ไปยังการค้นหาแบบรวม
ภาพพื้นหลังหัวข้อหน้า (เวอร์ชัน PC)ภาพพื้นหลังหัวข้อหน้า (เวอร์ชันมือถือ)

การวิเคราะห์คดี / ข่าวสารกฎหมาย

Daeryun Law LLC ด้วยความเชี่ยวชาญในหลากหลายสาขางาน
ขอนำเสนอการวิเคราะห์คำพิพากษาของศาลและประเด็นทางกฎหมาย

เหตุข้อมูลส่วนบุคคลผู้ใช้ Coupang 33 ล้านคนรั่วไหล…เหตุใด SJKP จึงยื่นฟ้องคดีแบบกลุ่มในสหรัฐฯ?

ภายหลังข้อมูลส่วนบุคคลของผู้ใช้ Coupang ประมาณ 33 ล้านคนรั่วไหล สำนักงานกฎหมาย SJKP ในสหรัฐฯ ได้เป็นตัวแทนผู้เสียหายยื่นฟ้องคดีแบบกลุ่มต่อบริษัทแม่ของ Coupang และประธานคิม บอมซอก ต่อศาลแขวงสหรัฐประจำเขตตะวันออกแห่งนิวยอร์ก

สารบัญ
  • 1. เหตุใดศาลสหรัฐฯ จึงกลายเป็นเวทีพิจารณา ‘ความรับผิดที่แท้จริง’
    • - ความหมายเชิงยุทธศาสตร์ของการเลือกเขตอำนาจศาล
    • - การขยายขอบเขต ‘ผู้มีสถานะเป็นจำเลย’ และหลักกฎหมายว่าด้วยความรับผิดส่วนบุคคลของประธานคิม บอมซอก
  • 2. ประเด็นการฝ่าฝืนกฎหมายธุรกิจทั่วไปแห่งรัฐนิวยอร์ก (N.Y. GBL §349)
    • - ยุทธศาสตร์การเปิดเผยพยานหลักฐานเพื่อพิสูจน์ความล้มเหลวด้านธรรมาภิบาล
    • - ความหมายของการเยียวยาตามหลักความเป็นธรรม คำพิพากษารับรองสิทธิ และคำสั่งศาล
    • - ยุทธศาสตร์กลุ่ม (Class) และกลุ่มย่อย (Subclass)
    • - ค่าเสียหายเชิงลงโทษและความเป็นไปได้ในการเป็นแนวทางอ้างอิง
  • 3. ขอบเขตความรับผิดด้านการบริหารในยุคดิจิทัลคือเพียงใด?

1. เหตุใดศาลสหรัฐฯ จึงกลายเป็นเวทีพิจารณา ‘ความรับผิดที่แท้จริง’

เหตุใดศาลสหรัฐฯ จึงกลายเป็นเวทีพิจารณา ‘ความรับผิดที่แท้จริง’

กรณีข้อมูลส่วนบุคคลของผู้ใช้ Coupang ประมาณ 33 ล้านคนรั่วไหล ซึ่งได้รับการยืนยันเมื่อไม่นานมานี้ กำลังเป็นประเด็นอภิปรายทางกฎหมายอย่างกว้างขวางทั้งในและนอกสาธารณรัฐเกาหลี

ขณะที่กำลังมีการเตรียมดำเนินกระบวนการทางแพ่งและอาญาในสาธารณรัฐเกาหลี สำนักงานกฎหมาย SJKP, LLP ในสหรัฐฯ ได้ยื่นฟ้องคดีแบบกลุ่มแยกต่างหากต่อศาลแขวงสหรัฐประจำเขตตะวันออกแห่งนิวยอร์ก (EDNY)

จึงเกิดคำถามว่าเหตุใดจึงเลือกศาลสหรัฐฯ สำหรับการดำเนินคดีกับบริษัทที่มีรายได้ส่วนใหญ่เกิดขึ้นในสาธารณรัฐเกาหลี

SJKP ระบุว่าแก่นสำคัญของคดีนี้คือการเรียกร้องให้ Coupang Inc. ซึ่งเป็นบริษัทแม่ในสหรัฐฯ รับผิดอย่างแท้จริง และบังคับให้ปรับปรุงธรรมาภิบาลด้านความมั่นคงปลอดภัยในเชิงโครงสร้าง

