Cosa ha consegnato davvero Binance
Yuri Belenkiy, informatico di 49 anni, ha inviato poco più di 700 dollari in criptovalute tra gennaio 2023 e marzo 2024 a portafogli collegati all'esercito ucraino, incluso un gruppo che la Russia definisce terroristico, dopo un appello pubblico del critico del Cremlino in esilio Arkadi Babchenko. Gli inquirenti russi hanno arrestato Belenkiy nel settembre 2025 e lo hanno incriminato formalmente il 13 ottobre 2025. Secondo i fascicoli e la corrispondenza esaminati da Reuters, la prova chiave riporta dritta a Binance: dopo una richiesta delle autorità russe all'indirizzo compliance dell'exchange dedicato a Russia e Bielorussia, Binance ha risposto almeno due volte con un file che confermava il trasferimento, oltre a data di nascita, indirizzo di casa, numero di telefono, numero di passaporto, una copia del passaporto russo e una copia del permesso di soggiorno bulgaro.
La dichiarazione ufficiale di Binance rilasciata questa settimana non nega di aver risposto alla richiesta. Si limita a dire che l'azienda "collabora con le richieste legittime delle forze dell'ordine in tutto il mondo, nel rispetto dei requisiti legali, di privacy e normativi applicabili", e che valuta internamente l'idoneità di ogni richiesta prima di rilasciare qualsiasi dato. Binance ha rifiutato di commentare nello specifico il caso Belenkiy o di dire se la divulgazione possa aver violato le norme europee sulla protezione dei dati.
L'uscita che non è mai stata un muro di dati
Binance ripete a utenti e regolatori dal settembre 2023 di essersi ritirata dal mercato russo: nessuna entità locale, nessuna licenza locale, nessun prodotto locale. Questa narrazione ha fatto un favore concreto alla reputazione dell'exchange presso i regolatori occidentali attenti al rispetto delle sanzioni. Un'uscita del genere, però, è una decisione commerciale e di licenza, non una promessa che si chiuda anche il canale che risponde alle richieste di quella giurisdizione. La corrispondenza esaminata da Reuters mostra che gli inquirenti russi avevano ancora un canale funzionante verso il team compliance di Binance oltre un anno dopo l'uscita annunciata, e che quel canale produceva ancora un fascicolo completo di dati personali su richiesta.
Questo divario conta oltre il singolo caso. Qualsiasi piattaforma globale che si ritira formalmente da un mercato può tenere aperta a tempo indeterminato la sua casella compliance per le autorità di quel mercato, perché nulla in un annuncio di uscita la obbliga a smettere di rispondere. Per un utente, la protezione reale non è mai stata il titolo dell'uscita, ma il giudizio interno che il team compliance applica a ogni singola richiesta - un processo invisibile per la persona i cui dati sono dall'altra parte.
Una regola del GDPR che oggi non fa rispettare nessuno
La base giuridica è semplice. Se Belenkiy era registrato presso Binance come residente in Bulgaria, Stato membro dell'UE, i suoi dati personali rientrano nel GDPR. La Russia non figura nell'elenco UE dei paesi con un livello adeguato di protezione dei dati, quindi trasferire il suo fascicolo lì senza una base giuridica valida, come un'ordinanza del tribunale o una richiesta di assistenza giudiziaria reciproca, violerebbe il regolamento. Gli esperti legali che hanno analizzato il caso questa settimana per la stampa hanno sottolineato lo stesso punto: una semplice richiesta via email da parte di inquirenti stranieri non soddisfa lo standard che il GDPR impone per spostare i dati del passaporto di un residente UE verso un paese privo di accordo sulla protezione dei dati con l'Unione.
Ciò che manca è qualcuno che metta davvero alla prova questa tesi. Binance non conferma la residenza registrata di Belenkiy. Però nemmeno il suo avvocato, interpellato, l'ha confermata. Il Comitato Europeo per la Protezione dei Dati è rimasto fuori, dicendo che la competenza spetta alle autorità nazionali. Al momento della pubblicazione, nessuna autorità nazionale per la protezione dei dati - né quella bulgara né quella di qualsiasi altro Stato membro - ha dichiarato di aver aperto un fascicolo su questo caso. La regola che avrebbe dovuto fermare questo trasferimento esiste. L'organismo che la farebbe rispettare contro un exchange globale, in questo caso specifico, oggi non esiste.
Da leggere ora: L'Irlanda annulla il contratto con Microsoft | PSN prende 231 milioni per un cloud ancora in perdita



