Vaktin yok mu? Haberi senin için sadeleştirelim.
Bir biçim seç; haberin özü saniyeler içinde burada belirsin.
Yukarıdaki üç seçenekten birine dokun.
Güney Kore'nin değiştirilen Kişisel Bilgilerin Korunması Kanunu (PIPA) 11 Eylül 2026'da yürürlüğe girdi. Seoul Economic Daily'nin haberine göre yasa, ciddi ya da tekrarlanan veri ihlallerinde uygulanacak ceza üst sınırını yüzde 3'ten şirketin toplam cirosunun yüzde 10'una çıkarıyor.
Cezanın ihlalle ilgili ciro yerine toplam ciro üzerinden hesaplanması, küresel şirketler açısından özellikle önemli: Kore'deki bir e-ticaret biriminde yaşanan ihlal, ana şirketin dünya genelindeki cirosu üzerinden cezaya dönüşebilir.
Tekrar eden ihlale kademeli artış
Tekrarlanan ihlallerde ek ceza oranları ilk tekrarda yüzde 20, ikincide yüzde 40, üçüncü ve sonrasında yüzde 80 olarak belirlendi. İhlalin geç bildirilmesi ve zararın yayılmasının önlenmemesi durumunda ayrıca yüzde 30 ek ceza uygulanıyor. İhlallerin 72 saat içinde bildirilmesi zorunlu hale geldi.
Yasa, yıllık cirosu 180 milyar wonun üzerinde olup 1 milyondan fazla kişinin verisini işleyen şirketleri kapsıyor. Veri korumaya bütçe, personel ve ekipman yatırımı yaptığını gösteren şirketlerin temel cezası yüzde 40'a kadar indirilebiliyor.
Coupang'dan danışma kurulu
Yasanın yürürlüğe girmesinden kısa süre sonra Kore'nin en büyük e-ticaret şirketi Coupang, yedi dış uzmandan oluşan bir bilgi güvenliği danışma kurulu kurduğunu açıkladı. Aju Press'in haberine göre kurula Coupang'ın bilgi güvenliği yöneticisi Brett Mathis ile Kore Kişisel Veri Yöneticileri Forumu başkanı Hur Sung-wook eş başkanlık edecek; kurul üç ayda bir toplanacak.
Şirket, kurulun bulgularının iç güvenlik kurallarına ve iş süreçlerine yansıtılacağını belirtti. Adım, Kore Kişisel Bilgileri Koruma Komisyonu'nun 10 Haziran 2026'da yaklaşık 37,6 milyon kullanıcının verisini etkileyen ihlal nedeniyle Coupang'a verdiği 624,68 milyar wonluk (yaklaşık 409 milyon dolar) rekor cezanın ardından geldi. Düzenleyici, Coupang'dan önlemlerini güçlendirmesini ve uyumu üç ay içinde doğrulamasını istemişti.
Türk e-ticaret şirketleri için ders
Türkiye'de KVKK kapsamındaki idari para cezaları Kore'deki ciro bazlı modelden farklı olsa da yön aynı: veri ihlalleri artık yalnızca itibar sorunu değil, doğrudan finansal risk. Müşteri verisini işleyen e-ticaret şirketlerinin ihlal bildirim süreçlerini, erişim yetkilerini ve tedarikçi güvenliğini düzenli olarak gözden geçirmesi gerekiyor.
Bu içerikteki temel bilgi ve rakamlar yukarıdaki birincil kaynakta ya da açıkça belirtilmiş araştırma yayımlayıcısında kontrol edilmiştir.