Compliance-Radar
Wer wurde wofür sanktioniert?
Bußgelder, Urteile und Vorfälle aus Europa und Nordamerika: 718 Fälle aus 32 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.
Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.
Wo?
nach Behörde- Vestre Landsret (auf Anzeige der Datatilsynet) 200.986 € 67 % · 1 Fall
- Retten i Glostrup (auf Anzeige der Datatilsynet) 46.909 € 16 % · 1 Fall
- Anklagemyndigheden (Bødeforelæg) auf Anzeige der Datatilsynet 34.834 € 12 % · 3 Fälle
- Københavns Byret (auf Anzeige der Datatilsynet) 10.057 € 3 % · 1 Fall
- Dänisches Gericht auf Anzeige der Datatilsynet 5.363 € 2 % · 1 Fall
- Konkurrencerådet (Danish Competition Council) — 0 % · 2 Fälle
- Datatilsynet — 0 % · 1 Fall
Wofür?
nach RechtsgebietAlle Rechtsgebiete
Wen?
nach BrancheAlle Branchen
Wann?
je Quartal, nach Entscheidungsdatum| Zeitraum | Fälle | Summe |
|---|---|---|
| Q3 2023 | 0 | — |
| Q4 2023 | 0 | — |
| Q1 2024 | 0 | — |
| Q2 2024 | 1 | 26.803 € |
| Q3 2024 | 0 | — |
| Q4 2024 | 4 | 62.329 € |
| Q1 2025 | 0 | — |
| Q2 2025 | 0 | — |
| Q3 2025 | 1 | 200.986 € |
| Q4 2025 | 0 | — |
| Q1 2026 | 1 | 8.031 € |
| Q2 2026 | 2 | — |
| Q3 2026 | 1 | — |
10 Fälle
02.09.2025 IDdesign A/SIDdesign: Landgericht erhöht DSGVO-Bußgeld auf 1,5 Mio. DKK – Konzernumsatz zählt 200.986 €
Der Möbelhändler hatte in einem Altsystem Daten von rund 385.000 Kunden ohne Löschfristen gespeichert. Das Amtsgericht hatte 100.000 DKK verhängt; nach einer Vorlage an den EuGH zur Frage, ob sich das Bußgeld am Umsatz des gesamten Konzerns bemisst, erhöhte das Landgericht die Geldbuße auf 1,5 Mio. DKK.
Löschfristen gelten auch für Altsysteme in einzelnen Filialen – und bei der Bußgeldhöhe zählt der Konzernumsatz.
- Behörde / Gericht
- Vestre Landsret (auf Anzeige der Datatilsynet)
- Rechtsgebiet
- Datenschutz
- Rechtsgrundlage
- DSGVO Art. 5 Abs. 1 lit. e, Art. 83
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Handel und E-Commerce
Originalbetrag 1.500.000 DKK, umgerechnet zum EZB-Referenzkurs vom 02.09.2025.
- Datatilsynet – Møbelfirma indstillet til bøde (Opdatering zum Verfahrensausgang) Pressemitteilung einer Behörde
- Domsdatabasen – Vestre Landsret SS-364/2021-VLR, Dom 02.09.2025 Gerichtsentscheidung
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
26.08.2026 Wolt DenmarkWolt: Wettbewerbsrat stellt Missbrauch marktbeherrschender Stellung gegenüber Restaurants fest Anordnung
Der Lieferdienst verbot Restaurants 2022–2024 per Standardklausel, auf eigenen Kanälen günstiger zu sein als auf Wolt, konnte zugleich ohne Rücksprache Rabatte gewähren und Kunden bis zu 400 DKK auf Kosten der Restaurants entschädigen. Der Wettbewerbsrat ordnete die Einstellung an, verpflichtete Wolt zur Information aller Restaurants und will ein Bußgeld gerichtlich durchsetzen.
Plattformen mit hohem Marktanteil sollten Paritätsklauseln und einseitige Kostenabwälzungen in Standardbedingungen kartellrechtlich prüfen lassen.
