据韩联社报道,韩国个人信息保护委员会9月10日表示,韩国将从本周起对造成超过1000万人个人信息泄露的企业实施加重处罚。修订后的个人信息保护法将于本周五生效,因故意不当行为或重大过失导致上述大规模泄露的企业,最高可被处以销售额10%的罚款。
委员会介绍,修订前,企业因个人信息泄露面临的罚款上限为销售额的3%。新法同时规定,三年内重复违反个人信息保护法,或未遵守整改命令而导致数据泄露的企业,也适用加重处罚。委员会还表示,在裁量罚款时,会考虑企业在个人信息保护和其他安全措施上的投资水平,最多可减免40%的罚款。
这一调整出台之际,首尔方面正寻求加强个人信息保护。报道提到,韩国电商运营商Coupang此前发生数据泄露事件,影响超过3700万用户。该事件是韩国近期受到关注的个人信息泄露案件之一。
根据委员会公布的信息,新规主要针对大规模泄露,并以受影响人数超过1000万人为门槛。罚款幅度从原先销售额的3%提高至最高10%,但并非所有案件都会按最高标准处罚。委员会可在评估企业保护投入和安全措施后,决定是否降低罚款金额,降幅上限为40%。
对于企业而言,新法把重复违规和不执行整改命令的情形纳入加重处罚范围。这意味着,除首次发生大规模泄露外,企业在三年内再次违反相关法律,或因未落实监管整改要求而出现数据泄露,也可能面临最高销售额10%的罚款。