News
Südkorea: Datenschutzbehörde verhängt 136.000-Dollar-Bußgeld gegen Bithumb wegen unerlaubter Nutzerdatenweitergabe
Von KryptoRatgeber · veröffentlicht 25. Juni 2026
Südkoreas Datenschutzbehörde hat die Kryptobörse Bithumb mit einem Bußgeld von 136.000 US-Dollar belegt — weil das Unternehmen Nutzerdaten ohne ausdrückliche Einwilligung der Betroffenen an ausländische Börsen weitergegeben hat. Das berichten übereinstimmend Cointelegraph und Decrypt. Für alle, die ihr Krypto-Konto bei einer nicht-europäischen Plattform führen, ist der Fall ein Hinweis: Datenweitergabe im Hintergrund läuft nicht immer so ab, wie Nutzer es genehmigt haben — und das kann rechtliche Konsequenzen haben.
Daten an 13 Börsen — was Bithumb konkret falsch gemacht hat
Laut übereinstimmenden Berichten von Cointelegraph lag das Kernproblem nicht in der Datenweitergabe an sich, sondern in der fehlenden Rechtsgrundlage dafür. Bithumb hatte im Rahmen von Kooperationen mit ausländischen Plattformen — etwa beim gemeinsamen Betrieb von Orderbüchern (digitalen Listen offener Kauf- und Verkaufsaufträge) und bei der Abwicklung von Krypto-Transfers — Nutzerdaten an insgesamt 13 ausländische Börsen übermittelt. Eine separate, ausdrückliche Zustimmung der betroffenen Nutzer für diese Weitergabe fehlte jedoch.
Besonders konkret wurde die Behörde bei einem Teilfall: Zwischen September und November 2025 flossen Orderbuchdaten für den Stablecoin Tether (USDT) an die Börse BingX — obwohl die Nutzer ihre Einwilligung lediglich für die Weitergabe an die Blockchain-Plattform Stellar erteilt hatten. Die PIPC (Personal Information Protection Commission), also Südkoreas zuständige Datenschutzbehörde, erkannte zwar an, dass für Anti-Geldwäsche-Maßnahmen eine gewisse Datenweitergabe gesetzlich erforderlich sein kann. Das entbinde Unternehmen aber nicht davon, die genauen Verfahrensvorschriften des Datenschutzgesetzes einzuhalten, so die Behörde laut Cointelegraph. Auch Decrypt berichtet, dass Bithumb derzeit unter intensiver Aufsicht der südkoreanischen Behörden steht.
Wenn Datenschutz zur Pflicht für Kryptobörsen wird — nicht nur zur Kür
Das Bußgeld selbst ist überschaubar. 136.000 US-Dollar sind für eine der größten Börsen Südkoreas kein existenzieller Betrag. Die eigentliche Botschaft steckt woanders: Eine Datenschutzbehörde — ausdrücklich keine Finanzmarktaufsicht — hat sich eine Kryptobörse vorgenommen und ihr bescheinigt, dass sie Datenweitergaben im Tagesgeschäft nicht sauber dokumentiert und eingeholt hat.
Das ist ein Signal an die gesamte Branche. Kryptobörsen operieren traditionell mit dem Selbstverständnis von Finanztechnologie-Unternehmen, die vor allem Finanzregeln folgen. Datenschutzrecht wird dabei oft als Nebenschauplatz behandelt. Der Bithumb-Fall zeigt: Das greift zu kurz. Selbst wenn eine Datenweitergabe — etwa für Anti-Geldwäsche-Zwecke — sachlich begründet ist, entbindet das nicht von der Pflicht, die richtigen Einwilligungen einzuholen und sie korrekt zu dokumentieren. Im konkreten Fall lagen Einwilligungen vor — aber eben nicht für alle tatsächlichen Empfänger.
Für Nutzer in der EU ist der Vergleich naheliegend: Die DSGVO stellt strukturell dieselben Anforderungen. Wer seine Kryptowerte bei einer Plattform außerhalb Europas verwahrt, hat zwar möglicherweise europäischen Schutzansprüchen zugestimmt — doch ob und wie diese im Ernstfall durchgesetzt werden, ist eine andere Frage. Der Bithumb-Fall zeigt zumindest, dass Datenschutzbehörden auch in Asien beginnen, Kryptounternehmen nach denselben Maßstäben zu messen wie andere digitale Dienstleister.
Wenn Datenweitergabe zur Pflicht wird — und trotzdem gegen Regeln verstößt
Kryptobörsen sind keine gewöhnlichen Apps. Wer dort handelt, muss sich mit vollem Namen, Ausweis und Bankkonto identifizieren — das nennt sich KYC (Know Your Customer), eine gesetzliche Pflicht zur Identitätsprüfung. Die dabei gesammelten Daten sind sensibel und dürfen nicht beliebig weitergereicht werden.
Gleichzeitig sind Börsen verpflichtet, verdächtige Transaktionen zu melden und Geldwäsche zu verhindern. Für grenzüberschreitende Transfers bedeutet das: Manchmal müssen Informationen über Nutzer an andere Plattformen übermittelt werden — etwa wenn Coins von einer Börse zur nächsten wandern. Die Frage ist nicht ob, sondern wie: Das Datenschutzrecht schreibt vor, dass Nutzer darüber informiert sein und zugestimmt haben müssen.
Genau hier liegt das Problem im Fall Bithumb. Eine Einwilligung für eine bestimmte Plattform gilt nicht automatisch für alle anderen — auch dann nicht, wenn der Zweck derselbe ist.
Häufige Fragen
Was ist die PIPC, und warum darf sie Kryptobörsen bestrafen?
Die PIPC (Personal Information Protection Commission) ist Südkoreas nationale Datenschutzbehörde — vergleichbar mit dem deutschen Bundesdatenschutzbeauftragten oder den EU-Aufsichtsbehörden unter der DSGVO. Ihr Mandat betrifft nicht Finanzmärkte, sondern den Umgang mit personenbezogenen Daten. Weil Kryptobörsen wie Bithumb Nutzerdaten verarbeiten und weitergeben, fallen sie genauso in ihren Zuständigkeitsbereich wie jedes andere Unternehmen.
Warum reichte die Zustimmung zur Datenweitergabe an eine Börse nicht für andere?
Datenschutzrechtlich gilt der Grundsatz der Zweckbindung: Eine Einwilligung gilt nur für den konkret genannten Empfänger und Verwendungszweck. Hatten Nutzer der Weitergabe an Stellar zugestimmt, deckt das nicht automatisch die Übertragung derselben Daten an BingX oder andere der insgesamt 13 beteiligten ausländischen Börsen ab. Jeder neue Empfänger erfordert eine eigene, informierte Zustimmung.