韩国个人信息保护委员会9日就部分媒体有关“近3年中小学及教育主管部门约310万条个人信息泄露未被罚款”的报道作出说明,称京畿道教育厅296万条信息泄露事件发生在2023年9月以前,适用修法前的《个人信息保护法》。按照当时规定,如未发生居民登记号码泄露,不属于可处以罚款的情形,因此该案未被处以相关罚款,仅作出行政处罚决定。
委员会表示,自2023年9月起,公共机构个人信息泄露行为已被纳入罚款范围,最高可罚20亿韩元。自2026年9月11日起,针对重大、重复发生的泄露事件,最高罚款上限将进一步提高至50亿韩元。
对于“龙仁、庆南、江原等教育支援厅未向受害者履行通知义务,仍未被罚款”的质疑,委员会解释称,按现行制度,违反通知义务属于行政处罚事项,因此已对龙仁教育支援厅等3家机构作出行政处罚。
委员会还补充称,自2026年9月11日起,将新增罚款加重规定。对于未在规定期限内申报或通知,且未采取措施防止损害扩散的情形,罚款最高可加重30%。
记者信息