Compliance-Radar

Wer wurde wofür sanktioniert?

Bußgelder, Urteile und Vorfälle aus Europa und Nordamerika: 718 Fälle aus 32 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.

EUGriechenland Alle Filter entfernen
11Fälle aus 1 Jurisdiktion
5,7 Mio. €Summe der Geldbeträge
120.000 €Median je Fall mit Betrag

Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.

Wo?

nach Behörde
  1. Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (Hellenic Data Protection Authority) 4,03 Mio. € 71 % · 7 Fälle
  2. Επιτροπή Ανταγωνισμού (Hellenic Competition Commission) 1,56 Mio. € 27 % · 3 Fälle
  3. Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (Hellenic DPA) 110.000 € 2 % · 1 Fall

Wofür?

nach Rechtsgebiet

Alle Rechtsgebiete

  1. Datenschutz 4,14 Mio. € 73 % · 8 Fälle
  2. Kartellrecht und Wettbewerb 1,56 Mio. € 27 % · 3 Fälle

Wen?

nach Branche

Alle Branchen

  1. Transport, Logistik und Schifffahrt 3 Mio. € 53 % · 1 Fall
  2. Handel und E-Commerce 1,53 Mio. € 27 % · 3 Fälle
  3. Telekommunikation, IT und Software 700.000 € 12 % · 1 Fall
  4. Lebensmittel und Landwirtschaft 127.314 € 2 % · 1 Fall
  5. Finanzdienstleistungen und Versicherungen 120.000 € 2 % · 1 Fall
  6. Energie und Versorgung 110.000 € 2 % · 1 Fall
  7. Sonstige 80.000 € 1 % · 1 Fall
  8. Gesundheitswesen 25.000 € 0 % · 1 Fall
  9. Öffentlicher Sektor 10.000 € 0 % · 1 Fall

Wann?

je Quartal, nach Entscheidungsdatum
Verlauf
ZeitraumFälleSumme
Q3 20230—
Q4 20230—
Q1 202413 Mio. €
Q2 20240—
Q3 20240—
Q4 20240—
Q1 20251120.000 €
Q2 20252827.314 €
Q3 20250—
Q4 2025180.000 €
Q1 20262492.498 €
Q2 202631,16 Mio. €
Q3 2026125.000 €

11 Fälle

28.02.2024 Ελληνικά Ταχυδρομεία Α.Ε. (ΕΛΤΑ, Hellenic Post)Griechenland: knapp 3 Mio. Euro gegen Griechische Post nach Ransomware-Angriff GriechenlandDatenpannen und Datensicherheit 3 Mio. €

Bei einem Cyberangriff 2022 erlangten Angreifer Administratorzugänge, schalteten Schutzsoftware ab, verschlüsselten Dateien und veröffentlichten erbeutete Daten später im Darknet. Die Datenschutzbehörde stellte fest, dass die Post die erforderlichen technischen und organisatorischen Maßnahmen und ihre eigene Sicherheitsrichtlinie nicht umgesetzt hatte, und verhängte mit Entscheidung 10/2024 2.995.140 Euro.

Was Unternehmen daraus mitnehmen

Eine Sicherheitsrichtlinie auf dem Papier schützt nicht – geprüft wird, ob sie tatsächlich umgesetzt ist.

Bezug zu Schulung und Awareness

Cyberabwehr, Umgang mit Administratorkonten

Behörde / Gericht
Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (Hellenic Data Protection Authority)
Rechtsgebiet
Datenschutz · Datenpannen und Datensicherheit
Rechtsgrundlage
Art. 5 Abs. 1 lit. f, Art. 32 DSGVO
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Transport, Logistik und Schifffahrt

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

07.07.2026 Γενικό Νοσοκομείο Θεσσαλονίκης Γ. Γεννηματάς «Ο Άγιος Δημήτριος» (Allgemeines Krankenhaus Thessaloniki G. Gennimatas – Agios Dimitrios)Krankenhaus Thessaloniki: 25.000 EUR, weil OP-Listen mit Diagnosen online standen GriechenlandDatenpannen und Datensicherheit 25.000 €

