Weple

คู่มือ

ตั้งแต่ 1 พฤศจิกายน เกาหลีให้ดูแลบัญชีผู้ขายเหมือนบัญชีพนักงาน

ถ้าเปิดเกณฑ์มาตรการรักษาความปลอดภัยข้อมูลส่วนบุคคลของเกาหลีในศูนย์ข้อมูลกฎหมายแห่งชาติตอนนี้ จะไม่พบคำว่า "เดือนละครั้ง" ในมาตรา 8 วรรค 2 แล้ว แต่ไม่ได้แปลว่าเลิกตรวจบันทึกการเข้าถึงรายเดือนได้ทันที เพราะข้อความฉบับแก้ไขถูกใส่ไว้ในตัวบทก่อน ส่วนวันที่เริ่มใช้เขียนแยกไว้ในบทเฉพาะกาล

เรื่องนี้เกี่ยวกับทุกบริษัทที่ประมวลผลข้อมูลส่วนบุคคลของผู้ใช้ชาวเกาหลี เช่น มาร์เก็ตเพลสที่รับร้านค้าเกาหลี บริการจองที่ให้ร้านพันธมิตรในเกาหลีเข้าหลังบ้าน หรือ SaaS ที่ลูกค้าองค์กรเกาหลีล็อกอินเข้าคอนโซลผู้ดูแล คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลของเกาหลี (PIPC) แก้ไขประกาศนี้เมื่อวันที่ 31 ตุลาคม 2025 บางข้อ เช่น การผ่อนคลายการตัดขาดจากอินเทอร์เน็ต มีผลในวันนั้นเลย แต่เจ็ดข้อที่ธุรกิจต้องเตรียมตัวถูกเลื่อนออกไปหนึ่งปี และคู่มือของคณะกรรมการระบุวันเริ่มใช้เจ็ดข้อนี้ว่า 1 พฤศจิกายน 2026

ถ้ามีผู้ขาย ร้านค้าในเครือ หรือพันธมิตรล็อกอินเข้าหน้าผู้ดูแลของคุณ ตั้งแต่ 1 พฤศจิกายน บัญชีเหล่านั้นต้องได้รับการดูแลระดับเดียวกับบัญชีพนักงาน คือให้สิทธิ์เท่าที่จำเป็น ล็อกเมื่อล็อกอินผิดครบจำนวนครั้ง ยืนยันตัวตนเพิ่มเมื่อเข้าจากภายนอก และเก็บบันทึกการเข้าถึง ถ้ามีแต่พนักงานของคุณเองที่ล็อกอิน งานหลักคือแก้แผนการบริหารจัดการภายใน ไม่ว่ากรณีไหน ก่อนถึงวันนั้นข้อความเดิมยังใช้บังคับ การตรวจรายเดือนของเดือนตุลาคมจึงต้องทำตามเดิม

คำสี่คำที่ต้องรู้ก่อน

  • ผู้ควบคุมข้อมูลส่วนบุคคล (กฎหมายคุ้มครองข้อมูลส่วนบุคคลของเกาหลี มาตรา 2 อนุ 5): บริษัทหรือบุคคลที่ใช้แฟ้มข้อมูลส่วนบุคคลเพื่อธุรกิจ
  • ผู้ปฏิบัติงานกับข้อมูลส่วนบุคคล (มาตรา 28 วรรค 1): พนักงาน ลูกจ้างที่ส่งมาจากบริษัทจัดหางาน พนักงานพาร์ตไทม์ และคนอื่นที่จัดการข้อมูลภายใต้การสั่งการและกำกับของผู้ควบคุม
  • เจ้าของข้อมูล (มาตรา 2 อนุ 3): ตัวบุคคลที่ข้อมูลนั้นระบุถึง เช่น สมาชิกที่สมัครใช้บริการ
  • ผู้ปฏิบัติงานภายนอก: เป็นคำที่บทความนี้ใช้ ไม่ใช่ศัพท์กฎหมาย หมายถึงคนที่ไม่ได้เป็นผู้ปฏิบัติงานของผู้ควบคุม แต่ต้องล็อกอินเข้าระบบของผู้ควบคุมเพื่อทำงาน ตัวอย่างชัดที่สุดคือผู้ขายบนมาร์เก็ตเพลส

