Artmark Holding SRL wurde von der ANSPDCP mit 10,000 RON belegt, weil das Unternehmen unerwünschte kommerzielle E-Mails ohne vorherige ausdrückliche Einwilligung der Empfänger versandt hat. Der Fall betrifft einen Verstoß gegen die Regeln für elektronische Marketingkommunikation und Einwilligungserfordernisse.
Europa hat Unternehmen mit 8,6 Mrd. € für Verstöße gegen Digitalrecht belegt.
Das meiste war nichts Dramatisches. Das meiste war ein falsch konfiguriertes Cookie-Banner, ein fehlender Alt-Text, ein gefälschter Countdown-Timer. Hier sind die Daten — visualisiert.
In den letzten sieben Tagen.
Drei neue Entscheidungen von drei Regulatoren in drei verschiedenen Branchen. Das Tempo lässt nicht nach.
AVIZIERO S.R.L wurde von der ANSPDCP mit 5.000 RON belegt, weil beim Zugriff auf die Website das Speichern von Informationen und der Zugriff auf auf dem Endgerät gespeicherte Informationen ermöglicht wurden. Die Behörde sah darin einen Verstoß gegen die ePrivacy-Vorgaben.
Die ANSPDCP schloss im Mai 2026 eine Untersuchung bei Dormeo Home SRL ab und stellte einen Verstoß gegen die DSGVO fest. Infolgedessen wurde eine Geldbuße in Höhe von 1.000 EUR verhängt.
Woher die Bußgelder kommen.
Eine Handvoll Regulatoren erledigt den Großteil der Arbeit. Spanien führt im Volumen; Irland bei den Rekordsummen; Deutschland bei der Unberechenbarkeit.
Top-Jurisdiktionen nach Gesamtbußgeldern
- 01IEIrland4,2 Mrd. €
- 02FRFrankreich1,7 Mrd. €
- 03LULuxemburg747 Mio. €
- 04NLNiederlande562,4 Mio. €
- 05ITItalien409,4 Mio. €
- 06EUEuropäische Union320 Mio. €
- 07ESSpanien147,5 Mio. €
- 08GBVereinigtes Königreich136 Mio. €
- 09PLPolen65,2 Mio. €
- 10DEDeutschland46,6 Mio. €
Die Welle, Monat für Monat.
Die Durchsetzung verstärkt sich, je mehr neue Richtlinien greifen. EAA kam im Juni 2025. Der AI Act landet im August 2026. Die Kurve zeigt nur nach oben.
Die dreißig größten Bußgelder, im Maßstab.
Jedes Rechteck ist eine Entscheidung, in der Größe nach Betrag, in der Farbe nach Richtlinie. Zwei Unternehmen machen fast die Hälfte aller Strafen aus.
Sechs Richtlinien, ein Tracker.
Die DSGVO dominiert weiterhin, doch ePrivacy und Omnibus wachsen am schnellsten. EAA ist brandneu. Der AI Act ist geladen und wartet.
- Entscheidungen
- 4.563
- Durchschn. Strafe
- 1,6 Mio. €
- ggü. Vorjahr
- -21,2 %
- Entscheidungen
- 697
- Durchschn. Strafe
- 699.134 €
- ggü. Vorjahr
- -24 %
- Entscheidungen
- 1
- Durchschn. Strafe
- 4196,5 €
- ggü. Vorjahr
- —
- Entscheidungen
- 4
- Durchschn. Strafe
- 4,8 Mio. €
- ggü. Vorjahr
- +100 %
- Entscheidungen
- 3
- Durchschn. Strafe
- 106,7 Mio. €
- ggü. Vorjahr
- —
Der EU AI Act ist in Kraft, doch Sanktionen für verbotene und Hochrisiko-KI greifen schrittweise von 2026 bis 2027. Noch wurde kein Bußgeld verhängt — wir erfassen das erste, sobald es kommt.
- Höchststrafe
- 35 Mio. € / 7% des Weltumsatzes
- Verbot verbotener KI
- Seit Feb. 2025
- Hochrisiko-Regeln
- Ab Aug. 2026
Das vollständige Register dieses Monats.
Jedes Bußgeld der letzten 30 Tage. Mit Kurzfassung und Verdikt: hätten wir es erkannt.
- EPRIVACYRumänien26. Juni 2026
Artmark Holding SRL
1.908 €Artmark Holding SRL wurde von der ANSPDCP mit 10,000 RON belegt, weil das Unternehmen unerwünschte kommerzielle E-Mails ohne vorherige ausdrückliche Einwilligung der Empfänger versandt hat. Der Fall betrifft einen Verstoß gegen die Regeln für elektronische Marketingkommunikation und Einwilligungserfordernisse.
- EPRIVACYRumänien26. Juni 2026
AVIZIERO S.R.L
5.000 LAVIZIERO S.R.L wurde von der ANSPDCP mit 5.000 RON belegt, weil beim Zugriff auf die Website das Speichern von Informationen und der Zugriff auf auf dem Endgerät gespeicherte Informationen ermöglicht wurden. Die Behörde sah darin einen Verstoß gegen die ePrivacy-Vorgaben.
