개인정보 국외이전 규정 위반 행위에 과징금 2.1억원 부과 및 시정명령
개인정보보호위원회는 6월 24일 제12회 전체회의를 열고, '개인정보 보호법' 상 개인정보 국외이전 규정을 위반한 ㈜빗썸에 과징금 2.1억을 부과하고, 적법한 국외이전 요건을 갖추도록 하는 시정명령을 의결했다.
개인정보위는 2025년 국정감사에서 빗썸의 오더북(Order Book) 공유와 관련한 개인정보 국외이전 적법 여부를 지적함에 따라 조사에 착수했다. 조사 결과 빗썸은 해외 가상자산거래소와 오더북 공유 및 가상자산 이전 과정에서 정보주체의 별도 동의없이 개인정보를 국외이전한 사실을 확인했다.
빗썸은 2025년 9월~11월간 테더(USDT) 마켓에서 해외 거래소와 오더북을 공유했다. 이 과정에서 정보주체에게는 스텔라 거래소(Stellar exchange)로 개인정보를 국외이전한다는 내용으로 별도 동의를 받았으나, 실제로는 다른 거래소가 운영하는 시스템(bingx.com)으로 회원번호 및 주문정보를 국외이전한 것으로 확인됐다.
또한, 빗썸은 이용자의 가상자산을 13개 해외 거래소로 이전 시, 자금세탁방지 목적으로 송금인과 수취인의 개인정보(이름, 지갑주소, 생년월일)를 해외 거래소로 제공했다. 그러나, 정보주체의 별도 동의를 받지 않는 등 보호법에서 정한 개인정보 국외이전 요건을 일부 충족하지 않은 것으로 확인됐다.
개인정보위는 가상자산을 다른 거래소로 이전하는 경우 자금세탁방지를 위한 개인정보 제공의 필요성은 있다고 보았으나, 개인정보 국외이전은 정보주체의 자기결정권과 밀접하게 관련된 사항으로 보호법에서 정한 요건과 절차를 면밀하게 준수할 필요가 있다고 판단했다.
이에 따라, 개인정보위는 빗썸에 오더북 공유 및 가상자산 이전 시 개인정보 국외이전 규정 위반으로 총 과징금 2.1억 원을 부과했다. 개인정보 국외이전시 정보주체의 별도 동의를 받는 등 적법한 요건을 갖추고 그 사실을 개인정보 처리방침으로 명확히 안내하도록 하는 시정조치를 명령했다.
더불어 개인정보위는 조사 과정에서 분석한 블록체인 기술의 특성을 고려하여 '블록체인 서비스 개인정보 보호 가이드라인'을 수립했다.
블록체인은 참여자 등이 거래내역을 볼 수 있는 투명성, 참여자 간 분산·협업으로 운영되는 분산성, 한번 기록되면 수정하거나 삭제가 어려운 불변성 등의 기술적 특성을 가지고 있다. 따라서, 블록체인 기술을 활용한 서비스의 경우 기획 단계부터 개인정보 보호원칙을 철저히 고려해야 한다.
이에 개인정보위는 각 블록체인 특성별로 투명성에 따른 온체인 정보 공개 및 추적 방지방안, 분산성에 따른 참여자 간 정보 공유 관리방안, 불변성에 따른 개인정보 파기방안 등을 정한 '블록체인 서비스 개인정보 보호 가이드라인'을 마련했다.
개인정보위는 앞으로도 국민의 개인정보 자기결정권이 침해되지 않도록 개인정보 국외이전 등 보호법 위반행위에 대해서는 엄정히 대응하는 한편, 신기술 환경에서 개인정보의 보호와 안전한 활용이 조화를 이룰 수 있도록 필요한 기준을 지속적으로 마련해 나갈 계획이다.
![]() |
| ▲ 개인정보보호위원회 |
개인정보보호위원회는 6월 24일 제12회 전체회의를 열고, '개인정보 보호법' 상 개인정보 국외이전 규정을 위반한 ㈜빗썸에 과징금 2.1억을 부과하고, 적법한 국외이전 요건을 갖추도록 하는 시정명령을 의결했다.
