Compliance-Radar

Wer wurde wofür sanktioniert?

Bußgelder, Urteile und Vorfälle aus Europa und Nordamerika: 756 Fälle aus 32 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.

USABundesstaaten Alle Filter entfernen
29Fälle aus 1 Jurisdiktion
1,46 Mrd. €Summe der Geldbeträge (28 Fälle mit Betrag)
1,19 Mrd. €Größter Einzelfall: Google LLC
1,82 Mio. €Median je Fall mit Betrag

Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.

Wann?

je Quartal, nach Entscheidungsdatum
Verlauf
ZeitraumFälleSumme
Q3 20230—
Q4 20232913.159 €
Q1 20241929.541 €
Q2 202426,12 Mio. €
Q3 202411,53 Mio. €
Q4 20240—
Q1 202522,5 Mio. €
Q2 2025236,4 Mio. €
Q3 2025631,1 Mio. €
Q4 202571,21 Mrd. €
Q1 202637,72 Mio. €
Q2 20262170,6 Mio. €
Q3 20261216.375 €

29 Fälle

05.08.2026 Order Express, Inc.NYDFS: 250.000 $ gegen Geldtransferdienst Order Express wegen Cyber-Mängeln USA, NYSicherheitsmaßnahmen und Risikomanagement 216.375 €

Der lizenzierte Geldtransferdienstleister hatte keine angemessenen Richtlinien für System-Updates und unzureichende Risikobewertungen nach der New Yorker Cybersecurity-Verordnung. Das Unternehmen hat die Mängel bereits behoben.

Was Unternehmen daraus mitnehmen

Auch kleine Finanzdienstleister müssen Patch-Richtlinien und regelmäßige Risikobewertungen dokumentiert vorhalten.

Behörde / Gericht
New York State Department of Financial Services (NYDFS)
Rechtsgebiet
Informationssicherheit und Cyber · Sicherheitsmaßnahmen und Risikomanagement
Rechtsgrundlage
23 NYCRR Part 500 (Cybersecurity Regulation)
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Finanzdienstleistungen und Versicherungen
Mildernde Umstände
Wegen geringen Umsatzes war das Unternehmen von vielen Part-500-Pflichten ausgenommen; Mängel bereits behoben.
Veröffentlicht
05.08.2026

Originalbetrag 250.000 USD, umgerechnet zum EZB-Referenzkurs vom 05.08.2026.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

18.05.2026 Volvo Group North America, LLCVolvo Group North America: Vergleich über rund 197 Mio. USD wegen verdeckter Abgaseinrichtungen USA, CAEmissionen und Genehmigungen 168,7 Mio. €

Rund 10.000 schwere Volvo-Dieselmotoren der Modelljahre 2010 bis 2016 nutzten Hilfseinrichtungen zur Abgassteuerung (AECD), die bei der Zertifizierung nicht offengelegt wurden, und stießen mehr NOx aus als erlaubt. Der Vergleich umfasst 17,5 Mio. USD Strafen und Kosten, 71 Mio. USD für Ausgleichsmaßnahmen und 108 Mio. USD für Emissionsminderungsprojekte in Kalifornien.

Was Unternehmen daraus mitnehmen

Jede emissionsrelevante Steuerfunktion muss im Zulassungsantrag vollständig offengelegt werden, sonst drohen Jahre später hohe Vergleichszahlungen.