ความหมายเชิงยุทธศาสตร์ของการเลือกเขตอำนาจศาล

Coupang Inc. เป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายสหรัฐฯ และเป็นบริษัทแม่ที่ถือหุ้น 100% ในบริษัทของสาธารณรัฐเกาหลี

ประเด็นนี้มีความสำคัญเนื่องจาก การกำหนดนโยบายและโครงสร้างการกำกับดูแลกิจการของบริษัทอยู่ภายใต้ระบบกฎหมายสหรัฐฯ

การที่ SJKP ยื่นฟ้องสำนักงานใหญ่ในสหรัฐฯ ต่อศาลสหรัฐฯ น่าจะมีปัจจัยดังต่อไปนี้

ประการแรก กฎหมายสหรัฐฯ มีแนวโน้มรับรองความรับผิดจากการฝ่าฝืนหน้าที่คุ้มครองข้อมูลส่วนบุคคลในขอบเขตกว้าง

ประการที่สอง สหรัฐฯ มีระบบค่าเสียหายเชิงลงโทษ จึงอาจกำหนดความรับผิดที่มีนัยสำคัญในกรณีความประมาทเลินเล่ออย่างร้ายแรงหรือการละเลยด้านการบริหารจัดการ

ประการที่สาม กระบวนการ ‘เปิดเผยพยานหลักฐาน’ ซึ่งเป็นกระบวนการสำคัญของคดีแพ่งสหรัฐฯ เปิดทางให้บังคับขอเอกสารเกี่ยวกับการตัดสินใจภายในได้


การพิสูจน์ความรับผิดที่แท้จริงในเหตุละเมิดข้อมูลข้ามพรมแดนจำเป็นต้องมีเครื่องมือทางกระบวนพิจารณาที่ช่วยตรวจสอบโครงสร้างการตัดสินใจด้วยหลักฐานที่เป็นรูปธรรม มิใช่จำกัดอยู่เพียงการเรียกร้องค่าเสียหาย

ด้วยเหตุนี้ การดำเนินคดีในสหรัฐฯ จึงได้รับการประเมินว่าเป็นเวทีทางกระบวนการยุติธรรมเชิงยุทธศาสตร์รูปแบบหนึ่ง

การขยายขอบเขต ‘ผู้มีสถานะเป็นจำเลย’ และหลักกฎหมายว่าด้วยความรับผิดส่วนบุคคลของประธานคิม บอมซอก

ประเด็นที่ควรพิจารณาคือ ไม่เพียง Coupang Inc. เท่านั้น แต่ประธานคิม บอมซอกยังถูกระบุเป็นจำเลยร่วมด้วย

ตามกฎหมายสหพันธรัฐและแนวคำพิพากษาที่เกี่ยวข้องของสหรัฐฯ หากการกระทำที่มิชอบด้วยกฎหมายของบริษัทเกิดจากการอนุมัติโดยตรง การควบคุมอย่างแท้จริง หรือการละเลยด้านการบริหารจัดการอย่างร้ายแรงของผู้บริหาร ผู้บริหารรายนั้นอาจต้องรับผิดเป็นการส่วนตัวแยกต่างหากจากนิติบุคคล

SJKP เสนอความเห็นทางกฎหมายว่า ประธานคิม บอมซอกควรรับผิดอย่างแท้จริงต่อความล้มเหลวของระบบควบคุมภายใน เนื่องจากเป็นผู้มีอำนาจตัดสินใจขั้นสุดท้ายเกี่ยวกับนโยบายและงบประมาณด้านความมั่นคงปลอดภัย

คำฟ้องระบุมูลเหตุ ได้แก่ ความประมาทเลินเล่อ (Negligence) ความประมาทโดยผลของกฎหมาย (Negligence Per Se) ลาภมิควรได้ (Unjust Enrichment) การผิดสัญญาโดยปริยาย และการฝ่าฝืนกฎหมายของรัฐนิวยอร์ก

คดีนี้ก่อให้เกิดประเด็นข้อกฎหมายสำคัญว่า ควรรับรองขอบเขตความรับผิดของประธานเจ้าหน้าที่บริหารด้านความมั่นคงปลอดภัยของข้อมูลเพียงใด

2. ประเด็นการฝ่าฝืนกฎหมายธุรกิจทั่วไปแห่งรัฐนิวยอร์ก (N.Y. GBL §349)

กฎหมายธุรกิจทั่วไปแห่งรัฐนิวยอร์ก มาตรา 349 ห้ามการกระทำหรือแนวปฏิบัติที่หลอกลวงผู้บริโภค

หากข้อมูลที่บริษัทให้แก่ผู้บริโภคไม่ตรงกับข้อเท็จจริงหรืออาจทำให้เข้าใจผิด การกระทำนั้นอาจถูกประเมินว่าไม่ชอบด้วยกฎหมาย

หาก Coupang สร้างภาพต่อสาธารณะอย่างต่อเนื่องว่ามีระบบรักษาความมั่นคงปลอดภัยที่เพียงพอ แต่ ระบบที่ใช้งานจริงกลับต่ำกว่ามาตรฐานดังกล่าวอย่างมาก ก็อาจเข้าข่ายเป็นแนวปฏิบัติที่หลอกลวง

ในกรณีดังกล่าว ความรับผิดทางกฎหมายอาจมิได้จำกัดอยู่เพียงข้อผิดพลาดของระบบ แต่อาจขยายไปถึงโครงสร้างการตัดสินใจทั้งหมดที่กำกับดูแลนโยบายด้านความมั่นคงปลอดภัย

ประเด็นจึงมิได้มีเพียงเหตุข้อมูลรั่วไหล แต่ยังเป็นการพิจารณาว่า ‘ความไว้วางใจด้านความมั่นคงปลอดภัย’ ที่บริษัทมอบให้แก่ผู้บริโภคนั้นมีเหตุผลรองรับหรือไม่

ยุทธศาสตร์การเปิดเผยพยานหลักฐานเพื่อพิสูจน์ความล้มเหลวด้านธรรมาภิบาล

กลไกทางกระบวนพิจารณาที่สำคัญที่สุดประการหนึ่งในการดำเนินคดีของสหรัฐฯ คือกระบวนการเปิดเผยพยานหลักฐาน

กระบวนการนี้เปิดทางให้ขอเอกสารหลายประเภท เช่น อีเมลภายใน รายงานการประชุม รายงานช่องโหว่ด้านความมั่นคงปลอดภัย และข้อมูลการจัดสรรงบประมาณ

หากพบข้อบ่งชี้ว่าบริษัทรับทราบช่องโหว่ด้านความมั่นคงปลอดภัยภายในแล้ว แต่ชะลอการปรับปรุงด้วยเหตุผลด้านการลดต้นทุนหรือการรักษาความสามารถในการทำกำไร การกระทำนั้นอาจถูกประเมินว่าเป็นการละเลยด้านการบริหารจัดการอย่างร้ายแรง มิใช่เพียงความประมาทเลินเล่อทั่วไป

ประเด็นนี้จึง ขยายไปสู่การพิจารณาว่ามีความล้มเหลวเชิงโครงสร้างของธรรมาภิบาลองค์กรหรือไม่ และอาจเป็นแนวทางอ้างอิงสำคัญสำหรับคดีที่คล้ายกันในอนาคต

ความหมายของการเยียวยาตามหลักความเป็นธรรม คำพิพากษารับรองสิทธิ และคำสั่งศาล

ต่างจากคดีแพ่งในสาธารณรัฐเกาหลีที่มุ่งเน้นการชดใช้เป็นตัวเงินเป็นหลัก ศาลสหรัฐฯ สามารถบังคับให้บริษัทดำเนินการบางประการโดยเฉพาะผ่านคำพิพากษารับรองสิทธิ (Declaratory Relief) และคำสั่งศาลให้กระทำหรืองดเว้นการกระทำ (Injunctive Relief)

คดีนี้มีการร้องขอมาตรการต่าง ๆ ได้แก่ การจัดทำระบบรักษาความมั่นคงปลอดภัยระดับสูงสุด การกำหนดให้ใช้การยืนยันตัวตนแบบหลายปัจจัย การให้บริการติดตามตรวจสอบการโจรกรรมอัตลักษณ์ในระยะยาว และการเพิ่มการคุ้มครองกลุ่มเปราะบาง

