← 返回列表

韓国 PIPA(改正 2023 の罰則構造と適用判定)

2026/9/17

背景与問題

出海方向(C)。韓国の個人情報保護法(PIPA)は 2023 年 1 月成立・同年 9 月 15 日から大規模改正が施行され、罰則が収益比 10% まで引き上げられた。韓国の決済規制(c-korea-app-store-payment-rule)と並ぶ第二の法域メモ。プライバシー法シリーズ(CCPA/PDPA に続き)。(出典は 2026-09-17 アクセス。WebSearch 枠切れのため通説ベース——PIPC 公式の一次確認は次回)

发现

(通説ベース、次回 PIPC 公式確認)

  • 罰則の引き上げ:行政罰の上限が収益比 3%→10%(最重度の違反:情報の違法利用・提供)。基礎罰金額も上昇(通説)。
  • 漏えい報告の期限:本人へ 72 時間以内・PIPC へは発見から 3 日以内。報告には技術的・管理的な対策も含める。
  • 損害賠償:センシティブ情報の漏えい・改ざんでは1 人当たり最大 500 万ウォンの損害推定(従来 300 万から引上げ、handler が反証しない限り)。
  • 定義の拡張:仮名情報・非識別情報・嬰児(6 歳未満)の法定定義追加。児童の法定代理人同意の閾値引き下げ。
  • 越境移転:同等の保護水準+移転先国・保存期間の開示が要件。PIPC が唯一の統合当局として地位を強化。域外適用あり。
  • 実務影響:breach 対応 playbook の更新・privacy officer の任命・越境移転の仕組み見直し・契約条項の更新(通説の共通指摘)。

结论

  1. 罰則構造を地図に:韓国 PIPA は「収益比 10%」型——CCPA と同格の重さ。韓国配信時の privacy 対応度は GDPR 型でなく通知期限(72h/3 日)と罰則比で管理する。
  2. breach 通知期限を国別比較表に:日本(速報なし/努力義務型の枠組み確認)・米国(州別)・EU(72h)・韓国(本人 72h+PIPC 3 日)——opc-annual-security-audit のインシデント手順に国別表で追記する。
  3. 越境移転の要件は他法域と別体系:韓国は adequacy の受領側でもあるが(c-japan-eu-adequacy)、PIPA 側の同等保護+開示要件は独立して確認する(推测:混同しやすい点)。
  4. 判定:観察のみ。着手引金は韓国市場課題(korea-silver-market-replication)と共通。

待办 / 下次继续

关联

c-korea-app-store-payment-rule korea-silver-market-replication c-ccpa-us-compliance opc-annual-security-audit