개인정보위는 2025년 국정감사에서 빗썸의 오더북(Order Book) 공유와 관련한 개인정보 국외이전 적법 여부를 지적함에 따라 조사에 착수했다. 조사 결과 빗썸은 해외 가상자산거래소와 오더북 공유 및 가상자산 이전 과정에서 정보주체의 별도 동의없이 개인정보를 국외이전한 사실을 확인했다.
빗썸은 2025년 9월~11월간 테더(USDT) 마켓에서 해외 거래소와 오더북을 공유했다. 이 과정에서 정보주체에게는 스텔라 거래소(Stellar exchange)로 개인정보를 국외이전한다는 내용으로 별도 동의를 받았으나, 실제로는 다른 거래소가 운영하는 시스템(bingx.com)으로 회원번호 및 주문정보를 국외이전한 것으로 확인됐다.
또한, 빗썸은 이용자의 가상자산을 13개 해외 거래소로 이전 시, 자금세탁방지 목적으로 송금인과 수취인의 개인정보(이름, 지갑주소, 생년월일)를 해외 거래소로 제공했다. 그러나, 정보주체의 별도 동의를 받지 않는 등 보호법에서 정한 개인정보 국외이전 요건을 일부 충족하지 않은 것으로 확인됐다.
개인정보위는 가상자산을 다른 거래소로 이전하는 경우 자금세탁방지를 위한 개인정보 제공의 필요성은 있다고 보았으나, 개인정보 국외이전은 정보주체의 자기결정권과 밀접하게 관련된 사항으로 보호법에서 정한 요건과 절차를 면밀하게 준수할 필요가 있다고 판단했다.
이에 따라, 개인정보위는 빗썸에 오더북 공유 및 가상자산 이전 시 개인정보 국외이전 규정 위반으로 총 과징금 2.1억 원을 부과했다. 개인정보 국외이전시 정보주체의 별도 동의를 받는 등 적법한 요건을 갖추고 그 사실을 개인정보 처리방침으로 명확히 안내하도록 하는 시정조치를 명령했다.
더불어 개인정보위는 조사 과정에서 분석한 블록체인 기술의 특성을 고려하여 '블록체인 서비스 개인정보 보호 가이드라인'을 수립했다.
블록체인은 참여자 등이 거래내역을 볼 수 있는 투명성, 참여자 간 분산·협업으로 운영되는 분산성, 한번 기록되면 수정하거나 삭제가 어려운 불변성 등의 기술적 특성을 가지고 있다. 따라서, 블록체인 기술을 활용한 서비스의 경우 기획 단계부터 개인정보 보호원칙을 철저히 고려해야 한다.
이에 개인정보위는 각 블록체인 특성별로 투명성에 따른 온체인 정보 공개 및 추적 방지방안, 분산성에 따른 참여자 간 정보 공유 관리방안, 불변성에 따른 개인정보 파기방안 등을 정한 '블록체인 서비스 개인정보 보호 가이드라인'을 마련했다.
개인정보위는 앞으로도 국민의 개인정보 자기결정권이 침해되지 않도록 개인정보 국외이전 등 보호법 위반행위에 대해서는 엄정히 대응하는 한편, 신기술 환경에서 개인정보의 보호와 안전한 활용이 조화를 이룰 수 있도록 필요한 기준을 지속적으로 마련해 나갈 계획이다.
[저작권자ⓒ 프레스뉴스. 무단전재-재배포 금지]
댓글 0

경기남부
안양시, 6.25전쟁 제76주년 행사 성료…“참전 영웅이 지킨 평화, 미래 세대가...
장현준 / 26.06.25

광주/전남
민선 9기 목포시, 청년창업가와 머리 맞댔다…'청년이 정착하는 경제도시...
강래성 / 26.06.25

충북
한국자유총연맹 옥천군지회, 6. 25전쟁 당시 음식재현 시식회 및 사진전시회 개최...
류현주 / 26.06.25

사회
영광군, ‘2026 법성포단오제’ 서 떡산업홍보관 운영 눈길!
프레스뉴스 / 26.06.25

사회
30분 출근 대전환 특위, 출근길 광역버스 정류소 현장방문
프레스뉴스 / 26.06.25

경제일반
영암군, 로컬푸드 참여농가 200여 명과 유통 혁신 첫걸음
프레스뉴스 / 26.06.25


















