Das öffentliche Krankenhaus veröffentlichte von Mai bis Ende August 2024 versehentlich eine OP-Liste mit Telefonnummern, Erkrankungen und geplanten Eingriffen von Patientinnen und Patienten auf seiner Website; ein Bürger fand das Dokument über Google. Die Behörde verhängte insgesamt 25.000 EUR: 10.000 EUR für mangelnde Sicherheit, 2.000 EUR für die verspätete Meldung, 10.000 EUR für die unterlassene Benachrichtigung der Betroffenen und 3.000 EUR für fehlende DSB-Kontaktdaten.

Was Unternehmen daraus mitnehmen

Vor jeder Veröffentlichung auf der Website braucht es eine Freigabe, die Dokumente mit Gesundheitsdaten zuverlässig abfängt – und nach einer Panne müssen Betroffene informiert werden.

Bezug zu Schulung und Awareness

Veröffentlichung von Dokumenten mit Gesundheitsdaten

Behörde / Gericht
Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (Hellenic Data Protection Authority)
Rechtsgebiet
Datenschutz · Datenpannen und Datensicherheit
Rechtsgrundlage
DSGVO Art. 5 Abs. 1 lit. f, 32 Abs. 1, 33 Abs. 1, 34 Abs. 1, 12, 13 i. V. m. 37 (Entscheidung 13/2026)
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Gesundheitswesen

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

12.06.2026 Μάρκετ Ιν ΑΕΒΕ (Market In)Griechenland: 95.000 Euro gegen Supermarktkette Market In wegen Videoaufnahmen GriechenlandVideoüberwachung 95.000 €

Ein Betroffener beschwerte sich über die Weitergabe von Aufnahmen aus der Videoüberwachung der Supermarktkette und über die unzureichende Beantwortung seines Auskunftsersuchens. Die Datenschutzbehörde stellte fest, dass Market In das Videomaterial ohne vorherige Information des Betroffenen an die Justizbehörden weitergegeben, mehr Daten als nötig verarbeitet, das Auskunftsrecht nicht erfüllt und nicht mit der Behörde kooperiert hatte, und verhängte mit Entscheidung 10/2026 insgesamt 95.000 Euro (50.000 Euro wegen Rechtmäßigkeit/Transparenz, je 20.000 Euro wegen Datenminimierung und Auskunftsrecht, 5.000 Euro wegen fehlender Kooperation); im selben Verfahren erhielt die ΜΕΔΕ ΑΕ 65.000 Euro.

Was Unternehmen daraus mitnehmen

Videomaterial darf nur zweckgebunden herausgegeben werden – und wer Anfragen der Aufsicht ignoriert, zahlt zusätzlich.

Bezug zu Schulung und Awareness

Umgang mit Videoaufnahmen und Auskunftsersuchen

Behörde / Gericht
Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (Hellenic Data Protection Authority)
Rechtsgebiet
Datenschutz · Videoüberwachung
Rechtsgrundlage
Art. 5 Abs. 1 lit. a, c, Art. 5 Abs. 2, Art. 12, 13, 15, 31 DSGVO
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Handel und E-Commerce

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

05.06.2026 Εταιρεία Προμήθειας Αερίου Θεσσαλονίκης Θεσσαλίας Α.Ε. („ZeniΘ“) und Τράπεζα Πειραιώς Α.Ε. (Piraeus Bank)Griechenland: 110.000 Euro gegen Stromanbieter ZENITH und Piraeus Bank (Auskunftsrecht) GriechenlandBetroffenenrechte und Transparenz 110.000 €

Durch Fehler eines Auftragsverarbeiters des Stromanbieters wurden falsche Angaben zu einem Lastschriftmandat erfasst, sodass drei statt einer Rechnung vom Konto des Kunden abgebucht wurden; Gesprächsaufzeichnungen und Mandatsformular waren nicht aufbewahrt. ZENITH beantwortete das Auskunftsersuchen unzureichend und korrigierte die Daten nicht (100.000 Euro), die Piraeus Bank verletzte das Auskunftsrecht (10.000 Euro und Rüge); Entscheidung Nr. 8/2026.

