Weverse présente ses excuses après une fuite de données personnelles impliquant un ancien employé

Weverse Company a publié un long communiqué pour présenter ses excuses à la suite d’un incident lié à la fuite d’informations personnelles de fans.

Pour resituer le contexte, un ancien employé de Weverse Company (ci-après « A ») a divulgué à une connaissance des informations personnelles appartenant à une fan (ci-après « B »), qui avait postulé pour participer à une séance de dédicaces du groupe RIIZE. L’affaire a éclaté lorsque « B » a publié, le 31 décembre dernier, un message sur son compte X intitulé : « Je demande une amélioration de l’équité dans l’organisation des événements et du système global de gestion interne des données personnelles ».

Selon « B », Weverse Company avait dans un premier temps affirmé que seule son identité (son nom) avait été divulguée, avant d’admettre tardivement que d’autres informations personnelles avaient également fuité. Elle a précisé :

« En outre, on m’a proposé des crédits en espèces d’une valeur d’environ 100 000 wons (environ 60 euros) dans le cadre de cette affaire, mais j’ai estimé qu’il s’agissait d’une compensation de conciliation qui masquait l’essence du problème. Ce n’est donc pas nécessaire. Ce que je demande, ce n’est pas une indemnisation, mais des améliorations structurelles pour empêcher que cela ne se reproduise. »

À la suite de cette controverse, Weverse Company a publié, le 5 janvier, le communiqué officiel suivant :

« Bonjour,
Ici Choi Jun Won, PDG de Weverse Company.

Il a récemment été confirmé qu’un employé interne de Weverse Company avait divulgué illégalement les informations personnelles d’une autre personne et tenté de les utiliser à des fins privées.

Nous reconnaissons qu’il s’agit d’un problème grave qui dépasse la simple faute individuelle d’un employé et engage lourdement la responsabilité de Weverse Company en raison de lacunes dans notre gestion interne. Nous présentons nos sincères excuses aux fans qui nous ont fait confiance et ont utilisé nos services.

Afin de restaurer cette confiance, nous nous engageons à mettre en œuvre des mesures concrètes pour prévenir toute récidive et à refléter activement ces améliorations dans l’organisation des futurs événements destinés aux fans.

Vous trouverez ci-dessous les faits confirmés de l’incident, les mesures prises ainsi que nos actions futures.

1. Mesures concernant l’employé à l’origine de la fuite

L’incident a été découvert à la suite d’enquêtes en face à face, écrites et médico-légales portant sur des soupçons de mauvaise conduite d’un membre du personnel.

Il a été établi qu’un employé appartenant à un département en charge des événements pour les fans :

A contacté un département distinct, responsable de l’organisation de séances de dédicaces — sans que cela ne relève de ses fonctions — afin de vérifier si une candidate spécifique avait été sélectionnée pour un fansign. Il a ensuite orienté la discussion de manière à obtenir, en plus du nom, l’année de naissance de la candidate.
Le nom et l’année de naissance ont été partagés dans un groupe privé KakaoTalk réunissant six personnes, dont l’employé et des connaissances fans du même artiste. L’employé a tenté d’intervenir dans le processus de sélection, mais aucune modification ou manipulation effective n’a été constatée. Il a été confirmé que la candidate a finalement remporté l’événement et y a participé.

Par ailleurs, il a été confirmé que, pour des raisons personnelles, l’employé a effectué des captures d’écran de la liste des gagnants d’un événement public (diffusion) et partagé, dans le même groupe privé, les noms, dates de naissance et numéros de téléphone de 30 gagnants.

Concernant ce second point, Weverse Company mène actuellement une enquête approfondie afin de déterminer s’il y a eu obstruction aux activités de l’entreprise ou actes illégaux visant à favoriser certaines personnes lors d’événements pour fans, y compris les diffusions publiques gérées par l’employé. Une enquête complète a également été demandée aux autorités compétentes.

Pour les deux cas mentionnés ci-dessus, l’entreprise a respecté les obligations légales en notifiant les utilisateurs concernés dont les informations personnelles ont été confirmées comme ayant fuité.

Au cours de l’enquête, plusieurs violations du règlement interne ainsi que des actes illégaux — tels que l’abus de confiance et l’entrave aux activités de l’entreprise — ont également été identifiés.
En conséquence, Weverse Company a immédiatement démis l’employé de ses fonctions, saisi le comité des ressources humaines et déposé une plainte pénale. L’entreprise appliquera des sanctions strictes conformément à la loi et coopérera pleinement avec toute demande d’enquête émanant des autorités judiciaires.

2. Mesures visant à prévenir toute récidive

Weverse ne considère pas cet incident comme le simple fait d’un individu isolé. Nous le reconnaissons comme un problème grave ayant ébranlé la confiance construite au fil du temps en matière de gestion des événements pour fans et de protection des données personnelles.

En réponse, l’entreprise procède à un examen complet de ses systèmes de gestion et de la formation de ses employés, et met en place des améliorations structurelles afin d’éviter qu’un tel incident ne se reproduise.

À l’issue de l’analyse des processus liés aux événements pour fans, toute lacune identifiée sera corrigée sans délai. Des enquêtes sont actuellement en cours dans les départements concernés, et nous mettrons rapidement en œuvre des réformes systémiques et institutionnelles, non seulement en lien avec cet incident, mais sur l’ensemble de la chaîne opérationnelle.

Un groupe de travail interne a été constitué et examine actuellement l’ensemble du processus, depuis les annonces préalables jusqu’à la sélection et la publication des gagnants.
Nous avancerons rapidement pour répondre aux préoccupations des fans et empêcher la répétition de tels problèmes, et nous communiquerons ultérieurement les détails des améliorations mises en place.

Dans un premier temps, des améliorations techniques sont en cours afin de restreindre plus strictement les droits d’accès au système de gestion des événements pour fans, et de limiter l’accès des employés aux informations personnelles en fonction de chaque événement.
Par ailleurs, la supervision par la direction sera renforcée pour chaque événement, notamment en ce qui concerne la sélection des gagnants et la gestion des documents associés.

Ces mesures globales seront élaborées en concertation avec nos partenaires, dans un cadre qui n’entrave pas le bon déroulement des opérations ni la sécurité des artistes.

Nous renforcerons également la formation des employés aux normes de protection des données personnelles et améliorerons en continu nos systèmes de gestion interne. Des programmes de reformation renforcés seront introduits pour l’ensemble des employés, et des formations de sécurité basées sur des cas réels seront dispensées aux personnels manipulant des données sensibles.

Enfin, nous réévaluerons nos processus et systèmes de travail afin d’améliorer globalement l’environnement de gestion des informations personnelles, de renforcer les contrôles de sécurité et de mettre en place un système de surveillance continue plus strict pour les personnels concernés.

Weverse s’engage à placer l’exploitation responsable de ses services au premier plan et à redevenir une plateforme digne de la confiance des fans.

Nous écouterons plus attentivement les avis des fans et mettrons tout en œuvre pour apporter des améliorations avec un sens aigu des responsabilités.

Les suggestions supplémentaires peuvent être envoyées à privacy@weverse.io
et contribueront grandement à nos efforts d’amélioration. En cas de signalements ou de points nécessitant une vérification, nous ferons de notre mieux pour qu’ils soient traités de manière claire, en collaboration avec l’entreprise et les autorités compétentes.

Merci. »

Source : weverse

Lire aussi :
Un chanteur coréen mythique annonce soudainement la fin de sa carrière
Jennie se confie sans filtre : Ses 30 ans, BLACKPINK comme sa maison, et son avenir

Suivez K-GEN sur Instagram :