Behörde / Gericht
California Air Resources Board (CARB)
Rechtsgebiet
Umwelt und Nachhaltigkeit · Emissionen und Genehmigungen
Rechtsgrundlage
Kalifornische Emissions- und Zertifizierungsvorschriften für schwere Nutzfahrzeugmotoren
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Automobil
Beschäftigte
10.000 und mehr
Mildernde Umstände
Kooperation während der Untersuchung; Rückruf und verlängerte Garantie für Motoren der Modelljahre 2014 bis 2016.
Veröffentlicht
18.05.2026

Originalbetrag 196.500.000 USD, umgerechnet zum EZB-Referenzkurs vom 18.05.2026.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

29.04.2026 Delta Dental Insurance Company und Delta Dental of New York, Inc.NYDFS: 2,25 Mio. $ gegen Delta Dental nach MOVEit-Angriff und verspäteter Meldung USA, NYSicherheitsmaßnahmen und Risikomanagement 1,92 Mio. €

Über eine Zero-Day-Lücke in MOVEit Transfer erbeuteten Angreifer 2023 Dateien mit Sozialversicherungs-, Führerschein-, Konto- und Gesundheitsdaten. Das NYDFS rügte unzureichende Aufbewahrungseinstellungen, Richtlinien und Kontrollen sowie die verspätete Meldung der Cybersecurity-Vorfälle an die Aufsicht.

Was Unternehmen daraus mitnehmen

Daten in Transfer-Tools nur so lange vorhalten wie nötig – und Sicherheitsvorfälle fristgerecht an die Aufsicht melden.

Behörde / Gericht
New York State Department of Financial Services (NYDFS)
Rechtsgebiet
Informationssicherheit und Cyber · Sicherheitsmaßnahmen und Risikomanagement
Rechtsgrundlage
23 NYCRR Part 500 (Cybersecurity Regulation)
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Finanzdienstleistungen und Versicherungen
Verschulden
fahrlässig
Veröffentlicht
30.04.2026

Originalbetrag 2.250.000 USD, umgerechnet zum EZB-Referenzkurs vom 29.04.2026.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

26.02.2026 All FAB Precision Sheetmetal, Inc.Blechbearbeiter: zweite Amputation an derselben Abkantpresse – Cal/OSHA 212.850 $ USA, CAArbeitssicherheit und Arbeitsunfälle 180.168 €

Im Juni 2025 verlor ein Beschäftigter in San Jose einen Finger an einer Abkantpresse ohne Schutzeinrichtung – identisch zu einem Unfall im Juni 2024, für den der Betrieb bereits 43.500 $ Strafe erhalten hatte. Cal/OSHA verhängte 212.850 $ (u. a. vorsätzlicher wiederholter Verstoß); der Arbeitgeber legte Rechtsmittel ein.

Was Unternehmen daraus mitnehmen

Nach einem Unfall ist die technische Nachrüstung der Maschine Pflicht – ein identischer Zweitunfall wird als Vorsatz gewertet.

Behörde / Gericht
California Division of Occupational Safety and Health (Cal/OSHA)
Rechtsgebiet
Arbeitsschutz und Arbeitsrecht · Arbeitssicherheit und Arbeitsunfälle
Rechtsgrundlage
California Code of Regulations, Title 8 (Maschinenschutz)
Maßnahme
Bußgeld
Verfahrensstand
angefochten
Branche
Stahl und Metall
Verschulden
vorsätzlich
Wiederholungsfall
ja
Veröffentlicht
26.02.2026

Originalbetrag 212.850 USD, umgerechnet zum EZB-Referenzkurs vom 26.02.2026.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

11.02.2026 Disney DTC, LLC und ABC Enterprises, Inc. (The Walt Disney Company)Kalifornien: 2,75 Mio. $ gegen Disney wegen unvollständiger Opt-outs beim Streaming USA, CACookies und Tracking 2,31 Mio. €

Disney setzte Widersprüche gegen Verkauf und Weitergabe von Daten nur für einzelne Dienste oder Geräte um statt kontoweit, gab über eingebettete Ad-Tech-Anbieter weiter Daten heraus und bot in Connected-TV-Apps keinen Opt-out. Größter CCPA-Vergleich zum Zeitpunkt der Einigung.

Was Unternehmen daraus mitnehmen

Ein Opt-out muss über alle Dienste, Geräte und eingebundenen Drittanbieter eines Kontos wirken.