มาตรการเหล่านี้มีวัตถุประสงค์เพื่อปรับโครงสร้างระบบรักษาความมั่นคงปลอดภัยของบริษัท

การเยียวยาตามหลักความเป็นธรรมมีความสำคัญในฐานะเครื่องมือเชิงระบบที่บังคับให้ป้องกันการเกิดเหตุซ้ำ มิได้จำกัดอยู่เพียงการชดใช้ภายหลังเหตุการณ์

ยุทธศาสตร์กลุ่ม (Class) และกลุ่มย่อย (Subclass)

SJKP กำหนดให้ ผู้เสียหายที่พำนักในรัฐนิวยอร์กเป็นโจทก์ตัวแทน และจัดให้ผู้เสียหายที่พำนักในสาธารณรัฐเกาหลีเป็นกลุ่มย่อยแยกต่างหาก

กลุ่มย่อยเป็นกลไกที่ใช้คุ้มครองสิทธิของกลุ่มบุคคลซึ่งมีถิ่นที่อยู่หรือกฎหมายที่ใช้บังคับแตกต่างกันในทางกระบวนพิจารณา

ด้วยกลไกนี้ ผู้บริโภคในสาธารณรัฐเกาหลีอาจได้รับผลจากคำพิพากษาของศาลสหรัฐฯ ร่วมกัน และประโยชน์จากการเยียวยาตามหลักความเป็นธรรม เช่น คำสั่งให้เสริมสร้างความมั่นคงปลอดภัย ก็อาจขยายถึงบุคคลเหล่านี้โดยอ้อม

ประเด็นนี้ควรได้รับการพิจารณาในฐานะยุทธศาสตร์คุ้มครองผู้บริโภคข้ามพรมแดน

ค่าเสียหายเชิงลงโทษและความเป็นไปได้ในการเป็นแนวทางอ้างอิง

สหรัฐฯ มีระบบค่าเสียหายเชิงลงโทษ หากศาลรับรองว่ามีความประมาทเลินเล่ออย่างร้ายแรง จำนวนค่าเสียหายอาจเพิ่มขึ้นอย่างมาก

ในอดีต เหตุข้อมูลส่วนบุคคลรั่วไหลครั้งใหญ่ของ T-Mobile มีการตกลงยอมความเป็นจำนวนหลายร้อยล้านดอลลาร์ พร้อมคำมั่นที่จะลงทุนเพิ่มเติมเพื่อเสริมสร้างระบบรักษาความมั่นคงปลอดภัย

ในคดีนี้ หาก มีการรับรองว่าบริษัทละเลยด้านการบริหารจัดการอย่างร้ายแรง ก็อาจมีทั้งการกำหนดค่าเสียหายและคำสั่งให้ปรับปรุงระบบรักษาความมั่นคงปลอดภัยโดยรวมของบริษัท

3. ขอบเขตความรับผิดด้านการบริหารในยุคดิจิทัลคือเพียงใด?

การรั่วไหลของข้อมูลส่วนบุคคลของผู้ใช้ 33 ล้านคนอาจถูกประเมินว่าเป็นปัญหาเกี่ยวกับระบบควบคุมภายในและโครงสร้างธรรมาภิบาลของบริษัท

คดีนี้อาจเป็นโอกาสยืนยันว่าบริษัทระดับโลกไม่อาจหลีกเลี่ยงความรับผิดโดยอาศัยพรมแดน และคาดว่าจะเป็นเวทีอภิปรายทางกฎหมายที่สำคัญในการชี้ให้เห็นว่าการตัดสินใจของประธานเจ้าหน้าที่บริหารเชื่อมโยงโดยตรงกับการคุ้มครองข้อมูลส่วนบุคคล

ในยุคดิจิทัล การคุ้มครองข้อมูลส่วนบุคคลมิใช่ต้นทุนที่บริษัทจะเลือกจ่ายหรือไม่ก็ได้ แต่เป็นองค์ประกอบสำคัญต่อความอยู่รอดของบริษัท


