Der Gastronomiesoftwareanbieter Gastronovi geriet aufgrund mehrerer schwerwiegender Sicherheitslücken ins Visier des Chaos Computer Clubs. Dieser erlangte durch "einfache Mittel" administrativen Vollzugriff auf die Systeme und damit auf insgesamt 9 Jahre an Kundendaten mit ca. 4 Millionen Einträgen. Rund 87.000 davon waren auf die Corona-Kontaktverfolgung zurückzuführen. Mitunter betraf dies auch personenbezogene Daten, sowie die Zeit des Besuches und die private Anschrift von Politikern.
Das Unternehmen wies vor allem auf die Verantwortung der Betriebe selbst hin, die es großzügig versäumt hatten, die Daten nach Ende der Aufbewahrungsfristen zu löschen. Die Eintrittspforten der Sicherheitsanfälligkeiten im System selbst seien aber nach Auskunft des Unternehmens geschlossen worden.