การแก้ไขครั้งนี้ส่วนใหญ่คือการเปลี่ยนว่าแต่ละข้อใช้กับคนกลุ่มไหน ประกาศนี้มีน้ำหนักทางกฎหมายเพราะมาตรา 29 ของกฎหมายกำหนดหน้าที่ด้านมาตรการความปลอดภัย และพระราชกฤษฎีกามาตรา 30 วรรค 3 มอบให้คณะกรรมการออกรายละเอียดเป็นประกาศ ฝ่าฝืนประกาศจึงเท่ากับฝ่าฝืนมาตรา 29

ทำไมคู่มือจึงเขียนว่า 1 พฤศจิกายน

บทเฉพาะกาลข้อ 1 ของประกาศฉบับที่ 2025-9 เขียนว่าเจ็ดข้อนี้ "มีผลหนึ่งปีหลังวันที่ออกประกาศ" ถ้าเลื่อนวันที่ไปหนึ่งปีตรงตัวจะได้ 31 ตุลาคม และมีบล็อกของเกาหลีที่เขียนว่า 30 ตุลาคม ส่วนคู่มือ 196 หน้าที่คณะกรรมการเผยแพร่เมื่อ 28 พฤศจิกายน 2025 ระบุ "มีผลตั้งแต่ 1 พฤศจิกายน 2026" ไว้ข้างทั้งเจ็ดข้อ ซึ่งตรงกับวิธีนับระยะเวลาแบบไม่นับวันแรก ตัวอย่างคือการแก้กฎหมายคุ้มครองข้อมูลส่วนบุคคลที่ประกาศเมื่อ 10 มีนาคม 2026 โดยเขียนว่า "มีผลเมื่อพ้นหกเดือนนับแต่วันประกาศ" ศูนย์ข้อมูลกฎหมายแห่งชาติบันทึกวันมีผลเป็น 11 กันยายน ไม่ใช่ 10 กันยายน บทความนี้ยึดวันที่ของหน่วยงานผู้ออกประกาศ ความต่างระหว่างแต่ละการตีความมีแค่วันหรือสองวัน ถ้าเตรียมตามข้อความใหม่ให้เสร็จภายใน 30 ตุลาคม และตรวจรายเดือนตามข้อความเดิมไปจนถึงรอบเดือนตุลาคม ก็ไม่มีช่องว่างไม่ว่าจะอ่านแบบไหน