คดีนี้จึงตั้งคำถามอีกครั้งถึงขอบเขตของความรับผิดดังกล่าว

สำนักงานกฎหมาย Daeryun ให้คำปรึกษาเกี่ยวกับกฎระเบียบด้านการคุ้มครองข้อมูลส่วนบุคคลทั้งในและต่างประเทศโดยอาศัยระบบความร่วมมือกับ SJKP

ขอบเขตการให้คำปรึกษาประกอบด้วย ▲การตรวจสอบธรรมาภิบาลด้านการคุ้มครองข้อมูลส่วนบุคคล ▲การตรวจสอบหน้าที่กำกับดูแลของผู้บริหาร ▲การปรับปรุงนโยบายด้านความมั่นคงปลอดภัยและข้อบังคับภายใน ▲การออกแบบระบบควบคุมภายในให้สอดคล้องกับมาตรฐานของบริษัทจดทะเบียนในต่างประเทศ ▲การจัดทำแผนรับมือเมื่อเกิดการละเมิดข้อมูล เพื่อสนับสนุนให้บริษัทบริหารจัดการความเสี่ยงทางกฎหมายล่วงหน้า

การออกแบบมาตรการล่วงหน้ามีความสำคัญต่อการคุ้มครองข้อมูลส่วนบุคคลมากกว่าการรับมือภายหลังเกิดเหตุ

โดยเฉพาะบริษัทที่มีโครงสร้างธุรกิจระดับโลกจำเป็นต้องได้รับคำปรึกษาแบบบูรณาการซึ่งพิจารณาทั้งกฎหมายของสาธารณรัฐเกาหลี กฎระเบียบของสหรัฐฯ และเขตอำนาจอื่น ๆ

Daeryun มุ่งเน้นการสนับสนุนให้บริษัทตรวจสอบความเสี่ยงเชิงโครงสร้างและออกแบบยุทธศาสตร์ป้องกันอย่างเป็นระบบเพื่อมิให้เกิดเหตุในลักษณะเดียวกันซ้ำ

หากต้องการความช่วยเหลือ สามารถใช้บริการ 🔗นัดหมายปรึกษากฎหมายกับทนายความด้านธุรกิจของสำนักงานกฎหมาย Daeryun เพื่อพิจารณาแนวทางจัดการความเสี่ยงที่อาจเกิดขึ้น

พื้นหลัง

จุดแข็งหลักของ Daeryun

กลยุทธ์การดำเนินคดี AI · IT
เฉพาะของ Daeryun
สมาชิกหลัก
กว่า 240 คน
จัดการคดี
1,200+ คดีต่อเดือน

* อ้างอิงการออกใบรับรองผ่านสภาทนายความ เดือนมกราคม ปี 2026

*เป็นไปตามระเบียบการโฆษณาของสภาทนายความเกาหลี มาตรา 4 วรรค 1

ทนายความ
การจองนัดปรึกษากฎหมาย

การปรึกษาทั้งหมดดำเนินการโดยทนายความผู้เชี่ยวชาญหลังจากตรวจสอบคดีแล้ว ดำเนินการในรูปแบบการนัดหมายล่วงหน้าเพื่อให้กระบวนการเป็นไปอย่างมืออาชีพเราขอแนะนำให้ท่านนัดหมายการปรึกษาแต่เนิ่นๆ และขอความกรุณารักษาเวลาที่นัดหมายไว้ เราจะพยายามอย่างเต็มที่เพื่อมอบการปรึกษาที่ท่านพึงพอใจ

ปรึกษา
ทางโทรศัพท์ 1800-7905

พร้อมรับการนัดปรึกษา
ตลอด 24 ชั่วโมง ทุกวัน

การจองปรึกษาทางโทรศัพท์

ปรึกษาทาง
KakaoTalk

ช่อง KakaoTalk

ทนายความสำนักงานกฎหมาย Daeryun

การจองปรึกษาทาง KakaoTalk

ปรึกษา
ออนไลน์

เรามอบบริการทางกฎหมาย
ที่เหมาะกับท่านโดยเฉพาะ

การจองปรึกษาออนไลน์
ข้อมูลที่เกี่ยวข้อง
เมนูด่วน

KakaoTalk