Aktualisiert am 22. Nov. 2019
DSGVO-Bußgelder und Neuigkeiten Juli 2019
Mehr als ein Jahr nach Inkrafttreten der DSGVO. Was haben wir im vergangenen Jahr gelernt? Was passiert in der Datenschutz-Compliance-Branche?
Liste der DSGVO-Bußgelder, unter anderem in UK, Spanien, Litauen, Polen, Dänemark, Portugal, Deutschland.
UK: Marriott soll mit fast 100 Mio. £ wegen DSGVO-Verstoß belegt werden
„Die ICO verhängt ein Bußgeld, nachdem persönliche Daten von 339 Millionen Gästen von Hackern gestohlen wurden" berichtet The Guardian.
UK: ICO kündigt Absicht an, British Airways mit 183 Millionen £ wegen DSGVO-Verstößen zu belegen
„British Airways ist ‚überrascht und enttäuscht', dass das Unternehmen laut Vorsitzendem und CEO Alex Cruz von der Information Commissioner's Office (ICO) mit 183 Mio. £ wegen einer Datenschutzverletzung belegt werden könnte." berichtet The Guardian.
Spanien: La Liga, die Fußballliga, mit 250.000 € Bußgeld belegt
La Liga wird beschuldigt, über ihre Smartphone-App nach Piraterie gelauscht zu haben. La Liga aktivierte die Mikrofone der Nutzer, um Geräusche des Fußballspiels zu erfassen und diese per Geolokalisierung mit illegalen Streams abzugleichen. La Liga nutzte die Informationen, um 600 Bars wegen Piraterie von Fußballspielen zu verklagen.
Litauen: MisterTango UAB mit 61.500 € Bußgeld belegt
MisterTango legte versehentlich eine Website offen, auf der eine Liste von Verbraucherzahlungen und Zahlungsdetails einschließlich personenbezogener Daten einsehbar war.
Polen: Ein Auftragsverarbeiter mit 220.000 € Bußgeld belegt
Ein Auftragsverarbeiter wurde mit einem Bußgeld belegt, weil er öffentliche Kontakte im Internet gesammelt und über 90.000 Personen kommerziell kontaktiert hatte, wovon 12.000 der unautorisierten Nutzung ihrer Daten widersprachen.
Dänemark: Taxa 4X35 (Taxiunternehmen) mit 1,2 Mio. DKK Bußgeld belegt
Es wurde festgestellt, dass das Unternehmen über 9 Mio. personenbezogene Datensätze gespeichert hatte, die es nicht benötigte.
Portugal: Krankenhaus bei Lissabon mit 400.000 € Bußgeld belegt
Mitarbeiter des Krankenhauses nutzten gefälschte Konten, um auf Patientenakten zuzugreifen.
Deutschland: Knuddels.de (Social-Media- und Chat-Plattform) mit 20.000 € Bußgeld belegt
Knuddels meldete eine Datenschutzverletzung, und bei der Untersuchung stellte die zuständige Datenschutzbehörde fest, dass die Website Nutzerpasswörter im Klartext ohne Hashing gespeichert hatte.
Spanien: Fluggesellschaft Vueling mit 30.000 € Bußgeld belegt
Die spanische Fluggesellschaft Vueling verwendet auf ihrer Website das typische Cookie-Banner nach dem Motto „durch die weitere Nutzung dieser Website stimmen Sie unserer Cookie-Nutzung zu". Das Banner bietet lediglich eine Zustimmungsoption, jedoch keine Möglichkeit zur Ablehnung. Ihre Cookie-Richtlinie legt nahe, dass die Einwilligung durch entsprechende Browsereinstellungen zur Ablehnung aller Cookies widerrufen werden kann.
Die Entscheidung hebt hervor, dass ein Cookie-Konfigurationspanel oder andere granulare Verwaltungssysteme fehlten – Browser-Einstellungen reichen hier nicht aus.
Die Behörde verhängte ein Bußgeld von 30.000 EUR (das ist das nach der LSSI maximal mögliche Bußgeld für einen Verstoß gegen Art. 22.2 LSSI). Dieses wurde jedoch auf insgesamt 18.000 EUR reduziert, da das Gesetz eine Ermäßigung für Fälle vorsieht, in denen das mit dem Bußgeld belegte Unternehmen innerhalb der zur Stellungnahme vorgesehenen Frist seine Verantwortung für den Verstoß anerkennt (hier 20 %), sowie eine zusätzliche Ermäßigung, wenn das Unternehmen das festgesetzte Bußgeld vor Abschluss des Verfahrens bezahlt (hier weitere 20 %).
Compliant with GDPR, CCPA, COPPA, LGPD, PECR, PDPA, PIPEDA, and more.
Activate Google Consent Mode UniConsent to enhance the accuracy of your Google Analytics and Google Ads conversion data.
Set up Google Consent Mode →Beginnen Sie damit, Ihre Website und Anwendung gemäß EU-DSGVO, US-CPRA, CA-PIPEDA usw. konform zu machen
RegistrierenNFL.com CIPA-Klage: Wenn das Opt-out das Tracking nicht stoppt — so wird das Opt-out wirklich wirksam

First-Party-CMP-Domain: Liefern Sie Ihren Consent-Banner von Ihrer eigenen Domain aus
UniConsent ist ein zertifiziertes Microsoft-UET-CMP und Microsoft-Clarity-CMP

UK-DSGVO-Beschwerderecht: Änderungen zum 19. Juni 2026 und was Organisationen tun müssen

Microsoft Advertising nimmt Vietnam als einwilligungspflichtigen Markt auf: Was Werbetreibende vor dem 30. Juni 2026 tun müssen
CIPA Pixel-Tracking: European Wax Centers 5-Mio.-USD-Vergleich zeigt, warum Ihr CMP Tags vor der Einwilligung sperren muss
Beginnen Sie damit, Ihre Website und Anwendung gemäß EU-DSGVO, US-CPRA, CA-PIPEDA usw. konform zu machen
Registrieren