Europa hat Unternehmen mit 8,6 Mrd. € für Verstöße gegen Digitalrecht belegt.

Das meiste war nichts Dramatisches. Das meiste war ein falsch konfiguriertes Cookie-Banner, ein fehlender Alt-Text, ein gefälschter Countdown-Timer. Hier sind die Daten — visualisiert.

8,6 Mrd. €Gesamtbußgelder über alle EU-Richtlinien hinweg
5.273Einzelne Entscheidungen von EU-Regulatoren
162,7 Mio. €Durchschnittliche monatliche Durchsetzungssumme, letzte 12 Monate
-20,7 %Wachstum des Bußgeldvolumens im Jahresvergleich
№ 01 — Aktuelle Durchsetzung

In den letzten sieben Tagen.

Drei neue Entscheidungen von drei Regulatoren in drei verschiedenen Branchen. Das Tempo lässt nicht nach.

26. Juni 2026 · Rumänien1908 €Artmark Holding SRL

Artmark Holding SRL wurde von der ANSPDCP mit 10,000 RON belegt, weil das Unternehmen unerwünschte kommerzielle E-Mails ohne vorherige ausdrückliche Einwilligung der Empfänger versandt hat. Der Fall betrifft einen Verstoß gegen die Regeln für elektronische Marketingkommunikation und Einwilligungserfordernisse.

ANSPDCPEPRIVACY
26. Juni 2026 · Rumänien5000 LAVIZIERO S.R.L

AVIZIERO S.R.L wurde von der ANSPDCP mit 5.000 RON belegt, weil beim Zugriff auf die Website das Speichern von Informationen und der Zugriff auf auf dem Endgerät gespeicherte Informationen ermöglicht wurden. Die Behörde sah darin einen Verstoß gegen die ePrivacy-Vorgaben.

ANSPDCPEPRIVACY
16. Juni 2026 · Rumänien1000 €Dormeo Home SRL

Die ANSPDCP schloss im Mai 2026 eine Untersuchung bei Dormeo Home SRL ab und stellte einen Verstoß gegen die DSGVO fest. Infolgedessen wurde eine Geldbuße in Höhe von 1.000 EUR verhängt.

ANSPDCPGDPR
№ 02 — Geografie

Woher die Bußgelder kommen.

Eine Handvoll Regulatoren erledigt den Großteil der Arbeit. Spanien führt im Volumen; Irland bei den Rekordsummen; Deutschland bei der Unberechenbarkeit.

IE4,2 Mrd. €FR1,7 Mrd. €LU747 Mio. €NL562,4 Mio. €IT409,4 Mio. €ES147,5 Mio. €GB136 Mio. €PL65,2 Mio. €DE46,6 Mio. €Ein Kontinent mit 31 Regulatoren.

Top-Jurisdiktionen nach Gesamtbußgeldern

  • 01IEIrland4,2 Mrd. €
  • 02FRFrankreich1,7 Mrd. €
  • 03LULuxemburg747 Mio. €
  • 04NLNiederlande562,4 Mio. €
  • 05ITItalien409,4 Mio. €
  • 06EUEuropäische Union320 Mio. €
  • 07ESSpanien147,5 Mio. €
  • 08GBVereinigtes Königreich136 Mio. €
  • 09PLPolen65,2 Mio. €
  • 10DEDeutschland46,6 Mio. €
№ 03 — Zeitleiste

Die Welle, Monat für Monat.

Die Durchsetzung verstärkt sich, je mehr neue Richtlinien greifen. EAA kam im Juni 2025. Der AI Act landet im August 2026. Die Kurve zeigt nur nach oben.

DSGVOePrivacyEAAOmnibusDSAAI ActSonstige
Aug. 24Okt. 24Dez. 24Feb. 25Apr. 25Juni 25Aug. 25Okt. 25Dez. 25Feb. 26Apr. 26Juni 26
№ 04 — Größte Verstöße

Die dreißig größten Bußgelder, im Maßstab.

Jedes Rechteck ist eine Entscheidung, in der Größe nach Betrag, in der Farbe nach Richtlinie. Zwei Unternehmen machen fast die Hälfte aller Strafen aus.

