คู่มือ
ถ้าให้บริการในเกาหลี สิ่งที่เปลี่ยนไปตั้งแต่ 11 กันยายน 2026
ถ้าบริษัทของคุณให้บริการอยู่ในเกาหลี วิธีกำหนดค่าปรับกรณีข้อมูลส่วนบุคคลรั่วไหลได้เปลี่ยนไปตั้งแต่วันที่ 11 กันยายน 2026 นี่ไม่ใช่การแก้กฎหมายที่บริษัทรายได้น้อยจะเลี่ยงไปได้ ข้อยกเว้น 10% ที่เพิ่มเข้ามาสามข้อนั้น มีอยู่หนึ่งข้อที่ไม่ดูขนาดของเหตุการณ์เลย เพียงแค่มีการรั่วไหลเกิดขึ้นระหว่างที่คำสั่งซึ่งได้รับไปแล้วยังไม่ถูกปฏิบัติตาม ข้อนั้นก็ใช้บังคับทันที ส่วนผู้ประกอบการต่างชาติจะถูกใช้บังคับแบบเดียวกันหรือไม่ เรายังไม่ได้ยืนยันจากต้นฉบับ และได้แยกเขียนไว้ด้านล่าง
พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคลฉบับแก้ไขของเกาหลีมีผลบังคับใช้ตั้งแต่วันที่ 11 กันยายน 2026[1] สิ่งที่เปลี่ยนไม่ได้มีแค่เพดานค่าปรับอย่างเดียว หัวใจอยู่ที่ สถานการณ์แบบไหนที่ทำให้เพดานเปลี่ยน เพดานทั่วไปที่ 3% ของรายได้รวมยังคงอยู่เหมือนเดิม[2] และมีข้อยกเว้นเพิ่มเข้ามาที่ให้ปรับได้สูงสุดถึง 10% ของรายได้รวม มาตรา 64-2 วรรค 2 ของกฎหมายเป็นผู้กำหนดเรื่องนี้[2]
สถานการณ์ที่ขึ้นถึง 10% มีแค่สามแบบ
กรณีที่ข้อยกเว้นใช้บังคับมีสามกรณี[2]
หนึ่ง กระทำการฝ่าฝืนประเภทเดียวกันซ้ำภายในสามปีนับจากวันที่ได้รับคำสั่งลงโทษปรับ สอง ก่อความเสียหายแก่บุคคลตั้งแต่ 10 ล้านคนขึ้นไปโดยเจตนาหรือประมาทเลินเล่ออย่างร้ายแรง สาม เกิดการรั่วไหลเพราะไม่ปฏิบัติตามคำสั่งให้แก้ไข
เมื่อวางสามกรณีเรียงกัน จะเห็นจุดร่วม กรณีที่ขึ้นถึง 10% ด้วยขนาดของเหตุการณ์ครั้งเดียวมีแค่กรณีที่สอง อีกสองกรณีดูที่ ก่อนหน้านี้เกิดอะไรขึ้น กรณีแรกตั้งอยู่บนคำสั่งลงโทษก่อนหน้า กรณีที่สามตั้งอยู่บนคำสั่งให้แก้ไขก่อนหน้า หมายความว่าเกณฑ์ที่ทำให้เพดานสูงขึ้นไม่ได้มีแค่ขนาดของเหตุการณ์ แต่รวมประวัติการรับมือด้วย
ช่วงหลังได้รับคำสั่งให้แก้ไขคือช่วงที่อันตรายที่สุด
ในสามเหตุยกเว้น เหตุที่สามมีลักษณะต่างออกไป สองเหตุแรกถามถึงตัวการฝ่าฝืนเอง แต่เหตุที่สามใช้บังคับ เมื่อเกิดการรั่วไหลระหว่างที่คำสั่งซึ่งได้รับไปแล้วยังไม่ถูกปฏิบัติตาม[2] นับจากจุดที่ได้รับคำสั่งจนถึงตอนปฏิบัติตามเสร็จ คือระยะที่ข้อนี้เอื้อมถึง
ในช่วงนี้ขนาดของเหตุการณ์ไม่ได้เป็นตัวกำหนดเพดาน ต่อให้ไม่ถึงเกณฑ์ 10 ล้านคน ต่อให้ไม่ใช่การกระทำซ้ำ แค่ข้อเท็จจริงที่ว่าไม่ได้ปฏิบัติตามคำสั่ง เพดานก็กลายเป็น 10%
การกระทำซ้ำถูกคูณทบเป็นเท่าตัว
ประกาศคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล ฉบับที่ 2026-12 กำหนดอัตราฐานในการปรับพร้อมกับอัตราเพิ่มโทษสำหรับการฝ่าฝืนซ้ำ[3] ยิ่งจำนวนครั้งที่เคยถูกลงโทษปรับด้วยการฝ่าฝืนในอนุมาตราเดียวกันภายในสามปีนับจากวันลงโทษมากขึ้น อัตราเพิ่มโทษก็ยิ่งสูงขึ้น หนึ่งครั้ง 20% สองครั้ง 40% สามครั้งขึ้นไป 80%[3]
