
La Commission sud-coréenne de protection des renseignements personnels (PIPC) a ordonné à l’opérateur d’échange de cryptomonnaies Bithumb de payer une amende de 136 000 $ pour violation des règles de protection des renseignements personnels liées aux transferts de données transfrontaliers. La décision souligne les attentes juridiques concernant le consentement et la gestion des données personnelles lorsque des activités de négociation de crypto impliquent des contreparties à l’étranger.
Dans un avis publié jeudi, la PIPC a indiqué que son enquête avait révélé que Bithumb avait transféré des renseignements personnels à l’étranger sans consentement distinct des personnes concernées dans le cadre de processus liés à « le partage du carnet d’ordres » et au « transfert d’actifs virtuels » avec des bourses étrangères. Le régulateur a relié ces agissements aux dispositifs de Bithumb impliquant des données de négociation de Tether (USDT) et le partage des informations des utilisateurs avec plusieurs plateformes à l’étranger.
Points clés à retenir
La PIPC a imposé une amende de 136 000 dollars à Bithumb pour des manquements aux exigences sud-coréennes de protection des données personnelles concernant des transferts à l’étranger.
Le régulateur a constaté que Bithumb partageait des informations personnelles avec 13 bourses étrangères et qu’il utilisait également des contreparties étrangères pour faciliter le partage du carnet d’ordres et les transferts d’actifs virtuels.
La PIPC a reconnu une justification liée à la lutte contre le blanchiment d’argent pour la fourniture de certaines informations, mais a insisté sur une conformité stricte pour les transferts transfrontaliers et l’autodétermination des personnes concernées.
L’affaire met en évidence la nécessité pour les programmes de conformité crypto de traiter, en plus des obligations AML/KYC, la confidentialité et le consentement.
Constats de la PIPC : transferts transfrontaliers et exigence de consentement
Selon l’avis de la PIPC, l’examen du régulateur s’est concentré sur la manière dont Bithumb a réalisé certaines intégrations opérationnelles avec des plateformes de négociation étrangères. La PIPC a indiqué que Bithumb avait transféré des informations personnelles à l’étranger sans obtenir de consentement distinct de la part des personnes concernées, dans le contexte du partage du carnet d’ordres et des flux de transfert d’actifs virtuels.
La décision cite le partage du carnet d’ordres pour l’USDT entre septembre et novembre 2025, période pendant laquelle Bithumb a travaillé avec BingX. La PIPC a également précisé que, même si Bithumb avait obtenu le consentement pour partager des données avec Stellar, elle avait tout de même procédé à des partages de données à l’étranger via des canaux supplémentaires.
Le cadrage de la PIPC est important pour les équipes de conformité : même lorsqu’une bourse peut justifier le partage d’informations pour des besoins de lutte contre le blanchiment d’argent, les régulateurs peuvent encore exiger que les transferts transfrontaliers de données personnelles respectent les normes procédurales et de consentement prévues par la loi sud-coréenne sur la protection.
Pourquoi cette décision compte pour les bourses et les programmes de conformité
Pour les entreprises crypto opérant à l’international — ou coordonnant avec des contreparties étrangères — cette affaire illustre une limite d’application pratique entre le partage d’informations lié à la LBC (AML) et les obligations relevant du droit de la vie privée. La PIPC a explicitement reconnu la nécessité de fournir des informations personnelles pour la LBC lors du transfert d’actifs virtuels vers d’autres bourses. Toutefois, elle a conclu que, s’agissant du transfert à l’étranger d’informations personnelles, les bourses doivent traiter la question comme étant étroitement liée aux droits des individus.
Concrètement, l’enjeu de conformité signifie que les bourses pourraient avoir besoin d’une gestion du consentement plus granulaire et de procédures documentées concernant les flux de données transfrontaliers. Cela inclut d’évaluer si les consentements existants couvrent chaque voie de transfert étrangère spécifique, si la portée correspond au traitement prévu et aux destinataires, et si les accords de partage des données reflètent la « droit de l’intéressé à l’autodétermination » décrit dans l’avis.
