La loi sur la protection des données personnelles et ses décrets d'application renforcent la prévention et la punition des fuites à partir du 11 septembre

La Commission de la protection des informations personnelles (PIPC) de Corée du Sud met en œuvre, à compter du 11 septembre, des amendements à la Loi sur la protection des informations personnelles et son décret d'application visant à renforcer la prévention des violations de données et la protection des personnes concernées.

Des amendes punitives, pouvant atteindre 10 % du chiffre d'affaires total, sont introduites pour les violations de données répétées, intentionnelles ou résultant d'une négligence grave, avec un mécanisme de réduction pour les entreprises investissant dans des mesures préventives. La responsabilité finale du dirigeant est explicitement établie, et le rôle du délégué à la protection des données est renforcé, incluant la gestion de personnel spécialisé, l'obtention d'un budget et un rapport obligatoire au conseil d'administration. La nomination ou la révocation du délégué doit être approuvée par le conseil et notifiée à la PIPC.

Un système de notification est instauré pour les cas où une violation de données est seulement possible, et le contenu des notifications est élargi pour inclure des informations sur les procédures de règlement des litiges. Le périmètre des violations inclut désormais la falsification, l'altération ou la destruction de données, notamment par rançongiciel, soumises aux mêmes obligations. Enfin, une certification obligatoire de Système de gestion de la sécurité de l'information et des informations personnelles (ISMS-P) sera imposée aux principaux responsables de traitement à partir du 1er juillet 2027.

Informations complémentaires

L’analyse complète est réservée aux membres

Montant de la sanction, thèmes, secteurs, entités et données concernées : l’essai gratuit de 14 jours ouvre la fiche entière et la veille personnalisée.

Essayer gratuitement 14 jours · accès complet · sans carte bancaire