1,2 Mrd. €Meta Platforms Ireland Limited (previously known as Facebook Ireland Limited)2023 · IE · GDPR746 Mio. €Amazon Europe2023 · LU · GDPR530 Mio. €TikTok Technology Limited2025 · IE · GDPR405 Mio. €Meta (Instagram)2022 · IE · GDPR390 Mio. €Meta Platforms Ireland Limited - encompassing two decisions for Facebook & Instagram services2022 · IE · GDPR379 Mio. €Google2025 · FR · GDPR345 Mio. €TikTok Technology Limited (TTL)2023 · IE · GDPR325 Mio. €Google2025 · FR · EPRIVACY325 Mio. €SOCIETE DEVELOPPANT PLUSIEURS SERVICES EN LIGNE2025 · FR · GDPR310 Mio. €LinkedIn2024 · IE · GDPR290 Mio. €Uber Technologies Inc.2024 · NL · GDPR265 Mio. €Meta Dataset2022 · IE · GDPR251 Mio. €Meta Platforms Ireland Limited2024 · IE · GDPR225 Mio. €WhatsApp Ireland Ltd2021 · IE · GDPR200 Mio. €Meta2025 · IE · DMA200 Mio. €Temu2023 · EU · DSA151 Mio. €Shein2025 · FR · EPRIVACY150 Mio. €SOCIETE DE VENTE EN LIGNE DE VETEMENTS, CHAUSSURES ET ACCESSOIRES2025 · FR · GDPR120 Mio. €X2025 · EU · DSA100 Mio. €MLU B.V.2026 · NL · GDPR100 Mio. €MLU B.V.2026 · NL · GDPR91 Mio. €Meta Platforms Ireland Limited (MPIL)2024 · IE · GDPR80 Mio. FtAMPLIFON Magyarország Kereskedelmi és Szolgáltató Korlátolt Felelősségű Társaság2022 · HU · GDPR9,6 Mio. €Grindr LLC2021 · NO · GDPR1,3 Mio. €About You2025 · HU · OMNIBUS707.000 €Budapest Bank Zrt.2022 · HU · GDPR286.000 €Educational Development Informatikai Zrt.2023 · HU · GDPR283.000 €Digi Távközlési és Szolgáltató Kft.2020 · HU · GDPR240.000 €ALDI MAGYARORSZÁG ÉLELMISZER Élelmiszer Kereskedelmi Betéti Társaság2024 · HU · GDPR216.000 €Digi Távközlési és Szolgáltató Kft.2023 · HU · GDPR
№ 05 — Nach Richtlinie

Sechs Richtlinien, ein Tracker.

Die DSGVO dominiert weiterhin, doch ePrivacy und Omnibus wachsen am schnellsten. EAA ist brandneu. Der AI Act ist geladen und wartet.

DSGVODatenschutz-Grundverordnung · Aktiv seit Mai 20187,5 Mrd. €Erfasste Bußgelder gesamt
Entscheidungen
4.563
Durchschn. Strafe
1,6 Mio. €
ggü. Vorjahr
-21,2 %
ePrivacyePrivacy-Richtlinie · Aktiv seit 2002486,6 Mio. €Erfasste Bußgelder gesamt
Entscheidungen
697
Durchschn. Strafe
699.134 €
ggü. Vorjahr
-24 %
EAAEuropean Accessibility Act · Aktiv seit Juni 20254196,5 €Erfasste Bußgelder gesamt
Entscheidungen
1
Durchschn. Strafe
4196,5 €
ggü. Vorjahr
OmnibusUnlautere Geschäftspraktiken · Aktiv seit Mai 202219,4 Mio. €Erfasste Bußgelder gesamt
Entscheidungen
4
Durchschn. Strafe
4,8 Mio. €
ggü. Vorjahr
+100 %
DSADigital Services Act · Aktiv seit Februar 2024320,1 Mio. €Erfasste Bußgelder gesamt
Entscheidungen
3
Durchschn. Strafe
106,7 Mio. €
ggü. Vorjahr
AI ActNoch nicht durchsetzbar

Der EU AI Act ist in Kraft, doch Sanktionen für verbotene und Hochrisiko-KI greifen schrittweise von 2026 bis 2027. Noch wurde kein Bußgeld verhängt — wir erfassen das erste, sobald es kommt.

Höchststrafe
35 Mio. € / 7% des Weltumsatzes
Verbot verbotener KI
Seit Feb. 2025
Hochrisiko-Regeln
Ab Aug. 2026
№ 07 — In den Akten

Das vollständige Register dieses Monats.

Jedes Bußgeld der letzten 30 Tage. Mit Kurzfassung und Verdikt: hätten wir es erkannt.

  • EPRIVACYRumänien26. Juni 2026

    Artmark Holding SRL

    1.908 €

    Artmark Holding SRL wurde von der ANSPDCP mit 10,000 RON belegt, weil das Unternehmen unerwünschte kommerzielle E-Mails ohne vorherige ausdrückliche Einwilligung der Empfänger versandt hat. Der Fall betrifft einen Verstoß gegen die Regeln für elektronische Marketingkommunikation und Einwilligungserfordernisse.

  • EPRIVACYRumänien26. Juni 2026

    AVIZIERO S.R.L

    5.000 L

    AVIZIERO S.R.L wurde von der ANSPDCP mit 5.000 RON belegt, weil beim Zugriff auf die Website das Speichern von Informationen und der Zugriff auf auf dem Endgerät gespeicherte Informationen ermöglicht wurden. Die Behörde sah darin einen Verstoß gegen die ePrivacy-Vorgaben.

  • GDPRRumänien16. Juni 2026

    Dormeo Home SRL

    1.000 €

    Die ANSPDCP schloss im Mai 2026 eine Untersuchung bei Dormeo Home SRL ab und stellte einen Verstoß gegen die DSGVO fest. Infolgedessen wurde eine Geldbuße in Höhe von 1.000 EUR verhängt.