ประกาศฉบับเดียวกันยังแบ่งอัตราฐานตามความร้ายแรงของการฝ่าฝืนด้วย การฝ่าฝืนร้ายแรงอยู่ที่ 1.5% ขึ้นไปแต่ไม่ถึง 2.1% การฝ่าฝืนร้ายแรงมากอยู่ที่ 2.1% ขึ้นไปจนถึง 2.7%[3]
เพราะสองส่วนนี้ถูกนำมาคูณกัน เหตุการณ์แบบเดียวกันจึงมีจำนวนเงินสุดท้ายต่างกันมากตามจำนวนคำสั่งลงโทษก่อนหน้า ถ้าถูกลงโทษครั้งหนึ่งแล้วทำผิดประเภทเดิมซ้ำภายในสามปี การลงโทษครั้งที่สองจะแพงกว่าครั้งแรกมาก
สิ่งที่ยังยืนยันไม่ได้
มีบางรายการที่ยืนยันไม่ได้ถ้าไม่เปิดตัวประกาศและตารางแนบท้าย ได้แก่ คะแนนละเอียดที่ใช้แบ่งระดับความร้ายแรง เพดานบนและล่างของสัดส่วนเพิ่มโทษที่ใช้กับข้อยกเว้น 10% วิธีให้คะแนนเจตนาและความประมาทเลินเล่ออย่างร้ายแรงแต่ละแบบ สูตรทดแทนสำหรับผู้ประกอบการที่คำนวณรายได้รวมไม่ได้ และลำดับที่การลดโทษกับการเพิ่มโทษถูกรวมเข้าเป็นจำนวนเงินสุดท้าย ส่วนหน่วยงานรัฐและผู้ประกอบการต่างชาติจะถูกใช้บังคับแบบเดียวกันหรือไม่ ต้องตรวจจากต้นฉบับ
ใส่ช่วงตั้งแต่วันได้รับคำสั่งจนถึงวันปฏิบัติเสร็จลงในตารางงาน
เมื่อ Weple รับดูแลบำรุงรักษาบริการที่รันอยู่ในเกาหลี เราเริ่มจากช่วงนี้ก่อน ได้รับคำสั่งให้แก้ไขเมื่อไร ปฏิบัติตามไปถึงไหนแล้ว และถ้าเคยถูกลงโทษปรับ วันลงโทษคือวันไหน มีสองวันที่นี้แล้วจึงเรียงลำดับได้ว่างานไหนต้องเสร็จก่อน ในสัญญาจะระบุวันเป้าหมายที่ปฏิบัติตามคำสั่งเสร็จ ส่วนในตารางดูแลระบบจะจัดช่องตรวจสอบภายในสามปีนับจากวันลงโทษ ให้ระบบอื่นที่อาจยังมีปัญหาประเภทเดียวกันค้างอยู่ ถ้ามีหนังสือคำสั่งหรือหนังสือแจ้งการลงโทษอยู่ในมือ ส่งวันที่มาสองบรรทัดก็พอ ถ้ายังไม่เคยได้รับทั้งคำสั่งและการลงโทษ ก็แปลว่ายังไม่มีวันที่ให้จด ตอนนั้นเรื่องแรกที่จะคุยกันคือควรวางช่องตรวจสอบไว้ที่ระบบไหนก่อน
เอกสารอ้างอิง
[1] คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (เกาหลี), หลักเกณฑ์การกำหนดค่าปรับสำหรับการฝ่าฝืนพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (ประกาศ PIPC ฉบับที่ 2026-12), มีผล 2026-09-11 (ภาษาเกาหลี) https://pipc.go.kr/np/cop/bbs/selectBoardArticle.do?bbsId=BS216&mCode=D010020010&nttId=12490
[2] Korea Policy Briefing (korea.kr), การปรับเพิ่มค่าปรับสำหรับการฝ่าฝืนพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคลซ้ำและร้ายแรง, 2026-09-17 (ภาษาเกาหลี) https://www.korea.kr/multi/visualNewsView.do?newsId=148972051
[3] ประกาศ PIPC ฉบับที่ 2026-12, อัตราฐานในการปรับและอัตราเพิ่มโทษสำหรับการฝ่าฝืนซ้ำ (ภาษาเกาหลี) https://pipc.go.kr/np/cop/bbs/selectBoardArticle.do?bbsId=BS216&mCode=D010020040&nttId=12490
ถ้าคุณอยู่ในสถานการณ์คล้ายกัน
ส่งสถานการณ์ตอนนี้มาให้เรา เราตอบกลับขอบเขตและราคาภายใน 24 ชั่วโมง