Compliance-Radar

Wer wurde wofür sanktioniert?

Bußgelder, Urteile und Vorfälle aus Europa, Nordamerika, Lateinamerika, Asien-Pazifik, Naher Osten und Afrika: 2.033 Fälle aus 44 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.

Südkorea Alle Filter entfernen
25Fälle aus 1 Jurisdiktion
1,07 Mrd. €Summe der Geldbeträge (23 Fälle mit Betrag)
7,95 Mio. €Median je Fall mit Betrag

Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.

Wo?

nach Behörde
  1. Personal Information Protection Commission (PIPC, 개인정보보호위원회) 11 Fälle 44 % · 396,1 Mio. €
  2. Korea Fair Trade Commission (KFTC) 8 Fälle 32 % · 627,8 Mio. €
  3. Korea Financial Intelligence Unit (KoFIU) 2 Fälle 8 % · 42,1 Mio. €
  4. Korea Media and Communications Commission (KMCC, 방송미디어통신위원회) 2 Fälle 8 % · 1,76 Mio. €
  5. Financial Supervisory Service (FSS) 1 Fall 4 % · 45.990 €
  6. Ministry of Science and ICT (MSIT, 과학기술정보통신부) 1 Fall 4 % · 3.396 €

Wofür?

nach Rechtsgebiet

Alle Rechtsgebiete

  1. Datenschutz 12 Fälle 48 % · 396,1 Mio. €
  2. Kartellrecht und Wettbewerb 6 Fälle 24 % · 627,5 Mio. €
  3. Verbraucherschutz und Onlinehandel 3 Fälle 12 % · 2,04 Mio. €
  4. Geldwäsche und Terrorismusfinanzierung 2 Fälle 8 % · 42,1 Mio. €
  5. Informationssicherheit und Cyber 1 Fall 4 % · 3.396 €
  6. Umwelt und Nachhaltigkeit 1 Fall 4 % ·

Wen?

nach Branche

Alle Branchen

  1. Finanzdienstleistungen und Versicherungen 7 Fälle 28 % · 217 Mio. €
  2. Medien und Online-Plattformen 5 Fälle 20 % · 17,1 Mio. €
  3. Handel und E-Commerce 4 Fälle 16 % · 249 Mio. €
  4. Telekommunikation, IT und Software 4 Fälle 16 % · 188,4 Mio. €
  5. Lebensmittel und Landwirtschaft 2 Fälle 8 % · 384,3 Mio. €
  6. Industrie und Maschinenbau 1 Fall 4 % · 1,93 Mio. €
  7. Öffentlicher Sektor 1 Fall 4 % · 141.669 €
  8. Transport, Logistik und Schifffahrt 1 Fall 4 % · 10 Mio. €

Wann?

je Quartal, nach Entscheidungsdatum
Verlauf
ZeitraumFälleSumme
Q4 20230–
Q1 20240–
Q2 20240–
Q3 20240–
Q4 2024428,6 Mio. €
Q1 2025484,8 Mio. €
Q2 20251–
Q3 2025284,1 Mio. €
Q4 2025320,9 Mio. €
Q1 20262179,7 Mio. €
Q2 20264625,7 Mio. €
Q3 2026544 Mio. €
Q4 20260–

25 Fälle

17.09.2026 PFC Technologies Co., Ltd. (vormals PeopleFund Company)P2P-Kreditplattform gab Kundendaten ohne Einwilligung weiter: FSS sanktioniert PFC SüdkoreaDatenschutz 45.990 €

Laut Sanktionsveröffentlichung des Financial Supervisory Service (FSS) übermittelte die Online-Kreditvermittlungsplattform PFC Technologies am 28. September 2022 die Personenkennnummern von 8.497 Kunden ohne deren Einwilligung an einen Dritten, um die Fehlerquote eines neuen Dienstes für Hypothekenkunden zu berechnen, und erhielt von diesem ebenfalls ohne Einwilligung Kreditinformationen zu denselben Kunden (etwa Adresse und amtlicher Wert ihrer Immobilien); zudem hatte sie bei Prüfungsbeginn keine Passwortregeln gegen leicht zu erratende Zahlen umgesetzt. Die Sanktion vom 17. September 2026 umfasst eine institutionelle Verwarnung, eine Geldbuße (과태료) von 24 Mio. KRW und eine Geldauflage (과징금) von 49 Mio. KRW, zusammen 73 Mio. KRW.

Was Unternehmen daraus mitnehmen

Auch für interne Tests und Qualitätsmessungen dürfen Kundendaten nur mit Einwilligung oder klarer Rechtsgrundlage an Dritte gehen.

Bezug zu Schulung und Awareness

Einwilligung bei Weitergabe von Kreditdaten und Passwortregeln

Behörde / Gericht
Financial Supervisory Service (FSS)
Rechtsgebiet
Datenschutz
Rechtsgrundlage
Art. 19, 32 und 34 Credit Information Use and Protection Act; Art. 16, 28 und 29 Durchführungsverordnung
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Finanzdienstleistungen und Versicherungen
Haftung von Führungskräften
Maßnahmen gegen einzelne Personen werden hier nicht wiedergegeben.
Veröffentlicht
17.09.2026

Originalbetrag 73.000.000 KRW, umgerechnet zum EZB-Referenzkurs vom 17.09.2026.

Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

09.09.2026 Moorim P&P, Moorim Paper, Hansol Paper u. a. (6 Unternehmen)Bieterabsprachen bei Druckpapier für Nongmin News: sechs Papierfirmen sanktioniert SüdkoreaKartelle und Absprachen 1,93 Mio. €

Sechs Hersteller und Händler von Druckpapier legten laut KFTC bei sechs Ausschreibungen des Verlags Nongmin News Corp. zwischen Juni 2021 und November 2024 vorab Zuschlagsempfänger, Scheinbieter und Gebotspreise fest; die durchschnittliche Zuschlagsquote lag bei rund 96,2 % gegenüber 87,6 % in den Jahren 2018 bis 2020. Die KFTC erließ Abhilfeanordnungen, verhängte Geldbußen von insgesamt 3.009 Mio. KRW (Moorim SP 59 Mio., Moorim Paper 573 Mio., Moorim P&P 948 Mio., Hansol Paper 556 Mio., Hankuk Paper 515 Mio., Hongwon Paper 358 Mio. KRW).

Was Unternehmen daraus mitnehmen

Kartellprüfungen sollten neben der allgemeinen Preisbildung stets auch das Ausschreibungsgeschäft erfassen, weil Absprachen dort oft parallel laufen.

Bezug zu Schulung und Awareness

Submissionsabsprachen bei Ausschreibungen

Behörde / Gericht
Korea Fair Trade Commission (KFTC)
Rechtsgebiet
Kartellrecht und Wettbewerb · Kartelle und Absprachen
Rechtsgrundlage
Art. 40 Abs. 1 Nr. 8 MRFTA (Monopoly Regulation and Fair Trade Act)
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Industrie und Maschinenbau
Veröffentlicht
09.09.2026

Originalbetrag 3.009.000.000 KRW, umgerechnet zum EZB-Referenzkurs vom 09.09.2026.

Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

26.08.2026 GS Retail Co., Ltd.GS Retail: 12,839 Mrd. KRW nach Credential-Stuffing auf GS SHOP und GS25 SüdkoreaDatenpannen und Datensicherheit 7,95 Mio. €

Angreifer meldeten sich mit anderswo erbeuteten Zugangsdaten massenhaft auf den Websites von GS SHOP (Juni 2024 bis Februar 2025) und GS25 (Dezember 2024 bis Januar 2025) an und griffen Daten von 1.581.025 bzw. 79.128 Personen ab; GS Retail Co., Ltd. erkannte weder die gehäuften Anmeldeversuche aus denselben IP-Adressen noch die steigenden Fehlversuche und stoppte nach dem ersten Fund bei GS25 den parallelen Angriff auf GS SHOP nicht. Die Behörde stellte außerdem eine unzureichende Datenschutzorganisation und die um mehr als 72 Stunden verspätete Benachrichtigung von 1.599 weiteren Betroffenen fest, verhängte ein Bußgeld (Penalty Surcharge) von 12.836.000.000 KRW und ein Verwaltungsbußgeld von 3.000.000 KRW (zusammen 12.839.000.000 KRW) und ordnete Erkennungsmaßnahmen sowie eine Überprüfung der Datenschutzorganisation an.

Was Unternehmen daraus mitnehmen

Anmeldeseiten brauchen Ratenbegrenzung und Anomalieerkennung; nach einem ersten Credential-Stuffing-Fund müssen alle Portale des Unternehmens geprüft werden.

Bezug zu Schulung und Awareness

Credential Stuffing und Passwort-Wiederverwendung

Behörde / Gericht
Personal Information Protection Commission (PIPC, 개인정보보호위원회)
Rechtsgebiet
Datenschutz · Datenpannen und Datensicherheit
Rechtsgrundlage
Personal Information Protection Act (개인정보 보호법) Art. 29, Art. 34(1); Sanktion nach Art. 64-2(1) Nr. 9
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Handel und E-Commerce
Verschulden
fahrlässig
Mildernde Umstände
Minderung um 30 %, weil kein Vorteil erzielt wurde, und um 40 % wegen Kooperation, Abhilfe und Schutzbemühungen (ISMS-P-Zertifizierung, Selbstregulierung, Datenschutz-Folgenabschätzung); Erhöhung um 50 % wegen einer Verstoßdauer von über zwei Jahren.
Haftung von Führungskräften
Angeordnet wurde, eigenes Datenschutzpersonal einzusetzen sowie Befugnisse und Verantwortung des Datenschutzbeauftragten (CPO) klar festzulegen.
Veröffentlicht
31.08.2026

Originalbetrag 12.839.000.000 KRW, umgerechnet zum EZB-Referenzkurs vom 26.08.2026.

Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

29.07.2026 KT CorporationKT: 53,979 Mrd. KRW nach Datenabfluss über manipulierte Femtozellen SüdkoreaDatenpannen und Datensicherheit 32,7 Mio. €

Angreifer kopierten Zertifikate aus verlorenen Femtozellen der KT Corporation in selbst gebaute Geräte, waren damit rund elf Monate unbemerkt mit dem Mobilfunknetz verbunden, fingen Daten von 16.647 Teilnehmern ab (Telefonnummer, IMSI, IMEI) und lösten mit abgefangenen Bestätigungscodes unberechtigte Handyzahlungen von rund 240 Mio. KRW bei 368 Betroffenen aus. Die Behörde verhängte wegen mangelhafter Zugangskontrolle – zehn Jahre gültige Zertifikate, keine IP-Beschränkung, keine Erkennung fremder Cell-IDs – ein Bußgeld (Penalty Surcharge) von 53.979.000.000 KRW und ordnete Schwachstellenprüfungen und eine Stärkung des Datenschutzbeauftragten an.

Was Unternehmen daraus mitnehmen

Auch Netzgeräte bei Kunden sind Teil der Angriffsfläche – verlorene Geräte, langlebige Zertifikate und fehlende Anomalieerkennung öffnen das Kernnetz.

Bezug zu Schulung und Awareness

Verlorene Netzgeräte und Zertifikatsverwaltung

Behörde / Gericht
Personal Information Protection Commission (PIPC, 개인정보보호위원회)
Rechtsgebiet
Datenschutz · Datenpannen und Datensicherheit
Rechtsgrundlage
Personal Information Protection Act (개인정보 보호법) Art. 29, Sanktion nach Art. 64-2(1) Nr. 9; gesonderter Beschluss 제2026-015-094호: Art. 63(1)
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Telekommunikation, IT und Software
Verschulden
fahrlässig
Mildernde Umstände
Minderung um 30 %, weil kein Vorteil erzielt wurde, und um weitere 50 % wegen Kooperation, Abhilfe, Entschädigung der Betroffenen und Schutzbemühungen; Erhöhung um 50 % wegen einer Verstoßdauer von über zwei Jahren.
Haftung von Führungskräften
Angeordnet wurde, Verantwortung und Rolle des Datenschutzbeauftragten (CPO) für das gesamte Unternehmen klar festzulegen und die Governance zu überarbeiten.
Veröffentlicht
30.07.2026

Originalbetrag 53.979.000.000 KRW, umgerechnet zum EZB-Referenzkurs vom 29.07.2026.

Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

06.07.2026 Agoda Company Pte. Ltd.Agoda: 2,424 Mrd. KRW wegen unklarer Erstattungsbedingungen und Gebühren SüdkoreaInformationspflichten im Onlinehandel 1,39 Mio. €

Agoda Company Pte. Ltd. zeigte bei Flugbuchungen im Buchungsablauf nicht klar an, ob ein Ticket erstattungsfähig ist und welche Storno- oder Umbuchungsgebühren anfallen – die Angaben waren nur über einen Link zu Gepäckbestimmungen erreichbar –, und wies bei Unterkünften mit späterer Zahlung einen Preis ohne den möglichen Aufschlag von bis zu 5 % aus, teils in Fremdwährung. Die Behörde sah darin einen Verstoß gegen die Pflicht, wesentliche Bedingungen nach dem Telecommunications Business Act (전기통신사업법) zu erläutern, verhängte ein Bußgeld von 2.424.000.000 KRW und ordnete an, Bedingungen, Gebühren und Endpreise früh und klar anzuzeigen, Bildschirmabläufe intern vorab zu prüfen und koreanische Übersetzungen fachlich kontrollieren zu lassen.

Was Unternehmen daraus mitnehmen

Erstattbarkeit, Gebühren und Endpreis gehören in den Buchungsablauf selbst – nicht hinter Links mit sachfremden Bezeichnungen.

Behörde / Gericht
Korea Media and Communications Commission (KMCC, 방송미디어통신위원회)
Rechtsgebiet
Verbraucherschutz und Onlinehandel · Informationspflichten im Onlinehandel
Rechtsgrundlage
Telecommunications Business Act (전기통신사업법) Art. 50(1) Nr. 5-2, Art. 52, Art. 53; Enforcement Decree Art. 42 i. V. m. Anhang 4
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Medien und Online-Plattformen
Wiederholungsfall
nein
Mildernde Umstände
Minderung um 10 %, weil in den drei Jahren zuvor kein Bußgeld der Behörde verhängt worden war; die nach Beginn der Untersuchung teilweise freiwillig vorgenommenen Korrekturen wurden nicht als Milderungsgrund anerkannt.
Veröffentlicht
06.07.2026

Originalbetrag 2.424.000.000 KRW, umgerechnet zum EZB-Referenzkurs vom 06.07.2026.

Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

10.06.2026 Coupang Corp.Coupang: 423,6 Mrd. KRW nach Datenabfluss durch einen ehemaligen Beschäftigten SüdkoreaDatenpannen und Datensicherheit 240,8 Mio. €

Ein ehemaliger Beschäftigter nutzte Signaturschlüssel für die Authentifizierung, auf die er während seiner Tätigkeit im Klartext zugreifen konnte und die nach seinem Ausscheiden weder erneuert noch vernichtet wurden, um gefälschte Tokens zu erstellen und von April bis November 2025 Daten von rund 33,22 Mio. Kundinnen und Kunden sowie Lieferdaten von rund 4,33 Mio. weiteren Personen abzurufen. Die Behörde verhängte gegen Coupang Corp. wegen unzureichender Sicherheitsmaßnahmen ein Bußgeld (Penalty Surcharge) von 423.575.000.000 KRW und wegen verspäteter Benachrichtigung und unterlassener Löschung ein Verwaltungsbußgeld von 16.800.000 KRW (zusammen 423.591.800.000 KRW) und rügte den Ausschluss des Datenschutzbeauftragten von der internen Untersuchung. Ein gesonderter Beschluss vom selben Tag verhängte weitere 201.106.000.000 KRW wegen Erhebung von Verhaltensdaten auf fremden Websites und Apps ohne Einwilligung.

Was Unternehmen daraus mitnehmen

Beim Ausscheiden von Beschäftigten müssen alle Schlüssel und Zugänge, die sie kannten, sofort erneuert werden – ein einziger Signaturschlüssel kann sonst das ganze Kundenkonto-System öffnen.

Bezug zu Schulung und Awareness

Offboarding: Entzug von Zugängen und Schlüsseln

Behörde / Gericht
Personal Information Protection Commission (PIPC, 개인정보보호위원회)
Rechtsgebiet
Datenschutz · Datenpannen und Datensicherheit
Rechtsgrundlage
Personal Information Protection Act (개인정보 보호법) Art. 29, Art. 34(1), Art. 21(1), Art. 31(6), Art. 63(2); Sanktion nach Art. 64-2(1) Nr. 9
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Handel und E-Commerce
Verschulden
fahrlässig
Wiederholungsfall
ja
Mildernde Umstände
Minderung um 30 %, weil kein Vorteil erzielt wurde, und um 50 % wegen Abhilfe, Entschädigung, Zertifizierung und Verhältnismäßigkeit; Erhöhungen um 25 % (Verstoßdauer), 30 % (mindestens zwei frühere Geldbußen) und 10 % (Behinderung der Untersuchung).
Haftung von Führungskräften
Der Datenschutzbeauftragte (CPO) war von interner Untersuchung und Veröffentlichung ausgeschlossen; angeordnet wurde eine Governance, die seine unabhängige Arbeit und seinen Zugang zu Informationen bei Vorfällen sichert.
Veröffentlicht
11.06.2026

Originalbetrag 423.591.800.000 KRW, umgerechnet zum EZB-Referenzkurs vom 10.06.2026.

Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

09.06.2026 Coupang Corp.Coupang bewarb Einmal-Coupon-Preis als dauerhaften „WOW Member Price“ SüdkoreaIrreführende Werbung und Preisangaben 283.216 €

Coupang warb vom 26. August 2020 bis 15. Mai 2022 in seinem Onlineshop mit einem „WOW Member Price“ unter dem regulären Verkaufspreis, ohne offenzulegen, dass darin ein nur einmal einlösbarer Coupon für neue Mitglieder des kostenpflichtigen WOW-Abos eingerechnet war. Die KFTC wertete das Verschweigen dieser Information als täuschende Werbung, erließ eine Abhilfeanordnung und verhängte eine Geldbuße von 500 Mio. KRW, den gesetzlichen Höchstbetrag der Pauschalbuße.

Was Unternehmen daraus mitnehmen

Mitgliederpreise dürfen nur so beworben werden, wie Kunden sie tatsächlich wiederholt erhalten; Einmalrabatte müssen klar gekennzeichnet sein.

Bezug zu Schulung und Awareness

Transparente Preisangaben bei Mitgliedschaftsrabatten

Behörde / Gericht
Korea Fair Trade Commission (KFTC)
Rechtsgebiet
Verbraucherschutz und Onlinehandel · Irreführende Werbung und Preisangaben
Rechtsgrundlage
Art. 3 Abs. 1 Nr. 2 Act on Fair Labeling and Advertising (täuschende Werbung)
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Handel und E-Commerce
Veröffentlicht
09.06.2026

Originalbetrag 500.000.000 KRW, umgerechnet zum EZB-Referenzkurs vom 09.06.2026.

Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

20.05.2026 Sajo DongAOne, Daehan Flour Mills, CJ CheilJedang u. a. (7 Unternehmen)Mehlkartell: Rekordbußgeld von 671 Mrd. KRW gegen sieben Mühlen SüdkoreaKartelle und Absprachen 384,3 Mio. €

Sieben Mehlhersteller mit zusammen 87,7 % des B2B-Markts stimmten laut KFTC von November 2019 bis Oktober 2025 bei 24 Gelegenheiten Zeitpunkt und Umfang von Preisänderungen sowie Liefermengen und Lieferrangfolgen gegenüber Großabnehmern wie Nudel- und Süßwarenherstellern ab, auch während sie staatliche Preisstabilisierungszuschüsse erhielten. Die KFTC ordnete neben der Unterlassung eine eigenständige Neufestsetzung der Preise an und verhängte Geldbußen von insgesamt 671.045 Mio. KRW, den bislang höchsten Betrag in einem Kartellfall: Sajo DongAOne 183.097 Mio., Daehan Flour Mills 179.273 Mio., CJ CheilJedang 131.701 Mio., Samyang 94.787 Mio., Daesun Flour Mills 38.448 Mio., Hantop 24.291 Mio., Samhwa Flour Mills 19.448 Mio. KRW.

Was Unternehmen daraus mitnehmen

Wer bereits wegen eines Kartells sanktioniert wurde, muss bei erneuten Kontakten zu Wettbewerbern mit deutlich schärferen Folgen rechnen.

Bezug zu Schulung und Awareness

Preis- und Mengenabsprachen mit Wettbewerbern

Behörde / Gericht
Korea Fair Trade Commission (KFTC)
Rechtsgebiet
Kartellrecht und Wettbewerb · Kartelle und Absprachen
Rechtsgrundlage
Art. 40 Abs. 1 Nr. 1 und Nr. 3 MRFTA (Monopoly Regulation and Fair Trade Act)
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Lebensmittel und Landwirtschaft
Wiederholungsfall
ja
Haftung von Führungskräften
Maßnahmen gegen einzelne Personen werden hier nicht wiedergegeben.
Veröffentlicht
20.05.2026

Originalbetrag 671.045.000.000 KRW, umgerechnet zum EZB-Referenzkurs vom 20.05.2026.

Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

08.05.2026 KT CorporationKT: 640 Mio. KRW für stornierte Galaxy-S25-Vorbestellungen und falsche Hinweise SüdkoreaIrreführende Werbung und Preisangaben 370.997 €

KT Corporation hatte im eigenen Onlineshop für die Vorbestellung des Galaxy S25 erklärt, Vorteile gälten, sofern kein Ende der Aktion angezeigt werde, beschränkte sie dann aber auf die ersten 1.000 Bestellungen und stornierte einseitig 7.127 Vorbestellungen, die über einen YouTube-Kanal und Genie TV eingegangen und bereits vollständig abgeschlossen waren. Die Behörde wertete dies als falsche Angabe über wesentliche Bedingungen und als ungerechtfertigte Verweigerung des Vertragsschlusses nach dem Telecommunications Business Act (전기통신사업법), verhängte ein Bußgeld von 640.000.000 KRW und ordnete an, Zusatzvorteile bei Vorbestellungen künftig klar erkennbar anzugeben.

