Rejestr kar.

Publiczny rejestr kar regulacyjnych nałożonych na podstawie dyrektyw UE. Aktualizowany w miarę publikacji decyzji przez krajowe organy nadzoru.

129 pozycji

Suma kar
5,5 mld €
Decyzje
129
Jurysdykcje
26
Regulatorzy
50
Śr. miesięcznie
66,7 mln €
Wzrost r/r
+57,1%
Kraj
Typ
Zakres dat
NałożonaFirmaKrajOrganRodzajKwota
00119 lis 2025About YouWęgierski Urząd Ochrony Konkurencji (GVH) uznał, że About You stosował wprowadzające w błąd ceny promocyjne oraz wywierał presję na konsumentów za pomocą liczników czasu i komunikatów o ograniczonej dostępności. Spółka ma zapłacić 505 mln HUF do budżetu centralnego Węgier oraz zapewnić rekompensatę dla poszkodowanych klientów na Węgrzech.HUGazdasági VersenyhivatalMisleading pricing1 440 000 €
00218 lut 2026A contact center companyHiszpański organ ochrony danych nałożył na firmę contact center karę 48 000 EUR za wykorzystywanie prywatnych telefonów pracowników do odbierania danych dostępu do pracy. Sprawa dotyczyła także zbierania numerów telefonów i dat urodzenia bez ważnej podstawy prawnej; kara została obniżona z 80 000 EUR po przyznaniu się i dobrowolnej zapłacie.ESAgència Catalana de Protecció de DadesUnlawful processing of personal data48 000 €
00325 lut 2020Addiko Bank d.d.Visoki upravni sud Republike Hrvatske utrzymał w mocy decyzję AZOP z 25 lutego 2020 r. wobec Addiko Bank d.d. Potwierdzona kara administracyjna wyniosła 145,995.09 EUR za utrudnianie klientom dostępu do ich danych osobowych i dokumentacji kredytowej.HRAZOPGDPR access rights violation145 000 €
00412 wrz 2025A Düsseldorf-based personnel recruitment companyLDI NRW poinformował 12.09.2025 o nałożeniu kary ponad 35 000 EUR na firmę rekrutacyjną z Düsseldorfu. Organ wskazał, że spółka wielokrotnie ignorowała wnioski kandydatów o dostęp do danych i ich usunięcie oraz nie odpowiadała na pytania organu nadzorczego.DELandesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-WestfalenGDPR rights violation35 000 €
00526 lis 2025AenaHiszpański organ ochrony danych nałożył na Aena karę 10,043,002 euro za system boardingowy oparty na rozpoznawaniu twarzy. Organ uznał, że spółka nie przeprowadziła prawidłowej oceny skutków dla ochrony danych i nie wykazała konieczności ani proporcjonalności przetwarzania danych biometrycznych.ESAEPDGDPR compliance10 043 000 €
00611 lut 2025A követeléskezelő társaságNAIH nałożył karę 10 mln HUF na spółkę windykacyjną za dalsze przetwarzanie danych osobowych po uznaniu długu za przedawniony przez sąd. Spółka nie uwzględniła żądania usunięcia danych i utrzymywała sprawę w swoim systemie.HUNemzeti Adatvédelmi és Információszabadság HatóságUnlawful data processing28 518 €
00728 paź 2025Aktia PankkiSeuraamuskollegio Tietosuojavaltuutetun toimistossa nałożyło na Aktia Pankki karę 865 000 EUR za zaniedbania w zakresie bezpieczeństwa informacji w usłudze silnej identyfikacji elektronicznej. Incydent spowodował, że część użytkowników mogła zobaczyć dane innych klientów w usługach wymagających silnego uwierzytelnienia.FITietosuojavaltuutetun toimistoAdministrative fine865 000 €
00826 sty 2024Allium UPI OÜEstoński organ ochrony danych nałożył na Allium UPI OÜ, operatora programu lojalnościowego Apotheka, karę w wysokości 3 milionów euro. Organ uznał, że spółka nie zapewniła odpowiedniej ochrony danych klientów i stosowała niewystarczające środki bezpieczeństwa, co naraziło dane ponad 750 000 osób.EEAndmekaitse InspektsioonData protection and security breach3 000 000 €
00904 paź 2023Amazon EuropeCNPD nałożyła na Amazon Europe karę w wysokości 746 000 000 EUR za naruszenia przepisów o ochronie danych. Sprawa dotyczyła uchybień w zakresie przetwarzania danych osobowych i zgodności z wymogami RODO.LUCNPDGDPR746 000 000 €
01010 paź 2023American ExpressCNIL nałożyła na American Express karę w wysokości 1 500 000 EUR za umieszczanie plików cookie bez uprzedniej zgody użytkowników. Sprawa dotyczy naruszeń przepisów GDPR oraz prawa prywatności.FRCNILGDPR1 500 000 €
