Регулятор защиты данных Южной Кореи завершил расследование масштабной утечки данных гиганта электронной коммерции Coupang и, как ожидается, примет окончательное решение о наказании уже в следующем месяце, сообщили источники во вторник. Источники в индустрии безопасности сообщили, что Комиссия по защите личной информации Южной Кореи (PIPC) недавно завершила расследование утечки данных более чем 33 миллионов пользователей Coupang и проинформировала компанию о своих выводах в начале прошлого месяца.

В уведомлении перечислены предполагаемые нарушения Coupang Закона о защите личной информации, а также возможные корректирующие меры, которые могут принять регулирующие органы, сообщили источники. Однако в уведомлении не упоминалась конкретная сумма штрафа.

Согласно своим правилам, Корейская комиссия по защите личной информации должна уведомить лиц, подозреваемых в нарушении закона о защите данных, о штрафах и дать им как минимум 14 дней на то, чтобы высказать свое мнение.

Источники полагают, что, по ее мнению, Coupang выступил против общих мер, которые может принять регулятор.

Инсайдеры отрасли полагают, что окончательное решение о наказании может быть принято уже в следующем месяце, а Корейская комиссия по защите личной информации намерена завершить дело в первой половине этого года.

Согласно закону Южной Кореи о защите данных, компании, столкнувшиеся с утечкой личной информации, могут быть оштрафованы в размере 3% от среднегодового объема продаж за последние три года, но продажи бизнеса, не связанные с нарушением, освобождаются от штрафов.

По данным материнской компании Coupang, зарегистрированной в США, Coupang Inc., объем продаж в 2025 году (около 49 триллионов вон, или около $32,2 миллиарда), регулирующие органы теоретически могут наложить штрафы на сумму до 1,5 триллиона вон.

В прошлом году Комиссия по защите личной информации Южной Кореи оштрафовала SK Telecom на 134,8 миллиарда вон за утечку данных, что является самым высоким штрафом, когда-либо выписанным регулятором.

В ноябре прошлого года компания Coupang сообщила об утечке данных, в результате которой были раскрыты личные данные клиентов, включая имена, номера телефонов и сведения о доставке.

В феврале этого года совместное государственно-частное расследование подтвердило, что было скомпрометировано более 33,6 миллиона учетных записей.