Behörde / Gericht
Attorney General of California (California Department of Justice)
Rechtsgebiet
Datenschutz · Cookies und Tracking
Rechtsgrundlage
California Consumer Privacy Act (CCPA)
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Medien und Online-Plattformen
Beschäftigte
10.000 und mehr
Veröffentlicht
11.02.2026

Originalbetrag 2.750.000 USD, umgerechnet zum EZB-Referenzkurs vom 11.02.2026.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

04.02.2026 Alco Harvesting LLC dba Bonipak Produce Inc. und verbundene UnternehmenBonipak: 6,175 Mio. $ für Erntehelfer wegen verschwiegener Lohnfortzahlung USA, CAMindestlohn und Schwarzarbeit 5,22 Mio. €

Nach dem COVID-Tod eines Landarbeiters in einer Betriebsunterkunft klagte die Arbeitsbehörde 2021 gegen den Agrarbetrieb in Santa Maria: Mehr als 10.000 Landarbeiter, auch H-2A-Saisonkräfte, wurden nicht über ihren Anspruch auf bezahlten Krankenurlaub informiert; hinzu kamen unbezahlte Fahrzeiten sowie Überstunden- und Mindestlohnverstöße. Der Vergleich über 6.175.000 $ (davon 4,2 Mio. $ direkt an Beschäftigte) enthält Aushang- und Berichtspflichten.

Was Unternehmen daraus mitnehmen

Informationspflichten gegenüber Saisonkräften sind kein Formalismus – wer Beschäftigte über Lohnfortzahlung im Unklaren lässt, haftet für die Folgen.

Behörde / Gericht
California Labor Commissioner's Office (Division of Labor Standards Enforcement)
Rechtsgebiet
Arbeitsschutz und Arbeitsrecht · Mindestlohn und Schwarzarbeit
Rechtsgrundlage
California Labor Code (Paid Sick Leave, COVID-19 Supplemental Paid Sick Leave, Mindestlohn, Überstunden)
Maßnahme
Sonstiges
Verfahrensstand
rechtskräftig
Branche
Lebensmittel und Landwirtschaft
Veröffentlicht
04.02.2026

Originalbetrag 6.175.000 USD, umgerechnet zum EZB-Referenzkurs vom 04.02.2026.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

30.12.2025 Rickenbacher Data LLC (Datamasters)CPPA: 45.000 $ gegen Datenhändler Datamasters wegen fehlender Registrierung USA, CAWerbung und Einwilligung 38.275 €

Der texanische Wiederverkäufer handelte ohne Registrierung als Datenhändler mit Namen und Kontaktdaten von Millionen Menschen, sortiert nach Krankheiten wie Alzheimer oder Suchterkrankungen, nach Alter, vermuteter Ethnie und politischer Einstellung. Neben dem Bußgeld muss er den Verkauf von Daten aller Kalifornier einstellen.

Was Unternehmen daraus mitnehmen

Wer Adresslisten für Werbung kauft oder verkauft, muss Registrierungspflichten prüfen – Gesundheitslisten sind besonders riskant.

Behörde / Gericht
California Privacy Protection Agency (CPPA)
Rechtsgebiet
Datenschutz · Werbung und Einwilligung
Rechtsgrundlage
California Delete Act (Registrierungspflicht für Datenhändler)
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Sonstige
Veröffentlicht
08.01.2026

Originalbetrag 45.000 USD, umgerechnet zum EZB-Referenzkurs vom 30.12.2025.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

20.11.2025 Caesars Entertainment, Inc. / Desert Palace, LLC (Caesars Palace)Nevada: 7,8 Mio. US-Dollar gegen Caesars wegen Spielbetrieb eines illegalen Buchmachers USA, NVKundensorgfalt 6,77 Mio. €

Das Nevada Gaming Control Board erhob am 13.11.2025 eine Disziplinarbeschwerde wegen ungeeigneter Betriebsmethoden im Zusammenhang mit dem illegalen Buchmacher Mathew Bowyer und schloss zugleich einen Vergleich über 7,8 Mio. US-Dollar mit Auflagen für die Glücksspielgenehmigungen. Die Auflagen betreffen vor allem die Verbesserung des AML-Programms sowie zusätzliche Schulungen und Sensibilisierung der Beschäftigten; die Nevada Gaming Commission übernahm den Vergleich am 20.11.2025 als ihre Anordnung (Case No. 25-03).

