La société de rencontres Duo a été épinglée par la Commission coréenne de la protection des données personnelles pour avoir tardé à informer ses membres d'une violation de données survenue il y a plus d'un an. L'incident a concerné un nombre important d'informations personnelles sensibles. Duo n'a pas notifié la violation pendant 15 mois, ce qui est une infraction aux réglementations sur la protection des données. Malgré la gravité de la faille et le retard dans la notification, la sanction imposée à Duo se limite à une amende administrative. Les membres de la commission ont estimé que la société avait pris des mesures pour atténuer les conséquences de la fuite après avoir été interpellée. Cette décision suscite des interrogations sur la sévérité des sanctions en matière de protection des données en Corée du Sud. L'affaire souligne l'importance pour les entreprises de réagir rapidement en cas de violation de données et de respecter leurs obligations de notification.