רשויות האכיפה באירופה הטילו ברבעון השני של 2026 קנסות GDPR בסך 225,879,175 אירו — כ־2.48 מיליון אירו ביום, ועלייה של כ־230% לעומת הרבעון הראשון. הקנס הגדול ביותר היה 100 מיליון אירו נגד MLU B.V., החברה האירופית שמאחורי אפליקציית המוניות Yango, בעקבות ליקויים בהעברת מידע אישי לרוסיה.
Research answer

Create a landscape editorial hero image for this Studio Global article: What did Finbold’s August 20, 2026 research reveal about the surge in GDPR enforcement during the second quarter of 2026—including the total. Article summary: Finbold reported that GDPR authorities imposed €225,879,175 ($260.59 million) in Q2 2026—about €2.48 million per day. This was roughly 230% above Q1’s €68.18 million and brought the first-half total to about €295 million. Topic tags: general, general web, user generated, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, ch
רשויות הגנת הפרטיות באירופה הטילו בין 1 באפריל ל־30 ביוני 2026 קנסות בסך 225,879,175 אירו — כ־260.59 מיליון דולר. מדובר בממוצע של כ־2.48 מיליון אירו ביום, ובזינוק של כ־230% לעומת 68.18 מיליון אירו ברבעון הראשון. בסך הכול הגיעו הקנסות במחצית הראשונה של השנה לכ־295 מיליון אירו — כ־340.5 מיליון דולר.
עם זאת, חשוב לסייג את הכותרת: חלק ניכר מהסכום ברבעון השני נבע ממספר קטן של החלטות חריגות בגודלן. לכן הנתונים משקפים את ההיקף הכספי של האכיפה, אך לא בהכרח מעידים שכל קנס וקנס הפך לגדול יותר.
| תקופה | סך הקנסות המדווח | ממוצע יומי משוער |
|---|---|---|
| הרבעון הראשון של 2026 | 68.18 מיליון אירו | 757,600 אירו |
| הרבעון השני של 2026 | 225.88 מיליון אירו | 2.48 מיליון אירו |
| המחצית הראשונה של 2026 | כ־295 מיליון אירו | — |
בסקירת הרבעון הראשון של Finbold חושב ממוצע יומי של כ־757,600 אירו. העלייה ברבעון השני מצביעה על שינוי משמעותי בהיקף האכיפה במונחים כספיים — אף שסכומים רבעוניים עלולים להיות מושפעים מהחלטה חד־פעמית בסכום גבוה במיוחד.
הולנד רשמה את התיק הגדול ביותר ברבעון: קנס של 100 מיליון אירו נגד MLU B.V., החברה האירופית שמפעילה את אפליקציית המוניות Yango. הרשות ההולנדית להגנת מידע קבעה כי היו ליקויים בהגנות ששימשו להעברת מידע אישי לרוסיה, והורתה לחברה להפסיק העברות שלא עומדות בדרישות ה־GDPR.
המקרה ממחיש שהעברת מידע מחוץ לאזור האירופי דורשת יותר מחתימה על מסמכים חוזיים. על הארגון לבדוק אם במדינת היעד ובמערך ההעברה בפועל קיימת הגנה המקבילה, הלכה למעשה, לזו שנדרשת לפי דיני הגנת המידע של האיחוד האירופי. ההחלטה ההולנדית קשרה את הקנס להיעדר ערבויות מספקות להעברות למדינה שלישית.
הקנס נגד MLU B.V. היווה כ־44% מכלל הקנסות ברבעון השני. הריכוז הזה מסביר במידה רבה את הזינוק הרבעוני, ומדגיש מדוע מיפוי זרימות מידע חוצות־גבולות צריך להיות חלק מניהול הסיכונים הפיננסיים של החברה.
בין התיקים הבולטים הנוספים שדווחו ברבעון:
תיק Reddit מדגיש כי פרטיות ילדים נותרה תחום בעל סיכון אכיפתי גבוה. בדיקת גיל, עיבוד חוקי של מידע על ילדים ואמצעים לצמצום נזק צפוי עשויים כולם לעמוד במרכז בדיקה רגולטורית.
