Compliance-Radar

Wer wurde wofür sanktioniert?

Bußgelder, Urteile und Vorfälle aus Europa und Nordamerika: 718 Fälle aus 32 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.

EUDänemark Alle Filter entfernen
10Fälle aus 1 Jurisdiktion
298.149 €Summe der Geldbeträge (6 Fälle mit Betrag)
200.986 €Größter Einzelfall: IDdesign A/S
18.430 €Median je Fall mit Betrag

Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.

Wo?

nach Behörde
  1. Anklagemyndigheden (Bødeforelæg) auf Anzeige der Datatilsynet 3 Fälle 30 % · 34.834 €
  2. Konkurrencerådet (Danish Competition Council) 2 Fälle 20 % ·
  3. Dänisches Gericht auf Anzeige der Datatilsynet 1 Fall 10 % · 5.363 €
  4. Datatilsynet 1 Fall 10 % ·
  5. Københavns Byret (auf Anzeige der Datatilsynet) 1 Fall 10 % · 10.057 €
  6. Retten i Glostrup (auf Anzeige der Datatilsynet) 1 Fall 10 % · 46.909 €
  7. Vestre Landsret (auf Anzeige der Datatilsynet) 1 Fall 10 % · 200.986 €

Wofür?

nach Rechtsgebiet

Alle Rechtsgebiete

  1. Datenschutz 8 Fälle 80 % · 298.149 €
  2. Kartellrecht und Wettbewerb 1 Fall 10 % ·
  3. KI und digitale Regulierung 1 Fall 10 % ·

Wen?

nach Branche

Alle Branchen

  1. Medien und Online-Plattformen 3 Fälle 30 % ·
  2. Öffentlicher Sektor 2 Fälle 20 % · 26.803 €
  3. Bau und Immobilien 1 Fall 10 % · 46.909 €
  4. Gesundheitswesen 1 Fall 10 % · 10.057 €
  5. Handel und E-Commerce 1 Fall 10 % · 200.986 €
  6. Sonstige 1 Fall 10 % · 8.031 €
  7. Telekommunikation, IT und Software 1 Fall 10 % · 5.363 €

Wann?

je Quartal, nach Entscheidungsdatum
Verlauf
ZeitraumFälleSumme
Q3 20230—
Q4 20230—
Q1 20240—
Q2 2024126.803 €
Q3 20240—
Q4 2024462.329 €
Q1 20250—
Q2 20250—
Q3 20251200.986 €
Q4 20250—
Q1 202618.031 €
Q2 20262—
Q3 20261—

10 Fälle

26.08.2026 Wolt DenmarkWolt: Wettbewerbsrat stellt Missbrauch marktbeherrschender Stellung gegenüber Restaurants fest DänemarkMissbrauch von Marktmacht Anordnung

Der Lieferdienst verbot Restaurants 2022–2024 per Standardklausel, auf eigenen Kanälen günstiger zu sein als auf Wolt, konnte zugleich ohne Rücksprache Rabatte gewähren und Kunden bis zu 400 DKK auf Kosten der Restaurants entschädigen. Der Wettbewerbsrat ordnete die Einstellung an, verpflichtete Wolt zur Information aller Restaurants und will ein Bußgeld gerichtlich durchsetzen.

Was Unternehmen daraus mitnehmen

Plattformen mit hohem Marktanteil sollten Paritätsklauseln und einseitige Kostenabwälzungen in Standardbedingungen kartellrechtlich prüfen lassen.

Behörde / Gericht
Konkurrencerådet (Danish Competition Council)
Rechtsgebiet
Kartellrecht und Wettbewerb · Missbrauch von Marktmacht
Rechtsgrundlage
Konkurrenceloven; AEUV Art. 102
Maßnahme
Anordnung
Verfahrensstand
unbekannt
Branche
Medien und Online-Plattformen
Veröffentlicht
26.08.2026

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

24.06.2026 Meta Platforms Ireland LimitedMeta: Verstoß gegen P2B-Verordnung nach gehackter Facebook-Seite eines Modehändlers DänemarkPlattformpflichten Anordnung

Nachdem die Facebook-Seite des dänischen Modehändlers Clothing By Ros ApS 2023 gehackt worden war, reagierte Meta fast zwei Jahre lang nicht angemessen, begründete die faktische Sperre nicht und bot kein wirksames Beschwerdeverfahren. Der Wettbewerbsrat stellte Verstöße gegen die P2B-Verordnung fest und ordnete an, die Regeln zu Begründung und Beschwerdebearbeitung künftig einzuhalten.

