韩国个人信息保护委员会因违反海外个人信息传输规则而责令 Bithumb 支付 2.1 亿韩元(约合 136,000 美元)。
- 随着韩国监管机构加强对海外兑换转账的检查,Bithumb 的隐私罚款增加了新的压力。
- 该案例表明,当会员详细信息未经同意转移到国外时,订单簿共享可能会触发数据规则。
- 新的区块链隐私指南警告公司限制直接记录在公共分类账上的可识别数据。
监管机构还发布纠正令,要求交易所在将用户数据发送到国外之前满足法律标准。
该决定是在 6 月 24 日委员会第 12 次全体会议上做出的。PIPC 表示,Bithumb 在订单簿共享和虚拟资产转移过程中将个人信息转移到海外,而没有满足《个人信息保护法》的所有要求。
Bithumb has been fined approximately $136,$000 by South Korean regulators for sharing user data internationally without consent. This highlights increasing scrutiny of crypto exchanges regarding data privacy and compliance #SouthKorea pic.twitter.com/CIPTAzqRgW
— John Morgan (@johnmorganFL) June 25, 2026
Bithumb 订单簿共享引起审查
此案是在 2025 年议会审计期间对 Bithumb 与海外交易所共享订单簿的问题提出质疑后开始的。订单簿共享允许交易所共享买卖订单,以便交易可以跨平台匹配。
PIPC发现,从2025年9月到2025年11月,Bithumb与海外交易所共享其Tether USDT市场订单簿。用户已同意涉及Stellar交易所的海外转账,但监管机构表示,会员号和订单信息实际上被发送到另一家交易所bingx.com运营的系统。
这一发现表明,当用户标识符和订单数据跨境移动时,流动性合作伙伴关系如何成为隐私案例。问题不仅在于数据离开了韩国,还在于接收者与用户批准的内容不同。
向 13 个交易所的转账增加了违规行为
监管机构还审查了Bithumb向13家海外交易所的虚拟资产转移情况。调查发现,Bithumb 提供了发送者和接收者数据,包括姓名、钱包地址,在某一情况下还包括出生日期,用于反洗钱检查。
PIPC 表示,在虚拟资产转移过程中,出于反洗钱目的,可能需要个人信息。然而,它表示跨境传输仍然与用户控制个人数据的权利密切相关。监管机构表示,公司必须遵守法律的同意和通知程序。
报告称,“个人信息跨境传输是与数据主体自决权密切相关的问题”。
交易所必须严格遵守个人信息保护法规定的程序。
该命令要求 Bithumb 纠正其海外转账流程。交易所还必须在其个人信息处理政策中明确说明相关转移。
更广泛的合规压力日益增大
此次处罚增加了 Bithumb 在韩国的监管压力。据 crypto.news 报道,韩国监管机构此前发现 Bithumb 存在涉及未注册海外虚拟资产服务提供商的客户检查、交易监控和转账等反洗钱相关违规行为,并对其处以 368 亿韩元的罚款。
此前,crypto.news 探讨了韩国提议的加密货币反洗钱规则变更,这可能会大幅提高与海外转移相关的可疑交易报告。业内警告称,如果所有超过 1000 万韩元的海外关联转账都需要自动标记,当地交易所可能会面临沉重的报告压力。
在之前的文章中,crypto.news 讨论了韩国根据 OECD 加密资产报告框架与 48 个国家共享加密交易数据的计划。该计划显示了韩国当局如何扩大对跨境加密活动的监管。
Bithumb 案件现在将隐私合规性置于反洗钱和税务报告之外。韩国交易所必须同时追踪用户资金、筛查海外平台、保护个人信息。
区块链隐私指南发布
除了 Bithumb 制裁之外,PIPC 还发布了区块链服务中个人信息保护的新指南。监管机构表示,区块链系统会引发特殊的隐私问题,因为交易记录可能是透明的、分布式的且难以删除。
该指南要求对链上披露、跟踪风险、参与者数据共享和个人信息销毁进行控制。 PIPC 表示,企业在构建区块链服务时应从规划阶段就考虑隐私保护。
监管机构表示将继续严厉打击违反《个人信息保护法》的行为。它还表示将继续制定平衡个人数据保护与安全使用新技术的标准。
对于 Bithumb 来说,罚款比之前的反洗钱罚款要小,但它指出了一个更广泛的问题。在韩国的加密货币市场,海外交易链接现在不仅面临洗钱风险的严格检查,还面临用户同意和数据保护的严格检查。