Was Unternehmen daraus mitnehmen

Casino-Mitarbeitende müssen Hochrisiko-Spieler und ungeklärte Mittelherkunft erkennen – Umsatzinteresse darf die AML-Pflichten nicht überstimmen.

Bezug zu Schulung und Awareness

Herkunft von Spielgeldern prüfen, Hochrisikokunden erkennen

Fehlende oder unzureichende Schulung spielte in der Entscheidung eine Rolle.

Behörde / Gericht
Nevada Gaming Commission (NGC) auf Beschwerde des Nevada Gaming Control Board (NGCB)
Rechtsgebiet
Geldwäsche und Terrorismusfinanzierung · Kundensorgfalt
Rechtsgrundlage
Glücksspielrecht Nevada (unsuitable methods of operation)
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Sonstige
Beschäftigte
10.000 und mehr
Mildernde Umstände
Zahlreiche bereits umgesetzte Abhilfemaßnahmen
Veröffentlicht
13.11.2025

Originalbetrag 7.800.000 USD, umgerechnet zum EZB-Referenzkurs vom 20.11.2025.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

31.10.2025 Google LLCTexas: Google zahlt 1,375 Mrd. $ wegen Standort-, Inkognito- und Biometriedaten USA, TXCookies und Tracking 1,19 Mrd. €

Texas hatte Google wegen unrechtmäßiger Erfassung von Standortdaten, Aktivitäten im Inkognito-Modus und biometrischen Merkmalen verklagt. Google unterzeichnete einen Vergleich über 1,375 Mrd. $, der zwei Verfahren abschließt.

Was Unternehmen daraus mitnehmen

Einstellungen wie Standortverlauf oder Inkognito-Modus müssen halten, was sie Nutzern versprechen – sonst drohen Milliardenrisiken auch auf Ebene einzelner US-Staaten.

Behörde / Gericht
Office of the Attorney General of Texas
Rechtsgebiet
Datenschutz · Cookies und Tracking
Maßnahme
Sonstiges
Verfahrensstand
rechtskräftig
Branche
Telekommunikation, IT und Software
Beschäftigte
10.000 und mehr
Veröffentlicht
31.10.2025

Originalbetrag 1.375.000.000 USD, umgerechnet zum EZB-Referenzkurs vom 31.10.2025.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

23.10.2025 TFG Holding, Inc.JustFab, ShoeDazzle, FabKids: 4,8-Mio.-USD-Vergleich mit 33 Generalstaatsanwaltschaften zum VIP-Abo USA, PAInformationspflichten im Onlinehandel 4,14 Mio. €

Nach den Vorwürfen der Generalstaatsanwaltschaften schrieb der Online-Modehändler Käuferinnen und Käufer ohne ausdrückliche Zustimmung in ein kostenpflichtiges VIP-Mitgliedschaftsprogramm ein, stellte Preise irreführend dar und erschwerte die Kündigung. Im Vergleich mit 32 Bundesstaaten und D.C. leistet TFG rund 3,8 Mio. USD automatische Rückerstattungen und zahlt 1 Mio. USD an die Staaten; der Vergleich gilt nicht als Schuldeingeständnis.

Was Unternehmen daraus mitnehmen

Ein Kauf darf nicht stillschweigend eine Mitgliedschaft mit monatlicher Belastung auslösen.

