韩国酷澎(Coupang)去年底发生大规模个资外流事件,韩国个人资讯保护委员会今天表示,对泄漏3750万人个资、且擅自搜集会员网路活动纪录的酷澎,处以逾6246亿韩元罚款。
根据韩联社、东亚日报等韩媒,个人资讯保护委员会今天表示,昨天在政府首尔办公大楼召开全体会议,审议酷澎违反个资安全保护义务的惩处案。
个人资讯保护委员会决定对酷澎处以6246亿8100万韩元(约新台币138.8亿元)罚款,另加处1680万韩元罚锾(约新台币37.3万元)。其中个资外泄部分,被处以约4236亿韩元罚款。因擅自搜集超过1000万名会员的网路活动纪录等违规行为,被处以约2011亿韩元罚款。
这不仅是韩国单一个资外泄事件史上最高额罚款,也是对单一企业多项违规行为所处罚款总额的历史最高纪录。
个人资讯保护委员会认定,酷澎在基本安全管理体系方面存在疏失,导致约3750万人的个资外泄。调查过程中还发现,酷澎违反个资外泄通报及销毁义务、未保障个资保护负责人(CPO)独立性,以及妨碍调查等问题。
个人资讯保护委员会命令酷澎,应加强安全措施以防类似事件重演、向非会员通知资料外泄情况,以及保障CPO能实质履行职责等。此外,个资委也建议改善已退会会员的个资处理机制,并将于3个月内确认执行情况及改善结果。