Verstöße in Zahlen

Auf dieser Seite finden Sie eine Übersicht über alle öffentlich bekanntgewordenen Geldbußen wegen Verstößen überwiegend gegen die DSGVO. Wir bemühen uns sehr um die Vollständigkeit dieser Übersicht, gleichwohl können wir ihre absolute Vollständigkeit nicht garantieren.

Norwegen

24.06.2021

Geldbuße
49.232 €
Grund

Unzureichende Schutzmaßnahmen bei der Zusammenlegung von IT-Systemen im kommunalen Gesundheitswesen sowie fehlende Verfahren zur regelmäßigen Überprüfung und Evaluierung der angewandten Schutzmaßnahmen.

Verantwortlicher / Auftragsverarbeiter

Kommune Moss

Datenschutzbehörde

Datatilsynet

Vereinigtes Königreich

23.06.2021

Geldbuße
151.462 €
Grund

52.811 Werbeanrufe trotz Werbewiderspruchs im TPS- und CTPS-Register.

Verantwortlicher / Auftragsverarbeiter

ColourCoat Limited

Datenschutzbehörde

Information Commissioner's Office

Quelle

Verstoß gegen Art. 55A DPA, Art. 21 PECR, Art. 24 PECR

Norwegen

22.06.2021

Geldbuße
14.609 €
Grund

Unzulässiger Zugriff des Arbeitgebers auf das E-Mail Konto eines ehemaligen Mitarbeiters.

Verantwortlicher / Auftragsverarbeiter

Unternehmen

Datenschutzbehörde

Datatilsynet

Italien

22.06.2021

Geldbuße
2.856.169 €
Grund

Werbemaßnahmen mit von Dritten gekauften Daten ohne gültige Einwilligungen in mehreren Millionen Fällen.

Verantwortlicher / Auftragsverarbeiter

Iren Mercato S.p.A.

Datenschutzbehörde

Garante per la protezione dei dati personali

Spanien

22.06.2021

Geldbuße
10.000 €
Grund

Irrtümliche Rechnungsstellung zu einem privaten Lieferauftrag an den Arbeitgeber des Betroffenen.

Verantwortlicher / Auftragsverarbeiter

TNT EXPRESS WORLDWIDE SPAIN, S.L.

Datenschutzbehörde

Agencia española protección datos (AEPD)

Litauen

21.06.2021

Geldbuße
20.000 €
Grund

Unrechtmäßige Verwendung von Fingerabdruckscans zur Einlasskontrolle sowie fehlende Information der betroffenen Personen über die Verarbeitung.

Verantwortlicher / Auftragsverarbeiter

UAB VS FITNESS

Datenschutzbehörde

Valstybinė duomenų apsaugos inspekcija

Polen

21.06.2021

Geldbuße
22.372 €
Grund

Nicht fristgerechte Meldung von fünf Datenpannen.

Verantwortlicher / Auftragsverarbeiter

P4 Sp. z o. o.

Datenschutzbehörde

Urząd Ochrony Danych Osobowych

Quelle

Verstoß gegen Art. 2 Abs. 2 Verordnung (EU) Nr. 611/2013, Art. 174a Abs. 1 Prawo telekomunikacyjne

Schweden

21.06.2021

Geldbuße
1.566.125 €
Grund

Zu umfassende Datenverarbeitung im Rahmen des Einsatzes von Körperkameras durch Fahrkartenkontrolleure.

Verantwortlicher / Auftragsverarbeiter

Storstockholms Lokaltrafik

Datenschutzbehörde

Integritetsskydds myndigheten

Spanien

21.06.2021

Geldbuße
3.000 €
Grund

Einsatz von Cookies ohne Einwilligung, keine Möglichkeit, alle auszuschalten, inadäquate Cookie-Richtlinien.

Verantwortlicher / Auftragsverarbeiter

RIUSA II, S.A

Datenschutzbehörde

Agencia española protección datos (AEPD)

Quelle

Verstoß gegen Art. 22 Abs. 2 LSSI

Italien

19.06.2021

Geldbuße
5.000 €
Grund

Unzulässige wissenschaftliche Veröffentlichung von Gesundheitsdokumenten ohne Anonymisierung und Einwilligung des Patienten.

