Panduan
Apa yang Berubah Sejak 11 September 2026 Jika Anda Berkhidmat di Korea
Jika syarikat anda mengendalikan perkhidmatan di Korea, cara denda kebocoran data peribadi ditetapkan telah berubah sejak 11 September 2026. Ini bukan pindaan yang boleh dielakkan hanya kerana hasil syarikat kecil. Daripada tiga pengecualian baharu untuk had 10%, satu daripadanya tidak melihat saiz insiden: peruntukan itu terpakai semata-mata kerana kebocoran berlaku ketika perintah yang sudah diterima belum dilaksanakan. Sama ada pengusaha luar negara dilayan dengan cara yang sama belum kami sahkan daripada teks asal, dan perkara itu dicatat berasingan di bawah.
Akta Perlindungan Maklumat Peribadi Korea yang dipinda berkuat kuasa sejak 11 September 2026[1]. Yang berubah bukan sekadar had atas denda. Intinya ialah dalam keadaan apa had atas itu berubah. Had umum sebanyak 3% daripada jumlah hasil kekal seperti sedia ada[2], dan di atasnya ditambah satu pengecualian yang membenarkan denda sehingga 10% daripada jumlah hasil. Perkara 64-2 perenggan 2 akta itulah yang memperuntukkannya[2].
Hanya Tiga Keadaan yang Mencapai 10%
Ada tiga kes di mana pengecualian itu terpakai[2].
Pertama, mengulangi pelanggaran jenis yang sama dalam tempoh tiga tahun dari tarikh sanksi denda dikenakan. Kedua, menyebabkan kerugian kepada 10 juta orang atau lebih dengan sengaja atau kerana kecuaian melampau. Ketiga, kebocoran yang berlaku kerana perintah pembetulan tidak dilaksanakan.
Letakkan ketiga-tiganya bersebelahan dan persamaannya kelihatan. Yang mencapai 10% hanya dengan skala satu insiden cuma yang kedua. Dua lagi melihat apa yang berlaku sebelum itu. Yang pertama berasaskan sanksi terdahulu, yang ketiga berasaskan perintah terdahulu. Maknanya, ukuran bagi had atas yang lebih tinggi merangkumi bukan sahaja saiz insiden, tetapi juga rekod cara ia ditangani.
Tempoh Paling Berbahaya Datang Selepas Perintah Pembetulan
Daripada tiga asas pengecualian, yang ketiga berbeza sifatnya. Dua yang pertama menyoal pelanggaran itu sendiri, manakala yang ketiga terpakai apabila kebocoran berlaku ketika perintah yang sudah diterima belum dilaksanakan[2]. Dari saat perintah diterima sehingga pelaksanaannya selesai ialah liputan peruntukan ini.
Dalam tempoh itu, saiz insiden tidak menentukan had atas. Walaupun tidak melepasi ambang 10 juta orang, walaupun bukan pengulangan, hakikat bahawa perintah tidak dilaksanakan sahaja sudah menjadikan had atasnya 10%.
Pengulangan Bertimbun sebagai Pendarab
Notis Suruhanjaya Perlindungan Maklumat Peribadi No. 2026-12 menetapkan kadar asas pengenaan bersama kadar pemberat bagi pelanggaran berulang[3]. Semakin banyak kali sanksi denda pernah dikenakan bagi pelanggaran di bawah perenggan kecil yang sama dalam tempoh tiga tahun dari tarikh sanksi, semakin tinggi kadar pemberatnya: 20% bagi sekali, 40% bagi dua kali, dan 80% bagi tiga kali atau lebih[3].
Notis yang sama turut membahagikan kadar asas mengikut tahap keseriusan pelanggaran: pelanggaran serius 1.5% atau lebih tetapi kurang daripada 2.1%, pelanggaran sangat serius 2.1% hingga 2.7%[3].
Oleh sebab kedua-duanya didarab, insiden yang sama boleh berakhir dengan jumlah akhir yang jauh berbeza bergantung pada berapa kali sanksi terdahulu dikenakan. Ulangi pelanggaran jenis yang sama dalam tiga tahun selepas satu sanksi, dan sanksi kedua jauh lebih mahal daripada yang pertama.
Yang Belum Dapat Disahkan
Ada beberapa perkara yang tidak dapat dipastikan tanpa membuka notis itu sendiri berserta jadual lampirannya: skor terperinci yang membezakan tahap keseriusan, had atas dan bawah nisbah pemberat yang digunakan pada pengecualian 10%, cara sengaja dan kecuaian melampau masing-masing diberi skor, formula ganti bagi pengusaha yang jumlah hasilnya tidak dapat dikira, serta urutan penggabungan peringanan dan pemberatan ke dalam jumlah akhir. Sama ada institusi awam dan pengusaha luar negara dilayan dengan cara yang sama juga perlu disemak pada teks asal.
Masukkan Tempoh dari Perintah Diterima hingga Selesai Dilaksanakan ke dalam Jadual
Apabila Weple mengambil alih penyelenggaraan perkhidmatan yang berjalan di Korea, tempoh inilah yang kami semak dahulu. Bila perintah pembetulan diterima dan sejauh mana ia telah dilaksanakan; jika pernah dikenakan sanksi, pada tarikh berapa. Dengan dua tarikh itu barulah urutan kerja yang perlu disiapkan dahulu dapat ditetapkan. Dalam kontrak dicatat tarikh sasaran selesai melaksanakan perintah, dan dalam jadual operasi disediakan slot pemeriksaan, dalam tempoh tiga tahun dari tarikh sanksi, untuk sistem lain yang mungkin masih menyimpan masalah jenis yang sama. Kalau surat perintah atau notis sanksi ada di tangan, dua baris berisi tarikh sudah memadai. Kalau belum pernah menerima perintah mahupun sanksi, bermakna belum ada tarikh yang perlu dicatat. Ketika itu, sistem mana yang diberi slot pemeriksaan dahulu menjadi topik perbualan pertama.
Rujukan
[1] Suruhanjaya Perlindungan Maklumat Peribadi (Korea), Piawaian Pengenaan Denda bagi Pelanggaran Akta Perlindungan Maklumat Peribadi (Notis PIPC No. 2026-12), berkuat kuasa 2026-09-11 (dalam bahasa Korea). https://pipc.go.kr/np/cop/bbs/selectBoardArticle.do?bbsId=BS216&mCode=D010020010&nttId=12490
[2] Korea Policy Briefing (korea.kr), Denda dinaikkan bagi pelanggaran berulang dan serius terhadap Akta Perlindungan Maklumat Peribadi, 2026-09-17 (dalam bahasa Korea). https://www.korea.kr/multi/visualNewsView.do?newsId=148972051
[3] Notis PIPC No. 2026-12, kadar asas pengenaan dan kadar pemberat pelanggaran berulang (dalam bahasa Korea). https://pipc.go.kr/np/cop/bbs/selectBoardArticle.do?bbsId=BS216&mCode=D010020040&nttId=12490
Jika keadaan anda serupa
Hantar keadaan semasa anda, kami balas dengan skop dan harga dalam masa 24 jam.