Binance entregó datos de clientes a las autoridades rusas, lo que pone de relieve su marco global de cumplimiento
Puntos clave
- •Binance proporcionó a investigadores rusos datos personales y de transacciones pertenecientes a Yuri Belenkiy, un especialista en TI ruso acusado de enviar más de 700 dólares en criptomonedas al ejército ucraniano y a la Brigada Azov.
- •Binance salió de Rusia en 2023 vendiendo sus operaciones locales a CommEX, que posteriormente cesó operaciones, pero la retirada no necesariamente puso fin a sus obligaciones de cumplimiento hacia las autoridades rusas.
- •La divulgación se produjo tras el acuerdo de Binance con EE. UU. de noviembre de 2023, en el que se declaró culpable de violaciones de normas contra el lavado de dinero y de sanciones, pagó una multa de 4,300 millones de dólares y aceptó una supervisión independiente de cinco años.
- •Un abogado especializado en regulación cripto dijo a Reuters que las reglas europeas de protección de datos podrían haber restringido la transferencia si Belenkiy hubiera estado registrado como residente en la UE, porque Rusia no se considera que proporcione una protección adecuada de los datos personales conforme al derecho de la UE.
- •Binance declinó comentar el caso individual, afirmando que no discute solicitudes confidenciales de las fuerzas del orden.

La entrega de información de clientes por parte de Binance a las autoridades rusas pone de relieve la postura de la bolsa de que aplica un marco global de cumplimiento al responder a solicitudes legítimas de las fuerzas del orden, independientemente de la jurisdicción de que se trate. El caso, informado por Reuters, ilustra la tensión entre la cooperación con las fuerzas del orden y las obligaciones de protección de datos con las que deben lidiar las bolsas globales —una tensión agudizada por la salida de Binance del mercado ruso en 2023 y la reestructuración de cumplimiento que siguió a su acuerdo con EE. UU.—. El dilema no es exclusivo de Binance: conforme a los estándares contra el lavado de dinero establecidos por el Grupo de Acción Financiera Internacional, se espera que las empresas de activos virtuales cuenten con licencia, estén supervisadas y cooperen con las autoridades en las jurisdicciones donde operan, al tiempo que siguen sujetas a las leyes de privacidad de los países donde residen sus usuarios.
El caso Belenkiy
Según Reuters, Binance proporcionó a investigadores rusos datos personales y de transacciones pertenecientes a Yuri Belenkiy, un especialista en TI ruso acusado de enviar más de 700 dólares en criptomonedas al ejército ucraniano y a la Brigada Azov, también llamada Regimiento Azov —una unidad que Moscú designa como organización terrorista—.
Binance afirmó que coopera con agencias de las fuerzas del orden de todo el mundo, con sujeción a los requisitos legales, de privacidad y regulatorios aplicables. La política de privacidad vigente de la bolsa permite de manera similar la divulgación de información de clientes en respuesta a solicitudes legalmente válidas de las fuerzas del orden y de autoridades regulatorias, a la vez que exige que tales divulgaciones cumplan las leyes de protección de datos aplicables y superen una revisión legal interna.
Salida de Rusia, no de sus obligaciones
El caso es notable porque Binance anunció una salida completa de Rusia en 2023, aduciendo que operar en el país era incompatible con su estrategia de cumplimiento. Esa salida tomó la forma de una venta de las operaciones rusas de Binance a una plataforma llamada CommEX, anunciada en septiembre de 2023; CommEX posteriormente cesó operaciones. La retirada no significa necesariamente que la bolsa haya abandonado sus obligaciones de cumplimiento hacia las autoridades rusas.
Más bien, el caso pone de relieve el enfoque más amplio de Binance: los requisitos de cumplimiento se aplican en todas las jurisdicciones, y la información de clientes puede compartirse cada vez que la bolsa determine que una solicitud cumple los estándares legales y regulatorios aplicables.
Reestructuración del cumplimiento tras el acuerdo
El régimen de cumplimiento de Binance ha experimentado una gran transformación desde su acuerdo de noviembre de 2023 con las autoridades de EE. UU., en el que la bolsa se declaró culpable de violaciones de normas contra el lavado de dinero y de sanciones de EE. UU., y su CEO fundador, Changpeng Zhao, dimitió. El acuerdo incluyó una multa de 4,300 millones de dólares, controles reforzados contra el lavado de dinero y una supervisión independiente de cinco años.
Las autoridades de EE. UU. afirmaron que las reformas incluyeron controles de sanciones más robustos, equipos dedicados de cooperación con las fuerzas del orden y mayores recursos de cumplimiento.
Consideraciones de protección de datos de la UE
Un abogado especializado en regulación cripto dijo a Reuters que Binance podría haber enfrentado restricciones conforme a las reglas europeas de protección de datos si Belenkiy hubiera estado registrado como residente en la UE. Rusia no se considera que proporcione un nivel adecuado de protección de datos personales conforme al derecho de la UE, y el Reglamento General de Protección de Datos del bloque solo permite transferencias a tales países bajo salvaguardas estrictas o excepciones limitadas —el telón de fondo legal frente al cual las bolsas deben sopesar las solicitudes de jurisdicciones sin nivel adecuado de protección—.
La cuestión central
Frente a este telón de fondo, la cuestión central del caso ruso no es si Binance sigue estándares de cumplimiento distintos en distintos países, sino si la divulgación específica cumplió los requisitos legales en competencia que rigen la cooperación con las fuerzas del orden y la protección de datos. Esa pregunta ha cobrado mayor peso a medida que el reglamento de Mercados de Activos Cripto de la UE, cuyas reglas para los proveedores de servicios de activos cripto entraron plenamente en vigor a finales de 2024, sometió a las bolsas a un régimen europeo armonizado —uno bajo el cual Binance ha obtenido desde entonces autorización—.
Binance declinó comentar sobre el caso individual, afirmando que no discute solicitudes confidenciales de las fuerzas del orden. Para Binance, el episodio demuestra el marco que la bolsa reconstruyó tras su acuerdo con EE. UU.: uno bajo el cual, según afirma, responde a solicitudes legítimas vengan de donde vengan, mientras que los detalles de los casos individuales permanecen confidenciales.