De Zuid-Koreaanse toezichthouder voor gegevensbescherming heeft zijn onderzoek naar het enorme datalek van e-commercegigant Coupang afgerond en zal naar verwachting volgende maand al een definitief strafbesluit nemen, zeiden bronnen dinsdag. Bronnen uit de beveiligingsindustrie zeiden dat de Zuid-Koreaanse Personal Information Protection Commission (PIPC) onlangs haar onderzoek naar het datalek van meer dan 33 miljoen Coupang-gebruikers heeft afgerond en het bedrijf begin vorige maand op de hoogte heeft gesteld van haar bevindingen.

In de mededeling worden de vermeende schendingen van de Personal Information Protection Act door Coupang opgesomd, evenals mogelijke corrigerende maatregelen die toezichthouders kunnen nemen, aldus bronnen. In de mededeling werd echter niet het specifieke bedrag van de boete vermeld.

Volgens haar regelgeving moet de Korea Personal Information Protection Commission degenen die verdacht worden van het overtreden van de gegevensbeschermingswet op de hoogte stellen van de straffen en hen minimaal 14 dagen de tijd geven om hun mening te uiten.

Bronnen zijn van mening dat Coupang zich volgens hem verzette tegen de algemene maatregelen die de toezichthouder zou kunnen nemen.

Insiders uit de sector zijn van mening dat de definitieve strafbeslissing al volgende maand kan worden genomen, en de Koreaanse Commissie voor de Bescherming van Persoonsgegevens streeft ernaar de zaak in de eerste helft van dit jaar af te ronden.

Volgens de Zuid-Koreaanse wet op de gegevensbescherming kunnen bedrijven die te maken krijgen met het lekken van persoonlijke informatie een boete krijgen van 3% van de gemiddelde jaaromzet over de afgelopen drie jaar, maar bedrijfsverkopen die geen verband houden met de overtreding zijn vrijgesteld van boetes.

Volgens Coupangs in de VS genoteerde moederbedrijf Coupang Inc. Met een omzet in 2025 (ongeveer 49 biljoen won, of ongeveer $32,2 miljard) kunnen toezichthouders theoretisch boetes opleggen tot 1,5 biljoen won.

Vorig jaar heeft de Zuid-Koreaanse Personal Information Protection Commission SK Telecom een ​​boete opgelegd van 134,8 miljard won vanwege een datalek, de hoogste boete ooit opgelegd door de toezichthouder.

Coupang meldde in november vorig jaar een datalek waarbij persoonlijke gegevens van klanten openbaar werden gemaakt, waaronder namen, telefoonnummers en bezorggegevens.

In februari van dit jaar bevestigde een gezamenlijk publiek-privaat onderzoek dat ruim 33,6 miljoen accountgegevens gecompromitteerd waren.