เจ็ดข้อ ก่อนและหลังแก้ไข

ข้อถึง 31 ตุลาคมตั้งแต่ 1 พฤศจิกายนในทางปฏิบัติ
มาตรา 4 วรรค 1 อนุ 12, 13 (แผนการบริหารจัดการภายใน)มี 16 อนุ ไม่มีเรื่องการพิมพ์ การคัดลอก และการทำลายมี 18 อนุ เพิ่มมาตรการความปลอดภัยเมื่อพิมพ์และคัดลอก (อนุ 12) กับการทำลายข้อมูล (อนุ 13) อนุเดิม 12 ถึง 16 เลื่อนเป็น 14 ถึง 18หน้าที่ที่มีอยู่แล้วในมาตรา 12 และ 13 ต้องเขียนลงแผนด้วย
มาตรา 5 วรรค 1 (สิทธิ์เข้าถึง)ให้สิทธิ์ "เฉพาะผู้ปฏิบัติงานกับข้อมูลส่วนบุคคล" เท่าที่จำเป็นตัดคำว่า "เฉพาะผู้ปฏิบัติงาน" ออก ยังคงให้เท่าที่จำเป็นบัญชีที่ออกให้คนนอกก็ได้เฉพาะเมนูและการกระทำที่งานต้องใช้
มาตรา 5 วรรค 6 (ล็อกอินผิด)ให้เข้าได้เฉพาะผู้ปฏิบัติงานหรือเจ้าของข้อมูลที่ชอบธรรม และจำกัดการเข้าเมื่อยืนยันตัวตนผิดครบจำนวนครั้งให้เข้าได้เฉพาะ "ผู้มีสิทธิ์โดยชอบ"ทุกบัญชีที่ล็อกอิน รวมผู้ขาย ต้องมีการล็อก
มาตรา 6 วรรค 2 (เข้าจากภายนอก)ผู้ปฏิบัติงานที่เข้าจากภายนอกต้องใช้ใบรับรอง โทเคนความปลอดภัย รหัสผ่านใช้ครั้งเดียว หรือวิธีที่ปลอดภัยอื่นใช้กับผู้มีสิทธิ์เข้าถึงโดยชอบทุกคน ยกเว้นเจ้าของข้อมูลผู้ขายหรือพันธมิตรที่เข้าหน้าผู้ดูแลจากภายนอกต้องมีการยืนยันมากกว่ารหัสผ่าน ส่วนสมาชิกที่ล็อกอินบัญชีตัวเองไม่อยู่ในข้อนี้
มาตรา 8 วรรค 1 (เก็บบันทึก)เก็บบันทึกการเข้าถึงของผู้ปฏิบัติงานอย่างน้อยหนึ่งปีเก็บบันทึกของทุกคนที่เข้าระบบ ยกเว้นเจ้าของข้อมูล อย่างน้อยหนึ่งปีบันทึกของบัญชีผู้ขายต้องเก็บด้วย เงื่อนไขเก็บสองปียังเหมือนเดิม
มาตรา 8 วรรค 2 (ตรวจบันทึก)ตรวจอย่างน้อยเดือนละครั้ง และถ้าพบการดาวน์โหลดต้องตรวจสอบเหตุผลกำหนดรอบ วิธี และขั้นตอนหลังตรวจ สำหรับบันทึกและการดาวน์โหลดของผู้ปฏิบัติงาน ไว้ในแผนภายใน แล้วทำตามนั้นคำว่า "เดือนละครั้ง" และ "ตรวจเหตุผลการดาวน์โหลด" หายไป ตรวจตามแผนของตัวเอง และยังตรวจเฉพาะพนักงาน

ระบบที่มีข้อมูลของเจ้าของข้อมูลตั้งแต่ 50,000 คน ระบบที่ประมวลผลข้อมูลระบุตัวตนเฉพาะ (เช่น เลขทะเบียนประชาชนหรือเลขหนังสือเดินทาง) หรือข้อมูลอ่อนไหว และผู้ประกอบกิจการโทรคมนาคมพื้นฐานที่จดทะเบียนหรือแจ้งไว้ ต้องเก็บบันทึกอย่างน้อยสองปี ทั้งก่อนและหลังการแก้ไข

สองวรรคของมาตรา 8 ใช้กับคนต่างกลุ่มโดยตั้งใจ ข่าวประชาสัมพันธ์ของคณะกรรมการอธิบายว่าบันทึกของผู้ขายต้องเก็บ แต่การตรวจและการดำเนินการหลังตรวจจำกัดไว้ที่ผู้ปฏิบัติงานเพราะคำนึงถึงสภาพจริง ผู้ขายที่ไม่ได้เป็นผู้ปฏิบัติงานของคุณต้องถูกบันทึก แต่ไม่ต้องถูกตรวจเป็นรอบ อย่างไรก็ตาม คนที่เรียกว่า "พันธมิตร" แต่ทำงานภายใต้การสั่งการของคุณจริง อาจนับเป็นผู้ปฏิบัติงาน และต้องอยู่ในการตรวจด้วย

