Verstöße in Zahlen

Auf dieser Seite finden Sie eine Übersicht über alle öffentlich bekanntgewordenen Geldbußen wegen Verstößen überwiegend gegen die DSGVO. Wir bemühen uns sehr um die Vollständigkeit dieser Übersicht, gleichwohl können wir ihre absolute Vollständigkeit nicht garantieren.

Spanien

06.10.2020

Geldbuße
1.800 €
Grund

Unzulässige Werbe-Mails ohne Einwilliung und Antwort des Verantwortlichen auf Anfrage der betroffenen Person.

Verantwortlicher / Auftragsverarbeiter

GROUPALIA COMPRA COLECTIVA, S.L.

Datenschutzbehörde

Agencia española protección datos (AEPD)

Quelle

Verstoß gegen Art. 21 LSSI

Spanien

06.10.2020

Verstoß gegen
Geldbuße
4.000 €
Grund

Das betroffene Brautpaar wurde auf einer Hochzeitsfeier von einem Dritten fotografiert. Das Foto wurde dann von einer weiteren Person ohne Einwilligung des Betroffenen für dessen Gewerbe zu Werbezwecken verwendet.

Verantwortlicher / Auftragsverarbeiter

CALLESGARCIA SC

Datenschutzbehörde

Agencia española protección datos (AEPD)

Griechenland

02.10.2020

Geldbuße
2.000 €
Grund

Ein Arzt hatte über 1.000 Personen, die dem medizinischen oder versorgungsmedizinischen Bereich zugeordnet waren, über deren auf der Website angegebenen Kontaktnummern eine Kurznachricht mit politischem Wahlinhalt zukommen lassen.

Verantwortlicher / Auftragsverarbeiter

Arzt

Datenschutzbehörde

Datenschutzaufsichtsbehörde Griechenland

Quelle

Verstoß gegen Art. 11 Νόμος 3471/2006

Deutschland

01.10.2020

Verstoß gegen
Geldbuße
35.258.708 €
Grund

Unzulässige Speicherung von umfangreichen personenbezogenen Daten über die Mitarbeiter des Service Centers in Nürnberg seit 2014 inkl. Urlaubs- und Krankheitsabwesenheiten, Krankheitssymptomen und Diagnosen sowie privaten Informationen auf 60 Gigabyte. Diese Informationen wurden genutzt, um eine detailreiches Profiling der Mitarbeiter zu erstellen und 50 Führungskräften veröffentlicht.

Verantwortlicher / Auftragsverarbeiter

H&M Hennes & Mauritz Online Shop A.B. & Co. KG

Datenschutzbehörde

Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit

Rumänien

01.10.2020

Geldbuße
3.000 €
Grund

Unzulässige Versendung von Werbe-SMS ohne Einwilligung. Der Verantwortliche kam der Anweisung der Datenschutzbehörde nicht nach, dieser Anworten auf den im Zusammenhang einer Untersuchung festgestellten Verstoß gegen die DSGVO zu geben.

Verantwortlicher / Auftragsverarbeiter

Megareduceri TV S.R.L

Datenschutzbehörde

Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal

Rumänien

01.10.2020

Geldbuße
2.000 €
Grund

Der Verantwortliche kam der Anweisung der Datenschutzbehörde nicht nach, dieser Anworten auf den im Zusammenhang einer Untersuchung festgestellten Verstoß gegen die DSGVO zu geben.

Verantwortlicher / Auftragsverarbeiter

Asociația de proprietari Militari R

Datenschutzbehörde

Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal

Spanien

30.09.2020

Geldbuße
60.000 €
Grund

Unzulässige Speicherung von personenbezogenen Daten einer betroffenen Person über die Vertragsdauer hinaus und zum Zweck der weiteren Rechnungstellung.

Verantwortlicher / Auftragsverarbeiter

XFERA MÓVILES, S.A. (MASMOVIL)

Datenschutzbehörde

Agencia española protección datos (AEPD)

Italien

30.09.2020

Geldbuße
80.000 €
Grund

Unzureichende Datenverarbeitungsvereinbarung mit dem Auftragsverarbeiter sowie unzureichende Informationspflichten gegenüber den betroffenen Personen.

Verantwortlicher / Auftragsverarbeiter

Azienda Ospedaliera di Rilievo Nazionale

Datenschutzbehörde

Garante per la protezione dei dati personali

Italien

30.09.2020

Geldbuße
60.000 €
Grund

Unrechtmäßige Veröffentlichung von personenbezogenen Gesundheitsdaten auf der Webseite zur Durchführung eines öffentlichen Wettbewerbs.

Verantwortlicher / Auftragsverarbeiter

Scanshare s.r.l.

Datenschutzbehörde

Garante per la protezione dei dati personali

Spanien

30.09.2020

Geldbuße
1.800 €
Grund

Unzulässige Zusendung von Werbung ohne Einwilligung der betroffenen Person.

Verantwortlicher / Auftragsverarbeiter

VENU SANZ CHEF, S.L.

Datenschutzbehörde

Agencia española protección datos (AEPD)

Litauen

29.09.2020

Geldbuße
4.344 €
Grund

Unzulässige Verarbeitung der E-Mail Adresse durch die Verwechslung in der Datenbank zwischen den leiblichen und Adoptiveltern.
Der Verstoß gegen die Richtigkeit und Integrität der personenbezogenen Daten, sowie die unerlaubte Offenlegung war auf Fahrlässigkeit bei den technischen und organisatorischen Maßnahmen hierfür zurückzuführen.

