Corée du Sud : les amendes pour fuite de données passent à 10 % du chiffre d'affaires
> En bref : La Corée du Sud porte les amendes pour fuite de données à 10 % du chiffre d'affaires total (contre 3 % auparavant), pour les entreprises qui fuient les données de 10 millions de personnes ou plus par intention ou négligence grave. Coupang, amendé de 466 M$ en juin pour 37,55 millions de personnes, pourrait voir son amende passer aux milliards de wons.
Ce qui change concrètement
Le décret d'application de la loi révisée sur la protection des informations personnelles entre en vigueur le 11 septembre 2026. Les points clés :
L'effet Coupang
Coupang a été amendé de 624,6 milliards de wons (466,3 M$) en juin après avoir fuié les données de 37,55 millions de personnes. Appliquée à ce cas, la nouvelle norme pourrait porter l'amende dans les milliards de wons. Le régulateur veut que la protection des données devienne un investissement préventif, et non un coût de routine.
La récompense pour ceux qui investissent
Le point le plus intéressant pour les équipes produit : investir dans la sécurité réduit l'amende. Jusqu'à 40 % de réduction pour les entreprises qui :
C'est l'un des premiers grands marchés où le budget sécurité est explicitement déduit de l'amende.
Ce que cela signifie pour l'Europe et la France
Le RGPD plafonne déjà les amendes à 20 M€ ou 4 % du chiffre d'affaires mondial. La Corée va plus loin sur deux points : le pourcentage (10 % contre 4 %) et, surtout, la réduction explicite pour investissement en sécurité. C'est un signal fort : la sécurité n'est plus seulement une obligation, c'est un levier financier.
Ce qu'il faut vérifier maintenant
La leçon
La Corée vient de faire ce que beaucoup d'entreprises espèrent : rendre la sécurité financièrement rationnelle. Si investir en sécurité réduit votre amende, alors la question « est-ce que la sécurité vaut le coup ? » devient « de combien ça réduit le risque ? ». C'est exactement le calcul que nous aidons nos clients à faire.
Vous éditez un logiciel ? CleanIssue réalise des audits de sécurité pour votre produit en conditions réelles, sans accès au code. Pour une première lecture de votre exposition, commencez par une revue externe de votre application.
Articles liés
Trois analyses proches pour continuer la lecture sur la meme surface de risque.
CNIL 2025 : 487M€ d'amendes. Ce que les petites équipes SaaS doivent retenir
Record d'amendes CNIL en 2025. Analyse des sanctions et des leçons concrètes pour les équipes produit qui gèrent des données sensibles.
RGPD Article 32 : obligations de sécurité technique pour les applications web
Ce que "mesures techniques appropriées" signifie concrètement : chiffrement, contrôle d'accès, tests, pseudonymisation. Avec exemples de code.
CNIL 2026 : les nouvelles recommandations sur la sécurité des API
La CNIL a publié en mai 2026 ses recommandations actualisées sur la sécurisation des API traitant des données personnelles. Ce que ça change pour les éditeurs SaaS.
Sources
Services associés
Si ce sujet reflète un risque concret sur votre stack, voici les audits ActionShield les plus pertinents.