Artmark Holding SRL została ukarana przez ANSPDCP grzywną w wysokości 10,000 RON za wysyłanie niezamówionych wiadomości e-mail w celach handlowych bez uprzedniej wyraźnej zgody odbiorców. Sprawa dotyczy naruszenia zasad dotyczących komunikacji marketingowej i zgody na kontakt elektroniczny.
Europa ukarała firmy kwotą 8,6 mld € za łamanie prawa cyfrowego.
Większość z tego to nie były wielkie afery. Większość to źle skonfigurowany baner cookies, brakujący atrybut alt, fałszywy licznik czasu. Oto te dane — zwizualizowane.
W ciągu ostatnich siedmiu dni.
Trzy świeże decyzje, trzech regulatorów, trzy różne branże. Tempo nie zwalnia.
AVIZIERO S.R.L została ukarana przez ANSPDCP grzywną w wysokości 5,000 RON za umożliwienie przechowywania informacji oraz dostępu do informacji zapisanych na urządzeniu użytkownika podczas korzystania ze strony internetowej. Organ uznał, że działania te naruszały przepisy ePrivacy.
ANSPDCP zakończył w maju 2026 r. kontrolę w Dormeo Home SRL i stwierdził naruszenie przepisów RODO. W rezultacie nałożono karę pieniężną w wysokości 1,000 EUR.
Skąd biorą się te kary.
Garstka regulatorów wykonuje większość pracy. Hiszpania prowadzi w liczbie spraw; Irlandia — w rekordowych kwotach; Niemcy — w nieprzewidywalności.
Najwięksi regulatorzy wg łącznej wartości kar
- 01IEIrlandia4,2 mld €
- 02FRFrancja1,7 mld €
- 03LULuksemburg747 mln €
- 04NLHolandia562,4 mln €
- 05ITWłochy409,4 mln €
- 06EUUnia Europejska320 mln €
- 07ESHiszpania147,5 mln €
- 08GBWielka Brytania136 mln €
- 09PLPolska65,2 mln €
- 10DENiemcy46,6 mln €
Fala, miesiąc po miesiącu.
Egzekwowanie nasila się, w miarę jak wchodzą w życie nowe dyrektywy. EAA — czerwiec 2025. AI Act — sierpień 2026. Krzywa idzie tylko w górę.
Trzydzieści największych kar w skali.
Każdy prostokąt to jedna decyzja egzekucyjna, wielkość proporcjonalna do kwoty, kolor — do dyrektywy. Dwie firmy odpowiadają za prawie połowę wszystkich kar.
Sześć dyrektyw, jeden rejestr.
GDPR wciąż dominuje, ale ePrivacy i Omnibus rosną najszybciej. EAA jest świeżutka. AI Act gotowy i czeka.
- Decyzji
- 4563
- Średnia kara
- 1,6 mln €
- r/r
- -21,2%
- Decyzji
- 697
- Średnia kara
- 699,1 tys. €
- r/r
- -24%
- Decyzji
- 1
- Średnia kara
- 4,2 tys. €
- r/r
- —
- Decyzji
- 4
- Średnia kara
- 4,8 mln €
- r/r
- +100%
- Decyzji
- 3
- Średnia kara
- 106,7 mln €
- r/r
- —
Akt o AI obowiązuje, ale kary za zakazane i wysokiego ryzyka systemy AI wchodzą stopniowo w latach 2026–2027. Nie nałożono jeszcze żadnej kary — pierwszą zarejestrujemy w momencie jej wydania.
- Maks. kara
- 35 mln € / 7% globalnego obrotu
- Zakaz zakazanego AI
- Od lutego 2025
- Reguły wysokiego ryzyka
- Od sierpnia 2026
Pełny rejestr z tego miesiąca.
Wszystkie kary zarejestrowane w ostatnich 30 dniach. Z krótkim streszczeniem i werdyktem: czy byśmy to wyłapali.
- EPRIVACYRumunia26 cze 2026
Artmark Holding SRL
1908 €Artmark Holding SRL została ukarana przez ANSPDCP grzywną w wysokości 10,000 RON za wysyłanie niezamówionych wiadomości e-mail w celach handlowych bez uprzedniej wyraźnej zgody odbiorców. Sprawa dotyczy naruszenia zasad dotyczących komunikacji marketingowej i zgody na kontakt elektroniczny.
- EPRIVACYRumunia26 cze 2026
AVIZIERO S.R.L
5000 lejAVIZIERO S.R.L została ukarana przez ANSPDCP grzywną w wysokości 5,000 RON za umożliwienie przechowywania informacji oraz dostępu do informacji zapisanych na urządzeniu użytkownika podczas korzystania ze strony internetowej. Organ uznał, że działania te naruszały przepisy ePrivacy.