Was Unternehmen daraus mitnehmen

Plattformbetreiber müssen Sperrungen gewerblicher Nutzer begründen und Beschwerden zügig bearbeiten – Schweigen gilt als eigene Entscheidung.

Behörde / Gericht
Konkurrencerådet (Danish Competition Council)
Rechtsgebiet
KI und digitale Regulierung · Plattformpflichten
Rechtsgrundlage
Verordnung (EU) 2019/1150 (P2B) Art. 4, Art. 11
Maßnahme
Anordnung
Verfahrensstand
unbekannt
Branche
Medien und Online-Plattformen
Beschäftigte
10.000 und mehr
Veröffentlicht
24.06.2026

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

14.04.2026 Gyldendal A/SGyldendal: Bußgeld wegen jahrelang gespeicherter Daten von 685.000 Ex-Buchclubmitgliedern DänemarkDatenschutz Bußgeld

Der Verlag bewahrte Daten von rund 685.000 ehemaligen Buchclub-Mitgliedern in einer „passiven Datenbank“ auf, bei rund 395.000 mehr als zehn Jahre nach dem Austritt, ohne Löschregeln. Datatilsynet hatte 2022 ein Bußgeld von 1 Mio. DKK empfohlen; der Fall wurde am 14.04.2026 mit einem Bußgeldbescheid abgeschlossen, dessen Höhe in der Quelle nicht genannt ist.

Was Unternehmen daraus mitnehmen

Auch „passive“ Altbestände brauchen ein Löschkonzept – Speicherung ohne Zweck ist ein eigener Verstoß.

Behörde / Gericht
Anklagemyndigheden (Bødeforelæg) auf Anzeige der Datatilsynet
Rechtsgebiet
Datenschutz
Rechtsgrundlage
DSGVO Art. 5 Abs. 1 lit. e, Art. 5 Abs. 2
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Medien und Online-Plattformen
Mildernde Umstände
Kooperatives Verhalten; nur zwei Beschäftigte hatten Zugriff auf die passive Datenbank; Löschung nach dem Aufsichtsbesuch.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

02.03.2026 Nordic Cleaning ApSNordic Cleaning: Bußgeld, weil Auskunftsersuchen trotz Anordnung unbeantwortet blieb DänemarkBetroffenenrechte und Transparenz 8.031 €

Das Reinigungsunternehmen reagierte trotz mehrfacher Nachfragen der Gewerkschaft nicht auf das Auskunftsersuchen eines Gewerkschaftsmitglieds und befolgte auch die Anordnung der Datatilsynet nicht, über das Ersuchen zu entscheiden. Datatilsynet zeigte das Unternehmen an; der Fall wurde am 02.03.2026 mit einem Bußgeldbescheid über 60.000 DKK abgeschlossen.

Was Unternehmen daraus mitnehmen

Auskunftsersuchen und behördliche Anordnungen brauchen einen festen Eingangsweg und eine verantwortliche Person – Ignorieren führt direkt zur Strafanzeige.

Bezug zu Schulung und Awareness

Umgang mit Auskunftsersuchen (Art. 15 DSGVO)

Behörde / Gericht
Anklagemyndigheden (Bødeforelæg) auf Anzeige der Datatilsynet
Rechtsgebiet
Datenschutz · Betroffenenrechte und Transparenz
Rechtsgrundlage
DSGVO Art. 15; Nichtbefolgung einer Anordnung der Datatilsynet; databeskyttelsesloven
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Sonstige

Originalbetrag 60.000 DKK, umgerechnet zum EZB-Referenzkurs vom 02.03.2026.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

02.09.2025 IDdesign A/SIDdesign: Landgericht erhöht DSGVO-Bußgeld auf 1,5 Mio. DKK – Konzernumsatz zählt DänemarkDatenschutz 200.986 €

Der Möbelhändler hatte in einem Altsystem Daten von rund 385.000 Kunden ohne Löschfristen gespeichert. Das Amtsgericht hatte 100.000 DKK verhängt; nach einer Vorlage an den EuGH zur Frage, ob sich das Bußgeld am Umsatz des gesamten Konzerns bemisst, erhöhte das Landgericht die Geldbuße auf 1,5 Mio. DKK.

