Corea eleva multas por fugas de datos al 10% de ingresos

Fuentes: Korea raises data breach fines to 10% of revenue

La Comisión de Protección de la Información Personal (PIPC) de Corea del Sur ha implementado una reforma drástica en la Ley de Protección de la Información Personal, elevando las multas por fugas de datos de hasta el 3% a un 10% de los ingresos totales de las empresas. Esta medida, efectiva desde el viernes, busca transformar la protección de datos de un costo operativo en una inversión preventiva estratégica. Las sanciones aplicables a empresas que cometen negligencia grave o intencional en la exposición de datos de al menos 10 millones de personas se calculan según la severidad del daño y la escala de la violación.

El cambio normativo busca abordar la creciente frecuencia de incidentes en sectores críticos como el comercio minorista y las telecomunicaciones. Por ejemplo, la empresa de comercio electrónico Coupang, que fue multada con 624.600 millones de wones (466,3 millones de dólares) en junio por una fuga de 37,55 millones de registros, podría enfrentar multas en la escala de billones de wones bajo la nueva normativa. Para mitigar este impacto, los reguladores han establecido un sistema de crédito: las empresas que inviertan en presupuestos, personal y equipos de protección de datos pueden reducir sus multas hasta en un 40%, así como aquellas que notifican a los usuarios afectados de forma rápida y efectiva.

Además, la ley introduce un sistema de notificación de 'fugas potenciales', obligando a las empresas a informar a los usuarios en un plazo máximo de 72 horas si existe una alta probabilidad de exposición, incluso si la fuga no está confirmada. También se amplía la autoridad de los jefes de privacidad en grandes corporaciones, quienes requieren aprobación de la junta directiva para nombrar o destituir a sus equipos, reforzando la responsabilidad corporativa en la gestión de datos sensibles.