Logo Ailance Alt TM

Protection des données Pénalités

Amendes RGPD

GDPR verhängt bisher Geldbußen

Au terme de l'année 2019, on constate que la dynamique des amendes infligées en raison d'infractions aux RGPD a augmenté. Depuis l'introduction du RGPD en mai 2018, le nombre de notifications de violations de données a massivement augmenté et certaines d'entre elles ont entraîné des amendes considérables.

 

RGPD Amendes en 2019

 

En 2019, nous avons constaté une nette accélération du rythme des sanctions prononcées RGPD-Amendes.

Im Januar 2019 wurde Google von der französischen Datenaufsichtsbehörde CNIL wegen eines Verstoßes gegen die EU-Datenschutzbestimmungen mit einer Geldstrafe von 50 Millionen Euro belegt.

Im März 2019 setzte die dänische Datenschutzbehörde einem Taxiunternehmen eine Geldbuße in Höhe von 1,2 Millionen DKK auf und die polnische autorité de contrôle verhängte eine Geldbuße in Höhe von 220.000 Euro für die illegales Datensammeln.

Im April verhängte die Nationale autorité de contrôle Rumäniens eine Geldstrafe in Höhe von 146.000 USD gegen die Unicredit Bank S.A., weil sie in Ihrer Landgesellschaft keine geeigneten technischen und organisatorischen Maßnahmen getroffen hatte.

En mai 2019, l'autorité nationale lituanienne de protection des données a infligé une amende à MisterTango UAB. Amende d'un montant de 61 500 EUR.

Im Juni 2019 verhängte Spanien eine Geldstrafe von 250.000 Euro gegen die Fußballliga La Liga aufgrund der Überwachung von Fußballspielen bzgl. Piraterie und Frankreich legte der Immobiliengesellschaft Sergic eine Geldstrafe von 400.000 Euro für den Zugang zu ihren Websites ohne Benutzerauthentifizierung auf.

En juillet 2019, certaines des plus grosses amendes jamais infligées depuis l'introduction de la RGPD a été imposée. 

L'autorité britannique de contrôle de la protection des données (ICO) a infligé des amendes de 183,4 millions de livres (230 millions de livres) à British Airways et de 99,2 millions de livres (124 millions de livres) aux hôtels Marriott pour avoir enfreint les règles de protection des données. Ces sanctions étaient les deux plus importantes jamais imposées dans le cadre de la RGPD ont été imposées.

Ebenfalls im Juli verhängten die Niederlande eine Geldstrafe von 460.000 Euro gegen ein niederländisches Krankenhaus wegen laxer Kontrollen von Patientenakten.  Darüber erließ auch die französische CNIL eine Geldbuße in Höhe von 180 000 Euro gegen das Unternehmen ACTIVE INSURANCES, da es die Daten der Nutzer seiner Website nur unzureichend geschützt hat.

En août 2019, un détaillant polonais a reçu une amende de 645 000 euros pour "garanties organisationnelles et techniques insuffisantes" en raison de la RGPD.

Ebenfalls im August wurde ein schwedisches Schulamt wegen der Verwendung der Gesichtserkennung für den Schulappell in den Klassen bestraft.

 

DSGVO Bußgelder 2018

 

Nur wenige Monate nach Inkrafttreten von GDPR verhängte die portugiesische autorité de contrôle ("CNPD") a infligé le 17 juillet 2018 une amende de 400.000 euros à un hôpital pour avoir enfreint le RGPD.

Als im Oktober 2018 die österreichische Datenschutzbehörde (DSB) einem kleinen Unternehmen eine Geldstrafe von 4.800 Euro für die rechtswidrige Installation einer CCTV-Kamera auferlegte, die auch den öffentlichen Raum vor dem Unternehmen aufnahm, zeigte sich erstmal, dass auch kleine Unternehmen betroffen sind.

