Retour au blog
régulationRGPDfuite de donnéesconformitéamendes

Corée du Sud : les amendes pour fuite de données passent à 10 % du chiffre d'affaires

Publié le 2026-09-185 min de lectureActionShield

> En bref : La Corée du Sud porte les amendes pour fuite de données à 10 % du chiffre d'affaires total (contre 3 % auparavant), pour les entreprises qui fuient les données de 10 millions de personnes ou plus par intention ou négligence grave. Coupang, amendé de 466 M$ en juin pour 37,55 millions de personnes, pourrait voir son amende passer aux milliards de wons.

Ce qui change concrètement

Le décret d'application de la loi révisée sur la protection des informations personnelles entre en vigueur le 11 septembre 2026. Les points clés :

  • Amende jusqu'à 10 % du chiffre d'affaires total (contre 3 %) pour une fuite de 10 millions de personnes ou plus, par intention ou négligence grave.
  • Notification sous 72 h même si la fuite n'est pas confirmée, dès que le risque d'exposition est élevé.
  • Jusqu'à 40 % de réduction de l'amende pour les entreprises qui investissent dans la protection des données (budget, effectifs, matériel, CPO) et qui détectent ou notifient rapidement.
  • Pouvoir accru du CPO : la nomination, le changement et la révocation du CPO sont soumis à l'approbation du conseil d'administration pour les grandes entreprises.
  • L'effet Coupang

    Coupang a été amendé de 624,6 milliards de wons (466,3 M$) en juin après avoir fuié les données de 37,55 millions de personnes. Appliquée à ce cas, la nouvelle norme pourrait porter l'amende dans les milliards de wons. Le régulateur veut que la protection des données devienne un investissement préventif, et non un coût de routine.

    La récompense pour ceux qui investissent

    Le point le plus intéressant pour les équipes produit : investir dans la sécurité réduit l'amende. Jusqu'à 40 % de réduction pour les entreprises qui :

  • Investissent de manière continue (budget, personnel, équipement).
  • Détectent la fuite tôt.
  • Notifient rapidement les utilisateurs.
  • Empêchent la propagation.
  • C'est l'un des premiers grands marchés où le budget sécurité est explicitement déduit de l'amende.

    Ce que cela signifie pour l'Europe et la France

    Le RGPD plafonne déjà les amendes à 20 M€ ou 4 % du chiffre d'affaires mondial. La Corée va plus loin sur deux points : le pourcentage (10 % contre 4 %) et, surtout, la réduction explicite pour investissement en sécurité. C'est un signal fort : la sécurité n'est plus seulement une obligation, c'est un levier financier.

    Ce qu'il faut vérifier maintenant

  • Votre exposition en cas de fuite : combien de personnes, quel chiffre d'affaires, quelle amende potentielle ?
  • Votre capacité à notifier sous 72 h (ou sous le délai RGPD) : avez-vous le process, les données, les contacts ?
  • Votre investissement sécurité documenté : budget, effectifs, outils. C'est désormais un argument de réduction d'amende.
  • Le rôle et le mandat de votre DPO/CPO : est-il clairement défini, approuvé, et outillé ?
  • La leçon

    La Corée vient de faire ce que beaucoup d'entreprises espèrent : rendre la sécurité financièrement rationnelle. Si investir en sécurité réduit votre amende, alors la question « est-ce que la sécurité vaut le coup ? » devient « de combien ça réduit le risque ? ». C'est exactement le calcul que nous aidons nos clients à faire.

    Vous éditez un logiciel ? CleanIssue réalise des audits de sécurité pour votre produit en conditions réelles, sans accès au code. Pour une première lecture de votre exposition, commencez par une revue externe de votre application.

    Besoin de savoir ce que votre agent IA peut faire ?

    Expliquez votre agent, ses tools et votre contexte client. Nous revenons vers vous avec le bon niveau de revue.

    Parler de votre audit