Office of the Commissioner for Personal Data Protection har utfärdat en sanktionsavgift på 25 000 euro mot Hellenic Technical Enterprises Ltd. för överträdelse av dataskyddsförordningen (GDPR).
Av beslutet framgår att Hellenic Technical Enterpriseshade utformat biljettförsäljningssystemet för fotbollsklubbarna AC Omonia och APOEL FC. På grund av bristande säkerhetsåtgärder i biljettförsäljningssystemet var det möjligt för en obehörig person att få tillgång till och lämna ut personuppgifter om fans på klubbens webbplats. Dessa uppgifter omfattade de registrerades namn, supporterkortsnummer och ID-nummer.
Efter att dataskyddsmyndigheten utrett ärendet utfärdade myndigheten Hellenic Technical Enterprises med 25 000 euro för brott mot artikel 32 GDPR då företaget inte vidtagit lämpliga tekniska och organisatoriska säkerhetsåtgärder vid behandling av personuppgifter enligt artikel 32 GDPR.