Datenschutzaufsichtsbehörde Zypern verhängt 40.000 Euro Bußgeld gegen APOEL FC
Zypern: Das vorliegende Bußgeld steht mit einer Datenpanne im Zusammenhang, welche der Fußballverein APOEL FC der zypriotischen Datenschutzbehörde gem. Art. 33 DSGVO gemeldet hatte. Aufgrund einer Sicherheitslücke im Ticketverkaufssystem des Vereins war es einer unbefugten Person möglich, auf personenbezogene Daten von Fans auf der Website des Vereins zuzugreifen und diese zu veröffentlichen. Dazu gehörten die Namen, die Fankartennummern und die ID-Nummern der Betroffenen.
Die Datenschutzbehörde wertete dies als eine Verletzung der Pflicht des Bußgeldempfängers, technische und organisatorische Maßnahmen zu implementieren, die ein dem Risiko für die Betroffenen angemessenes Sicherheitsniveau gewährleisten.
Das Ticketsystem wurde dabei von Hellenic Technical Enterprises Ltd. bezogen und kam ebenso beim Fußballverein AC Omonia zum Einsatz. Gegen beide wurden in separaten Verfahren ebenfalls Bußgelder in Höhe von 25.000 EUR bzw. 40.000 EUR verhängt. .
Veröffentlicht am: 16-09-2021
Quelle von dsgvo-portal.de