个人信息保护委员会对酷澎处以史上最高罚款
逼近去年6790亿韩元营业利润
预计预先计入第二季度损失……大规模亏损不可避免
“基础设施投资·用工”或将萎缩
按销售额计算罚款引发“公平性争议”

个人信息保护委员会决定对去年造成超过3700万条大规模个人信息泄露事故的Coupang处以超过6200亿韩元的罚款和过罚金,规模创下历史新高,这也让以火箭配送为核心持续扩张业务的Coupang亮起红灯。原因在于,此次罚款金额相当于去年Coupang母公司Coupang Inc全年营业利润,未来在投资和用工等方面的负担将明显加重。


个人信息保护委员会11日表示,委员会于10日在政府首尔办公大楼召开全体会议,决定对泄露3750万人个人信息、并在无法律依据情况下擅自收集会员线上活动记录的Coupang处以共计6246亿韩元罚款。其中彩票对大规模个人信息泄露事故处以约4236亿韩元罚款,对擅自收集超过1000万名会员线上活动记录等违法行为分别处以2011亿韩元罚款。此外,委员会还查明Coupang物流子公司Coupang Fulfillment Services(CFS)在无法律依据情况下,擅自收集警察厅出入记者的个人信息并登记进就业限制名单等问题,因此另行处以2.2亿韩元罚款。当天个人信息保护委员会对Coupang作出的处罚总额,包含罚款和过罚金在内约为6249亿韩元,创下历史最高纪录。


首尔一处Coupang物流中心。韩联社供图

首尔一处Coupang物流中心。韩联社供图

View original image

罚款逼近去年营业利润……出现亏损几成定局


Coupang计划将此次罚款预先计入第二季度业绩,并通过行政诉讼查明事实关系。此前在个人信息保护委员会全体会议上,Coupang曾积极说明▲个人信息泄露事故未造成二次损害▲已尽最大努力回收相关个人信息▲曾因安全体系优秀而获得个人信息保护及信息安全管理体系认证,但其认为这些内容未得到充分反映。


据相关行业介绍,政府一旦作出处罚决定,企业缴纳罚款的法律义务即告确定,因此企业需将相关金额预先计入当季业绩损失。投资业界人士表示:“基于防止误导投资者等原因,政府正式公布后立即将罚款反映至当季业绩,是基本会计原则,也是当然的信息披露义务。”


因此,Coupang今年第二季度业绩出现大规模亏损几乎不可避免。6246亿韩元罚款与Coupang Inc按合并口径计算的去年营业利润6790亿韩元相当,而这笔金额将在单个季度内全部计为损失。此前,Coupang还曾于2024年8月因被指为优待自有品牌商品而操纵算法,并动员员工撰写产品评论等,遭韩国公平交易委员会处以1628亿韩元罚款;公司将该金额预先计入当年第二季度损失后,录得342亿韩元营业亏损,并在连续8个季度后重新转为亏损。考虑到Coupang通常单季度营业利润仅在1000亿至2000亿韩元水平,此次亏损幅度预计将明显更大。此前,Coupang在今年第一季度也曾因个人信息泄露事故引发的会员赔偿金支付(1.6万亿韩元)等影响,录得3545亿韩元营业亏损。这是自2021年第四季度录得4800亿韩元营业亏损以来,时隔4年3个月的最高值。


首尔瑞草区Coupang物流中心内堆放着配送用包。韩联社供图

首尔瑞草区Coupang物流中心内堆放着配送用包。韩联社供图

View original image

“物流·用工”投资收缩在所难免


被视为Coupang增长动力的物流基础设施投资,也预计将不可避免地受到冲击。此前,Coupang自2014年起集中投资火箭配送,截至2023年已投入6万亿韩元。自2024年起,公司又以实现全国“可享火箭配送区域”为目标,计划在3年内追加投入3万亿韩元。Coupang自2022年第三季度首次实现营业盈利后,一直维持盈利态势,并于2024年凭借6.2159万亿韩元股票发行溢价,消化了剩余累计亏损3.465万亿韩元;但随着公平交易委员会和个人信息保护委员会接连开出罚款,公司将承担接近8000亿韩元的损失,投资能力也随之减弱。


大规模人员招聘同样预计将受到影响。此前,Coupang在30个地区、100个物流中心直接雇用了物流和配送领域共8.7135万人,成为继三星电子之后韩国第二大雇主。业内人士指出:“在未售出产业园区90%以上集中于地方的情况下,Coupang一直能够在最快1至3年内建成物流中心,并维持大规模就业。”他还表示:“如果Coupang业务收缩,不仅火箭配送物流网络会受到影响,人口减少正在加速的地区在确保就业岗位以及帮助中小商户开拓销路方面也可能面临困难。”


一年营业利润化为罚款……遭“6200亿重罚”的Coupang,火箭配送投资亮起红灯 View original image

相较损害规模属史无前例高额罚款,公平性质疑或将发酵


就个人信息泄露事故罚款规模而言,对Coupang处以的约4236亿韩元,不仅在韩国国内,即便与海外案例相比也明显偏高,因此预计将引发公平性争议。此前,在全球范围内因黑客攻击导致信息泄露而被处以最高政府罚款的企业是Meta。该公司2021年有5.33亿人数据库遭黑客攻击,后被爱尔兰数据保护委员会处以2.65亿欧元罚款,约合3800亿韩元。此外,信息泄露人数更多的Equifax(约1180亿韩元)和酒店连锁Marriott International(3.27亿人,罚款970亿韩元),虽然泄露个人信息规模均超过Coupang,但罚款金额反而更低。在韩国国内,SK电讯去年发生2324万人个人信息泄露事故,后被个人信息保护委员会处以1348亿韩元罚款。


相关行业认为,现行《个人信息保护法》规定可按此前3个年度平均销售额最高3%征收罚款,这一计算方式正是造成上述失衡的原因。也就是说,案件严重程度或后续应对措施等因素未被充分考虑,罚款金额主要依据企业营收规模计算,导致中小及中坚企业即便案情严重,罚款也相对较少;而大型企业则不可避免地面临天文数字般的处罚。自今年9月起,将罚款上限扩大至销售额最高10%的施行令也将生效,届时间差可能进一步拉大。



一年营业利润化为罚款……遭“6200亿重罚”的Coupang,火箭配送投资亮起红灯 View original image

一名IT行业人士表示:“在企业持续成为黑客攻击目标的情况下,仅将泄露规模与企业营收机械相乘并施加惩罚性罚款,可能打击整个产业界的安全投资意愿,并引发严重混乱。”他还称:“应综合考虑信息敏感性、是否存在实质性二次损害,以及企业在回收和防御方面所作努力,来调整处罚力度。”


本报道由人工智能(AI)翻译技术生成。

版权所有 © 阿视亚经济 (www.asiae.co.kr)。 未经许可不得转载。

不容错过的热点