Verantwortlicher / Auftragsverarbeiter

Stadtverwaltung Vilnius

Datenschutzbehörde

Valstybinė duomenų apsaugos inspekcija

Spanien

25.09.2020

Geldbuße
7.800 €
Grund

Unzulässige fehlende Angabe des Inhabers der Webseite über die Verantwortlichkeit der Webseite; unzureichende generelle Einwilligung ohne Auswahlmöglichkeiten sowie fehlender Cookie-Banner auf der Webseite.

Verantwortlicher / Auftragsverarbeiter

Iweb Internet Learning, SL

Datenschutzbehörde

Agencia española protección datos (AEPD)

Ungarn

24.09.2020

Geldbuße
1.728 €
Grund

Der Arbeitgeber hat es versäumt, die von einem ehemaligen Mitarbeiter mitgeteilte neue Wohnadresse in den Personalstammdaten zu ändern und die alte Wohnadresse zu löschen. Außerdem wurde die betroffene Person nicht über ihr Recht auf Löschung informiert. Ebenso hat der Arbeitgeber seine Daten ohne Rechtsgrundlage an einen Dritten übermittelt.

Verantwortlicher / Auftragsverarbeiter

Arbeitgeber

Datenschutzbehörde

Nemzeti Adatvédelmi és Információszabadság Hatóság

Spanien

23.09.2020

Geldbuße
900 €
Grund

Das Unternehmen Argan-Let hatte dem Betroffenen ohne dessen vorheriger ausdrücklicher Zustimmung zu solch einem Kontaktierungsweg und Zweck eine SMS mit werblichem Inhalt zugesendet.

Verantwortlicher / Auftragsverarbeiter

ARGAN-LET, S.L.

Datenschutzbehörde

Agencia española protección datos (AEPD)

Quelle

Verstoß gegen Art. 21 Abs. 1 LSSI

Spanien

23.09.2020

Geldbuße
60.000 €
Grund

Unzulässige Verarbeitung der Telefonnummer einer betroffenen Person durch ein Drittunternehmen des Verantwortlichen zur Installation einer Klimaanlage.

Verantwortlicher / Auftragsverarbeiter

G.L.P. Instalaciones 86, S.L.

Datenschutzbehörde

Agencia española protección datos (AEPD)

Spanien

23.09.2020

Geldbuße
1.800 €
Grund

Unzulässige Verarbeitung der E-Mail Adresse eines Interessenten an dem Unternehmen in einer Verteilerliste ohne Einwiligung. Die betroffene Person erhielt Werbe- und Infomails.

Verantwortlicher / Auftragsverarbeiter

SANGIL Y GARCÍA, S.L.

Datenschutzbehörde

Agencia española protección datos (AEPD)

Quelle

Verstoß gegen Art. 21 LSSI, Art. 22 Abs. 1 LSSI

Spanien

17.09.2020

Geldbuße
3.000 €
Grund

Der Verantwortliche hat im Arkadenbereich seiner Einrichtung, d.h. einem öffentlich zugänglichen Raum, Videokameras installiert, die Bilder von Passanten auzeichnen.

Verantwortlicher / Auftragsverarbeiter

GRUPO CAROLIZAN

Datenschutzbehörde

Agencia española protección datos (AEPD)

Spanien

16.09.2020

Geldbuße
10.000 €
Grund

Unzulässige Veröffentlichung von personenbezogenen sensiblen Daten, wie die Verschuldung gegenüber der Gemeinde sowie Identitätsdaten der Person an einer Anschlagtafel der Gemeinschaft.

Verantwortlicher / Auftragsverarbeiter

COMUNIDAD DE PROPIETARIOS R.R.R.

Datenschutzbehörde

Agencia española protección datos (AEPD)

Spanien

11.09.2020

Geldbuße
1.500 €
Grund

Die spanische Partei VOX ESPAÑA versandte eine E-Mail an die betroffene Person, in der sie diese aufforderte, bei der anstehenden Wahl als Wahlvertreter der Partei anzutreten. Hierfür lag keine Einwilligung vor, zumal die betroffene Person zuvor die Partei über ihren Partei-Austritt informierte sowie um Löschung ihrer personenbezogenen Daten bat.

Verantwortlicher / Auftragsverarbeiter

VOX ESPAÑA

Datenschutzbehörde

Agencia española protección datos (AEPD)

Spanien

11.09.2020

Geldbuße
8.000 €
Grund

Der Verantwortliche hat auf seinem Grundstück zwei Videokameras installiert, welche so ausgerichtet sind, dass die Videoaufzeichnungen das Grundstück des Nachbarn und die sich vor dem Grundstück befindende öffentliche Straße erfassen

Verantwortlicher / Auftragsverarbeiter

Privatperson

Datenschutzbehörde

Datenschutzaufsichtsbehörde Griechenland

Ihr Ansprechpartner:

Erdem Durmus

Managing Director | Externer Datenschutzbeauftragter

CIPP/E
CIPM
FIP
ISO 27001
Basiszertifikat Projektmanagement von der GPM
Fachkundenachweise zum Datenschutzbeauftragten

Ihr Ansprechpartner:

Michael Gilmour

Managing Director | Externer Datenschutzbeauftragter

Certified Professional Data Protection Officer (udis)