Was Unternehmen daraus mitnehmen

Auskunftsersuchen vollständig beantworten und Belege zu Mandaten aufbewahren – das gilt auch für Daten, die ein Dienstleister erfasst.

Behörde / Gericht
Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (Hellenic DPA)
Rechtsgebiet
Datenschutz · Betroffenenrechte und Transparenz
Rechtsgrundlage
Art. 5 Abs. 1 lit. d, Art. 12 Abs. 3, Art. 15, Art. 28 DSGVO
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Energie und Versorgung

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

03.06.2026 VF Hellas Ενδυμάτων Ε.Π.Ε. (VF Hellas, Tochter der VF Corporation)Griechenland: 954.485 Euro gegen VF Hellas wegen Verbots von Preisvergleich und Google Ads GriechenlandKartelle und Absprachen 954.485 €

Der Importeur und Großhändler der Marken Vans, Eastpak und The North Face untersagte seinen Händlern vertraglich die Nutzung von Preisvergleichsportalen und von Suchmaschinenwerbung (insbesondere Google Ads). Die Wettbewerbskommission wertete dies als Kernbeschränkung im Online-Vertrieb und setzte im Vergleichsverfahren (Entscheidung 913/2026) eine reduzierte Geldbuße von 954.485 Euro fest; Datum = Pressemitteilung.

Was Unternehmen daraus mitnehmen

Wer Händlern Preisvergleichsseiten oder Suchmaschinenwerbung verbietet, begeht eine Kernbeschränkung – Vertriebsverträge gehören regelmäßig in die Kartellrechtsprüfung.

Bezug zu Schulung und Awareness

Kartellrechtskonforme Gestaltung von Händlerverträgen im Onlinevertrieb

Behörde / Gericht
Επιτροπή Ανταγωνισμού (Hellenic Competition Commission)
Rechtsgebiet
Kartellrecht und Wettbewerb · Kartelle und Absprachen
Rechtsgrundlage
Art. 1 Gesetz 3959/2011; Art. 101 AEUV; Art. 4 lit. e VO (EU) 2022/720
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Handel und E-Commerce
Mildernde Umstände
Vergleichsverfahren (Diettheti Diaforon) mit Bußgeldreduktion
Veröffentlicht
03.06.2026

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

06.03.2026 ΚΟΜΠΑ Μονοπρόσωπη Ε.Π.Ε. und HAPPY DOG Α.Ε. ΖωοτροφώνGriechenland: rund 482.500 Euro gegen Tierfutter-Importeure wegen Preisbindung GriechenlandKartelle und Absprachen 482.498 €

Zwei Importeure von Hunde- und Katzenfutter überwachten die Endkundenpreise ihrer Händler auf Preisvergleichsportalen und forderten sie zur Anpassung an ihre Preislisten auf; die Händler folgten. Im Vergleichsverfahren (Entscheidung 901/2026) verhängte die Wettbewerbskommission 387.498 Euro gegen KOMPA und 95.000 Euro gegen Happy Dog; der Fall begann mit einem Hinweis über die anonyme Whistleblowing-Plattform der Behörde.

Was Unternehmen daraus mitnehmen

Preisempfehlungen dürfen nicht durch Monitoring und Anrufe bei Händlern durchgesetzt werden – und Hinweisgeberkanäle der Behörden machen solche Praktiken sichtbar.

