คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลของเกาหลีใต้ (PIPC) ได้กำหนดโทษปรับ 210 ล้านวอน (ประมาณ $136,000) แก่การแลกเปลี่ยนสกุลเงินดิจิทัล Bithumb หลังจากพบว่าบริษัทโอนข้อมูลส่วนบุคคลของผู้ใช้ไปยังแพลตฟอร์มต่างประเทศโดยไม่ปฏิบัติตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคลของประเทศอย่างครบถ้วน
การดำเนินการบังคับใช้ที่ประกาศเมื่อวันที่ 24 มิถุนายน เป็นผลจากการสอบสวนของหน่วยงานกำกับดูแลเกี่ยวกับแนวปฏิบัติการจัดการข้อมูลข้ามพรมแดนของ Bithumb นอกจากโทษปรับทางการเงินแล้ว คณะกรรมการยังสั่งให้การแลกเปลี่ยนปรับปรุงขั้นตอนการโอนข้อมูลส่วนบุคคลไปต่างประเทศและให้มั่นใจว่าปฏิบัติตามข้อกำหนดการเปิดเผยและการยินยอมตามกฎหมาย
การสอบสวนพบว่าระหว่างเดือนกันยายนถึงพฤศจิกายน 2025 Bithumb ได้โอนข้อมูลผู้ใช้ขณะแชร์ข้อมูล order book สำหรับตลาด Tether (USDT) กับแพลตฟอร์มซื้อขายในต่างประเทศ
ตาม PIPC ผู้ใช้ได้รับแจ้งว่าข้อมูลส่วนบุคคลของตนจะถูกโอนไปยัง Stellar Exchange และได้ให้ความยินยอมแยกต่างหากตามการเปิดเผยนั้น อย่างไรก็ตาม หน่วยงานกำกับดูแลพบว่าหมายเลขประจำตัวสมาชิกและข้อมูลคำสั่งซื้อถูกส่งไปยังโครงสร้างพื้นฐานที่ดำเนินการโดย BingX แทน ส่งผลให้เกิดการละเมิดข้อกำหนดการโอนข้อมูลข้ามพรมแดนของเกาหลีใต้ คณะกรรมการกำหนดโทษปรับ 120 ล้านวอนสำหรับการละเมิดการแชร์ order book
แยกจากกัน ผู้สอบสวนพบว่า Bithumb ได้ให้ชื่อผู้ใช้ ที่อยู่กระเป๋าเงิน และข้อมูลที่จำเป็นอื่นๆ แก่การแลกเปลี่ยนสกุลเงินดิจิทัลต่างประเทศ 13 แห่ง ในระหว่างการประมวลผลการถอนคริปโตเพื่อวัตถุประสงค์ป้องกันการฟอกเงิน (AML) แม้ว่าหน่วยงานกำกับดูแลจะยอมรับความจำเป็นในการแชร์ข้อมูลบางส่วนเพื่อปฏิบัติตามภาระผูกพัน AML แต่สรุปได้ว่า Bithumb ล้มเหลวในการขอความยินยอมแยกต่างหากจากผู้ใช้ที่จำเป็นสำหรับการโอนข้ามประเทศภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล การละเมิดครั้งที่สองนี้ส่งผลให้มีโทษปรับเพิ่มเติม 90 ล้านวอน
PIPC ระบุว่าการสอบสวนเริ่มต้นขึ้นหลังจากมีการหยิบยกข้อกังวลในระหว่างการตรวจสอบของสมัชชาแห่งชาติเกาหลีใต้ปี 2025 เกี่ยวกับการโอนข้อมูลส่วนบุคคลไปต่างประเทศผ่านบริการแชร์ order book ของ Bithumb
หลังจากการสอบสวน หน่วยงานกำกับดูแลได้สั่งให้ Bithumb ตรวจสอบให้แน่ใจว่าการโอนข้อมูลไปต่างประเทศในอนาคตเป็นไปตามข้อกำหนดทางกฎหมาย และเปิดเผยรายละเอียดที่เกี่ยวข้องในนโยบายความเป็นส่วนตัวอย่างชัดเจน
ในประกาศ คณะกรรมการระบุว่าการโอนข้อมูลส่วนบุคคลข้ามพรมแดนมีความเกี่ยวข้องอย่างใกล้ชิดกับสิทธิของบุคคลในการควบคุมข้อมูลของตนเอง และด้วยเหตุนี้จึงต้องปฏิบัติตามขั้นตอนที่กำหนดภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคลอย่างเคร่งครัด
พร้อมกับการดำเนินการบังคับใช้ PIPC ได้เผยแพร่แนวทางการคุ้มครองข้อมูลส่วนบุคคลสำหรับบริการบล็อกเชนฉบับใหม่ ซึ่งสะท้อนปัญหาที่ระบุในระหว่างการสอบสวน
แนวทางดังกล่าวกล่าวถึงความเสี่ยงด้านความเป็นส่วนตัวที่เกิดจากความโปร่งใส การกระจายอำนาจ และความไม่เปลี่ยนแปลงของบล็อกเชน ในบรรดาคำแนะนำ หน่วยงานกำกับดูแลแนะนำให้ผู้ให้บริการบล็อกเชนหลีกเลี่ยงการบันทึกข้อมูลที่สามารถระบุตัวตนได้โดยตรงบน chain และได้สรุปมาตรการเพื่อลดการเปิดเผยข้อมูล จัดการการแชร์ข้อมูลระหว่างผู้เข้าร่วมเครือข่าย และจัดการข้อมูลส่วนบุคคลภายในระบบบล็อกเชนที่ไม่เปลี่ยนแปลง
การดำเนินการล่าสุดเกิดขึ้นในขณะที่หน่วยงานเกาหลีใต้ยังคงเพิ่มการกำกับดูแลด้านกฎระเบียบในภาคสกุลเงินดิจิทัลของประเทศ ก่อนหน้านี้ในปีนี้ Bithumb ยังเผชิญกับการลงโทษอย่างหนักจากหน่วยงานข่าวกรองทางการเงินเกี่ยวกับความล้มเหลวในการปฏิบัติตามข้อกำหนด AML ซึ่งสะท้อนถึงความพยายามที่กว้างขึ้นของหน่วยงานกำกับดูแลในการเสริมสร้างการกำกับดูแลแพลตฟอร์มสินทรัพย์ดิจิทัลทั้งในด้านการป้องกันอาชญากรรมทางการเงินและข้อกำหนดการคุ้มครองข้อมูลส่วนบุคคล
เมื่อเร็วๆ นี้ Lee Jae-won ซีอีโอของ Bithumb ถูกระบุชื่อเป็นผู้ต้องสงสัยในคดีติดสินบนในการสอบสวนของเกาหลีใต้เกี่ยวกับความไม่ปกติในการรับสมัครงาน ซึ่งเพิ่มความท้าทายด้านกฎระเบียบให้กับการแลกเปลี่ยน โทษปรับด้านความเป็นส่วนตัวล่าสุดเกิดขึ้นในขณะที่ Bithumb เผชิญกับการตรวจสอบที่กว้างขึ้นเกี่ยวกับแนวปฏิบัติการจ้างงาน การปฏิบัติตาม AML และการคุ้มครองข้อมูลส่วนบุคคล