01116 kwi 2026An unnamed energy companyWęgierski organ ochrony danych NAIH nałożył karę 75 mln HUF w sprawie NAIH-19-18/2024 na nieujawnioną spółkę energetyczną. Sprawa dotyczyła przetwarzania danych w ogólnokrajowym programie wymiany oświetlenia LED, w którym stwierdzono poważne uchybienia w zakresie ochrony prywatności.HUNemzeti Adatvédelmi és Információszabadság HatóságGDPR fine213 000 €
01211 wrz 2025Apotheka and PetCity client data handlerEstoński Urząd Ochrony Danych Osobowych (Andmekaitse Inspektsioon) nałożył na podmiot obsługujący dane klientów Apotheka i PetCity karę w wysokości 3 mln EUR. Organ wskazał na naruszenie wymogów bezpieczeństwa przetwarzania danych osobowych. Sprawa dotyczyła ochrony danych klientów i zgodności z RODO.EEAndmekaitse InspektsioonGDPR fine3 000 000 €
01318 mar 2024Arbeids- og velferdsetaten (NAV)Datatilsynet nałożył 18.03.2024 na Arbeids- og velferdsetaten (NAV) karę 20 milionów koron oraz dodatkowe nakazy. Sprawa dotyczyła niedostatecznego zabezpieczenia poufności danych poprzez kontrolę dostępu i monitorowanie logów, co skutkowało poważnymi uchybieniami zgodności.NODatatilsynetGDPR confidentiality and security breach1 813 000 €
01419 sty 2023A startup football clubBelgijski organ ochrony danych GBA nałożył na startupowy klub piłkarski karę 8 000 EUR. Sprawa dotyczyła braku odpowiedzi na wniosek o dostęp do danych oraz dodatkowych naruszeń RODO związanych z przejrzystością i umowami z podmiotami przetwarzającymi.BEGegevensbeschermingsautoriteit (GBA)GDPR data subject rights violation8000 €
01507 lip 2025AURRumuński organ ochrony danych nałożył na AUR dwie kary łącznie w wysokości 25 000 euro. Sankcje dotyczyły nieuprawnionego dostępu do danych osobowych sympatyków w aplikacji AUR oraz bezprawnego zbierania danych osobowych na platformach kampanijnych.ROAutoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter PersonalGDPR25 000 €
01604 sie 2025Azienda Ospedaliero-UniversitariaWłoski organ ochrony danych nałożył na Azienda Ospedaliero-Universitaria karę 80 000 EUR za nieprawidłową konfigurację dossier zdrowotnego. Ustalono, że personel miał dostęp do historii klinicznych pacjentów bez odpowiedniego profilowania, alertów i rejestracji dostępu, a pacjenci nie zostali właściwie poinformowani ani nie mogli skutecznie wyrazić zgody lub sprzeciwu.ITGarante per la protezione dei dati personaliHealth data access control violation80 000 €
01716 gru 2025Bank MillenniumNaczelny Sąd Administracyjny utrzymał w mocy karę administracyjną w wysokości 350 000 PLN nałożoną na Bank Millennium przez Prezesa UODO. Sankcja dotyczyła braku zgłoszenia naruszenia ochrony danych osobowych oraz braku powiadomienia osób, których dane dotyczyły, po zaginięciu przesyłki kurierskiej zawierającej dane klientów.PLUrząd Ochrony Danych OsobowychFailure to notify data breach82 456 €
01801 lut 2026Biržų ligoninėVDAI nałożył na Biržų ligoninė karę w wysokości 6 000 EUR za nieprawidłowe przetwarzanie danych osobowych. Sprawa dotyczy naruszenia wymogów ochrony danych, które mogło wpłynąć na zgodność z przepisami RODO.LTVDAIGDPR6000 €
01901 kwi 2025BitdefenderBitdefender otrzymał karę GDPR w wysokości 10 000 euro od rumuńskiego organu ochrony danych. Sankcja została nałożona po zakończeniu postępowania w kwietniu 2025 r. po zgłoszeniu naruszenia danych, a organ wskazał na niewystarczające techniczne i organizacyjne środki bezpieczeństwa.ROAutoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter PersonalGDPR data security breach10 000 €
02029 maj 2026BlikkWęgierski organ ochrony danych NAIH nałożył na Blikk karę 25 mln HUF za opublikowanie danych osobowych i informacji o tranzycji płciowej kobiety transpłciowej bez podstawy prawnej. Organ uznał naruszenie za umyślne i wskazał, że redakcja nie zareagowała na żądania usunięcia treści.HUNemzeti Adatvédelmi és Információszabadság HatóságUnlawful disclosure of personal data71 295 €