Was Unternehmen daraus mitnehmen

Aktionsbedingungen wie Kontingente müssen vor dem Vertragsschluss sichtbar sein – nachträgliche Stornierungen abgeschlossener Bestellungen sind keine Lösung.

Behörde / Gericht
Korea Media and Communications Commission (KMCC, 방송미디어통신위원회)
Rechtsgebiet
Verbraucherschutz und Onlinehandel · Irreführende Werbung und Preisangaben
Rechtsgrundlage
Telecommunications Business Act (전기통신사업법) Art. 50(1) Nr. 5 und Nr. 5-2
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Telekommunikation, IT und Software
Veröffentlicht
08.05.2026

Originalbetrag 640.000.000 KRW, umgerechnet zum EZB-Referenzkurs vom 08.05.2026.

Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

17.03.2026 Bithumb Co., Ltd.Bithumb: Teilsperre und 36,9 Mrd. KRW Bußgeld wegen Geldwäsche-Verstößen SüdkoreaKundensorgfalt 21,5 Mio. €

Die KoFIU stellte fest, dass die Kryptobörse Bithumb von August 2022 bis April 2025 45.772 Übertragungen von Kryptowerten mit 18 Kryptodienstleistern abwickelte, die ihrer Meldepflicht nicht nachgekommen waren, und in großer Zahl Pflichten zur Kundenidentifizierung und die daran geknüpften Transaktionsbeschränkungen verletzte; hinzu kamen Mängel bei Verdachtsmeldungen, Aufbewahrung und der Risikobewertung neuer Produkte. Sie ordnete am 17. März 2026 eine sechsmonatige teilweise Geschäftssperre an (keine Übertragung von Kryptowerten für Neukunden vom 27. März bis 26. September 2026) und verhängte eine Geldbuße von 36.873,5 Mio. KRW. Betrag und Sachverhalt sind nicht an der Primärseite bestätigt.

Was Unternehmen daraus mitnehmen

Kryptobörsen müssen Gegenparteien bei Ein- und Auszahlungen gegen das Register gemeldeter Anbieter abgleichen, bevor sie Übertragungen zulassen.

Bezug zu Schulung und Awareness

Prüfung von Gegenparteien und Kundenidentifizierung bei Kryptotransfers

Behörde / Gericht
Korea Financial Intelligence Unit (KoFIU)
Rechtsgebiet
Geldwäsche und Terrorismusfinanzierung · Kundensorgfalt
Rechtsgrundlage
Art. 4, 5, 5-2, 5-4 und 8 Act on Reporting and Using Specified Financial Transaction Information; Art. 9, 10-6, 10-9 und 10-20 Durchführungsverordnung (Teilsperre wegen Art. 8 i. V. m. Art. 10-20 DVO: Geschäfte mit nicht gemeldeten Anbietern)
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Finanzdienstleistungen und Versicherungen
Haftung von Führungskräften
Maßnahmen gegen einzelne Personen werden hier nicht wiedergegeben.
Veröffentlicht
17.03.2026

Originalbetrag 36.873.500.000 KRW, umgerechnet zum EZB-Referenzkurs vom 17.03.2026.

Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

21.01.2026 KB Kookmin Bank, Shinhan Bank, Woori Bank, Hana BankVier Großbanken tauschten Beleihungsquoten aus: 272 Mrd. KRW Bußgeld SüdkoreaKartelle und Absprachen 158,2 Mio. €

Die vier Banken tauschten laut KFTC über längere Zeit ihre vollständigen Beleihungsquoten (LTV) für Hypothekarkredite aus, je Bank zwischen 736 und 7.500 Einzelwerte, und passten ihre eigenen Quoten daran an; verfolgt wurde nur das Verhalten ab Dezember 2021, als das ausdrückliche Verbot des wettbewerbsbeschränkenden Informationsaustauschs in Kraft trat. Die KFTC erließ Unterlassungsanordnungen und Geldbußen von insgesamt 272.014 Mio. KRW (Kookmin 69.747 Mio., Shinhan 63.801 Mio., Woori 51.535 Mio., Hana 86.931 Mio. KRW), die erste Anwendung dieser Vorschrift.

Was Unternehmen daraus mitnehmen

Der Austausch einzelner Vertragskonditionen mit Wettbewerbern ist auch ohne Preisabsprache ein eigenständiger Kartellverstoß.

Bezug zu Schulung und Awareness

Informationsaustausch mit Wettbewerbern

Behörde / Gericht
Korea Fair Trade Commission (KFTC)
Rechtsgebiet
Kartellrecht und Wettbewerb · Kartelle und Absprachen
Rechtsgrundlage
Art. 40 Abs. 1 Nr. 9 MRFTA i. V. m. Art. 44 Abs. 2 Nr. 3 Durchführungsverordnung (Monopoly Regulation and Fair Trade Act)
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Finanzdienstleistungen und Versicherungen
Veröffentlicht
21.01.2026

Originalbetrag 272.014.000.000 KRW, umgerechnet zum EZB-Referenzkurs vom 21.01.2026.

Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

09.12.2025 Dunamu Inc.Upbit-Betreiber Dunamu: 35,2 Mrd. KRW Bußgeld wegen Mängeln bei der Kundenprüfung SüdkoreaKundensorgfalt 20,6 Mio. €

Die KoFIU stellte fest, dass Dunamu, Betreiber der Kryptobörse Upbit, von Oktober 2021 bis Oktober 2024 in 5.324.165 Fällen die Kundenidentifizierung nicht mit der gebotenen Sorgfalt durchführte, etwa bei nicht prüfbaren Ausweisen, bloßen Kopien oder Fotos von Ausweisen und leeren oder unplausiblen Adressen, und in 3.331.570 dieser Fälle dennoch Transaktionen zuließ. Hinzu kamen unterlassene Verdachtsmeldungen zu 15 Kunden mit Bezug zu Beschlussanträgen von Ermittlungsbehörden und ein Überwachungssystem, das auffällige Muster wie hohe Krypto-Einzahlungen mit anschließendem Verkauf und Auszahlung nicht erkannte; die KoFIU verhängte am 9. Dezember 2025 eine Geldbuße von 35.215,6 Mio. KRW. Betrag und Sachverhalt sind nicht an der Primärseite bestätigt.

Was Unternehmen daraus mitnehmen

Digitale Onboarding-Prozesse brauchen Prüfungen, die Ausweiskopien und unplausible Adressen zuverlässig abweisen, bevor Handel möglich ist.

Bezug zu Schulung und Awareness

Kundenidentifizierung (KYC) bei Kryptobörsen

Behörde / Gericht
Korea Financial Intelligence Unit (KoFIU)
Rechtsgebiet
Geldwäsche und Terrorismusfinanzierung · Kundensorgfalt
Rechtsgrundlage
Art. 4, 5, 5-2 und 8 Act on Reporting and Using Specified Financial Transaction Information; Art. 9, 10-4, 10-6 und 10-20 Durchführungsverordnung
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Finanzdienstleistungen und Versicherungen
Veröffentlicht
09.12.2025

Originalbetrag 35.215.600.000 KRW, umgerechnet zum EZB-Referenzkurs vom 09.12.2025.

Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

26.11.2025 Starbucks CorporationStarbucks: Anordnung wegen mangelhafter Aufsicht über Audit-Dienstleister in Korea SüdkoreaAuftragsverarbeitung Anordnung

Starbucks Corporation ließ Zulieferer in Korea im Rahmen ihres Ethical-Sourcing-Programms durch Elevate Hong Kong Holdings Limited prüfen, schloss dafür keinen Auftragsverarbeitungsvertrag mit allen gesetzlichen Inhalten und beaufsichtigte den Dienstleister nicht ausreichend; Elevate verarbeitete unnötig viele Daten von Zulieferbeschäftigten, etwa Personalunterlagen, Lohn- und Arbeitszeitaufzeichnungen, und übertrug sie aus den Betrieben heraus. Die Behörde ordnete an, solche Aufträge nur mit schriftlichem Vertrag mit allen Pflichtangaben zu vergeben und den Dienstleister zu schulen und zu überwachen, und empfahl Datenminimierung; gegen Elevate erging eine eigene Anordnung.

Was Unternehmen daraus mitnehmen

Auch Lieferketten-Audits verarbeiten Personaldaten – Auftraggeber brauchen einen vollständigen Auftragsverarbeitungsvertrag und müssen die Datensparsamkeit des Prüfdienstleisters kontrollieren.

Bezug zu Schulung und Awareness

Auftragsverarbeitung bei Lieferanten-Audits

Fehlende oder unzureichende Schulung spielte in der Entscheidung eine Rolle.

Behörde / Gericht
Personal Information Protection Commission (PIPC, 개인정보보호위원회)
Rechtsgebiet
Datenschutz · Auftragsverarbeitung
Rechtsgrundlage
Personal Information Protection Act (개인정보 보호법) Art. 26(1) und (4)
Maßnahme
Anordnung
Verfahrensstand
unbekannt
Branche
Lebensmittel und Landwirtschaft
Beschäftigte
10.000 und mehr
Veröffentlicht
27.11.2025

Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

22.10.2025 Incruit CorporationIncruit: 463 Mio. KRW nach erneutem Datenleck bei 7,3 Mio. Jobsuchenden SüdkoreaDatenpannen und Datensicherheit 278.912 €

Angreifer infizierten im Januar 2025 den Arbeitsrechner eines Beschäftigten des Online-Stellenportals Incruit mit Schadsoftware, übernahmen dessen Datenbankzugang und leiteten bis Februar 2025 Daten aller 7.275.843 Mitglieder sowie 54.475 gespeicherte Lebensläufe, Anschreiben und Zeugniskopien ab (insgesamt 438 GB). Trotz auffälliger Datenbankzugriffe außerhalb der Geschäftszeiten bemerkte das Unternehmen den Abfluss erst durch eine Erpressungsnachricht; bereits im Juli 2023 war es wegen mangelhafter Zugriffskontrollen sanktioniert worden. Die Behörde verhängte ein Bußgeld (Penalty Surcharge) von 463.000.000 KRW und ordnete die Benennung eines fachkundigen Datenschutzbeauftragten sowie einen Plan zur Vermeidung weiterer Vorfälle und zur Unterstützung der Betroffenen an.

Was Unternehmen daraus mitnehmen

Wer nach einem ersten Vorfall nur punktuell nachbessert, riskiert eine höhere Strafe – Datenbankzugriffe außerhalb der Geschäftszeiten müssen Alarm auslösen.

Bezug zu Schulung und Awareness

Schadsoftware auf Arbeitsplatzrechnern und Erkennung ungewöhnlicher Zugriffe

Behörde / Gericht
Personal Information Protection Commission (PIPC, 개인정보보호위원회)
Rechtsgebiet
Datenschutz · Datenpannen und Datensicherheit
Rechtsgrundlage
Personal Information Protection Act (개인정보 보호법) Art. 29; Sanktion nach Art. 64-2(1) Nr. 9
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Medien und Online-Plattformen
Wiederholungsfall
ja
Mildernde Umstände
Minderung um 55 %, weil kein Vorteil erzielt wurde und das Unternehmen ein mittleres Unternehmen nach dem koreanischen KMU-Rahmengesetz ist, sowie um weitere 20 % wegen Kooperation, Abhilfe und Selbstregulierung; Erhöhung um 65 % wegen einer Verstoßdauer von über zwei Jahren und der Sanktion vom Juli 2023.
Haftung von Führungskräften
Angeordnet wurde, einen fachkundigen Datenschutzbeauftragten (CPO) neu zu benennen und seine Verantwortung klar festzulegen.
Veröffentlicht
23.10.2025

Originalbetrag 463.000.000 KRW, umgerechnet zum EZB-Referenzkurs vom 22.10.2025.

Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

27.08.2025 SK Telecom Co., Ltd.SK Telecom: 134,8 Mrd. KRW nach Abfluss von USIM-Daten von rund 23 Mio. Kunden SüdkoreaDatenpannen und Datensicherheit 83,2 Mio. €

Angreifer, die seit August 2021 Schadsoftware in Systemen der SK Telecom Co., Ltd. platziert hatten, entwendeten im April 2025 vom Home Subscriber Server 9,82 GB Daten zu rund 23 Mio. Teilnehmern, darunter USIM-Authentifizierungsschlüssel und IMSI. Die Behörde stellte fehlende Netztrennung und Zugangskontrollen, nicht sicher verschlüsselte Authentifizierungsdaten, unterlassene Sicherheitsupdates, eine unzureichende Aufstellung des Datenschutzbeauftragten und eine verspätete Benachrichtigung der Betroffenen fest. Sie verhängte ein Bußgeld (Penalty Surcharge) von 134.791.000.000 KRW und ein Verwaltungsbußgeld von 9.600.000 KRW (zusammen 134.800.600.000 KRW) sowie Anordnungen zu Sicherheit, Governance und Aufsicht über Dienstleister und Vertriebspartner.

Was Unternehmen daraus mitnehmen

Kernsysteme des Mobilfunknetzes gehören in das Schutz- und Zertifizierungskonzept – wer sie ausklammert, übersieht jahrelang eingenistete Angreifer.

Bezug zu Schulung und Awareness

Unerkannte Schadsoftware in Kernsystemen

Behörde / Gericht
Personal Information Protection Commission (PIPC, 개인정보보호위원회)
Rechtsgebiet
Datenschutz · Datenpannen und Datensicherheit
Rechtsgrundlage
Personal Information Protection Act (개인정보 보호법) Art. 29, Art. 31(1) und (3), Art. 34(1); Sanktion nach Art. 64-2(1) Nr. 9
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Telekommunikation, IT und Software
Wiederholungsfall
ja
Mildernde Umstände
Minderung um 30 %, weil kein Vorteil erzielt wurde, und um weitere 50 % wegen abgeschlossener Abhilfe, Entschädigung der Betroffenen und Schutzbemühungen; Erhöhung um 50 % wegen einer Verstoßdauer von über zwei Jahren. Kooperation wurde wegen verzögerter Vorlage von Unterlagen nicht mildernd berücksichtigt.
Haftung von Führungskräften
Es fehlte ein Datenschutzbeauftragter (CPO) mit Gesamtverantwortung; angeordnet wurde, Verantwortung und Rolle des CPO klar festzulegen und die Governance neu aufzustellen.
Veröffentlicht
28.08.2025

Originalbetrag 134.800.600.000 KRW, umgerechnet zum EZB-Referenzkurs vom 27.08.2025.

Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

12.08.2025 Nol Universe Co., Ltd. (Yanolja), Yeogi Eottae CompanyBuchungsplattformen Yanolja und Yeogi Eottae ließen bezahlte Rabattcoupons verfallen SüdkoreaMissbrauch von Marktmacht 954.488 €

Die beiden führenden Plattformen für Unterkunftsbuchungen verkauften kleinen und mittleren Beherbergungsbetrieben Werbepakete, deren Preis Rabattcoupons für Gäste enthielt, und ließen nicht eingelöste Coupons ohne Ausgleich verfallen (Yanolja am Ende der Vertragslaufzeit, Yeogi Eottae durch eine Gültigkeit von nur einem Tag). Die KFTC wertete dies als Missbrauch einer überlegenen Verhandlungsposition, erließ Abhilfe- und Mitteilungsanordnungen und verhängte Geldbußen von insgesamt 1.540 Mio. KRW: 540 Mio. KRW gegen Nol Universe (Yanolja) und 1.000 Mio. KRW, den gesetzlichen Höchstbetrag der Pauschalbuße, gegen Yeogi Eottae.

Was Unternehmen daraus mitnehmen

Plattformen dürfen Leistungen, die Partner bereits bezahlt haben, nicht durch einseitige Verfallsregeln entwerten.

Bezug zu Schulung und Awareness

Faire Konditionen gegenüber abhängigen Geschäftspartnern auf Plattformen

Behörde / Gericht
Korea Fair Trade Commission (KFTC)
Rechtsgebiet
Kartellrecht und Wettbewerb · Missbrauch von Marktmacht
Rechtsgrundlage
Art. 45 Abs. 1 Nr. 6 MRFTA i. V. m. Art. 52 und Anhang 2 Nr. 6 lit. d Durchführungsverordnung (Monopoly Regulation and Fair Trade Act)
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Medien und Online-Plattformen
Veröffentlicht
12.08.2025

Originalbetrag 1.540.000.000 KRW, umgerechnet zum EZB-Referenzkurs vom 12.08.2025.

Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

08.05.2025 Musinsa Co., Ltd., Shinsung Tongsang Co., Ltd., E-Land World Co., Ltd., ITX Korea Co., Ltd.Greenwashing bei Lederprodukten: KFTC verwarnt vier Modeketten, darunter ZARA-Betreiber SüdkoreaIrreführende Umwelt- und Nachhaltigkeitsaussagen Verwarnung

Die KFTC stellte fest, dass Musinsa, Shinsung Tongsang, E-Land World und ITX Korea (Betreiber von ZARA in Korea) Lederprodukte, auch solche aus synthetischen Materialien, mit pauschalen Umweltbegriffen wie „eco“ bewarben, ohne ausreichende Belege zu haben, und wertete dies als falsche, übertriebene und irreführende Werbung nach dem Labeling and Advertising Act. Weil alle vier die Verstöße einräumten und selbst korrigierten, beließ sie es bei Verwarnungen, die zwischen dem 2. April und dem 8. Mai 2025 ergingen (Shinsung Tongsang 2. April, Musinsa 10. April, E-Land World und ITX Korea 8. Mai); nach Angaben der KFTC war es der erste sanktionierte Greenwashing-Fall in der Modebranche.

Was Unternehmen daraus mitnehmen

Umweltaussagen wie „eco“ brauchen einen konkreten, belegten Bezug auf das ganze Produkt, sonst gelten sie als irreführend.

Bezug zu Schulung und Awareness

Belegbare Umweltaussagen in Werbung und Produktkennzeichnung

Behörde / Gericht
Korea Fair Trade Commission (KFTC)
Rechtsgebiet
Umwelt und Nachhaltigkeit · Irreführende Umwelt- und Nachhaltigkeitsaussagen
Rechtsgrundlage
Art. 3 Abs. 1 Nr. 1 Act on Fair Labeling and Advertising (Labeling and Advertising Act; falsche oder übertriebene Werbung)
Maßnahme
Verwarnung
Verfahrensstand
unbekannt
Branche
Handel und E-Commerce
Mildernde Umstände
Alle vier Unternehmen räumten die Verstöße ein und korrigierten sie selbst; die KFTC beließ es deshalb bei Verwarnungen.
Veröffentlicht
15.05.2025

Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

26.03.2025 Woori Card Co., Ltd.Woori Card: 13,451 Mrd. KRW, weil eine Filiale Händlerdaten für Kartenwerbung nutzte SüdkoreaWerbung und Einwilligung 8,51 Mio. €

Die Vertriebsstelle Incheon der Woori Card Co., Ltd. fragte von Juli 2022 bis April 2024 im Händlerverwaltungssystem Daten von mindestens 207.538 Inhabern von Akzeptanzstellen ab, darunter Resident Registration Numbers, und gab sie per Chat und E-Mail an Kartenvermittler weiter, die damit neue Kreditkarten bewarben; 74.692 der Betroffenen hatten nicht in Werbung eingewilligt. Die Behörde beanstandete zudem zu weit gefasste Zugriffsrechte und dass das Unternehmen trotz monatlich über 30 Mio. Abrufen und Downloads nicht eingriff, und verhängte ein Bußgeld (Penalty Surcharge) von 13.451.000.000 KRW. Angeordnet wurden eine Überprüfung der internen Kontrollen, Schulung und Aufsicht der Beschäftigten, minimierte Zugriffsrechte und regelmäßige Protokollkontrollen.

Was Unternehmen daraus mitnehmen

Zugriffsrechte auf Kundendatenbanken gehören auf das Nötige beschränkt und Massenabrufe automatisch überwacht – sonst wird eine Vertriebsstelle zur Datenquelle für den Verkauf.

Bezug zu Schulung und Awareness

Zweckbindung und Datenmissbrauch durch Beschäftigte

Fehlende oder unzureichende Schulung spielte in der Entscheidung eine Rolle.

Behörde / Gericht
Personal Information Protection Commission (PIPC, 개인정보보호위원회)
Rechtsgebiet
Datenschutz · Werbung und Einwilligung
Rechtsgrundlage
Personal Information Protection Act (개인정보 보호법) Art. 18(1), Art. 24-2(1), Art. 29; Sanktion nach Art. 64-2(1) Nr. 1
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Finanzdienstleistungen und Versicherungen
Mildernde Umstände
Minderung um 50 % wegen einer ISMS-P-Zertifizierung; Erhöhung um 25 % wegen einer Verstoßdauer von rund einem Jahr und neun Monaten.
Haftung von Führungskräften
Maßnahmen gegen einzelne Personen werden hier nicht wiedergegeben.
Veröffentlicht
27.03.2025

Originalbetrag 13.451.000.000 KRW, umgerechnet zum EZB-Referenzkurs vom 26.03.2025.

Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

12.03.2025 SK Telecom Co., Ltd., KT Co., Ltd., LG Uplus Co., Ltd.Mobilfunkkartell: SK Telecom, KT und LG Uplus steuerten Wechslerzahlen gemeinsam SüdkoreaKartelle und Absprachen 72,1 Mio. €

Die drei Mobilfunknetzbetreiber vereinbarten laut KFTC im November 2015, die Netto-Zu- und -Abgänge bei Neukunden mit Rufnummernmitnahme so auszugleichen, dass sie sich nicht bei einem Anbieter ballen, und setzten dies bis Ende September 2022 um, indem sie ihre Verkaufsanreize für Händler untereinander abstimmten; die Informationen tauschten sie in einer gemeinsamen Marktbeobachtungsgruppe mit dem Branchenverband KAIT aus. Die KFTC erließ Unterlassungsanordnungen und setzte vorläufig Geldbußen von insgesamt 114.026 Mio. KRW fest (SK Telecom 42.662 Mio., KT 33.029 Mio., LG Uplus 38.334 Mio. KRW).

