Kooperation hilft, Bußgelder zu vermeiden

  • Autor: Arno Schlösser, DP-Dock GmbH
  • Letzte Aktualisierung: März 2026
  • Kategorie: Datensicherheit, Rechtsdurchsetzung

In einem Fall mangelnder Kooperation verhängte die rumänische Datenschutzbehörde ANSPDCP gegen eine Zahnklinik ein Bußgeld in Höhe von 2.000 Euro. Der Fall begann, als die Klinik selbst der Behörde einen Datenschutzverstoß meldete. Eine ehemalige Mitarbeiterin hatte die Kontaktdaten und Krankenakten aller Patienten kopiert. Anschließend kontaktierte sie diese Patienten, um sie für eine neue Klinik zu werben. Die Behörde leitete daraufhin eine Untersuchung ein und forderte wiederholt Informationen von der Klinik an. Das Unternehmen reagierte jedoch nicht auf diese Aufforderungen oder tat dies nur teilweise. In einem ersten Schritt erließ die Behörde eine offizielle Verwarnung und eine förmliche Anordnung, in der sie die Klinik aufforderte, der Behörde den angeforderten Zugang zu den Daten und Informationen zu gewähren. Da die Zahnklinik dieser Anordnung innerhalb der gesetzten Frist immer noch nicht nachkam, wurde in einem zweiten Schritt die Geldbuße verhängt.

Behörde: ANSPDCP (Rumänien)
Branche: Gesundheitswesen
Verstoß: Art. 58 Abs. 1 Buchst. a, e DSGVO, Art. 83 Abs. 5 Buchst. e DSGVO
Geldbuße: 10.190 Lei (2.000 Euro)

Die Geldbuße wurde ausschließlich aufgrund mangelnder Kooperationsbereitschaft verhängt. Der entscheidende Punkt hierbei ist die Eskalation: Die Strafe wurde erst verhängt, nachdem das Unternehmen nicht nur die ersten Aufforderungen, sondern auch eine anschließende förmliche Anordnung und Verwarnung ignoriert hatte. Unternehmen müssen klare Prozesse zur Reaktion auf Vorfälle einführen, einschließlich festgelegter Ansprechpartner und Schulungen, um Geldbußen zu vermeiden und das Vertrauen zu wahren.

Sollten Sie Fragen zu Cookies haben oder weitere Informationen benötigen, können Sie sich jederzeit gerne an uns wenden.

Eine Kundin füllt am Schalter gemeinsam mit der Rezeptionistin das Check-in-Formular aus. Eine junge Kundin unterschreibt im Büro am Schreibtisch ein Dokument.
© Space_Cat / stock.adobe.com | #388799142

Datenschutzeinstellungen

Wir nutzen Cookies auf unserer Website. Einige von ihnen sind essenziell, während andere uns helfen, diese Website und Ihre Erfahrung zu verbessern.

In dieser Übersicht können Sie einzelne Cookies einer Kategorie oder ganze Kategorien an- und abwählen. Außerdem erhalten Sie weitere Informationen zu den verfügbaren Cookies.
Gruppe Essenziell
Name Matomo
Technischer Name
Anbieter
Ablauf in Tagen 72
Datenschutz
Zweck Nutzung ohne Cookies
Erlaubt
Gruppe Externe Medien
Name Calendly
Technischer Name __cf_bm,__cfruid,OptanonConsent,
Anbieter Calendly LLC
Ablauf in Tagen 365
Datenschutz https://calendly.com/privacy
Zweck Zum Vereinbaren von Terminen über den Anbieter Calendly
Erlaubt
Name Contao CSRF Token
Technischer Name csrf_contao_csrf_token
Anbieter Contao
Ablauf in Tagen 0
Datenschutz
Zweck Dient zum Schutz der Website vor Fälschungen von standortübergreifenden Anfragen. Nach dem Schließen des Browsers wird das Cookie wieder gelöscht
Erlaubt
Name Contao HTTPS CSRF Token
Technischer Name csrf_https_contao_csrf_token
Anbieter Contao
Ablauf in Tagen 0
Datenschutz
Zweck Dient zum Schutz der verschlüsselten Website (HTTPS) vor Fälschungen von standortübergreifenden Anfragen. Nach dem Schließen des Browsers wird das Cookie wieder gelöscht
Erlaubt
Name PHP SESSION ID
Technischer Name PHPSESSID
Anbieter Contao
Ablauf in Tagen 0
Datenschutz
Zweck Cookie von PHP (Programmiersprache), PHP Daten-Identifikator. Enthält nur einen Verweis auf die aktuelle Sitzung. Im Browser des Nutzers werden keine Informationen gespeichert und dieses Cookie kann nur von der aktuellen Website genutzt werden. Dieses Cookie wird vor allem in Formularen benutzt, um die Benutzerfreundlichkeit zu erhöhen. In Formulare eingegebene Daten werden z. B. kurzzeitig gespeichert, wenn ein Eingabefehler durch den Nutzer vorliegt und dieser eine Fehlermeldung erhält. Ansonsten müssten alle Daten erneut eingegeben werden.
Erlaubt
Name FE USER AUTH
Technischer Name FE_USER_AUTH
Anbieter Contao
Ablauf in Tagen 0
Datenschutz
Zweck Speichert Informationen eines Besuchers, sobald er sich im Frontend einloggt.
Erlaubt