insiderhandel
- Rechtsgrundlage
- Art. 12 Abs. 1 lit. c, Art. 15 MAR; Art. 8 und 14 MAR
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Telekommunikation, IT und Software
- Haftung von Führungskräften
- Henri Seydoux (Président-directeur général): 60.000 €; Gilles Labossière (directeur général délégué): 210.000 €, u. a. wegen Insiderhandels
- Décision SAN-2024-07 Entscheidung einer Behörde
- Décision n° 7 du 19 juillet 2024 (PDF) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
16.05.2024 Clearview AI Inc.AP Niederlande: 30,5 Mio. Euro gegen Clearview AI wegen Gesichtsdatenbank 30,5 Mio. €
Clearview verarbeitet ohne Rechtsgrundlage biometrische Daten von Personen in den Niederlanden für eine aus dem Internet zusammengetragene Gesichtserkennungsdatenbank, informierte Betroffene nicht, beantwortete Auskunftsersuchen nicht und benannte keinen EU-Vertreter. Neben 30,5 Mio. Euro Bußgeld verhängte die Behörde vier Anordnungen unter Zwangsgeld.
Öffentlich zugängliche Fotos sind keine Freigabe für biometrische Auswertung – Nutzer solcher Dienste riskieren eigene Bußgelder.
- Behörde / Gericht
- Autoriteit Persoonsgegevens
- Rechtsgebiet
- KI und digitale Regulierung · KI-Systeme
- Rechtsgrundlage
- DSGVO Art. 5 Abs. 1 lit. a, 6 Abs. 1, 9 Abs. 1, 12, 14, 15, 27
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Telekommunikation, IT und Software
- Veröffentlicht
- 03.09.2024
- Dutch Supervisory Authority imposes a fine on Clearview because of illegal data collection for facial recognition Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
15.04.2024 Avast Software s.r.o.Avast: 351 Mio. CZK für Weitergabe von Browserverläufen an Jumpshot 13,9 Mio. €
Der Antivirenhersteller gab 2019 pseudonymisierte Browserverläufe von rund 100 Mio. Nutzern an die Tochter Jumpshot weiter, die Marketingkunden Einblicke ins Onlineverhalten verkaufte. Die als anonym deklarierten Daten ließen eine Re-Identifizierung zu und die Nutzer wurden falsch informiert; die Datenschutzbehörde verhängte rechtskräftig 351 Mio. CZK.
Pseudonymisierte Daten sind keine anonymen Daten – wer Nutzungsdaten weitergibt, muss Re-Identifizierungsrisiken prüfen und ehrlich informieren.
- Behörde / Gericht
- Úřad pro ochranu osobních údajů (ÚOOÚ)
- Rechtsgebiet
- Datenschutz · Betroffenenrechte und Transparenz
- Rechtsgrundlage
- DSGVO (unrechtmäßige Verarbeitung, Transparenz), One-Stop-Shop-Verfahren
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Telekommunikation, IT und Software
- Veröffentlicht
- 15.04.2024
Originalbetrag 351.000.000 CZK, umgerechnet zum EZB-Referenzkurs vom 15.04.2024.
- ÚOOÚ uložil pokutu 351 mil. Kč za porušení GDPR Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
16.01.2024 Black Tiger Belgium (vormals Bisnode Belgium)Black Tiger Belgium: Bußgeld für intransparenten Datenhandel, gerichtlich um 10 % gesenkt 157.176 €
Der Datenhändler verarbeitete aus Fremdquellen (u. a. Unternehmensregister) gewonnene Daten in großem Umfang und lange, ohne die Betroffenen proaktiv zu informieren; Auskunftsersuchen wurden unvollständig beantwortet und das Verarbeitungsverzeichnis war lückenhaft. Die APD verhängte drei Bußgelder von zusammen 174.640 EUR und untersagte u. a. den Dienst „Data Quality“, bis Betroffene informiert sind; das Marktgericht Brüssel hob am 04.09.2024 die Anordnungen auf und senkte die Bußgelder um 10 % auf zusammen 157.176 EUR.
Wer Daten indirekt erhebt, muss Betroffene aktiv informieren – das berechtigte Interesse trägt nicht, wenn Gesetze die Weiterverwendung verbieten.
- Behörde / Gericht
- Autorité de protection des données (APD/GBA) – Chambre Contentieuse
- Rechtsgebiet
- Datenschutz · Betroffenenrechte und Transparenz
- Rechtsgrundlage
- DSGVO – Rechtmäßigkeit, Fairness und Transparenz, Auskunftsrecht, Verzeichnis von Verarbeitungstätigkeiten
- Maßnahme
- Bußgeld
- Verfahrensstand
- reduziert
- Branche
- Telekommunikation, IT und Software
- Mildernde Umstände
- Einstellung des Dienstes „Data Delivery“ und Vernichtung der Verbraucherdatenbank CMX.
- Veröffentlicht
- 16.01.2024
- APD – L’APD sanctionne l’entreprise de gestion de données Black Tiger Belgium (16.01.2024) Pressemitteilung einer Behörde
- Hof van beroep Brussel, Marktenhof – Arrest 2024/AR/310 van 4 september 2024 (Black Tiger Belgium t. GBA) Gerichtsentscheidung
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink