De Zuid-Koreaanse toezichthouder voor persoonlijke informatie heeft Alibaba's e-commerceplatform AliExpress donderdag een boete opgelegd van bijna 1,98 miljard won (ongeveer 10,3 miljoen RMB) voor het lekken van persoonlijke informatie naar ongeveer 180.000 buitenlandse verkopers zonder Koreaanse gebruikers hiervan op de hoogte te stellen.
De Koreaanse Commissie voor de Bescherming van Persoonsgegevens heeft het besluit tijdens een plenaire vergadering aangenomen, wat de eerste keer is dat het agentschap een boete heeft opgelegd voor illegale overdracht van persoonlijke informatie naar het buitenland.
Het bureau zei dat AliExpress volgens zijn onderzoek de persoonlijke gegevens van Koreaanse klanten aan zijn geregistreerde verkopers heeft verstrekt met als doel de bestelde producten te verzenden. Daarbij ontvingen ruim 180.000 buitenlandse verkopers (voornamelijk Chinese verkopers) de persoonlijke gegevens van Koreaanse consumenten.
De Koreaanse Commissie voor de Bescherming van Persoonsgegevens zei dat AliExpress voor de overdracht van informatie gebruikers niet de nodige mededelingen heeft gedaan over het land, de naam en het contactnummer dat hun persoonlijke gegevens heeft ontvangen, en dat AliExpress ook geen noodzakelijke gegevensbeschermingsmaatregelen in de verkoopvoorwaarden heeft opgenomen.
Bovendien zijn de onlinepagina's zo georganiseerd dat het voor gebruikers moeilijk is om hun lidmaatschap op te zeggen, en de pagina om hun accounts te verwijderen is in het Engels geschreven, waardoor het voor Koreaanse gebruikers moeilijk is om toegang te krijgen.
De Zuid-Koreaanse Wet Bescherming Persoonsgegevens vereist dat gebruikers instemmen met de overdracht van persoonlijke gegevens naar het buitenland en vereist dat informatie over procedures voor het oplossen van consumentenklachten wordt opgenomen in de algemene voorwaarden.
De Koreaanse Commissie voor de Bescherming van Persoonsgegevens besloot Alibaba, het moederbedrijf van AliExpress, een boete van bijna 1,98 miljard won op te leggen en eiste dat het bedrijf maatregelen ter bescherming van informatieoverdracht naar het buitenland zou implementeren en de procedures voor het opzeggen van lidmaatschappen zou vereenvoudigen.
De Koreaanse Commissie voor de bescherming van persoonlijke informatie besloot ook om tijdens de volgende plenaire vergadering een andere gegevensbeschermingszaak waarbij Temu betrokken was (overzeese versie van Pinduoduo) te behandelen.