Hvad Binance faktisk udleverede

Yuri Belenkiy, en 49-årig it-specialist, sendte lidt over 700 dollar i kryptovaluta mellem januar 2023 og marts 2024 til wallets knyttet til det ukrainske militær, herunder en gruppe, Rusland betegner som terroristisk, efter en offentlig opfordring fra den landflygtige Kreml-kritiker Arkadij Babtjenko. Russiske efterforskere anholdt Belenkiy i september 2025 og tiltalte ham formelt den 13. oktober 2025. Ifølge sagsakter og korrespondance, som Reuters har gennemgået, fører beviserne direkte tilbage til Binance: efter en anmodning fra russiske myndigheder til børsens compliance-adresse for russiske og hviderussiske henvendelser svarede Binance mindst to gange med en fil, der bekræftede overførslen, samt fødselsdato, hjemmeadresse, telefonnummer, pasnummer, en kopi af hans russiske pas og en kopi af hans bulgarske opholdstilladelse.

Binances officielle udtalelse denne uge bestrider ikke, at anmodningen blev besvaret. Den siger blot, at selskabet "samarbejder med lovlige anmodninger fra retshåndhævende myndigheder verden over, under forbehold af gældende juridiske, privatlivsmæssige og regulatoriske krav", og at det internt vurderer, om en anmodning er passende, før noget udleveres. Binance ønskede ikke at kommentere sagen Belenkiy specifikt eller sige, om udleveringen kan have overtrådt europæiske databeskyttelsesregler.

Exitten, der aldrig blev en datamur

Binance har siden september 2023 fortalt brugere og myndigheder, at selskabet har trukket sig ud af det russiske marked: ingen lokal enhed, ingen lokal licens, intet lokalt produkt. Den fortælling gjorde børsens omdømme hos vestlige myndigheder, der holder øje med sanktionsoverholdelse, en reel tjeneste. Men en sådan exit er en forretnings- og licensbeslutning - ikke et løfte om, at kanalen, der besvarer anmodninger fra den jurisdiktion, også lukker. Korrespondancen, Reuters har gennemgået, viser, at russiske efterforskere mere end et år efter den annoncerede exit stadig havde en fungerende kanal ind til Binances compliance-team, og at den kanal stadig leverede en komplet personoplysningsfil på anmodning.

Det hul rækker ud over denne ene sag. Enhver global platform, der formelt trækker sig ud af et marked, kan holde sin compliance-postkasse åben for det markeds myndigheder på ubestemt tid, for intet i en exit-meddelelse forpligter den til at holde op med at svare. For en bruger var den reelle beskyttelse aldrig selve exit-overskriften - det var det interne skøn, som compliance-teamet lægger for hver enkelt anmodning, en proces, der er usynlig for den person, hvis data er i den anden ende.

En databeskyttelsesregel, som i dag håndhæves af ingen

Den juridiske logik er enkel. Hvis Belenkiy var registreret hos Binance som bosiddende i Bulgarien, en EU-medlemsstat, hører hans personoplysninger under databeskyttelsesforordningen. Rusland står ikke på EU's liste over lande med et tilstrækkeligt databeskyttelsesniveau, så at overføre hans sag dertil uden gyldigt retsgrundlag - som en retskendelse eller en anmodning om gensidig retshjælp - ville overtræde forordningen. Juridiske eksperter, der gennemgik sagen for pressen denne uge, pegede på det samme: en simpel e-mailanmodning fra udenlandske efterforskere lever ikke op til den standard, databeskyttelsesforordningen kræver for at flytte en EU-borgers pasoplysninger til et land uden databeskyttelsesaftale med Unionen.

Det, der mangler, er nogen, der rent faktisk sætter den teori på prøve. Binance bekræfter ikke Belenkiys registrerede bopæl. Hans advokat ville heller ikke bekræfte det, da han blev spurgt. Det Europæiske Databeskyttelsesråd har holdt sig ude og siger, at ansvaret ligger hos de nationale myndigheder. Ved offentliggørelsen havde ingen national databeskyttelsesmyndighed - hverken den bulgarske eller nogen anden medlemsstats - erklæret at have åbnet en sag om denne hændelse. Reglen, der skulle have stoppet denne overførsel, findes faktisk. Instansen, der ville håndhæve den over for en global børs, findes i dette konkrete tilfælde i dag ikke.