Verstöße in Zahlen
Auf dieser Seite finden Sie eine Übersicht über alle öffentlich bekanntgewordenen Geldbußen wegen Verstößen überwiegend gegen die DSGVO. Wir bemühen uns sehr um die Vollständigkeit dieser Übersicht, gleichwohl können wir ihre absolute Vollständigkeit nicht garantieren.
Norwegen
24.06.2021
Geldbuße
49.232 €Grund
Unzureichende Schutzmaßnahmen bei der Zusammenlegung von IT-Systemen im kommunalen Gesundheitswesen sowie fehlende Verfahren zur regelmäßigen Überprüfung und Evaluierung der angewandten Schutzmaßnahmen.
Verantwortlicher / Auftragsverarbeiter
Kommune Moss
Datenschutzbehörde
Datatilsynet
Vereinigtes Königreich
23.06.2021
Geldbuße
151.462 €Grund
52.811 Werbeanrufe trotz Werbewiderspruchs im TPS- und CTPS-Register.
Verantwortlicher / Auftragsverarbeiter
ColourCoat Limited
Datenschutzbehörde
Information Commissioner's Office
Verstoß gegen Art. 55A DPA, Art. 21 PECR, Art. 24 PECR
Norwegen
22.06.2021
Geldbuße
14.609 €Grund
Unzulässiger Zugriff des Arbeitgebers auf das E-Mail Konto eines ehemaligen Mitarbeiters.
Verantwortlicher / Auftragsverarbeiter
Unternehmen
Datenschutzbehörde
Datatilsynet
Italien
22.06.2021
Geldbuße
2.856.169 €Grund
Werbemaßnahmen mit von Dritten gekauften Daten ohne gültige Einwilligungen in mehreren Millionen Fällen.
Verantwortlicher / Auftragsverarbeiter
Iren Mercato S.p.A.
Datenschutzbehörde
Garante per la protezione dei dati personali
Spanien
22.06.2021
Verstoß gegen
Geldbuße
10.000 €Grund
Irrtümliche Rechnungsstellung zu einem privaten Lieferauftrag an den Arbeitgeber des Betroffenen.
Verantwortlicher / Auftragsverarbeiter
TNT EXPRESS WORLDWIDE SPAIN, S.L.
Datenschutzbehörde
Agencia española protección datos (AEPD)
Litauen
21.06.2021
Verstoß gegen
Geldbuße
20.000 €Grund
Unrechtmäßige Verwendung von Fingerabdruckscans zur Einlasskontrolle sowie fehlende Information der betroffenen Personen über die Verarbeitung.
Verantwortlicher / Auftragsverarbeiter
UAB VS FITNESS
Datenschutzbehörde
Valstybinė duomenų apsaugos inspekcija
Polen
21.06.2021
Geldbuße
22.372 €Grund
Nicht fristgerechte Meldung von fünf Datenpannen.
Verantwortlicher / Auftragsverarbeiter
P4 Sp. z o. o.
Datenschutzbehörde
Urząd Ochrony Danych Osobowych
Verstoß gegen Art. 2 Abs. 2 Verordnung (EU) Nr. 611/2013, Art. 174a Abs. 1 Prawo telekomunikacyjne
Schweden
21.06.2021
Verstoß gegen
Geldbuße
1.566.125 €Grund
Zu umfassende Datenverarbeitung im Rahmen des Einsatzes von Körperkameras durch Fahrkartenkontrolleure.
Verantwortlicher / Auftragsverarbeiter
Storstockholms Lokaltrafik
Datenschutzbehörde
Integritetsskydds myndigheten
Spanien
21.06.2021
Geldbuße
3.000 €Grund
Einsatz von Cookies ohne Einwilligung, keine Möglichkeit, alle auszuschalten, inadäquate Cookie-Richtlinien.
Verantwortlicher / Auftragsverarbeiter
RIUSA II, S.A
Datenschutzbehörde
Agencia española protección datos (AEPD)
Verstoß gegen Art. 22 Abs. 2 LSSI
Italien
19.06.2021
Geldbuße
5.000 €Grund
Unzulässige wissenschaftliche Veröffentlichung von Gesundheitsdokumenten ohne Anonymisierung und Einwilligung des Patienten.
