Coupang Condamnée à une Amende Record de 409 Millions de Dollars pour Violation de Données Affectant 37,5 Millions de Clients
L'autorité sud-coréenne de protection des données a imposé la plus grande pénalité jamais infligée en matière de données personnelles au géant du commerce électronique, qui a promis de contester la décision en justice.
La Commission de Protection de l'Information Personnelle de Corée du Sud a finalisé mercredi une amende record de 624,7 milliards de won — environ 409 millions de dollars américains — contre le géant du commerce électronique Coupang à la suite d'une violation de données personnelles touchant environ 37,5 millions de clients. La sanction, approuvée lors d'une session plénière du régulateur, représente la plus grande amende pour protection des données jamais imposée dans le pays.
La décision de la commission couvre l'exposition de données personnelles provenant de dizaines de millions d'utilisateurs de Coupang, dont les informations ont été compromises dans ce que les régulateurs ont qualifié de grave manquement en matière de gestion des données. L'ampleur de la violation — affectant plus d'un tiers de la population totale de Corée du Sud — a souligné la gravité de l'incident.
Pour mettre cette amende en perspective, la précédente plus grande pénalité pour protection des données en Corée du Sud était de 134,8 milliards de won imposée à SK Telecom l'année dernière, suite à une violation distincte qui a affecté environ 23,24 millions de clients. L'amende de Coupang est plus de quatre fois ce montant.
Coupang a exprimé ses regrets face à la décision de la commission, déclarant qu'elle attendrait la réception formelle de la décision écrite officielle avant de poursuivre les voies de recours légaux. L'entreprise a indiqué qu'elle entendait contester la décision par les procédures légales officielles et cherche à établir un compte rendu clair des faits entourant l'incident.
Le radiodiffuseur public KBS a encadré la décision principalement comme une action d'application emblématique signalant la volonté des régulateurs d'imposer des sanctions substantielles aux grandes entreprises technologiques. Segye Ilbo a mis l'accent sur la réaction combative de Coupang et son intention explicite de contester la décision en justice, donnant plus de poids à la perspective de l'entreprise.
Coupang est l'une des plus grandes plateformes de commerce électronique de Corée du Sud et un acteur important de l'économie numérique du pays. L'ampleur de la base d'utilisateurs affectée par la violation a soulevé des questions sur les pratiques de gouvernance des données parmi les principaux détaillants en ligne et l'adéquation des mesures de sécurité existantes pour protéger les informations des consommateurs.
L'amende ne deviendra applicable que lorsque Coupang aura reçu la détermination écrite officielle de la commission, moment à partir duquel le délai légal de l'entreprise pour déposer un appel commencera. Le fait que la sanction soit réduite, confirmée ou annulée dépendra des procédures judiciaires qui pourraient prendre des années à être résolues.
L'affaire est étroitement suivie par les experts juridiques et les entreprises technologiques opérant en Corée du Sud, car le résultat pourrait établir d'importants précédents sur la façon dont les violations de données à grande échelle sont poursuivies et pénalisées selon le cadre de protection des données du pays à l'avenir.