페이지 타이틀 배경 모바일 버전

사례분석/최신동향

분야별 전문성을 갖춘 법무법인(유한) 대륜의
사례와 법적이슈에 대한 분석을 전해드립니다.

쿠팡 3,300만 명 개인정보 유출 사태…SJKP, 美서 집단소송 제기한 이유는?

쿠팡에서 약 3,300만 명의 개인정보가 유출된 이후 미국 현지 로펌 SJKP가 피해자들을 대리하여 미국 뉴욕 동부연방법원에 쿠팡 모회사, 김범석 의장을 상대로 집단소송을 제기했습니다.

CONTENTS
  • 1. 왜 미국 법원이 ‘본질적 책임’을 묻는 무대가 되었는가arrow_line
    • - 관할 선택의 전략적 의미
    • - ‘피고 적격성’의 확장, 김범석 의장 개인 책임의 법리
  • 2. 뉴욕주 일반상법(N.Y. GBL §349) 위반 논점arrow_line
    • - 디스커버리 전략, 거버넌스 실패의 규명
    • - 형평적 구제, 선언적 구제와 금지명령의 의미
    • - 집단(Class)·서브클래스(Subclass) 전략
    • - 징벌적 손해배상과 선례 가능성
  • 3. 디지털 시대의 경영 책임 범위는?arrow_line

1. 왜 미국 법원이 ‘본질적 책임’을 묻는 무대가 되었는가

왜 미국 법원이 ‘본질적 책임’을 묻는 무대가 되었는가

최근 3,300만 명에 달하는 개인정보 유출이 확인된 쿠팡 사태를 두고 국내외에서 법적 논의가 활발히 진행되고 있습니다.

국내에서는 민사·형사 절차가 준비되는 한편 미국 현지 로펌 SJKP, LLP는 미국 뉴욕 동부연방지방법원(EDNY)에 별도의 집단소송을 제기하였습니다.

이에 대해 매출 대부분이 한국에서 발생하는 기업을 상대로 왜 미국 법원을 선택하였는가라는 질문이 제기되고 있습니다.

SJKP는 이번 소송의 핵심은 쿠팡의 미국 모회사 쿠팡 Inc.에 실질적 책임을 묻고 보안 거버넌스를 구조적으로 개선하도록 강제하는 것이라고 전했습니다.

h3 img관할 선택의 전략적 의미

쿠팡 Inc.는 미국 법에 따라 설립된 법인이며 한국 법인 지분 100%를 보유한 모회사입니다.

이는 기업의 정책 결정 및 지배 구조가 미국 법체계의 적용을 받는다는 점에서 중요한 의미를 가집니다.

SJKP가 미국 본사를 상대로 미국 법원에 소송을 제기한 것은 다음과 같은 요소가 작용한 것으로 보입니다.

첫째, 미국 법은 개인정보 보호 의무 위반에 대해 폭넓은 책임을 인정하는 경향이 있습니다.

둘째, 징벌적 손해배상 제도가 존재하여 중대한 과실이나 관리 소홀에 대해 실질적인 책임을 물을 수 있습니다.

셋째, 미국 민사소송의 핵심 절차인 ‘디스커버리’ 제도를 통해 내부 의사결정 자료 강제 확보가 가능합니다.


국경을 초월한 데이터 침해 사건에서 실질적 책임을 규명하기 위해서는 배상 청구를 넘어, 의사결정 구조를 객관적 증거로 확인할 수 있는 절차적 수단이 필요합니다.

이러한 점에서 미국 소송은 하나의 전략적 사법 전장으로 평가됩니다.

h3 img‘피고 적격성’의 확장, 김범석 의장 개인 책임의 법리

주목할 부분은 쿠팡 Inc.뿐 아니라 김범석 의장이 공동 피고로 명시되었다는 점입니다.

미국 연방법 및 관련 판례에 따르면 기업의 위법 행위가 경영진의 직접적 승인, 실질적 통제 또는 중대한 관리 소홀로 발생한 경우 해당 임원은 법인과 별도로 개인 책임을 부담할 수 있습니다.

SJKP 측은 김범석 의장이 보안 정책과 예산에 대한 최종 결정권자로서 내부 통제 실패에 대한 실질적 책임을 부담해야 한다는 법리적 판단을 제시하고 있습니다.

소장에는 과실(Negligence), 당연과실(Negligence Per Se), 부당이득(Unjust Enrichment), 묵시적 계약 위반, 뉴욕주 법령 위반 등의 사유가 명시되었습니다.

이 사건은 최고경영자의 데이터 보안 책임 범위를 어디까지 인정할 것인가라는 중요한 법적 쟁점을 제기하고 있습니다.

2. 뉴욕주 일반상법(N.Y. GBL §349) 위반 논점

뉴욕주 일반상법 제349조는 소비자를 기만하는 행위 또는 관행을 금지하고 있습니다.

기업이 소비자에게 제공한 정보가 사실과 다르거나 오인 가능성이 있는 경우 해당 행위는 위법으로 평가될 수 있습니다.

쿠팡이 대외적으로 충분한 보안 시스템을 갖추고 있다는 인상을 지속적으로 제공해왔다면 실제 운영된 보안 체계가 이에 현저히 미치지 못했을 경우 기만적 관행에 해당할 소지가 있습니다.

이 경우 법적 책임은 시스템 오류의 문제에 그치는 것이 아니라 보안 정책을 총괄한 의사결정 구조 전반으로 확장될 가능성이 있습니다.

결국 데이터 유출 사고를 넘어 기업이 소비자에게 제공한 ‘보안에 대한 신뢰’가 정당하였는지를 묻는 것입니다.

h3 img디스커버리 전략, 거버넌스 실패의 규명

미국 소송에서 가장 중요한 절차적 장치는 디스커버리입니다.

이를 통해 내부 이메일, 회의록, 보안 취약성 보고서, 예산 배정 자료 등 다양한 문서의 제출을 요구할 수 있습니다.

만약 내부적으로 보안 취약성이 인지되었음에도 불구하고 비용 절감 또는 수익성 유지를 이유로 개선이 지연되었다는 정황이 확인될 경우 단순 과실을 넘어 중대한 관리 소홀로 평가됩니다.

이 지점에서 기업 거버넌스의 구조적 실패 여부를 판단하는 문제로 확장되는 것이며 이는 향후 유사 사건에서 중요한 선례로 작용할 가능성이 있습니다.

h3 img형평적 구제, 선언적 구제와 금지명령의 의미

국내 민사소송이 주로 금전적 배상에 초점을 맞추는 것과 달리 미국 법원은 선언적 구제(Declaratory Relief)와 금지명령(Injunctive Relief)을 통해 기업의 구체적 행위를 강제할 수 있습니다.

이번 소송에서는 최상급 보안 시스템 구축, 다중 인증 의무화, 장기적 신원 도용 모니터링 서비스 제공, 취약 계층 보호 강화 등의 조치가 청구되었습니다.

이는 기업의 보안 체계를 구조적으로 재편하는 데 목적이 있습니다.

형평적 구제는 사후적 배상에 머무르지 않고, 재발 방지를 제도적으로 강제하는 수단이라는 점에서 의미가 있습니다.

h3 img집단(Class)·서브클래스(Subclass) 전략

SJKP는 피해자 중 뉴욕 거주자를 대표 원고로 하되 한국 거주 피해자를 별도의 서브클래스로 설정하였습니다.

서브클래스는 거주지나 적용 법률이 다른 집단의 권리를 절차적으로 보호하기 위한 제도입니다.

이를 통해 한국 소비자들도 미국 법원의 판결에 따른 효력을 공유할 수 있으며 보안 강화 명령 등 형평적 구제의 혜택 역시 간접적으로 확장될 가능성이 있습니다.

이는 국경을 초월한 소비자 보호 전략이라는 점에서 주목할 만합니다.

h3 img징벌적 손해배상과 선례 가능성

미국에는 징벌적 손해배상 제도가 존재합니다. 중대한 과실이 인정될 경우 배상 규모는 상당히 확대됩니다.

과거 T모바일의 대규모 개인정보 유출 사건에서는 수억 달러 규모의 합의금과 함께 보안 시스템 강화를 위한 별도의 투자 약속이 이루어진 바 있습니다.

본 사건에서도 중대한 관리 소홀이 인정될 경우 배상 규모뿐 아니라 기업의 보안 체계 전반에 대한 개선 명령이 병행될 가능성이 있습니다.

3. 디지털 시대의 경영 책임 범위는?

3,300만 명의 개인정보 유출은 기업의 내부 통제 체계와 거버넌스 구조의 문제로 평가될 수 있습니다.

이번 소송은 글로벌 기업이 국경을 이유로 책임을 회피할 수 없다는 점을 확인하는 계기가 될 것으로 보이며, 최고경영자의 의사결정이 개인정보 보호와 직결되는 영역임을 분명히 하는 중요한 법적 논의의 장이 될 것으로 전망됩니다.

디지털 시대에 개인정보 보호는 선택적 비용이 아니라 기업 생존의 핵심 요소입니다.


이번 사건은 그 책임의 범위를 다시 한 번 묻고 있습니다.

법무법인 대륜은 SJKP와의 협력 체계를 기반으로 국내외 개인정보 보호 규제에 대한 종합적 자문을 제공하고 있습니다.

구체적으로는 ▲개인정보 보호 거버넌스 진단 ▲경영진 감독 의무 점검 ▲보안 정책 및 내부 규정 정비 ▲해외 상장사 기준에 부합하는 내부 통제 체계 설계 ▲침해 발생 시 대응 시나리오 수립 등을 통해 기업이 사전에 법적 리스크를 관리할 수 있도록 지원합니다.

개인정보 보호는 사후 대응보다 사전 설계가 훨씬 중요합니다.

특히 글로벌 사업 구조를 가진 기업의 경우 국내법뿐 아니라 미국 및 해외 규제까지 고려한 통합적 자문이 필요합니다.

대륜은 이러한 복합적 환경 속에서 기업이 구조적 리스크를 점검하고 동일한 사태가 반복되지 않도록 체계적인 예방 전략을 설계하는 데 중점을 두고 있습니다.

도움이 필요하다면 법무법인 대륜 🔗기업변호사 법률상담예약을 통해 발생할 수 있는 리스크를 차단해보시기 바랍니다.

배경

대륜의 주요 강점

로펌 대륜만의 AI·IT
기술 활용 소송 전략
290명 이상
주요 구성원
지난 7년간 종결건수 기준
40000+건의
사건수행건수

*대한변협 광고 규정 제4조 제1호 준수

기업 변호사
법률상담예약

모든 상담은 전문변호사가 사건 검토를 마친 뒤
전문적으로 진행하기에 예약제로 실시됩니다.

가급적 빠른 상담 예약을 권유드리며,
예약 시간 준수를 부탁드립니다.
만족스러운 상담을 위해 최선을 다하겠습니다.

전화상담 1660-1037

365일 24시간
상담접수가능

전화예약

카톡상담

카카오톡채널

법무법인 대륜 변호사

카톡예약

온라인상담

맞춤 법률서비스를
제공합니다.

대륜로고
관련 정보

모든 분야 한 눈에 보기

1/0

대륜 로고

닫기