한국은 암호화폐 거래소 비썸이 적절한 동의 없이 사용자 데이터를 해외에 제공한 사실로 인해 총 2억 1천만 원(13만 6천 달러) 과태료를 부과했습니다. 이 처벌은 개인정보보호위원회의 수개월간에 걸친 조사 끝에 결정되었습니다.
이번 결정은 한국이 지금까지 시행한 가장 직접적인 암호화폐 프라이버시 집행 사례 중 하나입니다.
한국이 암호화폐 거래소 비썸에 과태료를 부과한 이유
국경 간 데이터 이전이란 한 관할구역에서 다른 관할구역으로 개인정보를 이동시키는 과정을 말합니다. 이 과정은 한국 법률에 따라 엄격한 동의 규정을 적용받습니다. 공식 위원회 조사 결과에 따르면, 비썸은 2025년 9월부터 11월까지 암호화폐 거래 과정에서 이러한 규정을 위반했습니다.
조사는 테더(USDT) 시장 활동과 연관된 고객 데이터를 중심으로 이루어졌습니다. 위원회는 비썸이 여러 국제 지역으로 개인정보를 이전할 때 적용되는 법적 요건을 준수하지 않았다고 결론지었습니다.
“개인정보보호위원회(위원장 송경희)는 제12회 전체회의를 열고 비썸코리아 주식회사(이하 ‘비썸’)에 2억 1천만 원의 과태료를 부과하기로 하였으며, 개인정보의 국외 이전과 관련하여 법적 요구사항 준수를 명하는 시정명령을 내리기로 의결하였습니다. 이는 개인정보보호법(이하 ‘법’) 위반 사실이 발견된 데 따른 조치입니다.” – 개인정보보호위원회 공식 보도자료 중 발췌
최신 뉴스를 실시간으로 확인하려면 X에서 저희를 팔로우해주십시오.
주요 조사 결과로 명확한 동의의 불일치가 확인되었습니다. 비썸은 사용자에게 데이터가 스텔라 거래소로 이전된다고 알렸으나, 실제로는 빙엑스(BingX)에서 운영하는 플랫폼에 정보가 전달된 것이 확인되었습니다. 이에 따라 한국 프라이버시 법률상 요구되는 정확한 목적지 고지를 위반하였습니다.
해당 사안은 이것으로 끝나지 않았습니다. 조사팀은 별도로 13개의 해외 암호화폐 거래소와의 데이터 이전 과정에서 또 한 번의 규정 위반 사례를 발견했습니다. 비썸은 고객의 이름, 지갑주소, 생년월일 정보를 국가 프라이버시 규정에 따른 충분한 동의 없이 공유했습니다.
위원회는 비썸에게 내부 국경 간 데이터 이전 업무 절차를 개정할 것을 명령했습니다. 또, 규제당국은 거래소가 데이터 이전 전 고객 정보가 처리되는 위치를 명확히 설명해야 한다는 점을 강조했습니다. 이 내용은 국제 플랫폼이나 제3자 운영자에게 정보를 전달하기 전 반드시 수행되어야 합니다.
새 프라이버시 가이드라인이 암호화폐 기업에 의미하는 것
비썸 관련 결정은 블록체인 기업을 위한 새로운 개인정보 보호 지침과 함께 발표되었습니다. 이 프레임워크는 투명한 원장 구조와 국내 규제 사업에 적용되는 개인정보 보호 정책 사이의 긴장 관계를 해소하기 위해 설계되었습니다.
핵심 원칙은 단순합니다. 블록체인 기업은 개인 식별 정보를 공개 원장에 기록하지 않아야 합니다. 따라서 이름이나 주민등록번호와 같은 민감한 데이터는 가능한 경우 체인 외부(오프체인)에 남겨두는 편이 사업자에게 유리합니다.
국경 간 데이터 이동이 특히 주목받았습니다. 위원회는 기업이 국제 플랫폼으로 고객정보를 이전하기 전 더 강력한 보호조치를 도입해야 한다고 촉구했습니다. 또한 거래소는 제3자 중개인을 신뢰하는 대신 개인정보의 실제 전송 목적지를 반드시 검증해야 합니다.
전체적인 규제 방향은 분명합니다. 한국은 전통 금융 규제를 넘어 암호화폐 기업에 대한 감독을 지속적으로 확대해왔습니다. 개인정보 보호는 이제 국내 모든 디지털 자산 사업자에게 핵심 규제 이슈로 자리 잡았습니다.
비썸의 경우 이번 과태료 부과는 재정적 불이익이자 평판상 경고로 작용합니다. 하지만 더 넓게는 모든 국내 암호화폐 거래소에 대한 메시지가 전달되었습니다. 불완전한 사용자 동의는 앞으로 업계가 계속 발전함에 따라 더욱 엄격한 규제 집행으로 이어질 전망입니다. 2026년 이후에도 이 추세는 이어질 것입니다.