Bezug zu Schulung und Awareness

Abo-Modelle und ausdrückliche Zustimmung im Checkout

Behörde / Gericht
Attorney General of Pennsylvania (verhandelt mit Maryland, Texas und D.C.; Vergleich mit 33 Attorneys General)
Rechtsgebiet
Verbraucherschutz und Onlinehandel · Informationspflichten im Onlinehandel
Rechtsgrundlage
Verbraucherschutzgesetze der beteiligten Bundesstaaten
Maßnahme
Gewinnabschöpfung
Verfahrensstand
rechtskräftig
Branche
Handel und E-Commerce
Veröffentlicht
23.10.2025

Originalbetrag 4.800.000 USD, umgerechnet zum EZB-Referenzkurs vom 23.10.2025.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

21.10.2025 Winsor Maintenance Inc., Main Source Group, Inc. u. a. sowie OptumCare Management LLC (Auftraggeberin)Reinigungsfirmen/OptumCare: 438.204 USD – Überstunden und fehlende Pausen USA, CAArbeitszeit 377.534 €

Über 90 Reinigungskräfte in Industrie-, Labor- und Gesundheitseinrichtungen arbeiteten oft über die geplanten Zeiten hinaus ohne Überstundenlohn, erhielten keinen Ausgleich für geteilte Schichten und Fahrzeiten und konnten wegen überhöhter Arbeitslast keine Pausen nehmen. Ein Firmengeflecht der Familie Hong verschleierte den Arbeitgeber; mit der Notice of Final Findings vom 21.10.2025 wurden 438.204 USD festgestellt, OptumCare haftet als Auftraggeberin mit.

Was Unternehmen daraus mitnehmen

Auftraggeber von Reinigungs- und Servicedienstleistern sollten Arbeitszeiten und Pausen beim Dienstleister prüfen – sie haften sonst mit.

Behörde / Gericht
California Labor Commissioner's Office (Division of Labor Standards Enforcement)
Rechtsgebiet
Arbeitsschutz und Arbeitsrecht · Arbeitszeit
Rechtsgrundlage
California Labor Code § 2810.3; Overtime, Split Shift, Meal and Rest Periods, Mindestlohn
Maßnahme
Sonstiges
Verfahrensstand
unbekannt
Branche
Sonstige
Haftung von Führungskräften
Mitglieder der Eigentümerfamilie und ein Bekannter persönlich zitiert.
Veröffentlicht
24.11.2025

Originalbetrag 438.204 USD, umgerechnet zum EZB-Referenzkurs vom 21.10.2025.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

14.10.2025 Farmers Insurance ExchangeNYDFS: 2,775 Mio. $ gegen Farmers wegen ungeschützter Online-Angebotsrechner USA, NYSicherheitsmaßnahmen und Risikomanagement 2,4 Mio. €

Angreifer griffen über unzureichend gesicherte Online-Angebotsrechner und Vermittlerportale Führerscheinnummern und Geburtsdaten ab. Farmers verletzte die Cybersecurity-Verordnung und meldete den Vorfall nicht rechtzeitig; die Strafe ist Teil eines Pakets von insgesamt 19 Mio. $ gegen acht Kfz-Versicherer.

Was Unternehmen daraus mitnehmen

Automatisch vorausgefüllte Formulare mit Kundendaten sind ein Einfallstor – öffentliche Anwendungen gehören auf den Prüfstand der Datenfreigabe.

Behörde / Gericht
New York State Department of Financial Services (NYDFS)
Rechtsgebiet
Informationssicherheit und Cyber · Sicherheitsmaßnahmen und Risikomanagement
Rechtsgrundlage
23 NYCRR Part 500 (Cybersecurity Regulation)
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Finanzdienstleistungen und Versicherungen
Verschulden
fahrlässig
Veröffentlicht
14.10.2025

Originalbetrag 2.775.000 USD, umgerechnet zum EZB-Referenzkurs vom 14.10.2025.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

14.10.2025 Infinity Insurance CompanyInfinity Insurance: 2,25 Mio. USD – Datenabfluss über Angebotsrechner zu spät gemeldet USA, NYMeldepflichten bei Sicherheitsvorfällen 1,95 Mio. €

Angreifer lasen über die Sofortangebots-Anwendungen des Kfz-Versicherers Führerscheinnummern im Klartext aus. Infinity entdeckte die Auffälligkeiten am 9. Februar 2021, meldete den Cybervorfall der NYDFS aber erst am 14. April 2021; die Aufsicht rügte zudem fehlende MFA und unsichere Entwicklungspraktiken.

