Compliance-Radar
Wer wurde wofür sanktioniert?
Bußgelder, Urteile und Vorfälle aus Europa, Nordamerika, Lateinamerika, Asien-Pazifik, Naher Osten und Afrika: 2.033 Fälle aus 44 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.
Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.
Wo?
nach RegionAlle Jurisdiktionen
Wofür?
nach RechtsgebietAlle Rechtsgebiete
Wen?
nach Unternehmen- Google LLC 1,19 Mrd. € 32 % · 1 Fall
- Google 890 Mio. € 24 % · 1 Fall
- Apple 500 Mio. € 13 % · 2 Fälle
- Apple Distribution International Limited; Apple Operations International Limited; Apple Inc. 150 Mio. € 4 % · 1 Fall
- Cadence Design Systems Inc. 120,1 Mio. € 3 % · 1 Fall
- Comunicaciones Celulares S.A. (TIGO Guatemala) 102,1 Mio. € 3 % · 1 Fall
- Apple Inc., Apple Distribution International Ltd, Apple Italia S.r.l. 98,6 Mio. € 3 % · 1 Fall
- Anonymisierte Unternehmen 93,2 Mio. € 2 % · 20 Fälle
- SK Telecom Co., Ltd. 83,2 Mio. € 2 % · 1 Fall
- Telefónica Venezolana C.A. 79,1 Mio. € 2 % · 1 Fall
- 84 weitere433,3 Mio. €
Wann?
je Quartal, nach Entscheidungsdatum| Zeitraum | Fälle | Summe |
|---|---|---|
| Q4 2023 | 0 | – |
| Q1 2024 | 0 | – |
| Q2 2024 | 0 | – |
| Q3 2024 | 0 | – |
| Q4 2024 | 0 | – |
| Q1 2025 | 0 | – |
| Q2 2025 | 0 | – |
| Q3 2025 | 1 | 11.664 € |
| Q4 2025 | 0 | – |
| Q1 2026 | 0 | – |
| Q2 2026 | 0 | – |
| Q3 2026 | 0 | – |
| Q4 2026 | 0 | – |
1 Fall
03.07.2025 Ezynetic Pte. Ltd.Ezynetic: 17.500 SGD nach Ransomware bei IT-Dienstleister für Geldverleiher 11.664 €
Der SaaS-Anbieter betreibt für lizenzierte Geldverleiher ein an das Kreditbüro für Geldverleiher angebundenes System, in das die Kunden Daten von Kreditantragstellern und Schuldnern eingeben; im Juni 2024 übernahm ein Angreifer über eine verwundbare Webanwendung das Systemadministratorkonto des SQL-Servers, das nur mit einem leicht zu erratenden Passwort geschützt war, löschte Datenbanken und leitete Daten von 190.589 Personen samt Kreditauskunftsdaten aus, die im Darknet angeboten wurden. Die Datenschutzbehörde PDPC stellte einen Verstoß gegen die Schutzpflicht (Protection Obligation) fest (unzureichende Zugriffskontrolle, keine Schwachstellen- oder Penetrationstests) und hielt wegen der Rolle als Anbieter, der ihm anvertraute Kundendaten verarbeitet, eine Geldbuße von 17.500 SGD für angemessen; den Antrag auf Erlass oder Minderung wies sie ab. Zusätzlich muss das Unternehmen für sein neues Netz binnen neun Monaten die Cyber-Trust-Mark-Zertifizierung der Cyber Security Agency of Singapore (CSA) erlangen.
Privilegierte Standardkonten wie der Administrator eines Datenbankservers müssen deaktiviert oder mit starken Passwörtern und zusätzlichen Kontrollen gesichert und regelmäßig auf Schwachstellen geprüft werden.
Starke Passwörter und Absicherung privilegierter Administratorkonten
- Behörde / Gericht
- Personal Data Protection Commission (PDPC)
- Rechtsgebiet
- Datenschutz · Auftragsverarbeitung
- Rechtsgrundlage
- Section 24(a) PDPA 2012 (Protection Obligation); Section 48J PDPA (Financial Penalty); Section 48I PDPA (Directions)
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Telekommunikation, IT und Software
- Wiederholungsfall
- nein
- Mildernde Umstände
- Kooperation, Eingeständnis im beschleunigten Verfahren (Expedited Decision Procedure) und erster Verstoß gegen den PDPA.
- Veröffentlicht
- 03.07.2025
Originalbetrag 17.500 SGD, umgerechnet zum EZB-Referenzkurs vom 03.07.2025.
- PDPC – Enforcement Decisions: Breach of the Protection Obligation by Ezynetic (veröffentlicht 03.07.2025) Durchsetzungsdatenbank einer Behörde
- PDPC – Summary of the Decision [2025] SGPDPCS 2, Ezynetic Pte. Ltd., Case No. DP-2406-C2585, PDF (ohne Datum) Entscheidung einer Behörde
Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink