7月7日信息通信网法
概述
“7月7日信息通信网法”指自2024年7月7日起施行的《关于促进信息通信网利用及信息保护等的法律》(简称信息通信网法)的主要修订事项。此次修订旨在应对数字环境变化,加强个人信息保护,扩大信息通信服务提供者的责任,并更切实地保障用户权利。尤其聚焦于个人信息的安全处理、泄露时强化申报义务,以及提高用户同意程序的透明度。
主要内容
1. 加强个人信息保护
- 改善同意方式:信息通信服务提供者在收集、使用用户个人信息时,必须明确区分并标示必要同意和选择同意。即使拒绝选择同意,也不得限制服务使用,并简化了同意撤回程序。
- 限制敏感信息处理:原则上禁止收集敏感信息(健康、政治观点、生物信息等),仅在法律依据或用户明确同意的情况下方可处理。
- 保存个人信息处理同意记录:必须保存同意获取的时间、内容、方法等至少3年,必要时为解决纠纷可延长至5年。
2. 扩大信息通信服务提供者责任
- 强化泄露通知义务:发生个人信息泄露事故时,提供者必须立即(24小时内)通知用户泄露事实、项目及应对措施。同时需立即向韩国互联网振兴院(KISA)申报,违反时罚款最高上调至3亿韩元。
- 技术及管理保护措施:提供者需加强加密、访问控制、日志管理等技术措施,并义务进行定期漏洞检查和个人信息影响评估。
- 指定个人信息保护负责人:一定规模以上的企业必须义务指定个人信息保护负责人,并满足其资格要求(一定经验或资格证书)。
3. 加强用户权利
- 简化信息主体权利行使:用户可要求查阅、更正、删除、停止处理其个人信息,提供者需在10天内采取措施。请求程序已改善为可在线进行。
- 对自动化决定的拒绝权:当人工智能(AI)等自动化系统处理个人信息并做出影响用户的决定(如信用评估、定制广告)时,用户有权要求解释并拒绝该决定。
- 个人信息转移权:用户可要求将其个人信息转移至其他服务提供者,提供者需在技术可行范围内予以支持。
4. 加强罚款及处罚
- 提高罚款上限:因个人信息泄露的罚款从最高5亿韩元上调至10亿韩元,对违法行为的罚金刑也得到加强。
- 惩罚性损害赔偿:故意或重大过失导致个人信息泄露的提供者,可能承担最高3倍的损害赔偿。
- 刑事处罚:非法收集、使用或向第三方提供个人信息者,可处5年以下有期徒刑或5000万韩元以下罚金。
5. 特例及例外事项
- 支持小规模企业:对销售额不足10亿韩元的小规模企业,部分义务(如指定个人信息保护负责人)得到放宽,并提供技术措施支持。
- 公共机构适用:公共机构也适用本法,但为国家安全或公共安全必要时,部分条款可豁免。
最新动向
自2024年7月7日施行以来,信息通信网法修订给国内数字生态带来了重大变化。主要动向如下:
- 企业应对加强:大企业和中小企业均在重新整顿个人信息保护体系,尤其AI基础服务企业为遵守自动化决定的说明义务,正引入算法透明度报告。
- 监管机构活动:个人信息保护委员会自2024年下半年起开始全面检查,对违规行为处以罚款并下达纠正命令。截至2025年1月,约30多家企业受到制裁。
- 国际协调:为增强与欧盟GDPR的一致性,个人信息转移权和自动化决定相关权利条款得到加强,这对全球数据转移谈判产生积极影响。
- 用户认知变化:随着用户对个人信息保护关注度提高,同意程序的透明度和权利行使便利性得到改善。2025年初调查显示,超过70%的用户表示对个人信息处理的控制权得到加强。
- 与技术发展的冲突:随着AI和大数据分析技术的发展,关于个人信息去标识化和再标识化风险的讨论日益活跃。2025年预告将进行进一步修订,明确去标识化信息的标准。
相关主题
- [[个人信息保护法]]
- [[欧盟GDPR]]
- [[信息通信网法施行令]]
- [[个人信息保护委员会]]
- [[AI监管法]]
---
AI自动生成文档 · 社区共同完善