Cela soulève aussi des questions opérationnelles pour les acteurs des marchés réglementés : les contrôles de confidentialité ne peuvent pas être traités comme une simple étape d’onboarding ponctuelle. Au contraire, ils doivent être maintenus pendant que les bourses étendent le routage, le partage de liquidité ou les mécanismes de transfert à travers les frontières.
Contexte d’application : Bithumb sous examen réglementaire
Bithumb est l’une des plus grandes bourses de cryptomonnaies de Corée du Sud et a fait l’objet d’un fort intérêt réglementaire. La bourse a déjà été la cible d’actions menées par des autorités financières pour des violations présumées de la Financial Information Act sud-coréenne. En mars, l’autorité de régulation financière du pays a imposé une suspension de six mois, mais un tribunal a ensuite annulé cette décision en avril.
Plus récemment, des informations ont indiqué que la police avait mené des perquisitions dans les bureaux de Bithumb dans le cadre d’une enquête liée à des allégations de népotisme impliquant un parlementaire sud-coréen, renforçant ainsi l’examen plus large en matière de conformité et de gouvernance entourant la société.
Bien que ces sujets s’étendent à différents régimes réglementaires — protection des données personnelles versus supervision financière et autres domaines d’application — ils indiquent collectivement un risque : les parties prenantes institutionnelles ne peuvent pas dissocier les questions de confidentialité, de conduite des marchés et de gouvernance dans la surveillance du secteur crypto. Pour les banques, les sociétés de paiement et les investisseurs institutionnels exposés aux écosystèmes crypto, ces schémas d’application peuvent influer sur la posture de conformité de leurs contreparties et sur la robustesse perçue de leurs environnements de contrôle.
Contexte politique plus large : changements fiscaux et coordination avec les forces de l’ordre
L’environnement réglementaire crypto de la Corée du Sud évolue aussi via des mesures fiscales et de sécurité publique. Le ministère des Finances a confirmé en mai qu’une taxe de 22 % sur les gains liés aux cryptomonnaies devait entrer en vigueur à partir de janvier 2027, après des reports précédents. Le changement est susceptible d’affecter une large base d’investisseurs particuliers détenant des actifs numériques dans le pays.
En parallèle, l’analyse de la blockchain et la coordination avec les forces de l’ordre ont progressé. Chainalysis a fait état d’un protocole d’accord avec l’Agence nationale de police de Corée (KNPA), destiné à renforcer la capacité d’enquête en Corée du Sud. Le focus annoncé inclut l’amélioration des réponses aux crimes liés aux cryptomonnaies, y compris les attaques associées à la Corée du Nord.
Ensemble, ces orientations montrent que les autorités sud-coréennes renforcent simultanément les attentes de conformité à l’égard des entités réglementées et étendent les capacités d’application au niveau national. L’amende pour atteinte à la vie privée infligée à Bithumb s’inscrit dans cette tendance plus large : les régulateurs considèrent la protection des données et la gestion des informations transfrontalières comme faisant partie du cadre d’intégrité global des marchés crypto.
Perspective de clôture
La décision de la PIPC à l’encontre de Bithumb souligne que les bourses doivent aligner leurs processus de partage d’informations motivés par la LBC (AML) avec les exigences de consentement à la vie privée et de transfert transfrontalier. Les responsables de la conformité doivent surveiller la manière dont des affaires similaires sont traitées en Corée du Sud — en particulier autour des périmètres de transfert de données liés au partage de liquidité et du carnet d’ordres — car l’application de la réglementation pourrait influencer la façon dont les entreprises crypto structurent leurs intégrations opérationnelles transfrontalières.
Cet article a été publié à l’origine sous le titre : South Korea Fines Bithumb $136K for Overseas User Data Sharing on Crypto Breaking News – votre source de confiance pour l’actualité crypto, l’actualité Bitcoin et les mises à jour blockchain.