Was Unternehmen daraus mitnehmen

Löschfristen gelten auch für Altsysteme in einzelnen Filialen – und bei der Bußgeldhöhe zählt der Konzernumsatz.

Behörde / Gericht
Vestre Landsret (auf Anzeige der Datatilsynet)
Rechtsgebiet
Datenschutz
Rechtsgrundlage
DSGVO Art. 5 Abs. 1 lit. e, Art. 83
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Handel und E-Commerce

Originalbetrag 1.500.000 DKK, umgerechnet zum EZB-Referenzkurs vom 02.09.2025.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

19.12.2024 Danske Shoppingcentre P/SDanske Shoppingcentre: 350.000 DKK für Kamera über Urinal in Einkaufszentrum City2 DänemarkVideoüberwachung 46.909 €

Der Betreiber des Einkaufszentrums City2 hatte wegen Vandalismus Kameras in Toilettenbereichen installiert; eine Kamera im Herren-WC erfasste trotz schwarzer Abdeckung auch den Bereich vor dem Urinal, Hinweisschilder fehlten. Das Gericht folgte Datatilsynet und Staatsanwaltschaft und verhängte wegen Verstoßes gegen die Datenminimierung 350.000 DKK.

Was Unternehmen daraus mitnehmen

Kameras haben in Toiletten- und Umkleidebereichen praktisch nichts zu suchen – Maskierungen im Bild ersetzen keine Standortprüfung.

Behörde / Gericht
Retten i Glostrup (auf Anzeige der Datatilsynet)
Rechtsgebiet
Datenschutz · Videoüberwachung
Rechtsgrundlage
DSGVO Art. 5 Abs. 1 lit. c; databeskyttelsesloven § 41; tv-overvågningsloven
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Bau und Immobilien

Originalbetrag 350.000 DKK, umgerechnet zum EZB-Referenzkurs vom 19.12.2024.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

27.11.2024 Lyngby-Taarbæk KommuneLyngby-Taarbæk: Anzeige mit Bußgeldvorschlag wegen fehlender MFA und Altzugängen DänemarkDatenpannen und Datensicherheit Sonstiges

Mindestens 1.000 ehemalige Beschäftigte behielten nach ihrem Ausscheiden Zugang zum Fachsystem KMD Nexus mit Daten von rund 30.000 Bürgern; ein früherer Mitarbeiter sah 1.022 Bürgerakten ein. Zudem nutzte eine unbefugte Person die Zugangsdaten eines Beschäftigten für Office-Dienste mit Informationen über rund 5.000 Personen – beide Systeme waren seit Jahren ohne Mehr-Faktor-Authentifizierung aus dem Internet erreichbar. Datatilsynet zeigte die Gemeinde bei der Polizei an und schlug eine Geldbuße von 350.000 bis 400.000 DKK vor; das Verfahren ist noch bei den Gerichten anhängig, eine Geldbuße wurde bislang nicht verhängt.

Was Unternehmen daraus mitnehmen

Zugänge müssen beim Austritt sofort entzogen und Fernzugriffe mit Mehr-Faktor-Authentifizierung geschützt werden.

Bezug zu Schulung und Awareness

Offboarding, Zugriffsrechte und Mehr-Faktor-Authentifizierung

Behörde / Gericht
Datatilsynet
Rechtsgebiet
Datenschutz · Datenpannen und Datensicherheit
Rechtsgrundlage
DSGVO Art. 5 Abs. 1 lit. f, Art. 32
Maßnahme
Sonstiges
Verfahrensstand
unbekannt
Branche
Öffentlicher Sektor
Veröffentlicht
27.11.2024

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

12.11.2024 Uptime-IT ApSDänemark: 40.000 Kronen gegen IT-Dienstleister mit unbrauchbaren Backups nach Ransomware DänemarkAuftragsverarbeitung 5.363 €

Als Auftragsverarbeiter eines Chiropraktikerhauses hatte der IT-Dienstleister Backups verschlüsselt, ohne den Schlüssel zu sichern; nach einem Ransomware-Angriff 2020 ließen sich Patientendaten mit Gesundheitsangaben und CPR-Nummern nicht wiederherstellen. Die Datatilsynet zeigte das Unternehmen an und schlug 50.000 Kronen vor; das Gericht verurteilte es am 12.11.2024 zu 40.000 Kronen.

