韓國政府為通過歐盟GDPR之適足性認定,於2020年1月由韓國國會通過新修正之「個人情報保護法」、「信用情報法」及「情報通信網法」,並於2020年8月5日正式施行。此次修法以「個人情報保護法」作為明定個人資料之具體判斷基準,並將個人情報保護委員會提升為中央行政機關,使其具有獨立監督個人資料色彩,藉此達到GDPR對於個資監管機關獨立性之要求,再參考GDPR假名化而引進「假名情報」的概念,特別的是無須當事人同意之「假名情報」得被運用於科學研究中,韓國各界認為此次修法將有助於促進新技術之開發,使韓國商業發展更加活絡;而「情報通信網法」及「信用情報法」均刪除與「個人情報保護法」相似或重複之規定,其中「個人情報保護法」中增訂「情報通信服務提供者處理個人情報」特別篇作為專章,「信用情報法」則同步引進假名情報的概念,使信用業者在處理個人資料上與「個人情報保護法」相互配合。由於本次修法整合了韓國過去對於個資保護過於混亂的現象,預期未來韓國對個資的保護更具有效性、統一性。鑒於我國現正積極申請通過歐盟GDPR適足性認定,有必要深入了解正在申請適足性認定之國家的作法,據此,國家發展委員會以韓國本次修正之「個人情報保護法」全文作為研析標的,將其翻譯為中文供未來我國修正個人資料保護法及後續與歐盟洽談適足性認定之參考。