37,5 triệu thông tin cá nhân bị rò rỉ... Kết luận quản lý khóa xác thực và kiểm soát truy cập kém
Phát hiện thu thập thông tin cá nhân không có cơ sở pháp lý
Ủy ban Bảo vệ Thông tin Cá nhân (Ủy ban Bảo vệ Thông tin) đã áp dụng mức phạt kỷ lục 6.246 tỷ đồng đối với Coupang do vụ rò rỉ thông tin cá nhân quy mô lớn. Hành động này không chỉ liên quan đến việc rò rỉ thông tin cá nhân mà còn phát hiện nhiều vi phạm luật bảo vệ thông tin cá nhân, bao gồm cả việc thu thập thông tin cá nhân không có cơ sở pháp lý.
Ủy ban Bảo vệ Thông tin đã tổ chức cuộc họp toàn thể vào ngày hôm trước và quyết định áp dụng mức phạt 6.246 tỷ đồng cùng với khoản phạt hành chính 1,68 triệu đồng đối với Coupang vì vi phạm nghĩa vụ an toàn và các quy định liên quan đến việc thu thập và sử dụng thông tin cá nhân. Ngoài ra, Coupang Fulfillment Service (CFS), công ty con của Coupang, cũng bị phạt 2,48 triệu đồng do vi phạm trong việc thu thập và sử dụng thông tin cá nhân cũng như xử lý thông tin nhạy cảm.
Ủy ban Bảo vệ Thông tin cho biết Coupang đã không thực hiện đúng các biện pháp an toàn cơ bản, dẫn đến việc rò rỉ thông tin cá nhân của khoảng 37,5 triệu người.
Trong quá trình điều tra, cũng đã xác nhận rằng Coupang vi phạm nghĩa vụ thông báo về việc rò rỉ thông tin cá nhân và nghĩa vụ tiêu hủy thông tin cá nhân. Họ cũng không đảm bảo tính độc lập của người chịu trách nhiệm bảo vệ thông tin cá nhân (CPO) và đã trì hoãn việc cung cấp tài liệu trong quá trình điều tra, gây cản trở cho cuộc điều tra.
Ngoài ra, Coupang đã bị phát hiện thu thập thông tin hoạt động trực tuyến của khoảng 11,17 triệu thành viên, bao gồm lịch sử truy cập (URL, tên ứng dụng), thời gian truy cập, địa chỉ IP mà không có cơ sở pháp lý rõ ràng và lưu trữ dưới dạng có thể nhận diện cá nhân trong cơ sở dữ liệu.
Việc quản lý và giám sát các đối tác quảng cáo cũng bị coi là vi phạm, khi mà thông tin sử dụng dịch vụ của người dùng bị thu thập mà không có sự đồng ý của họ.
CFS đã thu thập thông tin cá nhân của 71 phóng viên không có lịch sử làm việc tại trung tâm logistics và quản lý thông tin này trong danh sách hạn chế tuyển dụng. Hơn nữa, thông tin về cân nặng của nhân viên được giữ với mục đích quản lý sức khỏe cũng đã bị vi phạm quy định về xử lý thông tin nhạy cảm khi được nộp cho tòa án trong quá trình kiện tụng về tai nạn lao động.
Ủy ban Bảo vệ Thông tin đã ra lệnh cho Coupang tăng cường các biện pháp an toàn, thông báo cho các cá nhân bị rò rỉ thông tin không phải là thành viên, và đảm bảo vai trò thực chất của người chịu trách nhiệm bảo vệ thông tin cá nhân. Họ cũng khuyến nghị cải thiện hệ thống xử lý thông tin cá nhân của các thành viên đã rút lui, đảm bảo quyền lựa chọn của các cá nhân đối với quảng cáo tùy chỉnh và tăng cường hệ thống quản lý để ngăn chặn quảng cáo sai lệch, với kế hoạch kiểm tra kết quả thực hiện trong vòng 3 tháng tới.
* Bài viết này được dịch tự động bằng AI.
© Bản quyền thuộc về Thời báo Kinh tế AJU & www.ajunews.com: Việc sử dụng các nội dung đăng tải trên vietnam. kyungjeilbo.com phải có sự đồng ý bằng văn bản của Aju News Corporation.