- Behörde / Gericht
- Konkurrencerådet (Danish Competition Council)
- Rechtsgebiet
- Kartellrecht und Wettbewerb · Missbrauch von Marktmacht
- Rechtsgrundlage
- Konkurrenceloven; AEUV Art. 102
- Maßnahme
- Anordnung
- Verfahrensstand
- unbekannt
- Branche
- Medien und Online-Plattformen
- Veröffentlicht
- 26.08.2026
- KFST – Wolt has abused its dominant position (26.08.2026) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
24.06.2026 Meta Platforms Ireland LimitedMeta: Verstoß gegen P2B-Verordnung nach gehackter Facebook-Seite eines Modehändlers Anordnung
Nachdem die Facebook-Seite des dänischen Modehändlers Clothing By Ros ApS 2023 gehackt worden war, reagierte Meta fast zwei Jahre lang nicht angemessen, begründete die faktische Sperre nicht und bot kein wirksames Beschwerdeverfahren. Der Wettbewerbsrat stellte Verstöße gegen die P2B-Verordnung fest und ordnete an, die Regeln zu Begründung und Beschwerdebearbeitung künftig einzuhalten.
Plattformbetreiber müssen Sperrungen gewerblicher Nutzer begründen und Beschwerden zügig bearbeiten – Schweigen gilt als eigene Entscheidung.
- Behörde / Gericht
- Konkurrencerådet (Danish Competition Council)
- Rechtsgebiet
- KI und digitale Regulierung · Plattformpflichten
- Rechtsgrundlage
- Verordnung (EU) 2019/1150 (P2B) Art. 4, Art. 11
- Maßnahme
- Anordnung
- Verfahrensstand
- unbekannt
- Branche
- Medien und Online-Plattformen
- Beschäftigte
- 10.000 und mehr
- Veröffentlicht
- 24.06.2026
- KFST – The Competition Council rules against Meta (24.06.2026) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
14.04.2026 Gyldendal A/SGyldendal: Bußgeld wegen jahrelang gespeicherter Daten von 685.000 Ex-Buchclubmitgliedern Bußgeld
Der Verlag bewahrte Daten von rund 685.000 ehemaligen Buchclub-Mitgliedern in einer „passiven Datenbank“ auf, bei rund 395.000 mehr als zehn Jahre nach dem Austritt, ohne Löschregeln. Datatilsynet hatte 2022 ein Bußgeld von 1 Mio. DKK empfohlen; der Fall wurde am 14.04.2026 mit einem Bußgeldbescheid abgeschlossen, dessen Höhe in der Quelle nicht genannt ist.
Auch „passive“ Altbestände brauchen ein Löschkonzept – Speicherung ohne Zweck ist ein eigener Verstoß.
- Behörde / Gericht
- Anklagemyndigheden (Bødeforelæg) auf Anzeige der Datatilsynet
- Rechtsgebiet
- Datenschutz
- Rechtsgrundlage
- DSGVO Art. 5 Abs. 1 lit. e, Art. 5 Abs. 2
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Medien und Online-Plattformen
- Mildernde Umstände
- Kooperatives Verhalten; nur zwei Beschäftigte hatten Zugriff auf die passive Datenbank; Löschung nach dem Aufsichtsbesuch.
- Datatilsynet – Gyldendal indstilles til bøde (Opdatering: afgjort 14. april 2026) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
02.03.2026 Nordic Cleaning ApSNordic Cleaning: Bußgeld, weil Auskunftsersuchen trotz Anordnung unbeantwortet blieb 8.031 €
Das Reinigungsunternehmen reagierte trotz mehrfacher Nachfragen der Gewerkschaft nicht auf das Auskunftsersuchen eines Gewerkschaftsmitglieds und befolgte auch die Anordnung der Datatilsynet nicht, über das Ersuchen zu entscheiden. Datatilsynet zeigte das Unternehmen an; der Fall wurde am 02.03.2026 mit einem Bußgeldbescheid über 60.000 DKK abgeschlossen.
Auskunftsersuchen und behördliche Anordnungen brauchen einen festen Eingangsweg und eine verantwortliche Person – Ignorieren führt direkt zur Strafanzeige.
Umgang mit Auskunftsersuchen (Art. 15 DSGVO)
- Behörde / Gericht
- Anklagemyndigheden (Bødeforelæg) auf Anzeige der Datatilsynet
- Rechtsgebiet
- Datenschutz · Betroffenenrechte und Transparenz
- Rechtsgrundlage
- DSGVO Art. 15; Nichtbefolgung einer Anordnung der Datatilsynet; databeskyttelsesloven
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Sonstige
Originalbetrag 60.000 DKK, umgerechnet zum EZB-Referenzkurs vom 02.03.2026.