ช่องโหว่ที่การแก้ไขนี้ปิด

ข้อเดิมส่วนใหญ่กำหนดหน้าที่ไว้กับ "ผู้ปฏิบัติงานกับข้อมูลส่วนบุคคล" คือคนที่อยู่ใต้การกำกับของผู้ควบคุม ผู้ขายบนมาร์เก็ตเพลสไม่ได้เป็นพนักงานของแพลตฟอร์ม แต่ล็อกอินเข้าไปดูชื่อ ที่อยู่ และเบอร์โทรของผู้ซื้อ จึงหลุดออกจากหน้าที่เหล่านี้ ข่าวประชาสัมพันธ์ของคณะกรรมการยอมรับตรงนี้ และระบุว่าแพลตฟอร์มรายใหญ่ให้ฟังก์ชันบางส่วนแก่ผู้ขายผ่านข้อตกลงแบบสมัครใจมาตลอด เหตุผลการแก้ไขที่ประกาศเขียนไว้คือกันคนไม่มีสิทธิ์ออกไป และถ้ามีการใช้ข้อมูลผิดทางหรือรั่วไหล ก็ย้อนดูได้จากบันทึกว่าใครทำอะไร ส่วนการตรวจเดือนละครั้งถูกยกเลิกเพราะถูกวิจารณ์ว่าเน้นแต่พิธีการ หน้าที่ตรวจยังอยู่ เพียงแต่คนกำหนดว่าจะตรวจอะไรและอย่างไรเปลี่ยนมาเป็นบริษัทเอง

ฝั่งนักพัฒนาต้องแก้อะไร

แยกบัญชีเป็นสามประเภท ถ้าโมเดลผู้ใช้ไม่มีฟิลด์นี้ ก็ตัดสินไม่ได้ว่ากฎข้อไหนใช้กับบัญชีไหน

ประเภทบัญชีสิทธิ์น้อยที่สุดล็อกเมื่อผิดซ้ำยืนยันเพิ่มจากภายนอกเก็บบันทึกตรวจบันทึก
พนักงาน (ผู้ปฏิบัติงานกับข้อมูล)ใช้ใช้ใช้ใช้ใช้
ผู้ปฏิบัติงานภายนอก (ผู้ขายที่ไม่ใช่ผู้ปฏิบัติงาน)ตั้งแต่ 1 พ.ย.ตั้งแต่ 1 พ.ย.ตั้งแต่ 1 พ.ย.ตั้งแต่ 1 พ.ย.ไม่บังคับ (เก็บอย่างเดียว)
สมาชิก (เจ้าของข้อมูล)ไม่เกี่ยวใช้ (ตั้งแต่ก่อนแก้ไข)ไม่รวมไม่รวมไม่รวม

แบ่งสิทธิ์ตามเมนูและการกระทำ คู่มือให้แยกสิทธิ์ละเอียดถึงระดับดู ป้อน ลบ แก้ไข ดาวน์โหลด และพิมพ์ และให้คนที่ทำงานได้ด้วยการดูอย่างเดียวได้แค่สิทธิ์ดู ค่าเริ่มต้นของผู้ขายจึงควรเป็น "ดูเฉพาะช่องที่ต้องใช้ส่งของตามออร์เดอร์ของตัวเอง" ส่วนการดาวน์โหลดและการค้นแบบจำนวนมากให้เป็นสิทธิ์ที่ขอแยก ประวัติการให้ เปลี่ยน และเพิกถอนสิทธิ์ต้องเก็บสามปี (มาตรา 5 วรรค 3)

ล็อกเมื่อล็อกอินผิด จำนวนครั้งเป็นสิ่งที่คุณกำหนดเองได้ตามลักษณะระบบและผลการวิเคราะห์ความเสี่ยง ก่อนปลดล็อกต้องยืนยันก่อนว่าเป็นเจ้าของบัญชีจริง คำถามที่พบบ่อยในคู่มือบอกว่าการหน่วงเวลาหรือ CAPTCHA อย่างเดียวไม่พอ เมื่อผิดครบจำนวนที่กำหนดก็ยังต้องล็อกบัญชี