Was Unternehmen daraus mitnehmen

Gremien zur Selbstregulierung dürfen nicht zum Forum werden, in dem Wettbewerber Kundenzuwächse und Konditionen abstimmen.

Bezug zu Schulung und Awareness

Kartellrisiken in Branchengremien und bei Selbstregulierung

Behörde / Gericht
Korea Fair Trade Commission (KFTC)
Rechtsgebiet
Kartellrecht und Wettbewerb · Kartelle und Absprachen
Rechtsgrundlage
Art. 40 Abs. 1 Nr. 3 MRFTA (Monopoly Regulation and Fair Trade Act)
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Telekommunikation, IT und Software
Veröffentlicht
12.03.2025

Originalbetrag 114.026.000.000 KRW, umgerechnet zum EZB-Referenzkurs vom 12.03.2025.

Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

22.01.2025 Kakaopay Corp.Kakao Pay: 5,968 Mrd. KRW für Übermittlung von Nutzerdaten an Alipay ohne Einwilligung SüdkoreaInternationale Datentransfers 3,99 Mio. €

Kakaopay Corp. übermittelte 2018 dreimal Daten aller Nutzer und von Juni 2019 bis Mai 2024 täglich Daten von rund 40 Mio. Nutzern ohne Einwilligung an Alipay in Singapur, das damit für Apple einen Wert zur Wahrscheinlichkeit fehlender Deckung bei gebündelten App-Store-Zahlungen (NSF-Score) berechnete. Die Behörde wertete dies als unzulässige Übermittlung ins Ausland, verhängte ein Bußgeld (Penalty Surcharge) von 5.968.000.000 KRW und ordnete Abhilfe sowie die Veröffentlichung der Entscheidung auf der eigenen Website an. In getrennten Beschlüssen desselben Tages erhielt Apple ein Bußgeld von 2.405.000.000 KRW und ein Verwaltungsbußgeld von 2.200.000 KRW, Alipay die Anordnung, das Bewertungsmodell zu löschen.

Was Unternehmen daraus mitnehmen

Wer Kundendaten an den ausländischen Dienstleister eines Partners gibt, muss prüfen, ob eine einwilligungspflichtige Übermittlung vorliegt, und die Daten auf das Nötige beschränken.

Bezug zu Schulung und Awareness

Datenweitergabe an ausländische Dienstleister von Partnern

Behörde / Gericht
Personal Information Protection Commission (PIPC, 개인정보보호위원회)
Rechtsgebiet
Datenschutz · Internationale Datentransfers
Rechtsgrundlage
Personal Information Protection Act (개인정보 보호법) Art. 28-8(1); Sanktion nach Art. 64-2(1) Nr. 9
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Finanzdienstleistungen und Versicherungen
Mildernde Umstände
Minderung um 30 % wegen abgeschlossener Abhilfe, Kooperation und ISMS-P-Zertifizierung; Erhöhung um 50 % wegen einer Verstoßdauer von über zwei Jahren (Juni 2019 bis Mai 2024).
Veröffentlicht
23.01.2025

Originalbetrag 5.968.000.000 KRW, umgerechnet zum EZB-Referenzkurs vom 22.01.2025.

Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

08.01.2025 National Court Administration (법원행정처)Gerichtsverwaltung: 213 Mio. KRW nach Abfluss von 1.014 GB Prozessakten SüdkoreaDatenpannen und Datensicherheit 141.669 €

Über einen für Komfortzwecke geöffneten Port zwischen internem und externem Netz drangen Angreifer in den E-Justiz-Server der National Court Administration ein und entwendeten 1.014 GB Prozessunterlagen; in den wiederhergestellten 4,7 GB fanden sich Daten von 17.998 Personen einschließlich Resident Registration Numbers. Die Behörde beanstandete unverschlüsselt gespeicherte Dokumente, unveränderte leicht zu erratende Initialpasswörter von Administratorkonten, fehlende Sicherheitssoftware auf einem Server und eine Meldung erst im Dezember 2023, obwohl Hinweise auf den Abfluss seit April 2023 vorlagen. Sie verhängte ein Bußgeld (Penalty Surcharge) von 207.000.000 KRW und ein Verwaltungsbußgeld von 6.000.000 KRW (zusammen 213.000.000 KRW), empfahl Disziplinarmaßnahmen und Verbesserungen und veröffentlicht die Verhängung des Verwaltungsbußgelds ein Jahr lang auf ihrer Website.

Was Unternehmen daraus mitnehmen

Auch Behörden müssen Initialpasswörter ändern, unnötige Netzübergänge schließen und einen erkannten Datenabfluss unverzüglich melden.

Bezug zu Schulung und Awareness

Initialpasswörter und rechtzeitige Meldung von Vorfällen

Behörde / Gericht
Personal Information Protection Commission (PIPC, 개인정보보호위원회)
Rechtsgebiet
Datenschutz · Datenpannen und Datensicherheit
Rechtsgrundlage
Personal Information Protection Act (개인정보 보호법) Art. 24(3), Art. 24-2(2), Art. 29, Art. 34(1) und (3); Sanktion nach Art. 34-2 a. F.
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Öffentlicher Sektor
Verschulden
fahrlässig
Mildernde Umstände
Nach einer Erhöhung um 20 % wurde der Betrag um 25 % gemindert; berücksichtigt wurden dabei Schutzbemühungen wie eine ISMS-Zertifizierung (2020–2023).
Haftung von Führungskräften
Maßnahmen gegen einzelne Personen werden hier nicht wiedergegeben.
Veröffentlicht
09.01.2025

Originalbetrag 213.000.000 KRW, umgerechnet zum EZB-Referenzkurs vom 08.01.2025.

Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

17.12.2024 Kakao Mobility Inc.Kakao Mobility sperrte Fahrer konkurrierender Taxidienste: 15,1 Mrd. KRW Bußgeld SüdkoreaMissbrauch von Marktmacht 10 Mio. €

Kakao Mobility, mit einem Anteil von 96 % (2022) marktbeherrschend bei der App-basierten allgemeinen Taxivermittlung, verlangte laut KFTC von vier konkurrierenden Franchise-Taxibetreibern (UT, TADA, Banban, Macaron Taxi) Partnerschaftsverträge mit Echtzeitzugang zu geschäftssensiblen Daten und schloss deren Fahrer andernfalls von der allgemeinen Vermittlung über Kakao T aus. Nach der Plenarberatung vom 25. September 2024 ordnete die KFTC Abhilfe an und nannte eine vorläufige Geldbuße von 72,4 Mrd. KRW; nachdem die Securities and Futures Commission die Nettobilanzierung der Umsätze festgelegt hatte, gab sie am 17. Dezember 2024 die endgültige Festsetzung der Geldbuße auf 15,1 Mrd. KRW bekannt.

Was Unternehmen daraus mitnehmen

Eine beherrschende Plattform darf den Zugang zu ihrem Kerndienst nicht an die Herausgabe sensibler Geschäftsdaten von Wettbewerbern knüpfen.

Bezug zu Schulung und Awareness

Selbstbevorzugung und Ausschluss von Wettbewerbern durch Plattformen

Behörde / Gericht
Korea Fair Trade Commission (KFTC)
Rechtsgebiet
Kartellrecht und Wettbewerb · Missbrauch von Marktmacht
Rechtsgrundlage
Art. 5 Abs. 1 Nr. 3 und Art. 45 Abs. 1 Nr. 6 MRFTA (Monopoly Regulation and Fair Trade Act)
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Transport, Logistik und Schifffahrt
Veröffentlicht
17.12.2024

Originalbetrag 15.100.000.000 KRW, umgerechnet zum EZB-Referenzkurs vom 17.12.2024.

Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

11.12.2024 Hyundai Marine & Fire Insurance Co., Ltd.Hyundai Marine & Fire: 6,198 Mrd. KRW für manipulatives Einwilligungs-Pop-up SüdkoreaWerbung und Einwilligung 4,12 Mio. €

Hyundai Marine & Fire Insurance zeigte Nutzern seines Online-Prämienrechners für Kfz-Versicherungen, die eine Einwilligung in Produktwerbung abgelehnt hatten, ein erneutes Pop-up, vertauschte im Juli 2022 die Wirkung von dessen Schaltflächen und nannte darin weder die Datenverarbeitung noch die Pflichtangaben; die so erlangten Zustimmungen waren unwirksam, und andere Versicherer übernahmen das Muster. Die Behörde verhängte ein Bußgeld (Penalty Surcharge) von 6.198.000.000 KRW und ordnete eine rechtmäßige Einwilligung, die Löschung von Daten aus abgebrochenen Prämienberechnungen sowie stärkere interne Kontrollen und eigenständige Befugnisse für den Datenschutzbeauftragten an. In derselben Sitzung wurden elf weitere Direktversicherer sanktioniert, darunter AXA General Insurance (2.715.000.000 KRW) und Hana Insurance (273.000.000 KRW). Betrag und Sachverhalt sind nicht an der Primärseite bestätigt.

Was Unternehmen daraus mitnehmen

Eine Ablehnung, die per zweitem Pop-up in eine Zustimmung umgedreht wird, ist keine wirksame Einwilligung – Einwilligungsstrecken gehören vor dem Start zum Datenschutzbeauftragten.

Bezug zu Schulung und Awareness

Dark Patterns bei Marketing-Einwilligungen

Behörde / Gericht
Personal Information Protection Commission (PIPC, 개인정보보호위원회)
Rechtsgebiet
Datenschutz · Werbung und Einwilligung
Rechtsgrundlage
Personal Information Protection Act (개인정보 보호법, frühere Fassung) Art. 39-3(1), Art. 31(2), Art. 21(1); Sanktion nach Art. 39-15(1) Nr. 6 a. F.
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Finanzdienstleistungen und Versicherungen
Wiederholungsfall
nein
Mildernde Umstände
Minderung um 50 %, weil in den drei Jahren zuvor keine Geldbuße verhängt worden war, um weitere 30 % u. a. wegen Kooperation in der Untersuchung und abschließend um 40 % nach Beratung der Kommission; Erhöhung um 25 % wegen einer Verstoßdauer von Juli 2022 bis September 2023.
Haftung von Führungskräften
Marketing und Direktvertrieb konnten die Einwilligungsstrecke ohne jede Beteiligung des Datenschutzbeauftragten (CPO) gestalten; die Behörde stellte einen Verstoß gegen Art. 31(2) a. F. fest und ordnete an, dem CPO unabhängige Befugnisse zu geben.
Veröffentlicht
12.12.2024

Originalbetrag 6.198.000.000 KRW, umgerechnet zum EZB-Referenzkurs vom 11.12.2024.

Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

28.11.2024 Meta PlatformsMeta: 5 Mio. KRW, weil eine Instagram-Störung verspätet gemeldet wurde SüdkoreaMeldepflichten bei Sicherheitsvorfällen 3.396 €

Nach einer rund 75-minütigen Anmeldestörung bei Instagram am 22.03.2024, die etwa 3,35 Mio. Nutzer in Korea betraf, meldete Meta Platforms den Vorfall trotz dreimaliger Nachfrage des Ministeriums erst 24 Stunden und 19 Minuten nach Beginn. Vorgeschrieben ist eine Meldung binnen 10 Minuten und ein schriftlicher Bericht binnen zwei Stunden; das Ministerium verhängte nach dem Framework Act on Broadcasting and Communications Development (방송통신발전 기본법) ein Verwaltungsbußgeld von 5.000.000 KRW. Betrag und Sachverhalt sind nicht an der Primärseite bestätigt.

Was Unternehmen daraus mitnehmen

Große Plattformbetreiber brauchen einen eingeübten Meldeprozess, damit Ausfälle innerhalb der gesetzlichen Minutenfristen bei der Aufsicht ankommen.

Bezug zu Schulung und Awareness

Melde- und Eskalationswege bei IT-Störungen

Behörde / Gericht
Ministry of Science and ICT (MSIT, 과학기술정보통신부)
Rechtsgebiet
Informationssicherheit und Cyber · Meldepflichten bei Sicherheitsvorfällen
Rechtsgrundlage
Framework Act on Broadcasting and Communications Development (방송통신발전 기본법) Art. 38; Basisplan zum Management von Kommunikationsstörungen 2024
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Medien und Online-Plattformen
Beschäftigte
10.000 und mehr
Veröffentlicht
28.11.2024

Originalbetrag 5.000.000 KRW, umgerechnet zum EZB-Referenzkurs vom 28.11.2024.

Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

04.11.2024 Meta Platforms, Inc.Meta: 21,62 Mrd. KRW wegen sensibler Daten für Werbezwecke ohne Einwilligung SüdkoreaWerbung und Einwilligung 14,4 Mio. €

Meta Platforms, Inc. erhob über Facebook-Profile und das Nutzungsverhalten sensible Merkmale von rund 980.000 Nutzern in Korea – etwa Religion, politische Haltung oder gleichgeschlechtliche Ehe – und stellte daraus gebildete Werbethemen rund 4.000 Werbetreibenden zur Verfügung, ohne eine gesonderte Einwilligung einzuholen. Zudem lehnte Meta Auskunftsersuchen ohne berechtigten Grund ab und ließ eine nicht mehr genutzte Seite zur Kontowiederherstellung online, über die mit gefälschten Ausweisen Passwörter zurückgesetzt und Daten von zehn Nutzern abgegriffen wurden. Die Behörde verhängte ein Bußgeld (Penalty Surcharge) von 21.613.000.000 KRW und ein Verwaltungsbußgeld von 10.200.000 KRW (zusammen 21.623.200.000 KRW) sowie Abhilfeanordnungen.

Was Unternehmen daraus mitnehmen

Werbe-Zielgruppen, die Religion, politische Haltung oder sexuelle Orientierung abbilden, beruhen auf sensiblen Daten und brauchen eine gesonderte Einwilligung.

Bezug zu Schulung und Awareness

Sensible Daten in Werbe-Zielgruppen

Behörde / Gericht
Personal Information Protection Commission (PIPC, 개인정보보호위원회)
Rechtsgebiet
Datenschutz · Werbung und Einwilligung
Rechtsgrundlage
Personal Information Protection Act (개인정보 보호법, frühere Fassung) Art. 23(1), Art. 29, Art. 35(3)
Maßnahme
Bußgeld
Verfahrensstand
unbekannt
Branche
Medien und Online-Plattformen
Beschäftigte
10.000 und mehr
Veröffentlicht
05.11.2024

Originalbetrag 21.623.200.000 KRW, umgerechnet zum EZB-Referenzkurs vom 04.11.2024.

Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

Bereit für Schulungen, die ankommen?

Testen Sie die Kombination kostenlos: automatisierte Verwaltung für Sie, passende Lernformate für Ihr Team – ohne Mindestvolumen oder Kreditkarte.

14 Tage kostenlos testen