Verantwortlicher / Auftragsverarbeiter

Arzt

Datenschutzbehörde

Garante per la protezione dei dati personali

Frankreich

17.06.2021

Geldbuße
500.000 €
Grund

Fehlende Aufbewahrungsfristen für gespeicherte Nutzerdaten sowie unzureichende Anwendung der neuen Unternehmensrichtlinien zur Löschung von Nutzerdaten. Weiterhin unzureichende Information der betroffenen Personen über Kontaktdaten, Speicherfristen, Rechtsgrundlage oder Betroffenenrechte. Zusätzlich wurden Löschanfragen von Betroffenen nicht ausreichend umgesetzt. Ebenso wurden keine angemessenen technischen und organisatorischen Schutzmaßnahmen für die Verwaltung von Passwörtern vorgenommen. Schließlich wurden beim Seitenaufruf Cookies ohne Einwilligung des Nutzers gespeichert und Kontaktdaten für Werbezwecke verwendet.

Verantwortlicher / Auftragsverarbeiter

BRICO PRIVÉ

Datenschutzbehörde

Commission Nationale de l'Informatique et des Libertés

Rumänien

16.06.2021

Geldbuße
2.000 €
Grund

Unbeantwortetes Auskunftsersuchen der Datenschutzaufsichtsbehörde.

Verantwortlicher / Auftragsverarbeiter

La Santrade S.R.L.

Datenschutzbehörde

Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal

Dänemark

16.06.2021

Verstoß gegen
Geldbuße
26.895 €
Grund

Standardmäßige Nennung der Adressen beider Elternteile beim automatisierten Briefversand an beide Parteien.

Verantwortlicher / Auftragsverarbeiter

Gemeinde Vejle

Datenschutzbehörde

Datatilsynet

Spanien

16.06.2021

Geldbuße
1.200 €
Grund

Verwendung von Tracking-Cookies unmittelbar beim Seitenaufruf, schwer erreichbare Cookie-Richtlinien.

Verantwortlicher / Auftragsverarbeiter

RADIO POPULAR S.A.

Datenschutzbehörde

Agencia española protección datos (AEPD)

Quelle

Verstoß gegen Art. 22 Abs. 2 LSSI

Griechenland

15.06.2021

Geldbuße
15.000 €
Grund

Unrechtmäßiger Betrieb eines Videoüberwachungssystems in den Büroräumen der Beschäftigten.

Verantwortlicher / Auftragsverarbeiter

PURPLE SEA MΟΝΟΠΡΟΣΩΠΗ ΙΚΕ

Datenschutzbehörde

Datenschutzaufsichtsbehörde Griechenland

Polen

15.06.2021

Geldbuße
5.108 €
Grund

Unbeantwortete Auskunftsersuchen und keine Kooperation mit der Datenschutzaufsichtsbehörde.

Verantwortlicher / Auftragsverarbeiter

Spółka Funeda Sp. z o.o.

Datenschutzbehörde

Urząd Ochrony Danych Osobowych

Vereinigtes Königreich

15.06.2021

Geldbuße
11.642 €
Grund

Versand von 168.022 Werbenachrichten via SMS und E-Mail ohne Einwilligung der Betroffenen.

Verantwortlicher / Auftragsverarbeiter

Papa John’s (GB) Limited

Datenschutzbehörde

Information Commissioner's Office

Quelle

Verstoß gegen Art. 55A DPA, Art. 22 PECR

Spanien

15.06.2021

Geldbuße
1.000 €
Grund

Versand von E-Mail-Werbung trotz Eintrags in der Robinson-Liste und ohne vorherige Beziehung zum Betroffenen.

Verantwortlicher / Auftragsverarbeiter

CRIQUET PUBLICIDAD, S.L.

Datenschutzbehörde

Agencia española protección datos (AEPD)

Quelle

Verstoß gegen Art. 21 Abs. 1 LSSI

Spanien

14.06.2021

Verstoß gegen
Geldbuße
1.200 €
Grund

Verweis auf veraltete Datenschutzgesetzgebung im Vertrag zum Hauskauf.

Verantwortlicher / Auftragsverarbeiter

INMOPISO ZARAGOZA, S.L.

Datenschutzbehörde

Agencia española protección datos (AEPD)

Norwegen

11.06.2021

Geldbuße
39.297 €
Grund

Unzureichende technische und organisatorische Schutzmaßnahmen.
Fehlende Autorisierungsprüfung des Kundenbereichs der Webseite ermöglichte Zugriff auf die Daten anderer Kunden.

Verantwortlicher / Auftragsverarbeiter

BRAbank ASA

Datenschutzbehörde

Datatilsynet

Ihr Ansprechpartner:

Erdem Durmus

Managing Director | Externer Datenschutzbeauftragter

CIPP/E
CIPM
FIP
ISO 27001
Basiszertifikat Projektmanagement von der GPM
Fachkundenachweise zum Datenschutzbeauftragten

Ihr Ansprechpartner:

Michael Gilmour

Managing Director | Externer Datenschutzbeauftragter

Certified Professional Data Protection Officer (udis)