ยืนยันตัวตนเพิ่มเมื่อเข้าจากภายนอก คู่มืออธิบายว่าเป็นวิธียืนยันที่คนอื่นขโมยหรือปลอมได้ยาก เช่น เพิ่มรหัสผ่านใช้ครั้งเดียวต่อจากรหัสผ่าน วิธีที่ทำง่ายที่สุดมักเป็น TOTP จากแอปยืนยันตัวตนที่สร้างรหัสใหม่ทุก 30 วินาที บอกวิธีลงทะเบียนให้ผู้ขายรู้ก่อนเปิดใช้ ไม่อย่างนั้นเช้าวันแรกคำถามจะเข้ามาพร้อมกันหมด

บันทึกการเข้าถึง ต้องมีห้าช่อง คือ ตัวระบุ วันเวลา ข้อมูลจุดที่เข้า เจ้าของข้อมูลที่ถูกประมวลผล และงานที่ทำ คำถามที่พบบ่อยบอกว่าการล็อกอิน ล็อกเอาต์ และล็อกอินล้มเหลวก็ต้องบันทึกด้วย รูปแบบไม่ได้ถูกกำหนด บันทึกของผู้ขายหนึ่งแถวอาจเขียนแบบนี้

{"actor_id":"S-10293","actor_type":"seller","ts":"2026-11-02T10:15:03+09:00",
 "src_ip":"203.0.113.24","subject":"order:20261102-000123","action":"view_shipping_contact"}

ต้องเก็บประเภทบัญชี (actor_type) ไว้เสมอ เพราะบันทึกของผู้ขายเก็บอย่างเดียวก็พอ แต่บันทึกของพนักงานต้องตรวจด้วย ป้องกันการแก้ไขบันทึกด้วยการสำรองไปยังที่เก็บแยก ใช้สื่อแบบเขียนครั้งเดียว (WORM) หรือเก็บค่า MAC หรือลายมือชื่ออิเล็กทรอนิกส์แยกไว้ และจำกัดคนที่แก้หรือลบบันทึกได้

เขียนกฎการตรวจลงแผนภายใน ตารางในคู่มือให้กำหนดสี่เรื่อง คือ รอบ (ตั้งแต่แบบเรียลไทม์ถึงรายไตรมาส โดยคิดถึงช่วงวันหยุดยาวด้วย) วิธี (อัตโนมัติ สคริปต์ หรือทำมือ) เกณฑ์ (เข้าโดยไม่มีสิทธิ์ ดาวน์โหลดจำนวนมากในเวลาสั้น ดูข้อมูลมากผิดปกติ เข้าใช้นอกเวลางาน) และขั้นตอนหลังตรวจ (รายงาน แจ้ง สอบถามเหตุผล เรียกคืนหรือทำลาย) คู่มือยังอยากให้ทีมอื่นที่ไม่ได้จัดการข้อมูลเป็นผู้ตรวจ ถ้าทีมเล็กมาก อย่างน้อยอย่าให้คนตรวจกับบัญชีที่ถูกตรวจเป็นคนเดียวกัน

ถ้าฝ่าฝืนจะเจออะไร

ตามกฎหมายที่ใช้อยู่ตั้งแต่ 11 กันยายน 2026 การไม่ทำมาตรการความปลอดภัยที่กำหนด แม้ไม่มีข้อมูลรั่ว ก็อาจโดนค่าปรับทางปกครองไม่เกิน 30 ล้านวอน (มาตรา 75 วรรค 2 อนุ 5) ถ้าข้อมูลสูญหาย ถูกขโมย รั่วไหล ถูกปลอม ถูกแก้ หรือเสียหาย ค่าปรับขึ้นได้ถึง 3% ของรายได้รวม หรือ 2,000 ล้านวอนถ้าคำนวณรายได้ไม่ได้ (มาตรา 64-2 วรรค 1 อนุ 9) และขึ้นได้ถึง 10% หรือ 5,000 ล้านวอน ถ้าทำผิดซ้ำภายในสามปีโดยเจตนาหรือประมาทเลินเล่ออย่างร้ายแรง ทำผิดโดยเจตนาหรือประมาทร้ายแรงจนมีผู้เสียหายตั้งแต่ 10 ล้านคน หรือเกิดการรั่วเพราะไม่ทำตามคำสั่งให้แก้ไข (มาตรา 64-2 วรรค 2)

