La Comisión de Protección de Información Personal (PIPC) de Corea del Sur ha ordenado al operador del exchange de criptomonedas Bithumb que pague una multa de 136.000 $ por violar las normas de protección de información personal relacionadas con transferencias de datos transfronterizas. La decisión subraya las expectativas legales en materia de consentimiento y tratamiento de datos personales cuando las actividades de trading de criptomonedas involucran a contrapartes en el extranjero.
En un aviso emitido el jueves, la PIPC señaló que su investigación determinó que Bithumb transfirió información personal al extranjero sin el consentimiento separado de los interesados durante procesos relacionados con el "intercambio de libros de órdenes" y la "transferencia de activos virtuales" con exchanges extranjeros. El regulador vinculó la conducta con los acuerdos de Bithumb relacionados con los datos de trading de Tether (USDT) y el intercambio de información de usuarios con múltiples plataformas de terceros en el extranjero.
Según el aviso de la PIPC, la revisión del regulador se centró en cómo Bithumb llevó a cabo ciertas integraciones operativas con plataformas de trading extranjeras. La PIPC declaró que Bithumb transfirió información personal al extranjero sin obtener el consentimiento separado de los interesados en el contexto de los flujos de trabajo de intercambio de libros de órdenes y transferencia de activos virtuales.
La decisión cita el intercambio de libros de órdenes para USDT entre septiembre y noviembre de 2025, cuando Bithumb colaboró con BingX. La PIPC señaló además que, si bien Bithumb obtuvo consentimiento para compartir datos con Stellar, siguió realizando el intercambio de datos en el extranjero a través de canales adicionales.
El enfoque de la PIPC es importante para los equipos de cumplimiento: incluso cuando un exchange puede justificar la necesidad de compartir información con fines antilavado de dinero, los reguladores pueden exigir que las transferencias de datos personales transfronterizas cumplan con los estándares de procedimiento y consentimiento establecidos en la Ley de Protección de Corea del Sur.
Para las empresas de criptomonedas que operan internacionalmente —o que coordinan actividades con contrapartes en el extranjero—, este caso ilustra un límite práctico de aplicación entre el intercambio de información relacionado con AML y las obligaciones de la legislación de privacidad. La PIPC reconoció explícitamente la necesidad de proporcionar información personal para AML al transferir activos virtuales a otros exchanges. Sin embargo, concluyó que, en lo que respecta a la transferencia al extranjero de información personal, los exchanges deben tratar la cuestión como estrechamente vinculada a los derechos de las personas.
En la práctica, la implicación para el cumplimiento es que los exchanges pueden necesitar una gestión del consentimiento más granular y procedimientos documentados en torno a los flujos de datos transfronterizos. Eso incluye evaluar si los consentimientos existentes cubren cada vía específica de transferencia al extranjero, si el alcance se alinea con el procesamiento previsto y los destinatarios, y si los acuerdos de intercambio de datos reflejan el "derecho a la autodeterminación del interesado" descrito en el aviso.
Esto también plantea preguntas operativas para los participantes del mercado regulado: los controles de privacidad no pueden tratarse como un paso único de incorporación. En cambio, deben mantenerse a medida que los exchanges amplían el enrutamiento, el intercambio de liquidez o los mecanismos de transferencia a través de fronteras.
Bithumb es uno de los mayores exchanges de criptomonedas de Corea del Sur y ha enfrentado una intensa atención regulatoria. El exchange ha sido objeto anteriormente de acciones por parte de las autoridades financieras por presuntas violaciones de la Ley de Información Financiera de Corea del Sur. En marzo, el regulador financiero del país impuso una suspensión de seis meses, pero un tribunal revirtió posteriormente esa decisión en abril.
Más recientemente, informes indicaron que la policía realizó redadas en las oficinas de Bithumb como parte de una investigación relacionada con presunto nepotismo que involucra a un legislador surcoreano, lo que se suma al escrutinio más amplio de cumplimiento y gobernanza que rodea a la empresa.
Si bien estos asuntos abarcan diferentes regímenes regulatorios —protección de datos personales frente a supervisión financiera y otras áreas de aplicación—, colectivamente señalan un riesgo de que las partes interesadas institucionales no puedan separar los problemas de privacidad, conducta de mercado y gobernanza en la supervisión de criptomonedas. Para los bancos, las empresas de pago y los inversores institucionales con exposición a ecosistemas de criptomonedas, tales patrones de aplicación pueden afectar la postura de cumplimiento de las contrapartes y la solidez percibida de sus entornos de control.
El entorno regulatorio de las criptomonedas en Corea del Sur también está evolucionando a través de medidas fiscales y de seguridad pública. El Ministerio de Finanzas confirmó en mayo que un impuesto del 22% sobre las ganancias de criptomonedas está programado para entrar en vigor a partir de enero de 2027, tras aplazamientos anteriores. Es probable que el cambio afecte a una gran base de inversores minoristas que poseen activos digitales en el país.
En paralelo, la analítica de blockchain y la coordinación policial han avanzado. Chainalysis informó de un memorando de entendimiento con la Agencia Nacional de Policía de Corea (KNPA) destinado a mejorar la capacidad de investigación en Corea del Sur. El enfoque declarado incluye mejorar las respuestas a los delitos con criptomonedas, incluidos los ataques vinculados a Corea del Norte.
En conjunto, estas orientaciones políticas muestran que las autoridades surcoreanas están reforzando simultáneamente las expectativas de cumplimiento para las entidades reguladas y ampliando la capacidad de aplicación doméstica. La multa de privacidad a Bithumb encaja en esta tendencia más amplia: los reguladores están tratando la protección de datos y el manejo de información transfronteriza como parte del marco general de integridad de los mercados de criptomonedas.
La orden de la PIPC contra Bithumb destaca que los exchanges deben alinear sus procesos de intercambio de información impulsados por AML con los requisitos de consentimiento de privacidad y transferencia transfronteriza. Los responsables de cumplimiento deben estar atentos a cómo se gestionan casos similares en Corea del Sur —en particular en torno a los ámbitos de transferencia de datos vinculados al intercambio de liquidez/libros de órdenes—, ya que la aplicación podría determinar cómo las empresas de criptomonedas estructuran las integraciones operativas transfronterizas.
Este artículo fue publicado originalmente como South Korea Fines Bithumb $136K for Overseas User Data Sharing en Crypto Breaking News, su fuente de confianza para noticias sobre criptomonedas, Bitcoin y actualizaciones de blockchain.