Bithumb Bøtelagt for Brudd på Personvernlovgivning
Sør-Koreas kommisjon for beskyttelse av personlig informasjon (PIPC) har beordret Bithumb til å betale 210 millioner won, eller omtrent 136 000 dollar, for brudd på reglene for overføring av personlig informasjon til utlandet. Regulatoren har også utstedt en korrektiv ordre som krever at børsen må oppfylle lovmessige standarder før de sender brukerdata til utlandet.
Bakgrunn for Beslutningen
Beslutningen fulgte etter kommisjonens 12. plenarmøte den 24. juni. PIPC opplyste at Bithumb flyttet personlig informasjon til utlandet under deling av ordrebøker og overføringer av virtuelle eiendeler uten å oppfylle alle kravene i loven om beskyttelse av personlig informasjon. Bithumb har blitt bøtelagt for å ha delt brukerdata internasjonalt uten samtykke, noe som fremhever den økende granskningen av kryptobørser når det gjelder dataprivacy og overholdelse.
Deling av Ordrebøker
Saken begynte etter at det ble stilt spørsmål under en parlamentarisk revisjon i 2025 om Bithumbs deling av ordrebøker med utenlandske børser. Deling av ordrebøker lar børser dele kjøps- og salgsordrer slik at handler kan matches på tvers av plattformer. PIPC fant at Bithumb delte sin Tether USDT-markedsordrebok med utenlandske børser fra september til november 2025.
«Den grenseoverskridende overføringen av personlig informasjon er et spørsmål som er nært knyttet til den registrertes rett til selvbestemmelse,» sa kommisjonen ifølge rapporten.
Regulatorens Funn
Brukerne hadde samtykket til en overføring til utlandet som involverte Stellar-børsen, men regulatoren sa at medlemsnumre og ordreinformasjon faktisk ble sendt til et system drevet av en annen børs, bingx.com. Funnene viser hvordan likviditetspartnerskap kan bli personvernsaker når brukeridentifikatorer og ordredata beveger seg over landegrenser.
Problemet var ikke bare at data forlot Sør-Korea, men at mottakeren var forskjellig fra det brukerne hadde godkjent. Regulatoren vurderte også Bithumbs overføringer av virtuelle eiendeler til 13 utenlandske børser, og det ble funnet at Bithumb ga avsender- og mottakerdata, inkludert navn, lommebokadresser, og i ett tilfelle fødselsdatoer, for kontroller mot hvitvasking av penger.
Retningslinjer for Personvernbeskyttelse
PIPC sa at personlig informasjon kan være nødvendig for AML-formål under overføringer av virtuelle eiendeler. Imidlertid påpekte de at grenseoverskridende overføringer fortsatt er nært knyttet til en brukers rett til å kontrollere personlig data. Regulatoren understreket at selskaper må følge lovens samtykke- og varslingsprosedyrer.
Som rapportert av crypto.news, har sørkoreanske regulatorer tidligere bøtelagt Bithumb med 36,8 milliarder won etter å ha funnet brudd relatert til AML knyttet til kundesjekker, transaksjonsovervåking og overføringer som involverte ikke-registrerte utenlandske tjenesteleverandører for virtuelle eiendeler.
Fremtidige Utsikter
Bithumb-saken plasserer nå personvernsamsvar ved siden av AML og skatterapportering. Koreanske børser må spore brukerfond, screene utenlandske plattformer og beskytte personlig informasjon samtidig. Sammen med Bithumb-sanksjonen, ga PIPC ut nye retningslinjer for beskyttelse av personlig informasjon i blokkjede-tjenester.
Regulatoren sa at blokkjede-systemer reiser spesielle personvernsproblemer fordi transaksjonsopptegnelser kan være transparente, distribuerte og vanskelige å slette. Retningslinjene krever kontroller over on-chain avsløringer, sporing av risiko, deling av deltakerdata og ødeleggelse av personlig informasjon.
PIPC sa at selskaper bør vurdere personvernbeskyttelse fra planleggingsstadiet når de bygger blokkjede-tjenester. Tilsynet sa at de vil fortsette å svare strengt på brudd på loven om beskyttelse av personlig informasjon og sette standarder som balanserer beskyttelse av personlig data med sikker bruk av ny teknologi.
For Bithumb er bøten mindre enn deres tidligere AML-straffe, men den peker på et bredere problem. I Sør-Koreas kryptomarked står nå forbindelser til utenlandske børser overfor nøye kontroller, ikke bare for hvitvaskingsrisiko, men også for brukerens samtykke og databeskyttelse.