Im November 2018 wurde eine deutsche Social-Media-Plattform namens Knuddels.de mit einer Geldstrafe von 20.000 Euro belegt, nachdem eine Verletzung die personenbezogenen Daten von 330.000 Nutzern, einschließlich ihrer Passwörter und E-Mail-Adressen, offengelegt hatte. Die geringe Höhe des Bußgeldes lag vor allem an der kooperativen Zusammenarbeit und massiven Investitionen in den Protection des données par les responsables.

 

DSGVO Geldbußen gewinnen im dritten Quartal an Dynamik

 

Am 16. Oktober 2019 hat das gemeinsame Organ der deutschen Datenschutzbehörden, die Conférence sur la protection des données (DSK), a publié le modèle sur lequel elle s'est appuyée pour établir la liste des personnes concernées, conformément à l'article 83 RGPD veut calculer les amendes.

En octobre, il y a aussi eu le premier Amende de plusieurs millions de dollars en Allemagne, lorsque la commissaire berlinoise à la protection des données et à la liberté d'information a annoncé que Deutsche Wohnen AG devait payer une amende de 14,5 millions d'euros pour ne pas avoir mis en place un système de protection des données adéquat. Stratégie d'extinction für die Mieterdatennachweisen konnte.

Am 25. Oktober hat die spanische Datenschutzbehörde gegen Vodafone Spain eine Geldstrafe von 35.000 Euro wegen unzureichender Bases juridiques für die Datenverarbeitung verhängt.

Am 31. Oktober verhängten die Niederlande eine Geldstrafe von 900.000 Euro gegen den niederländischen Mitarbeiterversicherer UWV wegen unzureichender Sicherheit des Online-Mitarbeiterportals.

En octobre 2019, Facebook a accepté de payer l'amende annoncée par l'ICO en juillet 2018 en lien avec les violations de données de Cambridge Analytica en 2015. Étant donné que la mesure a été prise avant RGPD l'amende maximale que l'ICO pouvait imposer était de 500 000 £. Si les infractions avaient été commises après mai 2018, l'amende potentielle aurait pu être beaucoup plus élevée - à savoir jusqu'à 4% du chiffre d'affaires annuel de Facebook.

Im November verhängte die rumänische Nationale autorité de contrôle pour les Traitement de données à caractère personnel, la Commission européenne a infligé des amendes à quatre entreprises :

  • 2.500 EUR gegen den königlichen Präsidenten, weil er einen Antrag auf Zugang zu personenbezogenen Daten gemäß Artikel 15 des GDPR und der offenbarten personenbezogenen Daten ohne Zustimmung der betroffenen Personen abgelehnt hat.
  • 80.000 Euro gegen die ING Bank N.V. Bukarest, weil sie im Rahmen der Abwicklung von Kartentransaktionen mit 225.525 Kunden keine geeigneten technischen und organisatorischen Maßnahmen für ein automatisiertes Datenverarbeitungssystem ergriffen hat.
  • 11.000 Euro erhalten ein Kurierdienstunternehmen, weil es keine geeigneten technischen und organisatorischen Maßnahmen ergriffen hat, die zum Verlust und unbefugten Zugriff auf données à caractère personnel von etwa 1.100 Betroffenen führen.
  • 2.000 EUR gegen die BNP Paribas Personal Finance S.A. wegen Nichtbeachtung eines Löschungsantrags innerhalb der vom GDPR gesetzten Frist.