Was Unternehmen daraus mitnehmen

Auch Missbrauch öffentlich erreichbarer Kundenanwendungen ist ein meldepflichtiger Vorfall – Warnungen der Aufsicht sollten eine sofortige Meldeprüfung auslösen.

Behörde / Gericht
New York State Department of Financial Services (NYDFS)
Rechtsgebiet
Informationssicherheit und Cyber · Meldepflichten bei Sicherheitsvorfällen
Rechtsgrundlage
23 NYCRR § 500.17(a), § 500.12(a) u. a.
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Finanzdienstleistungen und Versicherungen
Verschulden
fahrlässig

Originalbetrag 2.250.000 USD, umgerechnet zum EZB-Referenzkurs vom 14.10.2025.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

26.09.2025 Tractor Supply CompanyCPPA: 1,35 Mio. $ gegen Tractor Supply wegen fehlender Opt-out-Wege USA, CABetroffenenrechte und Transparenz 1,16 Mio. €

Der Landhandelsriese informierte Verbraucher und Stellenbewerber unzureichend über ihre Rechte, bot keine wirksame Widerspruchsmöglichkeit gegen Verkauf und Weitergabe (auch kein Global Privacy Control) und gab Daten ohne vorgeschriebene Verträge an Dritte weiter. Ein Organ muss vier Jahre lang jährlich die Einhaltung bestätigen.

Was Unternehmen daraus mitnehmen

Datenschutzhinweise müssen auch Bewerber abdecken, und Browser-Opt-out-Signale wie GPC sind technisch umzusetzen.

Behörde / Gericht
California Privacy Protection Agency (CPPA)
Rechtsgebiet
Datenschutz · Betroffenenrechte und Transparenz
Rechtsgrundlage
California Consumer Privacy Act (CCPA)
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Handel und E-Commerce
Beschäftigte
10.000 und mehr
Veröffentlicht
30.09.2025

Originalbetrag 1.350.000 USD, umgerechnet zum EZB-Referenzkurs vom 26.09.2025.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

04.09.2025 Midri, Inc. (Restaurant J BBQ, Los Angeles)Restaurant J BBQ: 680.238 USD – Pausen verweigert, geteilte Schichten ohne Zuschlag USA, CAArbeitszeit 584.046 €

Das Koreatown-Restaurant verweigerte 48 Beschäftigten regelmäßig Essens- und Ruhepausen, ließ sie auch in der Mittagspause für Gäste bereitstehen, zahlte keine Zuschläge für geteilte Schichten und nicht alle Löhne. Das Labor Commissioner's Office verhängte 680.238 USD, davon 538.638 USD zugunsten der Beschäftigten.

Was Unternehmen daraus mitnehmen

In der Gastronomie müssen Pausen aktiv eingeplant und dokumentiert werden – Bereitschaft für Gäste während der Pause macht sie zur Arbeitszeit.

Bezug zu Schulung und Awareness

Pausenregelungen in der Gastronomie

Behörde / Gericht
California Labor Commissioner's Office (Division of Labor Standards Enforcement)
Rechtsgebiet
Arbeitsschutz und Arbeitsrecht · Arbeitszeit
Rechtsgrundlage
California Labor Code (Meal and Rest Periods, Split Shift Premium, Lohnabrechnung)
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Lebensmittel und Landwirtschaft
Haftung von Führungskräften
Inhaber Byung Kwan Lee in der Mitteilung genannt.

