Compliance · · 3 min read
Corea Meridiana poenas severiores imponit ob violationes repetitas datorum
Normae recognitae de vita privata augent multas potentiales, notificationes violationum amplificant et societates poenarum reductionibus afficiunt, cum in praeventionem pecuniam collocant atque celeriter agunt.
Corea Meridiana novam rationem tutelae datorum induxit, qua societates, in casibus gravibus, multari possunt usque ad 10% totius reditus earum. Hae mensurae violationes repetitas, defectus mandatis corrigendis obtemperandi et casus dolo vel culpa lata conexos petunt, dum institutionibus quae in tutela informationis personalis pecuniam collocaverunt reductiones amplas praebent.
Commissio Tutelae Informationis Personalis die 10 nuntiavit Legem emendatam de Tutela Informationis Personalis atque decretum eius exsecutionis recognitum postridie vim habitura esse. Secundum relationem en.sedaily.com, mutationes eo spectant ut magnae informationis effusiones deterreantur et societates ad securitatem suam antequam casus accidat roborandam incitentur.
Multae maiores ob defectus graves vel repetitos
Maxima multa imponitur cum societas intra tres annos similem violationem iterum dolo vel culpa lata committit, cum plus quam 10 decies centena milia hominum laeduntur, aut cum alia violatio fit postquam institutio mandatum corrigens neglexit. Multa demum pendebit ex natura violationis et amplitudine damni.
Normae etiam surcharge additicium in violationibus repetitis auctum reddunt. Prima violatio repetita surcharge 20% secum ferre potest, qui ad 40% pro secunda repetitione et 80% pro tertia vel subsequenti repetitione ascendit. Rates superiores erant 15% pro prima repetitione et 30% pro duabus vel pluribus repetitionibus.
Societates quae intra tempus postulatum renuntiare et homines certiores facere omittunt, simulque propagationem damni cohibere non valent, onere addito usque ad 30% affici possunt. Haec dispositio consectaria coniungit non solum cum primo defectu securitatis, sed etiam cum modo quo institutio casum tractat postquam de eo cognovit.
Commissio etiam circumstantias amplificat in quibus usores de violatione possibili certiores fieri debent. Notificatio requiritur cum expositio obiective valde probabilis iudicatur, etiamsi investigatores nondum certo statuerint data ablata esse.
Haec obligatio intra 72 horas postquam societas de accessu illegali suspecto ad systema informationis personalis cognovit oritur. Eadem valet cum quaedam informationes personales contra legem negotiatae sunt et possibilitas exsistit ut data ad alios usores pertinentia exposita sint. Normae recognitae praeterea falsificationem, alterationem vel destructionem informationis personalis comprehendunt.
Praeventio multam minuere potest
Haec ratio eo instituta est ut societates quae securitatem neglegunt ab iis distinguat quae laborem praeventivum assiduum demonstrare possunt. Moderatores multam basalem usque ad 40% minuere possunt, postquam rationem et proportionem impensarum societatis in rationes securitatis, personam, facultates et apparatum consideraverint.
Aestimatio etiam rationem habere potest utrum hae collocationes continuatae sint vel creverint, et utrum institutio structuram tutelae constituerit quae praefectum exsecutivum, praefectum praecipuum tutelae vitae privatae et operarios specializatos comprehendat. Reductio separata usque ad 40% societati praesto esse potest quae systema responsionis ad casus habet, quod violationem mature detegit, celeriter renuntiat et notificat, atque agit ut damnum ulterius cohibeatur.
Hic modus praeparationem elementum facit in sanctionibus computandis, potius quam omnem violationem eodem modo tractet. Etiam societates urget ut rationes securitatis tempore servent, non ut impensas solum postquam casus accidit augeant.
Maior responsabilitas administrationis superioris
Lex recognita diserte praefectum exsecutivum ultimum responsalem tutelae datorum designat et praefecto praecipuo tutelae vitae privatae auctoritatem latiorem in operarios specializatos et rationes ad rem pertinentes dat. In quibusdam magnis institutionibus, tabula moderatorum nominationem, substitutionem vel dimissionem praefecti praecipui tutelae vitae privatae approbare debet, atque institutio de consilio Commissionem certiorem facere debet.
Postulatum ad gradum tabulae pertinet ad societates quarum reditus annuus vel reditus superat 180 miliarda won et quae informationes personales ad minimum 1 decies centena milia hominum pertinentes tractant. Etiam ad institutiones valet quae informationes sensibiles vel singulares ad identitatem demonstrandam pertinentes pro 50,000 vel pluribus hominibus tractant. Universitates in quibus minimum 20,000 discipuli inscripti sunt, nosocomia generalia tertiaria et administratores systematum publicorum maiorum quoque comprehenduntur.
Praeses Commissionis, Song Kyoung-hee, dixit normas recognitas modum agendi praeventioni innixum atque systema validius ad securitatem administrandam promovere debere. Disputavit impensas ad tutelam vitae privatae pertinere existimandas esse primam collocationem in fiducia clientium et incremento negotii, non simpliciter sumptum.
Itaque mutationes societates duobus stimulis parallelis afficiunt: defectus qui magnos hominum numeros implicant aut neglectio repetita actionis moderatorum multo cariores fieri possunt, dum collocatio pecuniae comprobata, moderatio efficax et responsio celer ad casum poenam demum minuere possunt.