Panduan
Mulai 1 November, Korea Menyamakan Login Penjual dengan Login Karyawan
Buka standar keamanan data pribadi Korea di portal hukum nasional hari ini, dan kata "sebulan sekali" sudah hilang dari Pasal 8 ayat 2. Itu tidak berarti pemeriksaan log akses bulanan boleh dihentikan sekarang. Rumusan barunya sudah dimasukkan ke batang tubuh, sedangkan tanggal mulai berlakunya diatur terpisah di ketentuan peralihan.
Perubahan ini menyangkut setiap usaha yang memproses data pribadi pengguna Korea: marketplace yang menerima penjual Korea, layanan reservasi yang memberi mitra di Korea akses ke dasbor, atau SaaS yang pelanggan korporat Koreanya masuk ke konsol admin. Komisi Perlindungan Informasi Pribadi Korea (PIPC) mengubah ketentuan ini pada 31 Oktober 2025. Sebagian, misalnya pelonggaran kewajiban isolasi internet, langsung berlaku hari itu. Tujuh ketentuan yang butuh persiapan ditunda setahun, dan panduan resmi komisi mencantumkan tanggal berlakunya 1 November 2026.
Jika penjual, merchant, atau mitra login ke layar admin Anda, mulai 1 November akun mereka harus diperlakukan setara akun karyawan: hak akses secukupnya, akun terkunci setelah login gagal beberapa kali, autentikasi tambahan saat masuk dari luar, dan log akses yang disimpan. Jika hanya karyawan sendiri yang login, pekerjaannya terutama merevisi rencana pengelolaan internal. Apa pun kasusnya, sampai tanggal itu teks lama masih berlaku, sehingga pemeriksaan bulanan untuk Oktober tetap dijalankan.
Empat istilah yang perlu dipahami
- Pengendali informasi pribadi (UU Perlindungan Informasi Pribadi Korea, Pasal 2 angka 5): perusahaan atau orang yang mengelola berkas data pribadi untuk keperluan usaha.
- Petugas pengolah informasi pribadi (Pasal 28 ayat 1): karyawan, pekerja alih daya, pekerja paruh waktu, dan lainnya yang mengolah data di bawah arahan dan pengawasan pengendali.
- Subjek data (Pasal 2 angka 3): orang yang dapat dikenali dari data itu, misalnya anggota terdaftar.
- Pelaksana tugas eksternal: istilah artikel ini, bukan istilah hukum. Maksudnya orang yang bukan petugas pengolah milik pengendali, tetapi login ke sistem pengendali untuk bekerja. Contoh paling jelas adalah penjual di marketplace.
Sebagian besar perubahan ini hanya menukar kelompok mana yang dicakup sebuah ketentuan. Ketentuan ini punya kekuatan hukum karena Pasal 29 undang-undang mewajibkan langkah pengamanan, dan Pasal 30 ayat 3 peraturan pelaksananya menyerahkan standar rinci kepada komisi. Melanggar standar ini berarti melanggar Pasal 29.
Mengapa panduan menulis 1 November
Ketentuan peralihan Pasal 1 dalam Pengumuman No. 2025-9 menyatakan tujuh ketentuan ini berlaku "satu tahun setelah tanggal penerbitan". Jika tanggalnya digeser persis setahun, hasilnya 31 Oktober, dan ada ulasan blog Korea yang menulis 30 Oktober. Panduan komisi setebal 196 halaman yang terbit pada 28 November 2025 menulis "berlaku mulai 1 November 2026" di samping ketujuh ketentuan. Ini juga cocok dengan cara menghitung jangka waktu tanpa menghitung hari pertama: amendemen UU yang diundangkan 10 Maret 2026 dengan rumusan "berlaku setelah lewat enam bulan sejak diundangkan" tercatat berlaku 11 September, bukan 10 September. Artikel ini mengikuti tanggal dari lembaga penerbitnya. Selisih antartafsiran hanya sehari dua hari. Selesaikan persiapan untuk teks baru paling lambat 30 Oktober dan tetap jalankan pemeriksaan bulanan sampai bulan Oktober, maka tak ada celah di tafsiran mana pun.
