L'autorité coréenne explique la mise en œuvre progressive de l'interdiction du scraping dans le secteur financier à partir du 20 août

L'autorité sud-coréenne de protection des données (PIPC) a apporté des clarifications concernant la nouvelle réglementation sur la collecte automatisée de données par le secteur financier.

À compter du 20 août, une nouvelle disposition de l'acte d'exécution de la loi sur la protection des données personnelles imposera aux mandataires utilisant des outils automatisés pour le compte de personnes physiques de conclure un accord préalable avec l'organisme détenant les informations. Cet accord devra définir les données à transmettre et les modalités de leur transfert sécurisé. La PIPC précise qu'il ne s'agit pas d'une interdiction totale de la collecte automatisée, mais d'une restriction de la collecte non autorisée afin de réduire les risques de collecte excessive ou de fuite de données. Les informations déjà disponibles via l'interface de programmation d'application (API) du service public "Mes Données" devront être obtenues par ce canal.

Pour assurer une transition sans interruption de service pour les usagers, la PIPC a prolongé la période de demande d'accord préalable. Initialement prévue pour se terminer le 10 juillet, elle est étendue du 20 au 31 juillet. Les mandataires qui soumettent leur demande durant cette période pourront maintenir temporairement leurs méthodes de transmission actuelles jusqu'à la finalisation de leur accord. La PIPC souligne que cette mesure est transitoire et que le principe de consultation préalable volontaire entre les mandataires et les détenteurs de données constituera la norme à l'avenir.

Informations complémentaires

L’analyse complète est réservée aux membres

Montant de la sanction, thèmes, secteurs, entités et données concernées : l’essai gratuit de 14 jours ouvre la fiche entière et la veille personnalisée.

Essayer gratuitement 14 jours · accès complet · sans carte bancaire