Un informaticien a été arrêté en Russie après que les autorités aient récupéré, selon elles, des informations issues d’un compte sur la plateforme d’échange. Cette affaire met en lumière les risques liés au partage de données utilisateur entre plateformes crypto et États, et pose des questions immédiates sur la protection des données transfrontalières.
Ce qu’affirment les autorités
Les enquêteurs russes indiquent avoir obtenu auprès de la plateforme des éléments permettant d’identifier un homme de 49 ans et de retracer son activité sur le compte. Les pièces fournies au dossier comprendraient des documents d’identité, des coordonnées et l’historique des transferts associés à ce compte.

Selon le calendrier communiqué par les autorités, l’intéressé a été interpellé en septembre 2025. Le mois suivant, le parquet a lancé des poursuites pour financement du terrorisme, en s’appuyant sur plusieurs versements effectués vers des adresses liées à des collectes publiées par Arkady Babchenko, journaliste critique du Kremlin et installé à l’étranger.
- Montant : un peu plus de 700 dollars en crypto, transférés entre janvier 2023 et mars 2024.
- Données communiquées : date de naissance, numéro de passeport, téléphone, adresse de domicile et copies de documents officiels, selon les enquêteurs.
- Procédure : arrestation en septembre 2025 ; mise en examen annoncée en octobre 2025.
Un échange qui se dit sorti du marché russe
La société a annoncé en septembre 2023 le retrait de ses activités locales et la cession de ses opérations à un acteur tiers. Malgré cela, les enquêteurs affirment avoir reçu des informations provenant d’un compte toujours actif sur la plateforme.
La direction de la plateforme fait valoir qu’elle répond systématiquement aux demandes légales formulées par les autorités lorsque ces demandes suivent les voies officielles applicables dans le pays émetteur.
Quels enjeux juridiques et pratiques ?
Plusieurs questions restent ouvertes et présentent un intérêt immédiat pour les utilisateurs de services crypto :

- L’éventuelle **transmission transfrontalière** de données personnelles vers la Russie soulève des interrogations en matière de conformité au RGPD, surtout si le compte était déclaré comme domicilié dans l’Union européenne.
- L’affaire illustre comment un transfert de faible montant peut, selon les législations locales, être requalifié et entraîner des poursuites pénales.
- Elle montre aussi que la présence commerciale d’une plateforme sur un marché n’est pas le seul critère déterminant : les réponses aux demandes judiciaires peuvent porter sur des comptes dont les titulaires résident ailleurs.
KYC et conservation des données apparaissent au centre du dossier : les procédures d’identification permettent, lorsqu’elles ont été effectuées, d’associer un portefeuille à une identité et à des documents officiels. Pour les observateurs, c’est un rappel que la pseudo-anonymisation des crypto-actifs n’est souvent qu’illusoire face aux obligations de conformité des plateformes.
Perspectives
Les autorités et la société concernée donnent des versions différentes sur la portée et la nature des informations transmises. À ce stade, il n’a pas été rendu public si le compte en question était enregistré comme résident d’un État membre de l’UE, ce qui conditionnerait l’application du RGPD et d’éventuelles procédures de contrôle supplémentaires.
Au-delà du cas individuel, l’affaire pose un enjeu plus large : comment concilier les demandes des États en matière de sécurité avec la protection des droits fondamentaux des utilisateurs de services financiers numériques ? Les régulateurs européens et les plateformes vont probablement suivre ce dossier de près.
En l’absence de précisions supplémentaires dans le dossier public, les éléments communiqués offrent toutefois un aperçu concret des types d’informations que peut contenir un dossier après une vérification d’identité sur une plateforme d’échange.