Im November hat die spanische Datenschutzbehörde (aepd) Geldbußen gegen eine Reihe von Unternehmen verhängt:

 

  • 1.500 Euro Strafe an Cerrajero Online für die Sammlung von persönlichen Daten ohne ausreichende Rechtsgrundlage.
  • 900 euros Amende à TOTO TECNICOS24H S.L. pour la collecte de données à caractère personnel sans base juridique suffisante.
  • 3.000 euros Amende à la Confédération générale du travail pour la divulgation de données personnelles dans un mailing sans Consentement.
  • 30 000 euros Amende à nouveau Telefonica SA pour non-respect des principes généraux de traitement des données.
  • Xfera Moviles SA wurde wegen fehlender technischer und organisatorischer Maßnahmen (TOMs) zur Gewährleistung der Informationssicherheit mit einer Geldstrafe von 60.000 Euro belegt.
  • Corporación radiotelevisión espanola wurde wegen fehlender technischer und organisatorischer Maßnahmen (TOMs) zur Gewährleistung der Informationssicherheit ebenfalls mit einer Geldstrafe von 60.000 Euro belegt.

Die belgische Datenschutzbehörde (APD) verhängte eine Geldstrafe von 5.000 Euro gegen einen Stadtrat und gegen einen Bürgermeister wegen des Versendens von Wahlsendungen ohne ausreichende Rechtsgrundlage.

Im November verhängte die französische CNIL gegen Futura Internationale die zweithöchste Strafe, 500.000 Euro, wegen unangemeldeter Anrufe, nachdem mehrere Beschwerdeführer unangemeldete Anrufe erhielten, obwohl sie dem Anrufer direkt und auf dem Postweg erklärt hatten, dass dies nicht gewollt sei, keine ordnungsgemäßen Datentransfer-Mechikanismen umgesetzt und nicht mit der CNIL zusammengearbeitet hatten.

En décembre, une série d'amendes et de sanctions ont été infligées, dont une par l'autorité espagnole de protection des données qui a infligé à Ikea Iberica une amende de 10 000 euros pour avoir installé des Cookies sur les appareils mobiles de vos clients sans leur consentement préalable.

Le 3 décembre, l'autorité allemande de protection des données a infligé une amende de 105.000 euros à un hôpital pour plusieurs violations de la RGPD en rapport avec une confusion de patient lors de l'admission du patient. Des déficits structurels techniques et organisationnels dans la gestion des patients de l'hôpital ont ainsi été mis en évidence.

Am 4. Dezember verhängte die rumänische Datenschutzbehörde eine Sanktion in Höhe von 20.000 Euro gegen eine Fluggesellschaft, weil diese keine geeigneten Maßnahmen ergriffen hat, um sicherzustellen, dass jede natürliche Person, die unter ihrer Aufsicht tätig ist, données à caractère personnel gemäß ihren Anweisungen nach GDPR verarbeitet.

Le 9 décembre, le commissaire fédéral à la protection des données et à la liberté de l'information (BfDI), Ulrich Kelber Amende d'un montant de 9,5 millions d'euros à l'encontre du prestataire de services de télécommunications 1&1 Telecom GmbH (1&1), qui ne protégerait pas suffisamment les données de ses clients.

Verspätete Entscheidungen

 

L'autorité irlandaise de contrôle de la protection des données, la Data Protection Commission (DPC), devait annoncer en décembre si WhatsApp avait enfreint la RGPD en n'informant pas assez clairement ses utilisateurs sur la manière dont elle utilise leurs données personnelles. La décision est désormais attendue pour janvier 2020.

En résumé, si l'on regarde les amendes infligées jusqu'à présent après RGPD a pris un certain élan cette année. Avec des milliers de plaintes déposées ces derniers mois, l'année 2020 s'annonce très intéressante en ce qui concerne la RGPD- en ce qui concerne les amendes.

Vous vous inquiétez du respect des RGPD-Les directives ? Il n'est pas encore trop tard. 

 

Kontaktieren Sie uns noch heute, um zu abzuklären, wie Sie im Jahr 2020 datenschutzkonform agieren können.

Image de Marcus Belke

Marcus Belke

Marcus Belke est PDG de 2B Advice GmbH. Il est à l'origine d'innovations en matière de conformité à la protection des données et de gestion des risques, et supervise le développement d'Ailance, la plateforme de conformité de nouvelle génération.

Partagez cet article :

Protection des données Pénalités