- Datatilsynet – Klein2 ApS og Nordic Cleaning ApS indstilles til bøde (Opdatering: afgjort 2. marts 2026) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
19.12.2024 Danske Shoppingcentre P/SDanske Shoppingcentre: 350.000 DKK für Kamera über Urinal in Einkaufszentrum City2 46.909 €
Der Betreiber des Einkaufszentrums City2 hatte wegen Vandalismus Kameras in Toilettenbereichen installiert; eine Kamera im Herren-WC erfasste trotz schwarzer Abdeckung auch den Bereich vor dem Urinal, Hinweisschilder fehlten. Das Gericht folgte Datatilsynet und Staatsanwaltschaft und verhängte wegen Verstoßes gegen die Datenminimierung 350.000 DKK.
Kameras haben in Toiletten- und Umkleidebereichen praktisch nichts zu suchen – Maskierungen im Bild ersetzen keine Standortprüfung.
- Behörde / Gericht
- Retten i Glostrup (auf Anzeige der Datatilsynet)
- Rechtsgebiet
- Datenschutz · Videoüberwachung
- Rechtsgrundlage
- DSGVO Art. 5 Abs. 1 lit. c; databeskyttelsesloven § 41; tv-overvågningsloven
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Bau und Immobilien
Originalbetrag 350.000 DKK, umgerechnet zum EZB-Referenzkurs vom 19.12.2024.
- Datatilsynet – Danske Shoppingcentre indstilles til bøde (mit Ausgang des Verfahrens) Pressemitteilung einer Behörde
- Domsdatabasen – Retten i Glostrup SS-9747/2023-GLO, Dom 19.12.2024 Gerichtsentscheidung
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
27.11.2024 Lyngby-Taarbæk KommuneLyngby-Taarbæk: Anzeige mit Bußgeldvorschlag wegen fehlender MFA und Altzugängen Sonstiges
Mindestens 1.000 ehemalige Beschäftigte behielten nach ihrem Ausscheiden Zugang zum Fachsystem KMD Nexus mit Daten von rund 30.000 Bürgern; ein früherer Mitarbeiter sah 1.022 Bürgerakten ein. Zudem nutzte eine unbefugte Person die Zugangsdaten eines Beschäftigten für Office-Dienste mit Informationen über rund 5.000 Personen – beide Systeme waren seit Jahren ohne Mehr-Faktor-Authentifizierung aus dem Internet erreichbar. Datatilsynet zeigte die Gemeinde bei der Polizei an und schlug eine Geldbuße von 350.000 bis 400.000 DKK vor; das Verfahren ist noch bei den Gerichten anhängig, eine Geldbuße wurde bislang nicht verhängt.
Zugänge müssen beim Austritt sofort entzogen und Fernzugriffe mit Mehr-Faktor-Authentifizierung geschützt werden.
Offboarding, Zugriffsrechte und Mehr-Faktor-Authentifizierung
- Behörde / Gericht
- Datatilsynet
- Rechtsgebiet
- Datenschutz · Datenpannen und Datensicherheit
- Rechtsgrundlage
- DSGVO Art. 5 Abs. 1 lit. f, Art. 32
- Maßnahme
- Sonstiges
- Verfahrensstand
- unbekannt
- Branche
- Öffentlicher Sektor
- Veröffentlicht
- 27.11.2024
- Datatilsynet anmelder Lyngby-Taarbæk Kommune til politiet Entscheidung einer Behörde
- Datatilsynet: Bødesager (Lyngby-Taarbæk Kommune unter „Sager, der fortsat verserer“) Durchsetzungsdatenbank einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
12.11.2024 Uptime-IT ApSDänemark: 40.000 Kronen gegen IT-Dienstleister mit unbrauchbaren Backups nach Ransomware 5.363 €
Als Auftragsverarbeiter eines Chiropraktikerhauses hatte der IT-Dienstleister Backups verschlüsselt, ohne den Schlüssel zu sichern; nach einem Ransomware-Angriff 2020 ließen sich Patientendaten mit Gesundheitsangaben und CPR-Nummern nicht wiederherstellen. Die Datatilsynet zeigte das Unternehmen an und schlug 50.000 Kronen vor; das Gericht verurteilte es am 12.11.2024 zu 40.000 Kronen.
