Verstöße in Zahlen

Auf dieser Seite finden Sie eine Übersicht über alle öffentlich bekanntgewordenen Geldbußen wegen Verstößen überwiegend gegen die DSGVO. Wir bemühen uns sehr um die Vollständigkeit dieser Übersicht, gleichwohl können wir ihre absolute Vollständigkeit nicht garantieren.

Deutschland

13.07.2021

Geldbuße
7.000 €
Grund

Verweigerung des Zugangs zu Geschäftsräumen ggü. der Datenschutzbehörde bei unangekündigter Kontrolle.

Verantwortlicher / Auftragsverarbeiter

Unternehmen

Datenschutzbehörde

Bayerisches Landesamt für Datenschutzaufsicht

Spanien

13.07.2021

Verstoß gegen
Geldbuße
45.000 €
Grund

Unrechtmäßige Verwendung der Telefonnummer und des Kundenprofils des Betroffenen für Tests in Call-Centern und Filialen.

Verantwortlicher / Auftragsverarbeiter

TELEFÓNICA MÓVILES ESPAÑA, S.A.U.

Datenschutzbehörde

Agencia española protección datos (AEPD)

Dänemark

09.07.2021

Geldbuße
80.681 €
Grund

Übermittlung von Daten zu COVID-19-Tests über WhatsApp-Mitarbeitergruppen, fehlende Risikoanalyse.

Verantwortlicher / Auftragsverarbeiter

Charlottenlund Lægehus Medicals Nordic I/S

Datenschutzbehörde

Datatilsynet

Spanien

09.07.2021

Geldbuße
1.500 €
Grund

Erfassung einer öffentlichen Straße durch zwei Videokameras:

Verantwortlicher / Auftragsverarbeiter

APARCAMIENTO ARCUSA S.L.U.

Datenschutzbehörde

Agencia española protección datos (AEPD)

Vereinigtes Königreich

08.07.2021

Geldbuße
29.183 €
Grund

E-Mails von Transgender-Personen aufgrund ungeänderter Standardeinstellungen über Suchmaschinen auffindbar.

Verantwortlicher / Auftragsverarbeiter

Mermaids

Datenschutzbehörde

Information Commissioner's Office

Spanien

08.07.2021

Geldbuße
50.000 €
Grund

Unrechtmäßiger wiederholter Versand postalischer Werbung trotz bestätigten Widerspruchs des Betroffenen.

Verantwortlicher / Auftragsverarbeiter

CAIXABANK, S.A.

Datenschutzbehörde

Agencia española protección datos (AEPD)

Spanien

08.07.2021

Verstoß gegen
Geldbuße
4.000 €
Grund

Unzulässige Veröffentlichung der Daten eines Kunden im Amazon-Shop aufgrund negativer Bewertung.

Verantwortlicher / Auftragsverarbeiter

MALAGASTROM, S.L.U.

Datenschutzbehörde

Agencia española protección datos (AEPD)

Dänemark

07.07.2021

Verstoß gegen
Geldbuße
53.792 €
Grund

Unzulässige Weitergabe von Informationen zum Vergehen eines ehemaligen Beschäftigten an zwei Kunden ohne Rechtsgrundlage.

Verantwortlicher / Auftragsverarbeiter

Nordbornholms Byggeforretning ApS

Datenschutzbehörde

Datatilsynet

Italien

07.07.2021

Geldbuße
20.000 €
Grund

Unzulässige verpflichtende Angaben zu Infektionskrankheiten im Anamnesebogen als Bedingung für zahnärztliche Behandlung.

Verantwortlicher / Auftragsverarbeiter

Dr. Marini

Datenschutzbehörde

Garante per la protezione dei dati personali

Niederlande

07.07.2021

Geldbuße
450.000 €
Grund

Unzureichende technische und organisatorische Maßnahmen führten zum Falschversand von Gruppennachrichten über Unternehmenswebsite. Zusätzlich Verletzung der Informationspflicht.

Verantwortlicher / Auftragsverarbeiter

UWV

Datenschutzbehörde

Autoriteit Persoonsgegevens

Spanien

07.07.2021

Geldbuße
2.000 €
Grund

Unzulässige Erfassung einer öffentlichen Straße und eines Gehwegs durch vier Videoüberwachungskameras.

Verantwortlicher / Auftragsverarbeiter

Eigentümergemeinschaft

Datenschutzbehörde

Agencia española protección datos (AEPD)

Finnland

06.07.2021

Geldbuße
8.500 €
Grund

Unzulässige Telefonwerbung mit datenschutzrechtlich unzureichend fähigen Anruf-Bots ohne Einwilligung der betroffenen Personen. Ferner fehlte es an einem AVV mit dem Call-Center.

