Der südkoreanische Onlinehändler Coupang steht nach einem massiven Datenschutzvorfall unter erheblichem Druck. Wie Fortune berichtet, verhängte nun die zuständige Datenschutzbehörde eine Rekordstrafe in Höhe von umgerechnet rund 409 Millionen US-Dollar. Es handelt sich um die bislang höchste Geldbuße, die in Südkorea im Zusammenhang mit einem Datenleck ausgesprochen wurde.
Millionen Nutzer von Datenleck betroffen
Auslöser der Sanktion war ein umfassender Sicherheitsvorfall, bei dem personenbezogene Daten von rund 34 Millionen Nutzerkonten kompromittiert wurden, was sogar die Abberufung des CEO zur Folge hatte. Denn: Es war ein Großteil der südkoreanischen Bevölkerung betroffen. Ermittlungen zufolge konnte ein ehemaliger Mitarbeiter über Monate hinweg auf sensible Daten zugreifen, ohne entdeckt zu werden.
Gewinnen in der Plattform-Ökonomie
Versäumnisse bei grundlegender IT-Sicherheit
Die Behörden führen den Vorfall nicht auf besonders ausgeklügelte Hackerangriffe zurück, sondern auf strukturelle Schwächen im Sicherheitsmanagement. Insbesondere grundlegende Schutzmaßnahmen und interne Kontrollmechanismen seien unzureichend gewesen und hätten nicht mit dem rasanten Wachstum des Unternehmens Schritt gehalten.
Strafe setzt sich aus mehreren Verstößen zusammen
Der Großteil der Geldbuße entfällt auf die unzureichende Sicherung personenbezogener Daten. Weitere Strafzahlungen wurden wegen der unzulässigen Erhebung und Nutzung von Informationen verhängt. Auch eine Tochtergesellschaft aus dem Logistikbereich wurde wegen rechtswidriger Datennutzung sanktioniert.
Politische Spannungen und wirtschaftliche Folgen
Der Fall hat über die Unternehmensgrenzen hinaus politische Dimensionen angenommen. Da Coupang in den USA gelistet ist, kam es zu Spannungen zwischen südkoreanischen Behörden und amerikanischen Interessenvertretern. Parallel dazu leidet das Unternehmen unter wirtschaftlichen Folgen: Die Aktie verlor seit Jahresbeginn deutlich an Wert, und das Wachstum dürfte sich verlangsamen.
Coupang, zu dem seit 2023 auch Farfetch gehört, kündigte an, die Entscheidung rechtlich prüfen zu lassen. Das Unternehmen betonte, bereits Maßnahmen ergriffen zu haben, um Folgeschäden für Kunden zu minimieren. Dennoch verdeutlicht der Fall, wie stark regulatorische Anforderungen an Datenschutz und IT-Sicherheit im globalen E-Commerce zunehmen.





