Jižní Korea uložila společnosti Coupang rekordní pokutu za bezprecedentní únik dat

  • Pokuta činí přibližně 385 milionů eur, což z tohoto důvodu dělá nejvyšší pokutu v historii asijské země.
  • Narušení bezpečnosti se dotklo více než 37 milionů lidí, což jsou téměř dvě třetiny celkové populace Jižní Koreje.
  • Regulační orgán poukazuje na základní selhání managementu a vnitřní nedbalost jako na hlavní příčiny incidentu a vylučuje sofistikovaný útok.
  • Společnost Coupang již spustila kompenzační plán v hodnotě několika milionů dolarů, který zahrnuje nákupní poukázky pro postižené uživatele.

Ekonomické sankce proti platformě Coupang

Globální prostředí elektronického obchodování se dočkalo ostrého varování v důsledku nedávného rozhodnutí korejských úřadů. Co se zpočátku jevilo jako izolovaný technický problém, přerostlo ve velký skandál a zpochybňuje, jak velké platformy nakládají s informacemi, které jim svěřujeme pokaždé, když klikneme na odkaz, abychom si něco koupili.

Zpráva se objevila poté, co bylo odhaleno, že jihokorejská Komise pro ochranu osobních údajů (PIPC) se rozhodla zaujmout pevný postoj a uložit bezprecedentní pokutu. Technologický gigant Coupang, obdoba Amazonu v Jižní Koreji, bude čelit pokutě ve výši přibližně 385 milionů eur za to, že dostatečně nechránil soukromá data milionů svých zákazníků – ohromující částka, která představuje zlom v asijské regulaci technologií.

Bezpečnostní chyba, která nebyla zrovna sofistikovaná

Na rozdíl od toho, co obvykle vidíme ve filmech, kde hackeři s neuvěřitelnými dovednostmi obcházejí složité systémy, bylo to, co se stalo v Coupangu, mnohem všednější, a proto znepokojivější. Vyšetřování odhalilo, že hlavní příčinou byla nedbalá správa ověřovacích klíčů a kontrol přístupu, které byly pro společnost její velikosti zjevně nedostatečné. Nejednalo se o špičkový kybernetický útok, ale spíše o selhání v nejzákladnějších bezpečnostních opatřeních, které umožnilo toku informací tam, kam by neměly.

Rozsah katastrofy je těžké pochopit: odhaduje se, že byla odhalena data přibližně 37,5 milionu lidí. Vzhledem k tomu, že Jižní Korea má přibližně 52 milionů obyvatel, znamená to, že dva ze tří občanů byli nějakým způsobem postiženi. Informace kolující online zahrnují jména, kontaktní čísla a historii objednávek, což uživatele činí extrémně zranitelnými vůči potenciálním budoucím podvodům.

Rozklad sankcí a zkoumaných praktik

PIPC nestanovil pouze náhodnou částku; místo toho rozdělil pokutu do několika kategorií na základě závažnosti přestupků. Většina částky, přibližně 241 milionů eur, přímo odpovídá masivnímu úniku osobních údajů . Úřad však také uložil další pokutu ve výši 114 milionů eur za shromažďování údajů o online aktivitě 11 milionů uživatelů bez jejich předchozího souhlasu – což je v Evropě díky našim vlastním předpisům velmi dobře známé.

Zabezpečení dat v elektronickém obchodování

Dále bylo zjištěno, že jedna z logistických dceřiných společností vedla jakousi černou listinu zaměstnanců, což na skupinu vyvíjelo další právní tlak . Toto chování, spolu s pomalou reakcí společnosti při odhalování a hlášení skutečného rozsahu narušení – který vzrostl z původního odhadu pouhých 4 500 účtů na konečnou číslici milionů – vedlo regulační orgány ke ztrátě trpělivosti a uplatnění nejpřísnějších možných opatření.

Srovnání s evropským rámcem GDPR

Pro ty z nás, kteří sledují tyto zprávy ze Španělska nebo zbytku Evropy, je tento případ známý díky své podobnosti s obecným nařízením o ochraně osobních údajů (GDPR). Ačkoli každý region má své vlastní zákony, Jižní Korea prokazuje, že podnikla kroky a že její vymáhací kapacita je srovnatelná s Evropskou unií. Skutečnost, že pokuta je založena na procentuálním podílu místních příjmů platformy, je strategie, kterou jsme zde již viděli aplikovanou u společností jako Meta a Google.

Je jasné, že ochrana dat již není dobrovolná ani administrativní formalita, kterou lze odložit. Pro každé tržiště fungující ve velkém měřítku musí být investice do kybernetické bezpečnosti absolutní prioritou správy a řízení . Pokud má zaměstnanec přístup k milionům účtů, aniž by spustil jakýkoli alarm, je v interní struktuře společnosti rozhodně něco v nepořádku a přesně to regulační orgány na celém světě začínají přísněji trestat.

Odměňování a budoucnost platformy

Ačkoli společnost Coupang oznámila, že zváží odvolání proti rozhodnutí, společnost již podnikla kroky k pokusu o uklidnění situace. Na konci roku 2025 byl navržen plán odškodnění v hodnotě několika milionů eur , který zahrnoval distribuci nákupních poukázek v hodnotě přibližně 34 eur postiženým uživatelům. I když je toto gesto oceňováno, pro mnohé je nedostatečné ve srovnání s rizikem, že jejich osobní údaje kolují na neznámých serverech.

Tento incident vedl dokonce ke změnám na úrovni vrcholového managementu, přičemž rezignace byly podány ve snaze zachránit reputaci značky, která je pro korejskou ekonomiku životně důležitá. Škoda však již byla napáchána a důvěra spotřebitelů byla vážně podkopána. Od nynějška budou tito giganti podrobeni mnohem pečlivějšímu a neustálejšímu zkoumání , protože se ukázalo, že rychlý růst ne vždy jde ruku v ruce s proporcionálním zvýšením bezpečnostních opatření.

Vyřešení tohoto konfliktu představuje milník v technologickém průmyslu a nabízí jasné ponaučení pro všechny společnosti, které nakládají s velkým objemem soukromých informací. Kombinace rekordní správní pokuty a nákladů na přímé odškodnění postižených představuje finanční ránu epických rozměrů , která si vynutí přehodnocení strategií dodržování předpisů na mezinárodní úrovni. Uvidíme, zda toto ponaučení zajistí, že soukromí uživatelů jednou provždy přestane být ošklivým káčátkem firemních rozpočtů a stane se základním pilířem, kterým mělo být od prvního dne.


Přidat jako preferovaný zdroj v Googlu