Spanien: Real Sociedad de Futbol får 66 000 euro i sanktionsavgift för otillräckliga säkerhetsåtgärder

Agencia Espanola Proteccion Datos (AEPD) har utfärdat en sanktionsavgift på 66 000 euro mot Real Sociedad de Futbol S.A.D för överträdelser av dataskyddsförordningen (GDPR).

Av beslutet framgår att Real Sociedad de Futbol drabbats av en ransomwareattack, som avslöjade information som biometriska data och foton om 60 000 personer, på grund av otillräckliga säkerhetsåtgärder. Enligt AEPD utgjorde detta överträdelser av principen om integritet och konfidentialitet enligt artikel 5.1 (f) GDPR och kraven på säkerhet vid behandling av personuppgifter enligt artikel 32 GPDPR.

Sanktionsavgiften uppgick ursprungligen till 110 000 euro, men sänktes till 66 000 euro efter att Real Sociedad de Futbol gjort en omgående betalning och erkänt sitt ansvar för överträdelsen

Mer information

Myndighet: Agencia Espanola Proteccion Datos (AEPD)

Land: Spanien

Lagrum: Art. 5 GDPR, art. 32  GDPR, art. 58 GDPR, art. 83 GDPR

Sanktionsavgift: 66 000 euro

Mottagare: Real Sociedad de Futbol S.A.D

Beslutsnummer: PS/00286/2025

Beslutsdatum: 2025-08-12

Källa: Beslut

Relaterade nyheter

Kostnadsfritt webbinarium om klassning av AI-system enligt AI-förordningen

Under webbinariet går vi igenom hur AI-system bedöms enligt AI-förordningens olika risknivåer och vad det innebär för din verksamhet.