- GDPRRumänien16. Juni 2026
Dormeo Home SRL
1.000 €Die ANSPDCP schloss im Mai 2026 eine Untersuchung bei Dormeo Home SRL ab und stellte einen Verstoß gegen die DSGVO fest. Infolgedessen wurde eine Geldbuße in Höhe von 1.000 EUR verhängt.
- GDPRRumänien15. Juni 2026
SSG SELECT SOLUTIONS S.R.L
2.000 €SSG SELECT SOLUTIONS S.R.L. wurde von der ANSPDCP mit 2,000 EUR wegen DSGVO-Verstößen belegt. Die Untersuchung wurde im April 2026 abgeschlossen.
- GDPRRumänien12. Juni 2026
Compania Națională Poșta Română
5.000 €Compania Națională Poșta Română wurde von der ANSPDCP mit 5,000 EUR wegen Verstößen gegen die DSGVO belegt. Der Fall betraf die Nichteinhaltung von Anforderungen zum Schutz personenbezogener Daten.
- GDPRNorwegen04. Juni 2026
Elkjøp
1.844.000 €Die norwegische Datenschutzbehörde Datatilsynet verhängte gegen Elkjøp eine Geldbuße von 20 Mio. NOK wegen der Verarbeitung personenbezogener Daten im Kundenclub ohne wirksame Einwilligung. Die Behörde stellte fest, dass damit die DSGVO-Anforderungen an eine rechtmäßige Verarbeitung verletzt wurden.
- GDPRUngarn29. Mai 2026
IndaNext Hungary Korlátolt Felelősségű Társaság
70.750 €Die NAIH verhängte gegen IndaNext Hungary Kft. eine Geldbuße von 25.000.000 HUF, weil personenbezogene Daten und besondere Kategorien personenbezogener Daten einer Person auf www.blikk.hu unrechtmäßig veröffentlicht wurden. Die Behörde stellte fest, dass keine Rechtsgrundlage vorlag und dass die Artikel 6, 9 und 12 DSGVO verletzt wurden.
- GDPRRumänien29. Mai 2026
Unicredit Bank SA
2.000 €Unicredit Bank SA wurde von der ANSPDCP mit 2.000 EUR belegt. Die Behörde stellte fest, dass die Bank eine Verletzung des Schutzes personenbezogener Daten nicht innerhalb der vorgeschriebenen 72 Stunden gemeldet hat.
- GDPRRumänien29. Mai 2026
Unicredit Bank SA
10.000 €Unicredit Bank SA wurde von der ANSPDCP mit 10.000 EUR wegen eines Verstoßes gegen die DSGVO belegt. Der Fall betrifft die Nichteinhaltung von Anforderungen zum Schutz personenbezogener Daten und sollte in die Compliance-Risikoanalyse einbezogen werden.
- GDPRItalien28. Mai 2026
AgID – Agenzia per l’Italia digitale
55.000 €Die italienische Datenschutzbehörde verhängte gegen AgID eine Geldbuße von 55.000 EUR, weil Fachkräfte nicht ausreichend über die automatische Registrierung ihrer digitalen Domizile informiert wurden. Die Behörde stellte Verstöße gegen Transparenz- und Datenverarbeitungsgrundsätze fest.
- GDPRItalien28. Mai 2026
Croce Rossa Italiana – Comitato regionale Toscana – Presidio Anna Torrigiani
700 €Die italienische Datenschutzbehörde verhängte eine Geldbuße von 700 EUR gegen Croce Rossa Italiana – Comitato regionale Toscana – Presidio Anna Torrigiani. Der Fall betraf einen Verstoß gegen den Datenschutz während der Hospitalisierung eines Patienten in der Orthopädie, einschließlich des unzulässigen Umgangs mit Informationen zum HIV-Status.
- GDPRItalien28. Mai 2026
Comune di Sciacca
6.000 €Comune di Sciacca wurde vom Garante mit 6.000 EUR wegen Verstößen im Zusammenhang mit der Verarbeitung und Verbreitung personenbezogener Daten im öffentlichen Sektor belegt. Der Fall betraf den unsachgemäßen Umgang mit personenbezogenen Daten im Rahmen öffentlicher Verwaltungsaufgaben.
Methodik, in Kürze.
Alle Daten stammen aus Primärquellen — offizielle Regulator-Entscheidungen, Pressemitteilungen und veröffentlichte Urteile. Keine Paywalls, kein Scraping kommerzieller Datenbanken.
- 01
Quelle
Entscheidungen werden direkt von den Regulator-Websites bezogen — CNIL, AEPD, AGCM, ACM, UOKiK, Bundesnetzagentur, Europäische Kommission und 24 weitere.
- 02
Extraktion
Jede Entscheidung durchläuft eine Extraktions-Pipeline: strukturierte Felder (Unternehmen, Betrag, Datum, verletzte Artikel) werden geparst und in ein gemeinsames Schema übersetzt.
- 03
Klassifikation
Verstoßtypen werden gegen die Compliwatch-Taxonomie mit 100+ technischen Checks getaggt. Jede Strafe wird auf „automatisch erkennbar: ja / teilweise / nein" abgebildet.
- 04
Veröffentlichung
Geprüfte Einträge werden mit Link zur Originalquelle publiziert. Fehler und Korrekturen werden versioniert und transparent ausgewiesen. Alle Beträge sind in EUR zum Kurs des Entscheidungstages konvertiert.