Verstöße in Zahlen
Auf dieser Seite finden Sie eine Übersicht über alle öffentlich bekanntgewordenen Geldbußen wegen Verstößen überwiegend gegen die DSGVO. Wir bemühen uns sehr um die Vollständigkeit dieser Übersicht, gleichwohl können wir ihre absolute Vollständigkeit nicht garantieren.
Spanien
06.10.2020
Geldbuße
1.800 €Grund
Unzulässige Werbe-Mails ohne Einwilliung und Antwort des Verantwortlichen auf Anfrage der betroffenen Person.
Verantwortlicher / Auftragsverarbeiter
GROUPALIA COMPRA COLECTIVA, S.L.
Datenschutzbehörde
Agencia española protección datos (AEPD)
Verstoß gegen Art. 21 LSSI
Spanien
06.10.2020
Verstoß gegen
Geldbuße
4.000 €Grund
Das betroffene Brautpaar wurde auf einer Hochzeitsfeier von einem Dritten fotografiert. Das Foto wurde dann von einer weiteren Person ohne Einwilligung des Betroffenen für dessen Gewerbe zu Werbezwecken verwendet.
Verantwortlicher / Auftragsverarbeiter
CALLESGARCIA SC
Datenschutzbehörde
Agencia española protección datos (AEPD)
Griechenland
02.10.2020
Geldbuße
2.000 €Grund
Ein Arzt hatte über 1.000 Personen, die dem medizinischen oder versorgungsmedizinischen Bereich zugeordnet waren, über deren auf der Website angegebenen Kontaktnummern eine Kurznachricht mit politischem Wahlinhalt zukommen lassen.
Verantwortlicher / Auftragsverarbeiter
Arzt
Datenschutzbehörde
Datenschutzaufsichtsbehörde Griechenland
Verstoß gegen Art. 11 Νόμος 3471/2006
Deutschland
01.10.2020
Verstoß gegen
Geldbuße
35.258.708 €Grund
Unzulässige Speicherung von umfangreichen personenbezogenen Daten über die Mitarbeiter des Service Centers in Nürnberg seit 2014 inkl. Urlaubs- und Krankheitsabwesenheiten, Krankheitssymptomen und Diagnosen sowie privaten Informationen auf 60 Gigabyte. Diese Informationen wurden genutzt, um eine detailreiches Profiling der Mitarbeiter zu erstellen und 50 Führungskräften veröffentlicht.
Verantwortlicher / Auftragsverarbeiter
H&M Hennes & Mauritz Online Shop A.B. & Co. KG
Datenschutzbehörde
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Rumänien
01.10.2020
Geldbuße
3.000 €Grund
Unzulässige Versendung von Werbe-SMS ohne Einwilligung. Der Verantwortliche kam der Anweisung der Datenschutzbehörde nicht nach, dieser Anworten auf den im Zusammenhang einer Untersuchung festgestellten Verstoß gegen die DSGVO zu geben.
Verantwortlicher / Auftragsverarbeiter
Megareduceri TV S.R.L
Datenschutzbehörde
Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal
Rumänien
01.10.2020
Geldbuße
2.000 €Grund
Der Verantwortliche kam der Anweisung der Datenschutzbehörde nicht nach, dieser Anworten auf den im Zusammenhang einer Untersuchung festgestellten Verstoß gegen die DSGVO zu geben.
Verantwortlicher / Auftragsverarbeiter
Asociația de proprietari Militari R
Datenschutzbehörde
Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal
Spanien
30.09.2020
Verstoß gegen
Geldbuße
60.000 €Grund
Unzulässige Speicherung von personenbezogenen Daten einer betroffenen Person über die Vertragsdauer hinaus und zum Zweck der weiteren Rechnungstellung.
Verantwortlicher / Auftragsverarbeiter
XFERA MÓVILES, S.A. (MASMOVIL)
Datenschutzbehörde
Agencia española protección datos (AEPD)
Italien
30.09.2020
Geldbuße
80.000 €Grund
Unzureichende Datenverarbeitungsvereinbarung mit dem Auftragsverarbeiter sowie unzureichende Informationspflichten gegenüber den betroffenen Personen.
Verantwortlicher / Auftragsverarbeiter
Azienda Ospedaliera di Rilievo Nazionale
Datenschutzbehörde
Garante per la protezione dei dati personali
Italien
30.09.2020
Geldbuße
60.000 €Grund
Unrechtmäßige Veröffentlichung von personenbezogenen Gesundheitsdaten auf der Webseite zur Durchführung eines öffentlichen Wettbewerbs.
Verantwortlicher / Auftragsverarbeiter
Scanshare s.r.l.
Datenschutzbehörde
Garante per la protezione dei dati personali
Spanien
30.09.2020
Geldbuße
1.800 €Grund
Unzulässige Zusendung von Werbung ohne Einwilligung der betroffenen Person.
Verantwortlicher / Auftragsverarbeiter
VENU SANZ CHEF, S.L.
Datenschutzbehörde
Agencia española protección datos (AEPD)
Litauen
29.09.2020
Geldbuße
4.344 €Grund
Unzulässige Verarbeitung der E-Mail Adresse durch die Verwechslung in der Datenbank zwischen den leiblichen und Adoptiveltern.
Der Verstoß gegen die Richtigkeit und Integrität der personenbezogenen Daten, sowie die unerlaubte Offenlegung war auf Fahrlässigkeit bei den technischen und organisatorischen Maßnahmen hierfür zurückzuführen.