Ein Backup zählt erst, wenn die Wiederherstellung regelmäßig getestet wird – inklusive Zugriff auf die Schlüssel.
- Behörde / Gericht
- Dänisches Gericht auf Anzeige der Datatilsynet
- Rechtsgebiet
- Datenschutz · Auftragsverarbeitung
- Rechtsgrundlage
- Art. 32 DSGVO; Auftragsverarbeitungsvertrag
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Telekommunikation, IT und Software
Originalbetrag 40.000 DKK, umgerechnet zum EZB-Referenzkurs vom 12.11.2024.
- Databehandler indstillet til bøde (Uptime-IT ApS) Pressemitteilung einer Behörde
- Datatilsynet – Bødesager Durchsetzungsdatenbank einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
01.10.2024 Kræftens BekæmpelseKræftens Bekæmpelse: 75.000 DKK nach Diebstahl unverschlüsselter Laptops 10.057 €
Die Krebshilfe-Organisation meldete 2019 und 2020 Diebstähle von Computern aus ihren Büros in Kopenhagen und Aarhus sowie Phishing-Angriffe; laut Datatilsynet waren mindestens 1.448 Personen betroffen, teils mit Gesundheitsdaten. Obwohl sie nach einem Angriff 2018 selbst Multifaktor-Authentifizierung für nötig gehalten hatte, fehlten diese und eine Verschlüsselung der Rechner; das Stadtgericht Kopenhagen verurteilte sie rechtskräftig zu 75.000 DKK (Empfehlung der Datatilsynet und Antrag der Anklage: 800.000 DKK).
Mobile Geräte mit Gesundheitsdaten müssen verschlüsselt sein – wiederholte Vorfälle ohne Umsetzung eigener Maßnahmen wiegen schwer.
Verschlüsselung mobiler Geräte und Phishing-Abwehr (Multifaktor-Authentifizierung)
- Behörde / Gericht
- Københavns Byret (auf Anzeige der Datatilsynet)
- Rechtsgebiet
- Datenschutz · Datenpannen und Datensicherheit
- Rechtsgrundlage
- DSGVO Art. 32 Abs. 1; databeskyttelsesloven § 41
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Gesundheitswesen
- Wiederholungsfall
- ja
Originalbetrag 75.000 DKK, umgerechnet zum EZB-Referenzkurs vom 01.10.2024.
- Datatilsynet – Kræftens Bekæmpelse indstillet til bøde (Opdatering zum Verfahrensausgang) Pressemitteilung einer Behörde
- Domsdatabasen – Københavns Byret SS-7513/2023-KBH, Dom 01.10.2024 Gerichtsentscheidung
- Domsdatabasen – Københavns Byret SS-7513/2023-KBH, Dom 01.10.2024 (Status: Endelig) Gerichtsentscheidung
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink
Fehler melden
27.05.2024 Hvidovre KommuneHvidovre Kommune: 200.000 DKK nach Weitergabe geschützter Kinderadressen an Elternteile 26.803 €
Nach einer Systemänderung erhielten beide sorgeberechtigten Elternteile Zugang zu Schreiben der kommunalen Zahnpflege und automatisch Briefe mit teils geschützten Adressen der Kinder – ohne Prüfung, ob die Weitergabe zulässig war. Datatilsynet bemängelte fehlendes Änderungsmanagement; die Kommune akzeptierte einen Bußgeldbescheid über 200.000 DKK.
Bei jeder Änderung von Zugriffsrechten und automatischen Versandprozessen muss vorab geprüft werden, wer danach welche Daten sieht.
Änderungsmanagement bei IT-Systemen mit sensiblen Daten
- Behörde / Gericht
- Anklagemyndigheden (Bødeforelæg) auf Anzeige der Datatilsynet
- Rechtsgebiet
- Datenschutz · Datenpannen und Datensicherheit
- Rechtsgrundlage
- DSGVO Art. 32
- Maßnahme
- Bußgeld
- Verfahrensstand
- rechtskräftig
- Branche
- Öffentlicher Sektor
Originalbetrag 200.000 DKK, umgerechnet zum EZB-Referenzkurs vom 27.05.2024.
- Datatilsynet – Hvidovre Kommune indstilles til bøde (Opdatering: afgjort 27. maj 2024) Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink