Fondo de título de página (versión escritorio)Fondo de título de página (versión móvil)

Casos y Resultados

Infracción de la Ley de Protección de Datos Personales

Infracción de la Ley de Protección de Datos Personales | La intervención de un abogado penalista conduce a una resolución policial de no remisión ante sospechas de utilización ilícita de datos personales

Este es un caso en el que se prestó asistencia a unos clientes que la solicitaron por una posible infracción de la Ley de Protección de Datos Personales de la República de Corea. Con la asistencia de un abogado penalista, el asunto concluyó con una resolución policial de no remisión del caso a la fiscalía, pese a las sospechas de utilización ilícita de datos personales.

CONTENIDO
  • 1. Clientes que solicitaron asistencia por una infracción de la Ley de Protección de Datos Personales
    • - ¿Qué es una infracción de la Ley de Protección de Datos Personales?
    • - Infracción de la Ley de Protección de Datos Personales: ¿cómo afrontarla por cuenta propia?
  • 2. Elaboración de una estrategia de defensa frente a sospechas de infracción de la Ley de Protección de Datos Personales
    • - ¿Tenía el vendedor no identificado de datos personales la condición de responsable del tratamiento?
    • - ¿Recibieron los datos a sabiendas de esas circunstancias?
  • 3. Resolución policial de no remisión pese a las sospechas de infracción de la Ley de Protección de Datos Personales

1. Clientes que solicitaron asistencia por una infracción de la Ley de Protección de Datos Personales

Clientes que solicitaron asistencia por una infracción de la Ley de Protección de Datos Personales

Este es el relato de unos clientes que solicitaron asistencia por una posible infracción de la Ley de Protección de Datos Personales.

Los hechos objeto de investigación relacionados con la infracción de la Ley de Protección de Datos Personales en la que estaban implicados los clientes eran los siguientes.

Hechos objeto de investigación:

Quien trate o haya tratado datos personales no debe revelar los datos personales conocidos en el ejercicio de su actividad ni facilitarlos para que otra persona los utilice sin autorización. Tampoco se deben recibir tales datos con ánimo de lucro o con una finalidad ilícita a sabiendas de dichas circunstancias.

Pese a ello, los clientes recibieron de una persona que vendía datos personales por internet un archivo que contenía datos personales de un número indeterminado de personas, como sus nombres y números de teléfono móvil.

Asimismo, acordaron utilizar esos datos para insertar publicidad ilícita en la comunidad que administraban.


Un abogado de Daeryun especializado en asuntos penales y con experiencia en numerosos casos relacionados con la Ley de Protección de Datos Personales constituyó un equipo de trabajo para examinar detenidamente el asunto.

¿Qué es una infracción de la Ley de Protección de Datos Personales?

🔗La infracción de la Ley de Protección de Datos Personales se produce cuando un responsable del tratamiento incumple los criterios establecidos legalmente al tratar datos personales.

Conforme a esta Ley, quienes tratan datos personales, como empresas u organismos, no deben revelar sin autorización los datos personales conocidos en el ejercicio de su actividad ni facilitarlos para que otras personas puedan utilizarlos sin una autorización legítima.

Asimismo, está estrictamente prohibido recibir estos datos personales con ánimo de lucro o con una finalidad ilícita.

▶Extracto del artículo 71 de la Ley de Protección de Datos Personales de la República de Corea

Quien incurra en cualquiera de los siguientes supuestos será castigado con una pena de prisión con trabajos de hasta 5 años o una multa penal de hasta 50 millones de wones surcoreanos.

Quien, contraviniendo las disposiciones siguientes, revele datos personales conocidos en el ejercicio de su actividad o los facilite para que otra persona los utilice sin autorización, así como quien los reciba con ánimo de lucro o con una finalidad ilícita a sabiendas de dichas circunstancias

1. Obtener datos personales o recabar el consentimiento para su tratamiento mediante engaño u otros medios o métodos ilícitos
2. Revelar datos personales conocidos en el ejercicio de su actividad o facilitarlos para que otra persona los utilice sin autorización
3. Utilizar, dañar, destruir, modificar, falsificar o divulgar los datos personales de otra persona sin una autorización legítima o excediendo la autorización concedida

Infracción de la Ley de Protección de Datos Personales: ¿cómo afrontarla por cuenta propia?

En caso de ser investigado por una posible infracción de la Ley de Protección de Datos Personales, es importante explicar con precisión los hechos al órgano de investigación y manifestar claramente que se desconocía la ilicitud.

Registrar en la medida de lo posible el origen de los datos personales y las circunstancias relativas a quien los facilitó, así como presentar documentación acreditativa, puede resultar útil para la defensa.

No obstante, dado que es necesario examinar los aspectos jurídicos desde la fase inicial de la investigación, la actuación sin asistencia profesional puede presentar limitaciones.

2. Elaboración de una estrategia de defensa frente a sospechas de infracción de la Ley de Protección de Datos Personales

Elaboración de una estrategia de defensa para clientes sospechosos de infringir la Ley de Protección de Datos Personales

Se elaboró una estrategia de defensa para los clientes sospechosos de infringir la Ley de Protección de Datos Personales.

El abogado de Daeryun especializado en asuntos penales reconoció los hechos básicos, pero centró su atención en las siguientes cuestiones.

-Si el «vendedor no identificado» que supuestamente facilitó datos personales a los clientes tenía la condición de responsable del tratamiento de datos personales

-Si el mero hecho de que los clientes recibieran un archivo de datos personales constituía una infracción de la Ley de Protección de Datos Personales

¿Tenía el vendedor no identificado de datos personales la condición de responsable del tratamiento?

Para que se considere acreditado respecto de los clientes el delito previsto en el artículo 71, apartado 9, de la Ley de Protección de Datos Personales, deben cumplirse los siguientes requisitos.

▲Que la persona que facilitó los datos personales sea una persona que trate o haya tratado datos personales
▲Que se acredite que los clientes recibieron los datos personales «a sabiendas» de que quien los facilitaba los había conocido en el ejercicio de su actividad y los revelaba o permitía que otra persona los utilizara sin autorización


El abogado especializado en asuntos penales sostuvo que debía probarse rigurosamente si el «vendedor de datos personales no identificado» que facilitó los datos a los clientes era, más allá de una persona que simplemente poseía una gran cantidad de archivos de datos personales distribuidos ilícitamente, alguien que trataba datos personales en el ejercicio de su actividad.

Asimismo, subrayó que, a falta de pruebas claras al respecto, no cabría considerar al vendedor un «responsable del tratamiento de datos personales» por el mero hecho de haber distribuido archivos de datos personales.

¿Recibieron los datos a sabiendas de esas circunstancias?

Para tener la condición de «receptor» sancionada en el artículo 71, apartado 9, de la Ley de Protección de Datos Personales, la persona debe haber recibido los datos sabiendo que quien los facilitaba revelaba datos personales conocidos en el ejercicio de su actividad o permitía que otra persona los utilizara sin autorización.

Sin embargo, los clientes únicamente sabían que se trataba de datos personales filtrados desde algún lugar y desconocían por completo el origen del archivo y la identidad o las circunstancias de quien se lo había facilitado.


Jurisprudencia relacionada: sentencia del Tribunal Supremo de la República de Corea de 17 de junio de 2024, asunto 2019도3402

① Si, en una fase anterior, se trataba de «datos personales obtenidos por un responsable del tratamiento mediante engaño u otros medios ilícitos»
② Si se había producido alguna ilegalidad en el proceso de obtención del consentimiento para esos datos personales

La sentencia declaró que, si no se conocían de forma concreta estas circunstancias, entre otras, no podía sancionarse al receptor únicamente porque no existiera consentimiento del interesado.

Esto se debe a que, aunque los clientes sabían que la adquisición de los datos personales no contaba con el consentimiento de los interesados, si desconocían el origen de los datos y las circunstancias de su distribución, resultaba difícil considerar que conocieran de forma concreta las circunstancias indicadas.

3. Resolución policial de no remisión pese a las sospechas de infracción de la Ley de Protección de Datos Personales

Los clientes que solicitaron asistencia por una posible infracción de la Ley de Protección de Datos Personales obtuvieron una resolución policial de no remisión del caso a la fiscalía, con lo que concluyó el asunto.

La policía aceptó los argumentos del abogado de Daeryun y consideró que no existían pruebas de que los clientes hubieran recibido los datos personales con conocimiento suficiente de las circunstancias de su distribución ilícita o de su obtención ilegal. Por ello, dictó una resolución policial de no remisión del caso a la fiscalía.

Los asuntos relativos a infracciones de la Ley de Protección de Datos Personales no se limitan a la publicidad no solicitada o no autorizada. Si se considera que hubo adquisición y utilización de datos personales con ánimo de lucro, pueden dar lugar a una sanción penal.

Por tanto, en los asuntos relativos a infracciones de la Ley de Protección de Datos Personales puede resultar conveniente contar desde el inicio de la investigación con la asistencia de un abogado con experiencia en asuntos penales.

Daeryun Sociedad de Abogados presta asistencia mediante equipos de trabajo adaptados a cada cliente y ha intervenido en numerosos asuntos relacionados con la Ley de Protección de Datos Personales.

개인정보보호법위반 | 불법 개인정보 활용 혐의에도 불송치 결정

Este contenido se basa en casos reales de Daeryun Law LLC con algunas adaptaciones, y los derechos de autor pertenecen a nuestra firma.
La reproducción, duplicación o distribución no autorizada y otras infracciones de derechos de autor pueden resultar en acciones legales conforme a las leyes aplicables.

Información relacionada

Fortalezas clave de SJKP

Estrategias procesales del bufete SJKP que integran tecnología AI·TI
Más de 240 profesionales clave
1,200+ casos asumidos al mes

* Criterios para la emisión de pases a través del Colegio de Abogados para enero de 2026

* Cumplimiento de la normativa publicitaria del Colegio de Abogados de Corea (art. 4.1)

Reserva de consulta legal
con abogado/a

Todas las consultas las realiza un abogado especializado tras revisar el caso.
Se ofrecen solo con cita previa para garantizar un servicio profesional.

Recomendamos reservar con la mayor antelación posible y respetar el horario acordado.
Haremos todo lo posible para que la consulta sea satisfactoria.

Teléfono
consulta 1800-7905

Atención telefónica las 24 horas, los 365 días

Consulta telefónica

Kakao
consulta

Canal de KakaoTalk

SJKP LAW FIRM LLP

Consulta por Kakao

En línea
consulta

Servicios jurídicos
a medida.

Reserva en línea
Quick Menu

KakaoTalk