1.
总体合规与技术部署概览
(1)确认经营主体:在韩国销售需确认本地登记或指定税务代表以接受VAT与发票要求。
(2)数据处理位置:PIPA要求个人信息跨境传输需告知并采取技术措施,优先考虑在韩国或使用在韩边缘节点的CDN。
(3)站群架构建议:采用中心管理的配置库与多实例VPS分布,便于统一合规审计与日志保全。
(4)日志与备份保留:税务与合规建议保存交易、发票与访问日志至少5年,服务器需配置集中备份与异地冗余。
(5)支付与证据链:使用可出具合规电子发票的支付网关,服务器需记录支付回调与完整HTTP访问链以备审计。
2.
服务器/VPS与主机部署细节(含配置示例)
(1)推荐配置示例:前端负载节点:4 vCPU / 8GB RAM / 200GB NVMe / 带宽1Gbps;数据节点:8 vCPU / 32GB RAM / 1TB NVMe / 10Gbps。
(2)系统与中间件:Nginx + PHP-FPM或Node.js,MySQL 8.0 主从复制,Redis作缓存,使用TLS1.2+强加密。
(3)高可用与扩容:使用LVS/HAProxy做L4负载,自动伸缩组基于CPU/连接数触发水平扩容。
(4)监控与日志:Prometheus + Grafana,集中ELK/EFK日志系统,并配置审计日志不被篡改。
(5)备份策略:每日快照、每周异地全备,S3冷备保存5年以上,数据库binlog持续30天以上。
3.
域名、DNS、CDN与DDoS防御要点
(1)域名策略:.kr/.co.kr建议用本地代理或当地代表注册,若用国际域名需在WHOIS记录中配置合规联系人。
(2)DNS安全:使用双ISP的权威DNS与DNSSEC防篡改,TTL策略配合自动切换。
(3)CDN节点:选择在韩国拥有PoP的CDN(边缘缓存、静态加速),减少延迟并提升支付/卡片验证通过率。
(4)DDoS防护:边缘清洗+云端清洗结合,设置速率限制、SYN Cookies与流量异常告警。
(5)流量审计:记录入站IP属地,针对异常流量触发自动阻断并保存证据以备税务/法务调查。
4.
税务要点与合规发票处理(含计算示例)
(1)韩国VAT税率为10%,对B2C电子服务与销售通常需申报并收取VAT。
(2)企业所得税分级:一般适用10%(≤2亿KRW)、20%(2亿-2000亿KRW)、22%(2000亿-3000亿KRW)、25%(>3000亿KRW)。
(3)VAT申报周期与记录:按月或按季申报(视规模),保留交易发票与电子证据5年。
(4)跨境销售注意:非居民提供电子服务亦需在韩注册VAT代表并开具VAT发票。
(5)示例计算表(按单站月收入与VAT):
| 站点 | 月收入(KRW) | VAT 10% | 应纳税额(KRW) |
| A站 | 5,000,000 | 500,000 | 500,000 |
| B站 | 12,000,000 | 1,200,000 | 1,200,000 |
5.
真实案例与合规处置流程
(1)案例:某中国站群在韩国投放10个店铺,初期全部托管海外VPS,导致支付网关风控拒单率增加。
(2)技术改进:将静态通过韩国节点CDN加速,关键API部署在韩国VPS(配置见第2段),支付回调在韩境内完成。
(3)合规操作:注册VAT代表,补报第二季度VAT并为每店补开发票,保存所有回调与签约证据5年。
(4)DDoS事件:遭SYN洪流攻击,启用云清洗后攻击流量下降95%,保留攻击流量包供法律取证。
(5)结果:拒单率下降40%,税务合规通过后续审计无额外罚款,站群恢复稳定运营。
来源:站群如何做韩国电商法务合规与税务注意事项汇总