Tujuh ketentuan, sebelum dan sesudah
| Ketentuan | Sampai 31 Oktober | Mulai 1 November | Dalam praktik |
|---|---|---|---|
| Pasal 4 ayat 1 angka 12 dan 13 (rencana pengelolaan internal) | 16 butir, tanpa pencetakan, penyalinan, dan pemusnahan | 18 butir: pengamanan saat mencetak dan menyalin (angka 12) serta pemusnahan data pribadi (angka 13) ditambahkan, angka 12 sampai 16 lama bergeser menjadi 14 sampai 18 | Kewajiban yang sudah ada di Pasal 12 dan 13 kini juga masuk ke rencana |
| Pasal 5 ayat 1 (hak akses) | Hak akses minimum diberikan "hanya kepada petugas pengolah" | Frasa "hanya kepada petugas pengolah" dihapus, tetap minimum | Akun untuk orang luar pun hanya mendapat menu dan tindakan yang dibutuhkan pekerjaannya |
| Pasal 5 ayat 6 (login gagal) | Hanya petugas pengolah atau subjek data yang sah boleh masuk, akses dibatasi setelah gagal berulang | Hanya "orang yang berwenang secara sah" | Setiap akun yang login, termasuk penjual, perlu penguncian |
| Pasal 6 ayat 2 (akses dari luar) | Petugas pengolah yang masuk dari luar wajib memakai sertifikat, token keamanan, kata sandi sekali pakai, atau sejenisnya | Berlaku bagi siapa pun yang punya hak akses sah, kecuali subjek data | Penjual dan mitra yang membuka layar admin dari luar perlu lebih dari kata sandi, sedangkan login anggota ke akunnya sendiri dikecualikan |
| Pasal 8 ayat 1 (penyimpanan log) | Log akses petugas pengolah disimpan minimal satu tahun | Log setiap orang yang mengakses sistem, kecuali subjek data, disimpan minimal satu tahun | Log akun penjual ikut disimpan, syarat penyimpanan dua tahun tidak berubah |
| Pasal 8 ayat 2 (pemeriksaan log) | Diperiksa minimal sebulan sekali, dan alasan setiap unduhan wajib dipastikan | Siklus, cara, dan tindak lanjut pemeriksaan log dan unduhan petugas pengolah ditetapkan dalam rencana internal lalu dijalankan | "Sebulan sekali" dan "memastikan alasan unduhan" hilang, pemeriksaan mengikuti rencana sendiri dan tetap hanya untuk karyawan |
Log wajib disimpan minimal dua tahun, sebelum maupun sesudah perubahan, jika sistemnya memuat data 50.000 subjek data atau lebih, memproses data identitas unik (seperti nomor registrasi penduduk atau paspor) atau data sensitif, atau milik penyelenggara telekomunikasi dasar yang terdaftar atau melapor.
Kedua ayat Pasal 8 memang sengaja mencakup kelompok yang berbeda. Siaran pers komisi menjelaskan bahwa log penjual marketplace harus disimpan, tetapi pemeriksaan dan tindak lanjutnya dibatasi pada petugas pengolah dengan mempertimbangkan kondisi nyata. Penjual yang bukan petugas pengolah Anda wajib dicatat, tetapi tidak wajib diperiksa berkala. Namun "mitra" yang sebenarnya bekerja di bawah arahan Anda bisa saja tergolong petugas pengolah, dan saat itu ia ikut diperiksa.
Celah yang ditutup perubahan ini
Sebagian besar kewajiban lama menyebut "petugas pengolah", yaitu orang di bawah pengawasan pengendali. Penjual marketplace bukan karyawan platform, tetapi login untuk melihat nama, alamat, dan nomor telepon pembeli, sehingga lolos dari kewajiban itu. Siaran pers komisi mengakuinya dan mencatat bahwa platform besar selama ini menyediakan sebagian fitur tersebut kepada penjual lewat kode etik sukarela. Alasan resmi perubahannya adalah menahan orang tanpa hak di luar, dan jika data disalahgunakan atau bocor, siapa melakukan apa bisa ditelusuri dari log yang tersimpan. Pemeriksaan bulanan dihapus karena dikritik terlalu formalistis. Kewajiban memeriksa tetap ada; yang berpindah ke Anda adalah tanggung jawab menentukan apa dan bagaimana memeriksanya.