Originalbetrag 680.238 USD, umgerechnet zum EZB-Referenzkurs vom 04.09.2025.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

14.08.2025 Healthplex, Inc.Healthplex: 2 Mio. USD – Phishing-Vorfall der Aufsicht monatelang nicht gemeldet USA, NYMeldepflichten bei Sicherheitsvorfällen 1,71 Mio. €

Ein Beschäftigter des Dentalversicherungsdienstleisters gab über eine Phishing-Mail seine Zugangsdaten preis; das Postfach mit über 100.000 E-Mails und Gesundheits- sowie Sozialversicherungsdaten war zugänglich. Healthplex wusste seit November 2021 von dem Vorfall, meldete ihn der NYDFS aber erst im April 2022 statt binnen 72 Stunden; zudem fehlten MFA für den Webzugang und eine Löschrichtlinie.

Was Unternehmen daraus mitnehmen

Sicherheitsvorfälle brauchen einen festen Meldeprozess mit Fristenkontrolle – die 72-Stunden-Uhr läuft ab Feststellung, nicht ab Abschluss der Forensik.

Bezug zu Schulung und Awareness

Phishing erkennen; Meldewege bei Sicherheitsvorfällen

Behörde / Gericht
New York State Department of Financial Services (NYDFS)
Rechtsgebiet
Informationssicherheit und Cyber · Meldepflichten bei Sicherheitsvorfällen
Rechtsgrundlage
23 NYCRR § 500.17(a), § 500.12(b), § 500.13, § 500.17(b)
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Finanzdienstleistungen und Versicherungen
Verschulden
fahrlässig

Originalbetrag 2.000.000 USD, umgerechnet zum EZB-Referenzkurs vom 14.08.2025.

Quellen

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

07.08.2025 Paxos Trust Company, LLCNYDFS: 26,5 Mio. US-Dollar gegen Paxos wegen AML-Mängeln im Binance-Geschäft USA, NYKundensorgfalt 22,8 Mio. €

Das NYDFS verhängte gegen den Krypto-Trust eine Strafe von 26,5 Mio. US-Dollar, weil Paxos vor 2023 kein wirksames BSA/AML-Programm unterhielt: KYC-Prüfungen und Risikoeinstufungen waren unzureichend, Transaktionsmonitoring und Verdachtsmeldeverfahren lückenhaft, u. a. im Zusammenhang mit der Geschäftsbeziehung zu Binance, entgegen einer Vereinbarung von 2020. Zusätzlich muss Paxos mindestens 22 Mio. US-Dollar in sein Compliance-Programm investieren.

Was Unternehmen daraus mitnehmen

Wer Produkte über Partnerplattformen vertreibt, muss deren Kunden- und Transaktionsrisiken in das eigene AML-Programm einbeziehen.

Behörde / Gericht
New York State Department of Financial Services (NYDFS)
Rechtsgebiet
Geldwäsche und Terrorismusfinanzierung · Kundensorgfalt
Rechtsgrundlage
New York Banking Law §§ 39, 44; AML-Vorschriften des NYDFS und Bank Secrecy Act
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Finanzdienstleistungen und Versicherungen
Veröffentlicht
07.08.2025

Originalbetrag 26.500.000 USD, umgerechnet zum EZB-Referenzkurs vom 07.08.2025.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

09.07.2025 Wise US, Inc.Sechs US-Bundesstaaten: 4,2 Mio. US-Dollar gegen Wise US wegen AML-Programmmängeln USA, NYVerdachtsmeldungen 3,59 Mio. €

In einem koordinierten Multistate-Verfahren von sechs Bundesstaaten muss der Geldtransferdienst 4,2 Mio. US-Dollar zahlen. Eine Prüfung (Juli 2022 bis September 2023) ergab u. a. fehlende unabhängige AML-Prüfungen in angemessener Frequenz, verspätete Verdachtsmeldungen, Datenqualitätsprobleme im Transaktionsmonitoring und nicht behobene frühere Feststellungen; Wise erkennt keine Rechtsverstöße an und muss einen Lookback durchführen.