Bezug zu Schulung und Awareness

Verbot der Preisbindung der zweiten Hand im Vertrieb

Behörde / Gericht
Επιτροπή Ανταγωνισμού (Hellenic Competition Commission)
Rechtsgebiet
Kartellrecht und Wettbewerb · Kartelle und Absprachen
Rechtsgrundlage
Art. 1 Gesetz 3959/2011; Art. 101 AEUV
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Handel und E-Commerce
Mildernde Umstände
Vergleichsverfahren mit reduzierten Geldbußen
Veröffentlicht
06.03.2026

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

08.01.2026 Αρχηγείο Πυροσβεστικού Σώματος (Hauptquartier der griechischen Feuerwehr)Griechenland: 10.000 Euro gegen Feuerwehr-Hauptquartier wegen Gesundheitsdaten im Dienstbuch GriechenlandBeschäftigtendaten 10.000 €

In einem für die Beschäftigten einsehbaren Tagesbefehlsbuch einer Feuerwehrdienststelle wurden neben der Versetzung einer Offizierin in den leichten Dienst auch ihre Erkrankung, die Behandlung und die verordneten Medikamente vermerkt. Die Datenschutzbehörde sah darin einen Verstoß gegen Rechtmäßigkeit und Datenminimierung und verhängte gegen das Feuerwehr-Hauptquartier mit Entscheidung 1/2026 eine Geldbuße von 10.000 Euro.

Was Unternehmen daraus mitnehmen

Gesundheitsangaben von Beschäftigten gehören nie in allgemein zugängliche Dienstunterlagen – der Grund einer Abwesenheit ist in der Regel nicht mitzuteilen.

Bezug zu Schulung und Awareness

Vertraulicher Umgang mit Gesundheitsdaten von Beschäftigten

Behörde / Gericht
Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (Hellenic Data Protection Authority)
Rechtsgebiet
Datenschutz · Beschäftigtendaten
Rechtsgrundlage
Art. 5 Abs. 1 lit. a und c DSGVO
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Öffentlicher Sektor

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

31.12.2025 ONE WAY PRIVATE COMPANYGriechenland: 80.000 Euro gegen Callcenter One Way wegen Werbeanrufen für Gasversorger GriechenlandWerbung und Einwilligung 80.000 €

Nach zahlreichen Beschwerden über Werbeanrufe für den Gasversorger ZENITH stellte die Behörde fest, dass das beauftragte Callcenter unzureichende Sicherheitsmaßnahmen hatte und Personen ohne gültige Einwilligung anrief. Mit Entscheidung 44/2025 erhielt One Way je 40.000 Euro als Auftragsverarbeiter und als Verantwortlicher sowie die Anordnung, Daten von Personen ohne wirksame Einwilligung zu löschen; ZENITH und zwei weitere Dienstleister wurden ebenfalls belangt (10.000, 10.000 und 5.000 Euro).

Was Unternehmen daraus mitnehmen

Wer Telefonmarketing auslagert, muss Callcenter regelmäßig stichprobenartig kontrollieren – und Callcenter haften selbst für Anrufe ohne Einwilligung.

Bezug zu Schulung und Awareness

Einwilligungsprüfung vor Telefonmarketing

Behörde / Gericht
Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (Hellenic Data Protection Authority)
Rechtsgebiet
Datenschutz · Werbung und Einwilligung
Rechtsgrundlage
Art. 5, 6, 7, 29, 32 DSGVO
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Sonstige
Wiederholungsfall
ja

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

25.06.2025 Vodafone – Πάναφον Α.Ε.Ε.Τ.Griechenland: 700.000 Euro gegen Vodafone wegen auf Fremde registrierter Prepaid-Nummern GriechenlandAuftragsverarbeitung 700.000 €

Ein Unbekannter registrierte mit dem Ausweis einer Kundin bei einem Vodafone-Partnershop mindestens 15 Prepaid-Nummern auf ihren Namen. Die Datenschutzbehörde verhängte mit Entscheidung 27/2025 gegen Vodafone 350.000 Euro (Auftragsverarbeitung, Art. 28), 200.000 Euro (Datenrichtigkeit) und 150.000 Euro nach dem griechischen ePrivacy-Gesetz und verwarnte das Unternehmen, binnen drei Monaten die Aktivierung neuer Nummern technisch abzusichern (etwa durch eine SMS an den Bestandskunden); der Shop (Karampelas K. & Sia E.E., „DS Phone“) erhielt 40.000 Euro.