Yang perlu dibangun
Pisahkan akun menjadi tiga jenis. Tanpa kolom ini di model pengguna, Anda tidak bisa memutuskan aturan mana berlaku untuk akun mana.
| Jenis akun | Hak minimum | Penguncian | Autentikasi tambahan dari luar | Simpan log | Periksa log |
|---|---|---|---|---|---|
| Karyawan (petugas pengolah) | Ya | Ya | Ya | Ya | Ya |
| Pelaksana tugas eksternal (penjual yang bukan petugas pengolah) | Mulai 1 Nov | Mulai 1 Nov | Mulai 1 Nov | Mulai 1 Nov | Tidak wajib (simpan saja) |
| Anggota (subjek data) | Tidak berlaku | Ya, sejak sebelum perubahan | Dikecualikan | Dikecualikan | Dikecualikan |
Hak akses per menu dan tindakan. Panduan meminta hak dirinci sampai lihat, input, hapus, ubah, unduh, dan cetak, dan orang yang cukup bekerja dengan melihat hanya diberi hak lihat. Bawaan yang masuk akal untuk penjual adalah "melihat kolom yang dibutuhkan untuk mengirim pesanan sendiri", sedangkan unduhan dan pencarian massal menjadi hak yang diberikan terpisah. Catatan pemberian, perubahan, dan pencabutan hak disimpan tiga tahun (Pasal 5 ayat 3).
Penguncian. Batasnya Anda tentukan sendiri berdasarkan sifat sistem dan hasil analisis risiko. Sebelum membuka kunci, pastikan dulu pemilik akunnya sah. Tanya jawab di panduan menambahkan bahwa jeda percobaan ulang atau CAPTCHA saja tidak cukup; setelah sejumlah kegagalan, akun tetap harus dikunci.
Autentikasi tambahan untuk akses dari luar. Panduan menggambarkannya sebagai cara yang sulit dicuri atau dipalsukan orang lain, misalnya kata sandi sekali pakai di atas kata sandi biasa. Yang paling ringan dibangun biasanya TOTP dari aplikasi autentikator yang membuat kode baru setiap 30 detik. Beri tahu penjual cara mendaftar sebelum fitur ini dinyalakan, kalau tidak pertanyaan akan menumpuk di pagi pertama.
Log akses. Lima kolom wajib ada: pengenal, tanggal dan waktu, informasi lokasi akses, subjek data yang diproses, dan tugas yang dikerjakan. Tanya jawab di panduan menyebut login, logout, dan login gagal juga harus dicatat. Formatnya bebas; satu baris log penjual bisa ditulis seperti ini:
{"actor_id":"S-10293","actor_type":"seller","ts":"2026-11-02T10:15:03+09:00",
"src_ip":"203.0.113.24","subject":"order:20261102-000123","action":"view_shipping_contact"}
Selalu catat jenis akun (actor_type), karena log penjual cukup disimpan sedangkan log karyawan juga harus diperiksa. Lindungi log dari perubahan dengan cadangan di penyimpanan terpisah, media tulis sekali (WORM), atau kode autentikasi pesan dan tanda tangan elektronik yang disimpan di tempat lain, dan batasi siapa yang bisa mengubah atau menghapus log.
Tulis aturan pemeriksaan di rencana internal. Tabel di panduan meminta empat hal ditetapkan: siklus (dari waktu nyata sampai per kuartal, dengan memperhitungkan libur panjang), cara (otomatis, skrip, atau manual), kriteria (akses tanpa hak, unduhan massal dalam waktu singkat, pencarian berlebihan, aktivitas di luar jam kerja), dan tindak lanjut (laporan, pemberitahuan, klarifikasi, penarikan atau pemusnahan). Panduan juga ingin pemeriksaan dilakukan tim lain di luar tim yang mengolah data. Di tim yang sangat kecil, setidaknya pisahkan pemeriksa dari akun yang diperiksa.
