Cypern: Hellenic Technical Enterprises får 25 000 euro i sanktionsavgift för otillräckliga säkerhetsåtgärder

Office of the Commissioner for Personal Data Protection har utfärdat en sanktionsavgift på 25 000 euro mot Hellenic Technical Enterprises Ltd. för överträdelse av dataskyddsförordningen (GDPR).

Av beslutet framgår att Hellenic Technical Enterpriseshade utformat biljettförsäljningssystemet för fotbollsklubbarna AC Omonia och APOEL FC. På grund av bristande säkerhetsåtgärder i biljettförsäljningssystemet var det möjligt för en obehörig person att få tillgång till och lämna ut personuppgifter om fans på klubbens webbplats. Dessa uppgifter omfattade de registrerades namn, supporterkortsnummer och ID-nummer.

Efter att dataskyddsmyndigheten utrett ärendet utfärdade myndigheten Hellenic Technical Enterprises med 25 000 euro för brott mot artikel 32 GDPR då företaget inte vidtagit lämpliga tekniska och organisatoriska säkerhetsåtgärder vid behandling av personuppgifter enligt artikel 32 GDPR.

Mer information

Myndighet: Office of the Commissioner for Personal Data Protection

Land: Cypern

Lagrum: Art. 32 GDPR

Sanktionsavgift: 25 000 euro, art. 58 GDPR, art. 83 GDPR

Mottagare: Hellenic Technical Enterprises Ltd.

Beslutsnummer: N/A

Beslutsdatum: 2021-09-06

Källa: Beslut

Relaterade nyheter

Kostnadsfritt webbinarium om förslag till ändringar i AI-förordningen

Vi går igenom EU-kommissionens föreslagna ändringar i
AI-förordningen och vad de kan innebära i praktiken för organisationer som omfattas av regelverket.