新聞

針對電商平臺酷澎(Coupang)於2025年11月揭露的大規模個資外洩事故,韓國個資保護委員會(Personal Information Protection Commission,PIPC)於6月11日公告,對酷澎處以6,246億8,100萬韓元(約4.09億美元)罰鍰。

PIPC調查認定,酷澎因身分驗證簽章金鑰管理、存取控制等基本安全管理措施不足,導致約3,755萬人個資外洩。主管機關進一步指出,酷澎在事件應變與後續處置過程中,也出現未履行外洩通知義務、未依規定銷毀資料、未充分確保個資保護長(CPO)職務獨立性,以及妨礙調查等多項問題,因此另對酷澎處以1,680萬韓元罰款。

此外,PIPC調查也發現,酷澎在未取得適當授權的情況下,蒐集約1,117萬名會員於第三方網站及App上的活動資訊,包括瀏覽網址、App名稱、連線時間及IP位址等資料。PIPC另指出,酷澎物流服務(Coupang Fulfillment Service,CFS)也因個資蒐集、利用與敏感資料處理限制違規,遭處以2億4,800萬韓元罰鍰。

BleepingComputer則指出,這是韓國史上最嚴重的個資外洩事故之一,酷澎遭PIPC裁罰的金額也創下韓國個資外洩案紀錄。數位發展部先前針對酷澎韓國資料外洩事故調查後確認,臺灣有超過20萬名用戶受影響。