Sanksi jika dilanggar
Menurut UU yang berlaku sejak 11 September 2026, tidak menjalankan langkah pengamanan wajib bisa dikenai denda administratif hingga 30 juta won, bahkan tanpa kebocoran (Pasal 75 ayat 2 angka 5). Jika data hilang, dicuri, bocor, dipalsukan, diubah, atau rusak, denda bisa mencapai 3% dari total pendapatan, atau 2 miliar won bila pendapatan tidak dapat dihitung (Pasal 64-2 ayat 1 angka 9). Denda naik sampai 10% atau 5 miliar won untuk pelanggaran berulang dalam tiga tahun karena kesengajaan atau kelalaian berat, pelanggaran karena kesengajaan atau kelalaian berat yang merugikan 10 juta orang atau lebih, atau kebocoran akibat mengabaikan perintah perbaikan (Pasal 64-2 ayat 2).
Bagian yang layak dibaca dua kali adalah pengecualian di Pasal 64-2 ayat 1 angka 9: denda tidak dijatuhkan jika pengendali sudah menjalankan seluruh langkah pengamanan. Mulai 1 November, autentikasi tambahan dan log akses pada akun penjual menjadi bagian dari bukti itu. Akun penjual yang dibajak tanpa keduanya membuat pengecualian itu sulit dipakai. Denda dan denda administratif tidak dijatuhkan sekaligus untuk perbuatan yang sama (Pasal 76). Artikel ini hanya mencantumkan batas atas menurut undang-undang.
Sebelum 30 Oktober
- Jalankan pemeriksaan bulanan Oktober dengan aturan lama dan catat hasilnya, termasuk alasan unduhan.
- Kumpulkan semua akun yang bisa membuka layar admin, lalu pilah menjadi karyawan, pelaksana tugas eksternal, dan anggota. Kalau tidak ada pelaksana tugas eksternal sama sekali, pekerjaan Anda jauh lebih sedikit.
- Buat tabel hak akses pelaksana tugas eksternal dengan unduhan dimatikan sebagai bawaan.
- Tambahkan penguncian dan autentikasi tambahan pada login mereka, dan umumkan perubahannya sebelum dinyalakan.
- Pastikan log mereka memuat kelima kolom, lalu atur masa simpan log satu atau dua tahun sesuai syarat Anda.
- Susun revisi rencana pengelolaan internal dan mintakan persetujuan: angka 12 dan 13, penomoran ulang, aturan pemeriksaan Pasal 8 ayat 2, dan standar hak pelaksana tugas eksternal.
- Tetapkan sekarang tanggal pemeriksaan pertama di bulan November. Rencana baru dianggap "dijalankan" setelah pemeriksaan benar-benar dilakukan.
- Pengelola sistem publik juga wajib menjalankan pemeriksaan kerentanan dan uji penetrasi oleh pihak luar untuk setiap sistem publik minimal setahun sekali mulai 1 Januari 2027 (Pasal 18).
Yang belum tuntas
- Tanggal berlaku mengikuti panduan. Ketentuan peralihan menulis "satu tahun setelah tanggal penerbitan", ada ulasan yang menulis 30 Oktober, dan kami tidak menemukan putusan pengadilan maupun tafsiran Kementerian Legislasi Pemerintah Korea. Siaran pers hanya menyebut "ditunda satu tahun" tanpa tanggal.
- Siapa yang tergolong "orang yang punya hak akses sah" hanya dicontohkan dengan "penjual marketplace, dan sebagainya". Pewaralaba, pusat panggilan alih daya, atau staf mitra bergantung pada kontrak dan siapa yang mengarahkan siapa.
- Apakah catatan perubahan hak selama tiga tahun (Pasal 5 ayat 3) juga mencakup akun pelaksana tugas eksternal tidak ditulis tegas. Kami menyarankan tetap menyimpannya.