Was Unternehmen daraus mitnehmen

Feststellungen aus früheren Prüfungen und Audits müssen fristgerecht behoben werden – sonst werden sie zum eigenen Sanktionsgrund.

Behörde / Gericht
New York State Department of Financial Services (NYDFS) mit den Aufsichtsbehörden von CA, MN, NE, TX und MA
Rechtsgebiet
Geldwäsche und Terrorismusfinanzierung · Verdachtsmeldungen
Rechtsgrundlage
Bundes- und einzelstaatliches Recht zu Geldtransfer und BSA/AML (u. a. 31 CFR 1022.320)
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Finanzdienstleistungen und Versicherungen
Mildernde Umstände
Bereits eingeleitete Abhilfemaßnahmen und Lookback
Veröffentlicht
09.07.2025

Originalbetrag 4.200.000 USD, umgerechnet zum EZB-Referenzkurs vom 09.07.2025.

Quellen

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

01.07.2025 Healthline Media LLCKalifornien: 1,55 Mio. $ gegen Healthline wegen Weitergabe krankheitsbezogener Artikeltitel USA, CACookies und Tracking 1,31 Mio. €

Das Gesundheitsportal gab trotz Widerspruchs weiter Daten an Werbepartner und übermittelte Artikeltitel, die auf Diagnosen schließen lassen, für zielgerichtete Werbung; das Consent-Banner stoppte das Tracking nicht. Zudem fehlten vorgeschriebene Vertragsklauseln mit Werbepartnern.

Was Unternehmen daraus mitnehmen

Consent-Banner technisch testen: Wenn die Ablehnung Tracking nicht wirklich abschaltet, ist das irreführend und rechtswidrig.

Behörde / Gericht
Attorney General of California (California Department of Justice)
Rechtsgebiet
Datenschutz · Cookies und Tracking
Rechtsgrundlage
California Consumer Privacy Act (CCPA), Unfair Competition Law
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Medien und Online-Plattformen
Veröffentlicht
01.07.2025

Originalbetrag 1.550.000 USD, umgerechnet zum EZB-Referenzkurs vom 01.07.2025.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

06.05.2025 Todd Snyder, Inc.Todd Snyder: 345.178 USD – Opt-out vom Tracking 40 Tage lang wirkungslos USA, CACookies und Tracking 304.793 €

Das falsch konfigurierte Datenschutzportal des Modehändlers verarbeitete 40 Tage lang keine Widersprüche gegen Verkauf und Weitergabe personenbezogener Daten; zudem verlangte das Unternehmen zu viele Daten und eine Identitätsprüfung vor dem Opt-out. Die CPPA verhängte 345.178 USD, verlangte eine korrekte Konfiguration der Einwilligungsverwaltung und Schulungen der Beschäftigten.

Was Unternehmen daraus mitnehmen

Eine Consent-Management-Plattform entlastet nicht: Unternehmen müssen regelmäßig prüfen, ob Opt-outs technisch tatsächlich umgesetzt werden.

Bezug zu Schulung und Awareness

Konfiguration und Kontrolle von Consent-Management-Plattformen

Fehlende oder unzureichende Schulung spielte in der Entscheidung eine Rolle.

Behörde / Gericht
California Privacy Protection Agency (CPPA), Board
Rechtsgebiet
Datenschutz · Cookies und Tracking
Rechtsgrundlage
California Consumer Privacy Act (CCPA)
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Handel und E-Commerce

Originalbetrag 345.178 USD, umgerechnet zum EZB-Referenzkurs vom 06.05.2025.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

9 weitere von 9 laden

Bereit für Schulungen, die hängen bleiben?

14 Tage kostenlos testen — ab 1 Nutzer, ohne Kreditkarte, endet automatisch.

Kostenlos testen