Verantwortlicher / Auftragsverarbeiter
Stadtverwaltung Vilnius
Datenschutzbehörde
Valstybinė duomenų apsaugos inspekcija
Spanien
25.09.2020
Geldbuße
7.800 €Grund
Unzulässige fehlende Angabe des Inhabers der Webseite über die Verantwortlichkeit der Webseite; unzureichende generelle Einwilligung ohne Auswahlmöglichkeiten sowie fehlender Cookie-Banner auf der Webseite.
Verantwortlicher / Auftragsverarbeiter
Iweb Internet Learning, SL
Datenschutzbehörde
Agencia española protección datos (AEPD)
Ungarn
24.09.2020
Verstoß gegen
Geldbuße
1.728 €Grund
Der Arbeitgeber hat es versäumt, die von einem ehemaligen Mitarbeiter mitgeteilte neue Wohnadresse in den Personalstammdaten zu ändern und die alte Wohnadresse zu löschen. Außerdem wurde die betroffene Person nicht über ihr Recht auf Löschung informiert. Ebenso hat der Arbeitgeber seine Daten ohne Rechtsgrundlage an einen Dritten übermittelt.
Verantwortlicher / Auftragsverarbeiter
Arbeitgeber
Datenschutzbehörde
Nemzeti Adatvédelmi és Információszabadság Hatóság
Spanien
23.09.2020
Geldbuße
900 €Grund
Das Unternehmen Argan-Let hatte dem Betroffenen ohne dessen vorheriger ausdrücklicher Zustimmung zu solch einem Kontaktierungsweg und Zweck eine SMS mit werblichem Inhalt zugesendet.
Verantwortlicher / Auftragsverarbeiter
ARGAN-LET, S.L.
Datenschutzbehörde
Agencia española protección datos (AEPD)
Verstoß gegen Art. 21 Abs. 1 LSSI
Spanien
23.09.2020
Geldbuße
60.000 €Grund
Unzulässige Verarbeitung der Telefonnummer einer betroffenen Person durch ein Drittunternehmen des Verantwortlichen zur Installation einer Klimaanlage.
Verantwortlicher / Auftragsverarbeiter
G.L.P. Instalaciones 86, S.L.
Datenschutzbehörde
Agencia española protección datos (AEPD)
Spanien
23.09.2020
Geldbuße
1.800 €Grund
Unzulässige Verarbeitung der E-Mail Adresse eines Interessenten an dem Unternehmen in einer Verteilerliste ohne Einwiligung. Die betroffene Person erhielt Werbe- und Infomails.
Verantwortlicher / Auftragsverarbeiter
SANGIL Y GARCÍA, S.L.
Datenschutzbehörde
Agencia española protección datos (AEPD)
Verstoß gegen Art. 21 LSSI, Art. 22 Abs. 1 LSSI
Spanien
17.09.2020
Verstoß gegen
Geldbuße
3.000 €Grund
Der Verantwortliche hat im Arkadenbereich seiner Einrichtung, d.h. einem öffentlich zugänglichen Raum, Videokameras installiert, die Bilder von Passanten auzeichnen.
Verantwortlicher / Auftragsverarbeiter
GRUPO CAROLIZAN
Datenschutzbehörde
Agencia española protección datos (AEPD)
Spanien
16.09.2020
Verstoß gegen
Geldbuße
10.000 €Grund
Unzulässige Veröffentlichung von personenbezogenen sensiblen Daten, wie die Verschuldung gegenüber der Gemeinde sowie Identitätsdaten der Person an einer Anschlagtafel der Gemeinschaft.
Verantwortlicher / Auftragsverarbeiter
COMUNIDAD DE PROPIETARIOS R.R.R.
Datenschutzbehörde
Agencia española protección datos (AEPD)
Spanien
11.09.2020
Verstoß gegen
Geldbuße
1.500 €Grund
Die spanische Partei VOX ESPAÑA versandte eine E-Mail an die betroffene Person, in der sie diese aufforderte, bei der anstehenden Wahl als Wahlvertreter der Partei anzutreten. Hierfür lag keine Einwilligung vor, zumal die betroffene Person zuvor die Partei über ihren Partei-Austritt informierte sowie um Löschung ihrer personenbezogenen Daten bat.
Verantwortlicher / Auftragsverarbeiter
VOX ESPAÑA
Datenschutzbehörde
Agencia española protección datos (AEPD)
Spanien
11.09.2020
Geldbuße
8.000 €Grund
Der Verantwortliche hat auf seinem Grundstück zwei Videokameras installiert, welche so ausgerichtet sind, dass die Videoaufzeichnungen das Grundstück des Nachbarn und die sich vor dem Grundstück befindende öffentliche Straße erfassen
Verantwortlicher / Auftragsverarbeiter
Privatperson
Datenschutzbehörde
Datenschutzaufsichtsbehörde Griechenland
Ihr Ansprechpartner:
Erdem Durmus
Managing Director | Externer Datenschutzbeauftragter
CIPP/E
CIPM
FIP
ISO 27001
Basiszertifikat Projektmanagement von der GPM
Fachkundenachweise zum Datenschutzbeauftragten
Ihr Ansprechpartner:
Michael Gilmour
Managing Director | Externer Datenschutzbeauftragter
Certified Professional Data Protection Officer (udis)