Verantwortlicher / Auftragsverarbeiter

Zeitschriftenverlag

Datenschutzbehörde

Tietosuojavaltuutetun toimisto

Italien

05.07.2021

Geldbuße
2.600.000 €
Grund

Unzureichende Information der betroffenen Fahrer eines Essenslieferdienstes über die Funktionsweise eines algorithmischen Verfahrens zur Auswahl und Bewertung der Fahrer. Es wurden keine Verfahren zum Schutz des Rechts auf menschliches Eingreifen, Meinungsäußerung und Anfechtung von Entscheidungen, die auf Grundlage der des Verantwortlichen verwendeten Algorithmen getroffen wurden, etabliert. Ebenso wurden Fahrerdaten umfassender und länger als notwendig gespeichert.
Weiterhin fehlte es an ausreichenden technischen und organisatorischen Maßnahmen zum Schutz der Daten, einer Datenschutzfolgeabschätzung und der Umsetzung des Prinzips des Datenschutzes durch Technikgestaltung und datenschutzfreundliche Voreinstellungen.

Verantwortlicher / Auftragsverarbeiter

Foodinho s.r.l.

Datenschutzbehörde

Garante per la protezione dei dati personali

Polen

01.07.2021

Verstoß gegen
Geldbuße
35.116 €
Grund

Fehlende Meldung einer Datenschutzpanne an die Aufsichtsbehörde und die betroffenen Personen.

Verantwortlicher / Auftragsverarbeiter

Sopockie Towarzystwo Ubezpieczeń ERGO Hestia S.A.

Datenschutzbehörde

Urząd Ochrony Danych Osobowych

Luxemburg

01.07.2021

Geldbuße
15.000 €
Grund

Unzureichende Unabängigkeit und Einbindung und des Datenschutzbeauftragten in das Unternehmen sowie fehlende Trainingsmöglichkeiten.

Verantwortlicher / Auftragsverarbeiter

Unternehmen

Datenschutzbehörde

Commission nationale pour la protection des données

Luxemburg

01.07.2021

Geldbuße
7.600 €
Grund

Unzulässige Videoüberwachung einer öffentlichen Straße sowie das permanente Filmen der Beschäftigten am Arbeitsplatz.

Verantwortlicher / Auftragsverarbeiter

Unternehmen

Datenschutzbehörde

Commission nationale pour la protection des données

Luxemburg

01.07.2021

Geldbuße
7.200 €
Grund

Unzulässige Videoüberwachung am Arbeitsplatz durch dauerhaftes Filmen und unverhältnismäßig lange Speicherung von Standortdatem der Firmenfahrzeuge.

Verantwortlicher / Auftragsverarbeiter

Unternehmen

Datenschutzbehörde

Commission nationale pour la protection des données

Vereinigtes Königreich

30.06.2021

Geldbuße
232.693 €
Grund

Unrechtmäßig getätigte Anrufe zur Bewerbung von Schadensmanagement-Dienstleistungen in über 11 Mio. Fällen.

Verantwortlicher / Auftragsverarbeiter

Brazier Consulting Services Ltd

Datenschutzbehörde

Information Commissioner's Office

Quelle

Verstoß gegen Art. 55A DPA, Art. 21A PECR

Island

29.06.2021

Geldbuße
33.967 €
Grund

Unzulässige Videoüberwachung eines von zumeist minderjährigen Beschäftigten zum Umkleiden genutzten Bereichs einer Eisdiele. Fehlerhafte Interessenabwägung, hinsichtlich der Berücksichtigung der minderjährigen Beschäftigten.

Verantwortlicher / Auftragsverarbeiter

Huppuís ehf.

Datenschutzbehörde

Persónuvernd

Litauen

25.06.2021

Geldbuße
8.000 €
Grund

Verletzung der Informationspflicht und keine Datenschutz-Folgenabschätzung bei Videoüberwachung in Bussen.

Verantwortlicher / Auftragsverarbeiter

Unternehmen

Datenschutzbehörde

Valstybinė duomenų apsaugos inspekcija

Ihr Ansprechpartner:

Erdem Durmus

Managing Director | Externer Datenschutzbeauftragter

CIPP/E
CIPM
FIP
ISO 27001
Basiszertifikat Projektmanagement von der GPM
Fachkundenachweise zum Datenschutzbeauftragten

Ihr Ansprechpartner:

Michael Gilmour

Managing Director | Externer Datenschutzbeauftragter

Certified Professional Data Protection Officer (udis)