
대규모 개인정보 유출 사태를 낸 쿠팡이 역대 최대 규모의 과징금 ‘철퇴’를 맞게 됐다. 개인정보보호위원회(개보위)는 지난 10일 정부서울청사에서 제11회 전체회의를 개최하고, 쿠팡의 개인정보보호법 위반에 관한 제재안을 의결했다고 11일 밝혔다. 개보위는 쿠팡의 개인정보 안전조치 의무 위반 행위에 대해 과징금 4235억7500만 원, 과태료 1680만 원 처분을 내렸다. 또한 쿠팡이 타사의 앱 또는 사이트에 접속한 회원 약 1117만 명의 방문 기록과 접속 일시, 접속 IP) 등을 무단 수집해 저장한 행위에 대해서 과징금 2011억660만 원을 부과했다. 또한 쿠팡풀필먼트서비스(CFS)에 대해서도 개인정보 수집·이용 및 민감정보 처리 제한 위반으로 과징금 2억4800만 원을 부과하기로 했다. 이에 따라 쿠팡과 CFS에 부과된 과징금은 총 6246억8100만 원이다. 이는 지난해 2324만 명의 개인정보를 유출한 SK텔레콤에 부과됐던 1348억 원의 역대 최대 과징금을 훌쩍 뛰어넘는 액수다. 개보위는 연간 매출액이 30조 원을 웃도는 대규모 개인정보처리자인 쿠팡이 인증 시스템과 인증서명키 관리를 소홀히 하고, 다수의 이상 행위를 감지하지 못해 대규모 개인정보 유출 사태가 발생했다는 점을 반영했다고 설명했다. 개보위는 지난해 11월 20일 쿠팡의 신고를 접수하고 개인정보 유출 조사에 착수했다. 조사 결과 2024년 말 퇴사한 전직 쿠팡 직원이 회원정보 수정 페이지와 배송지 관리 페이지, 주문목록 페이 등에 접근해 개인정보를 를 빼돌리는 해킹을 한 것으로 결론내렸다. 조사에 따르면 총 3322만2472명의 회원 개인정보와 최소 433만8368명의 비회원 등 총 3750만 명의 개인정보가 유출됐다. 개보위는 쿠팡의 개인정보 유출 통지와 파기 의무 위반, 개인정보보호책임자(CPO) 독립성
