จุดที่ควรอ่านซ้ำคือข้อยกเว้นท้ายมาตรา 64-2 วรรค 1 อนุ 9 ที่ว่าถ้าทำมาตรการความปลอดภัยครบแล้ว จะไม่ถูกปรับ ตั้งแต่ 1 พฤศจิกายน การยืนยันตัวตนเพิ่มและบันทึกการเข้าถึงบนบัญชีผู้ขายเป็นส่วนหนึ่งของหลักฐานนั้น ถ้าบัญชีผู้ขายถูกยึดไปและไม่มีทั้งสองอย่าง ก็ยากจะอ้างข้อยกเว้นนี้ การกระทำเดียวกันจะไม่ถูกลงทั้งค่าปรับและค่าปรับทางปกครองซ้ำกัน (มาตรา 76) บทความนี้พูดถึงเฉพาะเพดานตามกฎหมาย

สิ่งที่ต้องเสร็จก่อน 30 ตุลาคม

  1. ตรวจรายเดือนของเดือนตุลาคมตามเกณฑ์เดิมและเก็บผลไว้ รวมถึงเหตุผลการดาวน์โหลด
  2. รวบรวมทุกบัญชีที่เข้าหน้าผู้ดูแลได้ แล้วแยกเป็นพนักงาน ผู้ปฏิบัติงานภายนอก และสมาชิก ถ้าไม่มีผู้ปฏิบัติงานภายนอกเลย งานจะน้อยลงมาก
  3. ทำตารางสิทธิ์ของผู้ปฏิบัติงานภายนอก โดยปิดการดาวน์โหลดไว้เป็นค่าเริ่มต้น
  4. เพิ่มการล็อกและการยืนยันตัวตนเพิ่มในการล็อกอินของพวกเขา และประกาศล่วงหน้าก่อนเปิดใช้
  5. ตรวจว่าบันทึกของพวกเขามีครบห้าช่อง และตั้งระยะเก็บเป็นหนึ่งหรือสองปีตามเงื่อนไข
  6. ร่างแผนการบริหารจัดการภายในฉบับแก้ไขแล้วขออนุมัติ ใส่อนุ 12 และ 13 เรียงเลขใหม่ กฎการตรวจตามมาตรา 8 วรรค 2 และเกณฑ์สิทธิ์ของผู้ปฏิบัติงานภายนอก
  7. นัดวันตรวจครั้งแรกของเดือนพฤศจิกายนไว้เลย แผนจะนับว่า "ทำตาม" ก็ต่อเมื่อมีการตรวจจริง
  8. หน่วยงานที่ดูแลระบบสาธารณะต้องตรวจช่องโหว่และให้คนนอกทดสอบเจาะระบบของแต่ละระบบอย่างน้อยปีละครั้ง ตั้งแต่ 1 มกราคม 2027 (มาตรา 18)