Was Unternehmen daraus mitnehmen

Identitätsprüfungen im Filial- und Partnervertrieb sind ein Datenschutzthema – Anbieter haften für schwache Prozesse ihrer Vertriebspartner.

Bezug zu Schulung und Awareness

Identitätsprüfung bei Vertragsabschluss im Partnervertrieb

Behörde / Gericht
Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (Hellenic Data Protection Authority)
Rechtsgebiet
Datenschutz · Auftragsverarbeitung
Rechtsgrundlage
Art. 5 Abs. 1 lit. d, Art. 28 Abs. 1 und 3 DSGVO; Art. 12 Gesetz 3471/2006
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Telekommunikation, IT und Software

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

02.05.2025 Ατλάντα Αντιπροσωπείαι – Διανομαί Α.Ε.Griechenland: 127.314 Euro gegen Frühstücksflocken-Vertrieb Atlanta wegen Preisbindung GriechenlandKartelle und Absprachen 127.314 €

Der Vertriebspartner für Frühstücksflocken setzte von März bis August 2021 Wiederverkaufspreise fest, die Einzelhändler und Supermarktketten weitgehend übernahmen. Die Wettbewerbskommission nahm den Vergleichsvorschlag an und verhängte mit Entscheidung 878/2025 eine reduzierte Geldbuße von 127.314 Euro; Datum = Pressemitteilung.

Was Unternehmen daraus mitnehmen

Auch kurze Phasen der Preisvorgabe an den Handel sind bußgeldbewehrt – Vertriebsteams müssen die Grenze zwischen Empfehlung und Vorgabe kennen.

Bezug zu Schulung und Awareness

Preisbindung gegenüber dem Handel

Behörde / Gericht
Επιτροπή Ανταγωνισμού (Hellenic Competition Commission)
Rechtsgebiet
Kartellrecht und Wettbewerb · Kartelle und Absprachen
Rechtsgrundlage
Art. 1 Gesetz 3959/2011; Art. 101 AEUV
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Lebensmittel und Landwirtschaft
Mildernde Umstände
Vergleichsverfahren mit Bußgeldreduktion
Veröffentlicht
02.05.2025

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

10.01.2025 Εθνική Τράπεζα της Ελλάδος Α.Ε. (National Bank of Greece)Griechenland: 120.000 Euro gegen National Bank of Greece nach Fehlbuchung per Handynummer GriechenlandDatenpannen und Datensicherheit 120.000 €

Eine IRIS-Überweisung per Mobilnummer über die App der Bank landete bei einer unbeteiligten Kundin statt beim Empfänger, weil die Nummer falsch zugeordnet war. Die Behörde verhängte mit Entscheidung 3/2025 100.000 Euro wegen unrichtiger Daten, unzureichender Sicherheit, fehlenden Datenschutzes durch Technikgestaltung und unterlassener Meldung der Datenpanne sowie 20.000 Euro wegen Verletzung des Auskunftsrechts.

Was Unternehmen daraus mitnehmen

Auch eine einzelne Fehlbuchung kann eine meldepflichtige Datenpanne sein – Beschwerden von Kunden müssen intern als möglicher Vorfall bewertet werden.

Bezug zu Schulung und Awareness

Erkennen und Melden von Datenpannen

Behörde / Gericht
Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (Hellenic Data Protection Authority)
Rechtsgebiet
Datenschutz · Datenpannen und Datensicherheit
Rechtsgrundlage
Art. 5 Abs. 1 lit. d und f, Art. 15, 25, 32, 33, 34 DSGVO
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Finanzdienstleistungen und Versicherungen

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

Bereit für Schulungen, die hängen bleiben?

14 Tage kostenlos testen — ab 1 Nutzer, ohne Kreditkarte, endet automatisch.

Kostenlos testen