דפוס האכיפה ברבעון השני לא התמקד בסוג אחד של הפרה. הנושאים הבולטים כללו:
כשלים באבטחת מידע הופיעו בכמה מהתיקים הגדולים, בהם הקנסות נגד חברות התקשורת בצרפת וההחלטה נגד הבנק האיטלקי. ארגונים שמטפלים בכמויות גדולות של מידע אישי נדרשים להפעיל בקרות התואמות את הרגישות, ההיקף וההקשר התפעולי של העיבוד.
היעדר בסיס חוקי מתאים לעיבוד מידע נותר אחת הסיבות השכיחות לקנסות GDPR משמעותיים, לפי הסיכום של CMS GDPR Enforcement Tracker. חברות צריכות להיות מסוגלות לקשר כל פעילות מהותית של עיבוד מידע לבסיס חוקי מתועד, ולהראות שהבסיס הזה תואם את הפעילות שהן מבצעות בפועל.
תיק Yango מציב העברות למדינות שלישיות בין הסיכונים הברורים ביותר בנתוני הרבעון השני. בדיקת העברה צריכה לבחון את זרימת המידע בפועל, את הגופים שמקבלים אותו, את אפשרות הגישה של רשויות במדינת היעד ואת יעילותן של הגנות משלימות — ולא רק את קיומם של מסמכים חוזיים סטנדרטיים.
החלטת ה־ICO בעניינה של Reddit מחזקת את הצורך בעיצוב מותאם גיל, בתהליכי בדיקת גיל אמינים ובגישה שניתן להגן עליה משפטית בנוגע לשימוש במידע אישי של ילדים.
חברות מענפי המדיה והפיננסים היו אחראיות ל־שישה מתוך עשרת הקנסות הגדולים ביותר ברבעון השני, לפי הפירוט של Finbold. גם טכנולוגיה, תקשורת וענפים אחרים הפונים לצרכנים מעבדים לעיתים מידע אישי בהיקפים גדולים או משתמשים בו במערכות מורכבות ומקושרות.
אין פירוש הדבר שכל חברה בענפים האלה חשופה באותה מידה. הסיכון הגבוה ביותר נוטה להופיע כאשר ארגון משלב כמויות מידע גדולות עם פרופיילינג התנהגותי, מידע רגיש, בסיס משתמשים רחב, תשתיות חוצות־גבולות או מערכי ספקים מורכבים.
דפוס האכיפה של הרבעון השני מתורגם לחמש עדיפויות מעשיות:
סך הקנסות המדווח — 225.9 מיליון אירו — ממחיש עד כמה החלטה אחת גדולה יכולה לשנות את תמונת האכיפה הרבעונית. הקנס הקשור ל־Yango היווה כמעט מחצית מהסכום, בעוד שהתיקים בצרפת, באיטליה ובבריטניה מראים שהרשויות בוחנות גם את אבטחת המידע הבסיסית וגם את החוקיות של השימוש במידע אישי.
עבור חברות שפועלות באירופה, הלקח המרכזי הוא להתייחס לבקרות GDPR כחלק מניהול הסיכונים הארגוני. בסיס חוקי לעיבוד, אבטחת מידע, הגנה על ילדים והעברות בינלאומיות צריכים להיבחן באופן שוטף — ולגובה בראיות שיוכלו לעמוד בביקורת רגולטורית.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
רשויות האכיפה באירופה הטילו ברבעון השני של 2026 קנסות GDPR בסך 225,879,175 אירו — כ־2.48 מיליון אירו ביום, ועלייה של כ־230% לעומת הרבעון הראשון.
רשויות האכיפה באירופה הטילו ברבעון השני של 2026 קנסות GDPR בסך 225,879,175 אירו — כ־2.48 מיליון אירו ביום, ועלייה של כ־230% לעומת הרבעון הראשון. הקנס הגדול ביותר היה 100 מיליון אירו נגד MLU B.V., החברה האירופית שמאחורי אפליקציית המוניות Yango, בעקבות ליקויים בהעברת מידע אישי לרוסיה.
אבטחת מידע לקויה, היעדר בסיס חוקי מספק לעיבוד מידע, העברות בינלאומיות ללא הגנות מתאימות והגנה לא מספקת על מידע של ילדים היו בין מוקדי האכיפה המרכזיים.