เรื่องที่ยังไม่มีข้อยุติ

  • วันเริ่มใช้ยึดตามคู่มือ บทเฉพาะกาลเขียนว่า "หนึ่งปีหลังวันที่ออกประกาศ" มีบทวิเคราะห์ที่เขียนว่า 30 ตุลาคม และเราไม่พบคำพิพากษาหรือการตีความของสำนักงานกฎหมายรัฐบาลเกาหลี ข่าวประชาสัมพันธ์เขียนแค่ว่า "เลื่อนหนึ่งปี" โดยไม่ระบุวันที่
  • ใครนับเป็น "ผู้มีสิทธิ์เข้าถึงโดยชอบ" มีแค่ตัวอย่าง "ผู้ขายบนตลาดออนไลน์ เป็นต้น" ร้านค้าในเครือ คอลเซ็นเตอร์ภายนอก หรือพนักงานบริษัทคู่ค้าจะนับหรือไม่ ขึ้นกับสัญญาและความสัมพันธ์ด้านการสั่งการ
  • การเก็บประวัติการเปลี่ยนสิทธิ์สามปี (มาตรา 5 วรรค 3) ครอบคลุมบัญชีผู้ปฏิบัติงานภายนอกหรือไม่ ไม่ได้เขียนไว้ชัด เราแนะนำให้เก็บ
  • คู่มือไม่ได้อธิบายว่าธุรกิจขนาดเล็กที่ไม่ต้องทำแผนภายในจะทำตามมาตรา 8 วรรค 2 อย่างไร เราเห็นว่าเขียนกฎการตรวจเป็นลายลักษณ์อักษรไว้สั้นๆ จะปลอดภัยกว่า
  • ก่อน 1 พฤศจิกายน คู่มือเองบอกให้ใช้คู่มือฉบับตุลาคม 2024 เป็นหลักสำหรับข้อที่ยังเลื่อนอยู่
  • บทความนี้ไม่ใช่คำแนะนำทางกฎหมาย ถ้าไม่แน่ใจว่าจะใช้กับบริการของคุณอย่างไร ให้สอบถามศูนย์สนับสนุนการตีความกฎหมายของคณะกรรมการ (+82-2-2100-3043 ภาษาเกาหลี) หรือผู้เชี่ยวชาญ

ไล่ดูการล็อกอินของผู้ขายหนึ่งครั้งตั้งแต่ต้นจนจบ

เตรียมรายชื่อบัญชีที่เข้าหน้าผู้ดูแลได้ กับโครงสร้างตารางที่บันทึกการเข้าถึงถูกเขียนลงไป แค่สองอย่างนี้ก็เริ่มคุยครั้งแรกได้ งานพัฒนาแบ็กเอนด์ของ Weple เริ่มจากเลือกการล็อกอินของผู้ขายมาหนึ่งครั้ง แล้วดูว่าเข้ามาด้วยสิทธิ์อะไร เปิดดูอะไร และร่องรอยที่เหลือครบกี่ช่องในห้าช่อง เส้นทางล็อกอินที่ไม่มีการล็อก หรือแถวบันทึกที่ไม่มีประเภทบัญชี มักโผล่ให้เห็นตรงนี้ แล้วเราจะเรียงลำดับสิ่งที่ต้องปิดให้ทันก่อน 1 พฤศจิกายน วิธีแบ่งงานและคิดราคาอยู่ที่หน้าราคา ส่วนเพดานค่าปรับเมื่อข้อมูลรั่วถูกกำหนดอย่างไร อ่านได้ในถ้าให้บริการในเกาหลี สิ่งที่เปลี่ยนไปตั้งแต่ 11 กันยายน 2026 ถ้าไม่มีผู้ขายล็อกอินเลย เราจะเริ่มจากร่างกฎการตรวจบันทึกสำหรับแผนภายในของคุณแทน

แหล่งที่มา

แหล่งข้อมูลชั้นต้นทั้งหมดเปิดตรวจเองเมื่อ 26 กันยายน 2026 ตัวบทประกาศและกฎหมายดึงจาก API สาธารณะของศูนย์ข้อมูลกฎหมายแห่งชาติเกาหลี แล้วเทียบทีละมาตรา

ถ้าคณะกรรมการประกาศวันมีผลหรือคำอธิบายใหม่ เราจะแก้บทความนี้และระบุวันที่แก้ไว้

ถ้าคุณอยู่ในสถานการณ์คล้ายกัน

ส่งสถานการณ์ตอนนี้มาให้เรา เราตอบกลับขอบเขตและราคาภายใน 24 ชั่วโมง