Verantwortlicher / Auftragsverarbeiter
Arzt
Datenschutzbehörde
Garante per la protezione dei dati personali
Frankreich
17.06.2021
Geldbuße
500.000 €Grund
Fehlende Aufbewahrungsfristen für gespeicherte Nutzerdaten sowie unzureichende Anwendung der neuen Unternehmensrichtlinien zur Löschung von Nutzerdaten. Weiterhin unzureichende Information der betroffenen Personen über Kontaktdaten, Speicherfristen, Rechtsgrundlage oder Betroffenenrechte. Zusätzlich wurden Löschanfragen von Betroffenen nicht ausreichend umgesetzt. Ebenso wurden keine angemessenen technischen und organisatorischen Schutzmaßnahmen für die Verwaltung von Passwörtern vorgenommen. Schließlich wurden beim Seitenaufruf Cookies ohne Einwilligung des Nutzers gespeichert und Kontaktdaten für Werbezwecke verwendet.
Verantwortlicher / Auftragsverarbeiter
BRICO PRIVÉ
Datenschutzbehörde
Commission Nationale de l'Informatique et des Libertés
Rumänien
16.06.2021
Verstoß gegen
Geldbuße
2.000 €Grund
Unbeantwortetes Auskunftsersuchen der Datenschutzaufsichtsbehörde.
Verantwortlicher / Auftragsverarbeiter
La Santrade S.R.L.
Datenschutzbehörde
Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal
Dänemark
16.06.2021
Verstoß gegen
Geldbuße
26.895 €Grund
Standardmäßige Nennung der Adressen beider Elternteile beim automatisierten Briefversand an beide Parteien.
Verantwortlicher / Auftragsverarbeiter
Gemeinde Vejle
Datenschutzbehörde
Datatilsynet
Spanien
16.06.2021
Geldbuße
1.200 €Grund
Verwendung von Tracking-Cookies unmittelbar beim Seitenaufruf, schwer erreichbare Cookie-Richtlinien.
Verantwortlicher / Auftragsverarbeiter
RADIO POPULAR S.A.
Datenschutzbehörde
Agencia española protección datos (AEPD)
Verstoß gegen Art. 22 Abs. 2 LSSI
Griechenland
15.06.2021
Geldbuße
15.000 €Grund
Unrechtmäßiger Betrieb eines Videoüberwachungssystems in den Büroräumen der Beschäftigten.
Verantwortlicher / Auftragsverarbeiter
PURPLE SEA MΟΝΟΠΡΟΣΩΠΗ ΙΚΕ
Datenschutzbehörde
Datenschutzaufsichtsbehörde Griechenland
Polen
15.06.2021
Geldbuße
5.108 €Grund
Unbeantwortete Auskunftsersuchen und keine Kooperation mit der Datenschutzaufsichtsbehörde.
Verantwortlicher / Auftragsverarbeiter
Spółka Funeda Sp. z o.o.
Datenschutzbehörde
Urząd Ochrony Danych Osobowych
Vereinigtes Königreich
15.06.2021
Geldbuße
11.642 €Grund
Versand von 168.022 Werbenachrichten via SMS und E-Mail ohne Einwilligung der Betroffenen.
Verantwortlicher / Auftragsverarbeiter
Papa John’s (GB) Limited
Datenschutzbehörde
Information Commissioner's Office
Verstoß gegen Art. 55A DPA, Art. 22 PECR
Spanien
15.06.2021
Geldbuße
1.000 €Grund
Versand von E-Mail-Werbung trotz Eintrags in der Robinson-Liste und ohne vorherige Beziehung zum Betroffenen.
Verantwortlicher / Auftragsverarbeiter
CRIQUET PUBLICIDAD, S.L.
Datenschutzbehörde
Agencia española protección datos (AEPD)
Verstoß gegen Art. 21 Abs. 1 LSSI
Spanien
14.06.2021
Verstoß gegen
Geldbuße
1.200 €Grund
Verweis auf veraltete Datenschutzgesetzgebung im Vertrag zum Hauskauf.
Verantwortlicher / Auftragsverarbeiter
INMOPISO ZARAGOZA, S.L.
Datenschutzbehörde
Agencia española protección datos (AEPD)
Norwegen
11.06.2021
Geldbuße
39.297 €Grund
Unzureichende technische und organisatorische Schutzmaßnahmen.
Fehlende Autorisierungsprüfung des Kundenbereichs der Webseite ermöglichte Zugriff auf die Daten anderer Kunden.
Verantwortlicher / Auftragsverarbeiter
BRAbank ASA
Datenschutzbehörde
Datatilsynet
Ihr Ansprechpartner:
Erdem Durmus
Managing Director | Externer Datenschutzbeauftragter
CIPP/E
CIPM
FIP
ISO 27001
Basiszertifikat Projektmanagement von der GPM
Fachkundenachweise zum Datenschutzbeauftragten
Ihr Ansprechpartner:
Michael Gilmour
Managing Director | Externer Datenschutzbeauftragter
Certified Professional Data Protection Officer (udis)