- GDPRRumunia16 cze 2026
Dormeo Home SRL
1000 €ANSPDCP zakończył w maju 2026 r. kontrolę w Dormeo Home SRL i stwierdził naruszenie przepisów RODO. W rezultacie nałożono karę pieniężną w wysokości 1,000 EUR.
- GDPRRumunia15 cze 2026
SSG SELECT SOLUTIONS S.R.L
2000 €SSG SELECT SOLUTIONS S.R.L. została ukarana przez ANSPDCP grzywną w wysokości 2,000 EUR za naruszenia RODO. Postępowanie zakończono w kwietniu 2026 r.
- GDPRRumunia12 cze 2026
Compania Națională Poșta Română
5000 €Compania Națională Poșta Română została ukarana przez ANSPDCP grzywną w wysokości 5,000 EUR za naruszenia RODO. Sprawa dotyczyła nieprzestrzegania wymogów ochrony danych osobowych.
- GDPRNorwegia04 cze 2026
Elkjøp
1 844 000 €Norweski organ ochrony danych Datatilsynet nałożył na Elkjøp karę 20 mln NOK za przetwarzanie danych osobowych w programie klubowym klientów bez ważnej zgody. Organ uznał, że praktyka ta naruszała wymogi RODO dotyczące legalności przetwarzania.
- GDPRWęgry29 maj 2026
IndaNext Hungary Korlátolt Felelősségű Társaság
70 750 €NAIH nałożył na IndaNext Hungary Kft. karę 25 000 000 HUF za bezprawne opublikowanie danych osobowych i szczególnych kategorii danych osoby fizycznej na stronie www.blikk.hu. Organ stwierdził brak podstawy prawnej oraz naruszenie art. 6, 9 i 12 RODO.
- GDPRRumunia29 maj 2026
Unicredit Bank SA
2000 €Unicredit Bank SA została ukarana przez ANSPDCP grzywną w wysokości 2,000 EUR. Organ stwierdził brak zgłoszenia naruszenia ochrony danych osobowych w wymaganym terminie 72 godzin.
- GDPRRumunia29 maj 2026
Unicredit Bank SA
10 000 €Unicredit Bank SA została ukarana przez ANSPDCP grzywną w wysokości 10 000 EUR za naruszenie przepisów RODO. Sprawa dotyczy niezgodności z wymogami ochrony danych osobowych i powinna zostać uwzględniona w ocenie ryzyka zgodności.
- GDPRWłochy28 maj 2026
AgID – Agenzia per l’Italia digitale
55 000 €Włoski organ ochrony danych nałożył na AgID karę 55 000 EUR za niewystarczające poinformowanie profesjonalistów o automatycznej rejestracji ich cyfrowych domicylów. Organ uznał, że doszło do naruszenia zasad przejrzystości oraz przetwarzania danych.
- GDPRWłochy28 maj 2026
Croce Rossa Italiana – Comitato regionale Toscana – Presidio Anna Torrigiani
700 €Włoski organ ochrony danych osobowych nałożył karę 700 EUR na Croce Rossa Italiana – Comitato regionale Toscana – Presidio Anna Torrigiani. Sprawa dotyczyła naruszenia przepisów o ochronie danych podczas hospitalizacji pacjenta na oddziale ortopedii, w tym niewłaściwego przetwarzania informacji o statusie HIV.
- GDPRWłochy28 maj 2026
Comune di Sciacca
6000 €Comune di Sciacca został ukarany przez Garante grzywną w wysokości 6 000 EUR za naruszenia związane z przetwarzaniem i rozpowszechnianiem danych osobowych w sektorze publicznym. Sprawa dotyczyła nieprawidłowego obchodzenia się z danymi w ramach działań administracji publicznej.
Metodologia, w skrócie.
Wszystkie dane pochodzą ze źródeł pierwotnych — oficjalnych decyzji regulatorów, komunikatów prasowych i publikowanych orzeczeń. Bez paywalli, bez scrapowania komercyjnych baz.
- 01
Źródło
Decyzje pobierane bezpośrednio ze stron regulatorów — CNIL, AEPD, AGCM, ACM, UOKiK, Bundesnetzagentur, Komisja Europejska i 24 inne.
- 02
Ekstrakcja
Każda decyzja przechodzi przez pipeline ekstrakcji: pola strukturalne (firma, kwota, data, naruszone artykuły) są parsowane i mapowane na wspólny schemat.
- 03
Klasyfikacja
Typy naruszeń są tagowane wobec taksonomii Compliwatch (100+ technicznych checków). Każda kara jest mapowana na „wykrywalne automatycznie: tak / częściowo / nie".
- 04
Publikacja
Zweryfikowane wpisy publikowane z linkiem do źródła. Błędy i poprawki wersjonowane i opisane. Wszystkie kwoty przeliczane na EUR po kursie z dnia decyzji.