Was Unternehmen daraus mitnehmen

Ein Backup zählt erst, wenn die Wiederherstellung regelmäßig getestet wird – inklusive Zugriff auf die Schlüssel.

Behörde / Gericht
Dänisches Gericht auf Anzeige der Datatilsynet
Rechtsgebiet
Datenschutz · Auftragsverarbeitung
Rechtsgrundlage
Art. 32 DSGVO; Auftragsverarbeitungsvertrag
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Telekommunikation, IT und Software

Originalbetrag 40.000 DKK, umgerechnet zum EZB-Referenzkurs vom 12.11.2024.

Quellen

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

01.10.2024 Kræftens BekæmpelseKræftens Bekæmpelse: 75.000 DKK nach Diebstahl unverschlüsselter Laptops DänemarkDatenpannen und Datensicherheit 10.057 €

Die Krebshilfe-Organisation meldete 2019 und 2020 Diebstähle von Computern aus ihren Büros in Kopenhagen und Aarhus sowie Phishing-Angriffe; laut Datatilsynet waren mindestens 1.448 Personen betroffen, teils mit Gesundheitsdaten. Obwohl sie nach einem Angriff 2018 selbst Multifaktor-Authentifizierung für nötig gehalten hatte, fehlten diese und eine Verschlüsselung der Rechner; das Stadtgericht Kopenhagen verurteilte sie rechtskräftig zu 75.000 DKK (Empfehlung der Datatilsynet und Antrag der Anklage: 800.000 DKK).

Was Unternehmen daraus mitnehmen

Mobile Geräte mit Gesundheitsdaten müssen verschlüsselt sein – wiederholte Vorfälle ohne Umsetzung eigener Maßnahmen wiegen schwer.

Bezug zu Schulung und Awareness

Verschlüsselung mobiler Geräte und Phishing-Abwehr (Multifaktor-Authentifizierung)

Behörde / Gericht
Københavns Byret (auf Anzeige der Datatilsynet)
Rechtsgebiet
Datenschutz · Datenpannen und Datensicherheit
Rechtsgrundlage
DSGVO Art. 32 Abs. 1; databeskyttelsesloven § 41
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Gesundheitswesen
Wiederholungsfall
ja

Originalbetrag 75.000 DKK, umgerechnet zum EZB-Referenzkurs vom 01.10.2024.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

27.05.2024 Hvidovre KommuneHvidovre Kommune: 200.000 DKK nach Weitergabe geschützter Kinderadressen an Elternteile DänemarkDatenpannen und Datensicherheit 26.803 €

Nach einer Systemänderung erhielten beide sorgeberechtigten Elternteile Zugang zu Schreiben der kommunalen Zahnpflege und automatisch Briefe mit teils geschützten Adressen der Kinder – ohne Prüfung, ob die Weitergabe zulässig war. Datatilsynet bemängelte fehlendes Änderungsmanagement; die Kommune akzeptierte einen Bußgeldbescheid über 200.000 DKK.

Was Unternehmen daraus mitnehmen

Bei jeder Änderung von Zugriffsrechten und automatischen Versandprozessen muss vorab geprüft werden, wer danach welche Daten sieht.

Bezug zu Schulung und Awareness

Änderungsmanagement bei IT-Systemen mit sensiblen Daten

Behörde / Gericht
Anklagemyndigheden (Bødeforelæg) auf Anzeige der Datatilsynet
Rechtsgebiet
Datenschutz · Datenpannen und Datensicherheit
Rechtsgrundlage
DSGVO Art. 32
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Öffentlicher Sektor

Originalbetrag 200.000 DKK, umgerechnet zum EZB-Referenzkurs vom 27.05.2024.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

Bereit für Schulungen, die hängen bleiben?

14 Tage kostenlos testen — ab 1 Nutzer, ohne Kreditkarte, endet automatisch.

Kostenlos testen