  • GDPRRumänien15. Juni 2026

    SSG SELECT SOLUTIONS S.R.L

    2.000 €

    SSG SELECT SOLUTIONS S.R.L. wurde von der ANSPDCP mit 2,000 EUR wegen DSGVO-Verstößen belegt. Die Untersuchung wurde im April 2026 abgeschlossen.

  • GDPRRumänien12. Juni 2026

    Compania Națională Poșta Română

    5.000 €

    Compania Națională Poșta Română wurde von der ANSPDCP mit 5,000 EUR wegen Verstößen gegen die DSGVO belegt. Der Fall betraf die Nichteinhaltung von Anforderungen zum Schutz personenbezogener Daten.

  • GDPRNorwegen04. Juni 2026

    Elkjøp

    1.844.000 €

    Die norwegische Datenschutzbehörde Datatilsynet verhängte gegen Elkjøp eine Geldbuße von 20 Mio. NOK wegen der Verarbeitung personenbezogener Daten im Kundenclub ohne wirksame Einwilligung. Die Behörde stellte fest, dass damit die DSGVO-Anforderungen an eine rechtmäßige Verarbeitung verletzt wurden.

  • GDPRUngarn29. Mai 2026

    IndaNext Hungary Korlátolt Felelősségű Társaság

    70.750 €

    Die NAIH verhängte gegen IndaNext Hungary Kft. eine Geldbuße von 25.000.000 HUF, weil personenbezogene Daten und besondere Kategorien personenbezogener Daten einer Person auf www.blikk.hu unrechtmäßig veröffentlicht wurden. Die Behörde stellte fest, dass keine Rechtsgrundlage vorlag und dass die Artikel 6, 9 und 12 DSGVO verletzt wurden.

  • GDPRRumänien29. Mai 2026

    Unicredit Bank SA

    2.000 €

    Unicredit Bank SA wurde von der ANSPDCP mit 2.000 EUR belegt. Die Behörde stellte fest, dass die Bank eine Verletzung des Schutzes personenbezogener Daten nicht innerhalb der vorgeschriebenen 72 Stunden gemeldet hat.

  • GDPRRumänien29. Mai 2026

    Unicredit Bank SA

    10.000 €

    Unicredit Bank SA wurde von der ANSPDCP mit 10.000 EUR wegen eines Verstoßes gegen die DSGVO belegt. Der Fall betrifft die Nichteinhaltung von Anforderungen zum Schutz personenbezogener Daten und sollte in die Compliance-Risikoanalyse einbezogen werden.

  • GDPRItalien28. Mai 2026

    AgID – Agenzia per l’Italia digitale

    55.000 €

    Die italienische Datenschutzbehörde verhängte gegen AgID eine Geldbuße von 55.000 EUR, weil Fachkräfte nicht ausreichend über die automatische Registrierung ihrer digitalen Domizile informiert wurden. Die Behörde stellte Verstöße gegen Transparenz- und Datenverarbeitungsgrundsätze fest.

  • GDPRItalien28. Mai 2026

    Croce Rossa Italiana – Comitato regionale Toscana – Presidio Anna Torrigiani

    700 €

    Die italienische Datenschutzbehörde verhängte eine Geldbuße von 700 EUR gegen Croce Rossa Italiana – Comitato regionale Toscana – Presidio Anna Torrigiani. Der Fall betraf einen Verstoß gegen den Datenschutz während der Hospitalisierung eines Patienten in der Orthopädie, einschließlich des unzulässigen Umgangs mit Informationen zum HIV-Status.

  • GDPRItalien28. Mai 2026

    Comune di Sciacca

    6.000 €

    Comune di Sciacca wurde vom Garante mit 6.000 EUR wegen Verstößen im Zusammenhang mit der Verarbeitung und Verbreitung personenbezogener Daten im öffentlichen Sektor belegt. Der Fall betraf den unsachgemäßen Umgang mit personenbezogenen Daten im Rahmen öffentlicher Verwaltungsaufgaben.

№ 08 — So funktioniert das

Methodik, in Kürze.

Alle Daten stammen aus Primärquellen — offizielle Regulator-Entscheidungen, Pressemitteilungen und veröffentlichte Urteile. Keine Paywalls, kein Scraping kommerzieller Datenbanken.

  1. 01

    Quelle

    Entscheidungen werden direkt von den Regulator-Websites bezogen — CNIL, AEPD, AGCM, ACM, UOKiK, Bundesnetzagentur, Europäische Kommission und 24 weitere.

  2. 02

    Extraktion

    Jede Entscheidung durchläuft eine Extraktions-Pipeline: strukturierte Felder (Unternehmen, Betrag, Datum, verletzte Artikel) werden geparst und in ein gemeinsames Schema übersetzt.

  3. 03

    Klassifikation

    Verstoßtypen werden gegen die Compliwatch-Taxonomie mit 100+ technischen Checks getaggt. Jede Strafe wird auf „automatisch erkennbar: ja / teilweise / nein" abgebildet.

  4. 04

    Veröffentlichung

    Geprüfte Einträge werden mit Link zur Originalquelle publiziert. Fehler und Korrekturen werden versioniert und transparent ausgewiesen. Alle Beträge sind in EUR zum Kurs des Entscheidungstages konvertiert.