PIPC (autorité coréenne)
Amende de 750,7 millions de wons infligée à la société Modu Tour Network pour une fuite de données personnelles
La PIPC (présidée par Ko Hak-soo, ci-après dénommée « la Commission ») a aujourd’hui annoncé avoir décidé d’infliger une amende totale de 750,7 millions de wons (soit environ 475 000 euros) à la société Modu Tour Network*, l’opérateur du service de médiation de voyage en ligne et hors ligne « Modu Tour », pour (notamment) des lacunes en matière de sécurité. Cette négligence a permis à un hacker d’exploiter une vulnérabilité d’upload de fichiers sur la page web exploitée par Modu Tour Network en juin 2024 pour exécuter les malwares présents dans ces fichiers, subtilisant ainsi les données personnelles d’environ 3,06 millions de membres et non-membres dans la base de données (DB) des informations clients (noms en coréen, noms en anglais, dates de naissance, sexe, numéros de téléphone portable, etc.).
La Commission a constaté, suite à une enquête, que :
* L’entreprise a négligé son obligation de mesures de sécurité et son obligation de destruction et de notification en cas de fuite conformément à la « Loi sur la protection des données personnelles ».
* Malgré la découverte de la violation en juillet 2024, l’entreprise n’a informé le public qu’en septembre 2024, soit deux mois plus tard, sans raison valable, ce qui semble avoir exacerbé les craintes de violation des informations personnelles.
* Modu Tour Network a conservé des données personnelles de plus de 3,16 millions de non-membres (y compris les doublons) collectées depuis mars 2013 sans les détruire, malgré l’expiration de la période de conservation, ce qui a eu un impact sur cette fuite massive.
En conséquence, l’entreprise a écopé d’une amende de plus de 750 millions de wons, et devra également améliorer ses pratiques.
Disponible (en coréen) sur: pipc.go.kr
Cette courte introduction est susceptible d’avoir été traduite de manière automatisée.