- Panduan tidak menjelaskan bagaimana usaha kecil yang dibebaskan dari rencana internal menjalankan Pasal 8 ayat 2. Menurut kami, aturan pemeriksaan tertulis yang singkat adalah pilihan yang lebih aman.
- Sampai 1 November, panduan itu sendiri meminta edisi Oktober 2024 dipakai sebagai acuan utama untuk ketentuan yang ditunda.
- Artikel ini bukan nasihat hukum. Untuk kasus Anda sendiri, tanyakan ke pusat bantuan penafsiran hukum komisi (+82-2-2100-3043, berbahasa Korea) atau konsultan hukum.
Telusuri Satu Login Penjual dari Awal sampai Akhir
Bawa daftar akun yang bisa masuk ke konsol admin dan struktur tabel tempat log akses Anda ditulis; dua hal itu sudah cukup untuk sesi pertama. Dalam pengembangan backend Weple, sesi itu menelusuri satu login penjual: masuk dengan peran apa, membuka apa, dan berapa dari lima kolom wajib yang benar-benar tercatat. Jalur login tanpa penguncian atau baris log tanpa jenis akun biasanya langsung terlihat di sini, lalu kami urutkan mana yang harus ditutup sebelum 1 November. Cara kami membagi dan menghitung pekerjaan bisa dilihat di halaman harga. Cara batas denda kebocoran ditetapkan dibahas di Yang Berubah Sejak 11 September 2026 Jika Anda Melayani Pengguna di Korea. Kalau tidak ada penjual yang login, kami mulai dari draf aturan pemeriksaan untuk rencana internal Anda.
Sumber
Semua sumber primer dibuka dan diperiksa langsung pada 26 September 2026. Teks ketentuan dan undang-undang diambil dari API publik portal hukum nasional Korea lalu dicocokkan pasal demi pasal.
- Pusat Informasi Hukum Nasional Korea, Standar Pengamanan Informasi Pribadi, Pengumuman PIPC No. 2023-6 (berlaku 2023-09-22, bahasa Korea). Rumusan lama ketentuan yang ditunda.
- Pusat Informasi Hukum Nasional Korea, Pengumuman PIPC No. 2025-9 (terbit 2025-10-31, bahasa Korea). Ketentuan peralihan Pasal 1, alasan perubahan, rumusan baru.
- Pusat Informasi Hukum Nasional Korea, Pengumuman PIPC No. 2026-9 (terbit 2026-07-01, berlaku kini, bahasa Korea). Pasal 12, 13, 15, dan 18, serta ketentuan peralihan untuk 2027-01-01.
- PIPC, Panduan Standar Pengamanan Informasi Pribadi (November 2025), PDF 196 halaman, terbit 2025-11-28 (bahasa Korea). Catatan berlaku 1 November 2026, penjelasan soal penjual, tabel pemeriksaan, tanya jawab.
- Siaran pers PIPC, Reformasi isolasi internet yang seragam berlaku penuh, terbit 2025-10-31 (bahasa Korea). Celah penjual, kode etik sukarela, alasan Pasal 8 ayat 2 dibatasi pada petugas pengolah.
- Pusat Informasi Hukum Nasional Korea, UU Perlindungan Informasi Pribadi No. 21445 (berlaku 2026-09-11) dan peraturan pelaksananya (bahasa Korea). Pasal 2, 28, 29, 64-2, 75, 76, dan Pasal 30 ayat 3 peraturan pelaksana.
- Buletin Kim & Chang, Berlakunya standar yang telah diubah (2025-11-05, bahasa Korea). Pencocokan isi perubahan. Sumber sekunder.
- IntoTheSec, tulisan blog tentang berlakunya standar yang diubah (2025-11-13, bahasa Korea). Contoh ulasan yang menulis 30 Oktober 2026. Sumber sekunder.
Jika komisi mengumumkan tanggal atau penjelasan baru, artikel ini akan diperbarui beserta tanggal revisinya.
Kalau situasi Anda mirip
Kirimkan situasi Anda sekarang, kami balas dengan cakupan dan harga dalam 24 jam.