Chính sách Hàn Quốc3 phút đọc·13/09/2026KVKVBiz

Luật dữ liệu Hàn Quốc có hiệu lực 11/9: vi phạm nghiêm trọng có thể bị phạt tới 10% doanh thu

Doanh nghiệp tại Hàn Quốc xử lý dữ liệu khách hàng hoặc nhân viên cần rà lại quy trình từ ngày 11/9. Mức phạt tối đa 10% tổng doanh thu chỉ áp dụng với các trường hợp như vi phạm lặp lại, cố ý hoặc lỗi nặng, hay làm lộ dữ liệu quy mô lớn; không phải mọi sự cố đều bị phạt ở mức này.

Ảnh minh họa editorial nguyên bản · KVBiz

Doanh nghiệp tại Hàn Quốc xử lý dữ liệu khách hàng hoặc nhân viên cần rà lại quy trình từ ngày 11/9. Luật mới tăng trách nhiệm của lãnh đạo, mở rộng nghĩa vụ thông báo khi có nguy cơ rò rỉ và cho phép phạt tới 10% tổng doanh thu trong một số vi phạm nghiêm trọng.

Mức 10% không tự động áp dụng cho mọi vụ lộ dữ liệu. Ủy ban Bảo vệ Thông tin Cá nhân Hàn Quốc nêu các trường hợp có thể chịu mức phạt tăng nặng gồm vi phạm lặp lại, hành vi cố ý hoặc do lỗi nặng, và sự cố rò rỉ quy mô lớn.

Ai nên quan tâm?

Quy định liên quan tới cơ quan, doanh nghiệp và tổ chức giữ hoặc sử dụng thông tin cá nhân tại Hàn Quốc. Các công ty Việt Nam có khách hàng, nhân viên hoặc đối tác tại Hàn cũng nên kiểm tra xem hoạt động của mình có thuộc phạm vi áp dụng hay không.

Luật đặt trách nhiệm cuối cùng về bảo vệ dữ liệu lên người đứng đầu tổ chức. Quyền của người phụ trách bảo vệ thông tin cá nhân cũng được tăng lên, gồm quyền yêu cầu nhân lực và ngân sách cần thiết, đồng thời có kênh báo cáo trực tiếp lên hội đồng quản trị.

Với nhóm doanh nghiệp thuộc diện do nghị định quy định, việc bổ nhiệm, thay đổi hoặc miễn nhiệm người phụ trách bảo vệ dữ liệu phải được hội đồng quản trị quyết định và báo cho cơ quan quản lý. Đây không phải thủ tục bắt buộc giống nhau cho mọi cửa hàng hay doanh nghiệp nhỏ.

Khi có dấu hiệu rò rỉ, phải báo rõ hơn

Trước đây, nghĩa vụ thông báo thường gắn với việc đã xác nhận dữ liệu bị lộ. Quy định mới bổ sung trường hợp phát hiện nguy cơ dữ liệu có thể đã bị rò rỉ. Hành vi làm giả, sửa hoặc phá hủy dữ liệu, chẳng hạn trong một vụ mã độc tống tiền, cũng được đưa vào phạm vi cần báo cáo và thông báo.

Thông báo gửi cho người bị ảnh hưởng phải bổ sung cách yêu cầu hòa giải tranh chấp và bồi thường. Người nhận vì thế cần đọc hết thông báo, lưu lại bản gốc và dùng kênh liên hệ chính thức của doanh nghiệp nếu muốn khiếu nại.

Doanh nghiệp cần làm gì ngay?

  • Ghi rõ ai quyết định khi có sự cố và ai chịu trách nhiệm báo cho cơ quan quản lý, khách hàng hoặc nhân viên.
  • Kiểm tra lại danh sách dữ liệu đang giữ, thời hạn lưu, quyền truy cập và nhật ký sao lưu.
  • Lưu chứng từ đầu tư phòng ngừa. Luật mới gắn khoản đầu tư bảo vệ dữ liệu với khả năng được xem xét giảm tiền phạt bắt buộc.
  • Cập nhật mẫu thông báo sự cố để có đường dẫn hoặc hướng dẫn về hòa giải tranh chấp và yêu cầu bồi thường.
  • Xác minh doanh nghiệp có thuộc nhóm phải đưa việc bổ nhiệm người phụ trách dữ liệu ra hội đồng quản trị hay không.

Đây là các bước thực hành do KVBiz tổng hợp từ nội dung luật; việc một doanh nghiệp cụ thể thuộc diện nào cần được đối chiếu với nghị định và tư vấn pháp lý phù hợp.

Một mốc khác cần tách riêng: yêu cầu chứng nhận bắt buộc đối với một số đơn vị xử lý dữ liệu quan trọng chỉ bắt đầu từ ngày 1/7/2027, không phải từ ngày 11/9/2026.

Nguồn: Ủy ban Bảo vệ Thông tin Cá nhân Hàn Quốc.

Đọc xong rồi?

Lưu bài & đặt nhắc sự kiện

Lưu để đọc lại bất cứ lúc nào, và đặt nhắc để lịch của bạn tự báo trước ngày diễn ra — không lo bỏ lỡ.

Kết nối doanh nghiệp Việt–Hàn

Hội Doanh nghiệp Việt Nam tại Hàn Quốc (BAViK)

Tìm hiểu mạng lưới hội viên, hoạt động kết nối và cơ hội hợp tác dành cho doanh nghiệp Việt Nam tại Hàn Quốc.

Khám phá bavik.kr ↗

Nhận bản tin KVBiz

Tin kinh tế – công nghệ – doanh nghiệp Hàn–Việt chọn lọc, gửi hằng tuần. Miễn phí, huỷ bất cứ lúc nào.

Đừng dừng ở một bài

Tiếp tục đọc trên KVBiz

Xem tất cả tin →