Coupang历来最高6249亿韩元罚款,究竟如何算出?
可按前3个年度销售额的最高3%处罚……最高可达9600亿韩元
个人信息泄露事故罚款为4235亿韩元
擅自收集用户活动记录也被处以2011亿韩元罚款
酷澎外卖、酷澎Play等无关销售额被排除在外
无法处以占销售额10%的“惩罚性罚款”
Coupang因会员个人信息泄露,被个人信息保护委员会处以总计6249亿韩元罚款,刷新历史最高纪录。这一金额超过SK电讯因用户通用用户识别模块信息泄露事故于去年8月被处以的1348亿韩元罚款的4倍。泄露规模达3700万人,加之未能建立基本安全管理体系,这些因素被反映在罚款金额计算中。
从11日个人信息保护委员会对Coupang开出的罚款来看,因造成大规模个人信息泄露事故而被处以的罚款为4235.75亿韩元。对于擅自收集用户在其他公司线上活动记录的行为,另被处以2011.06亿韩元罚款。此外,物流子公司Coupang Fulfillment Service因将警察厅跑口记者列入就业限制名单,被处以2.2亿韩元罚款;对于使用员工健康相关敏感信息的行为,也被处以2800万韩元罚款。
此次罚款适用了“可按事故发生前3个年度销售额的最高3%处以罚款”的规定。根据金融监督院电子公示系统Data Analysis, Retrieval and Transfer System的数据,Coupang韩国法人过去3年(2022至2024年)按合并口径计算的平均销售额约为32万亿韩元。按此标准简单计算,个人信息保护委员会原本最多可对Coupang处以约9600亿韩元罚款。
个人信息保护委员会就罚款计算表示:“发生个人信息泄露事故时,罚款将剔除与违法行为无关的销售额后进行计算。”这意味着,此次仅以发生泄露事故的Coupang电子商务服务销售额为基准计算罚款。外卖应用Coupang Eats和网络视频服务Coupang Play的销售额未被纳入此次罚款计算。
Coupang泄露事故的严重性以及赔偿受害者的努力等,也被综合反映到罚款计算中。个人信息保护委员会表示:“最终罚款是在考虑违法行为严重性、信息主体受害规模及影响、配合调查与整改完成等因素后,经加重与减轻程序计算得出。”其中,Coupang疏于认证系统管理被作为不利因素,但其过去没有个人信息泄露事故前科、在调查过程中予以配合、并已向用户支付赔偿等,则成为减轻罚款的因素。事故发生后,Coupang向每名会员发放了总价值5万韩元的补偿优惠券。
不过,由于修订后的《个人信息保护法》将于9月11日起施行,因此此次Coupang个人信息泄露事故并未被处以惩罚性罚款。Coupang泄露事故发生于去年11月,因此无法适用修订后的法律。修订法规定,对于反复发生个人信息泄露事故或造成大规模个人信息泄露事故的企业,可处以相当于其总销售额10%的惩罚性罚款。
版权所有 © 阿视亚经济 (www.asiae.co.kr)。 未经许可不得转载。