|
Post by account_disabled on Jan 27, 2024 22:59:24 GMT -5
区块链显示出其众多优点,其中包括在网络中注册的文件的不变性或通过其节点的记录的分散性,提供交易的可追溯性或减少现有的漏洞。 但是,这些属性引发了一些有关数据保护的有趣问题,因为所提供的信息无法删除或编辑(不变性),并且与法规(EU) 2016/679 (以下简称“GDPR”)中认可的被遗忘权相冲突。 《通用数据保护条例》(GDPR)并未对区块链进行监管,因此西班牙的开发法规也没有提及。这就是为什么这些法规提出了挑战,将影响“设计隐私”或维护区块链属性符合 GDPR 规定的网络设计。 (来源:Pixabay) II.- 区块链对数据保护的影响 个人资料 GDPR 将个人数据定义为“有关已识别或可识别的自然人(数据主体)的任何信息”。 可识别的自然人是指可以直接或间接确定身份的任何人,特别是通过标识符,例如姓名、身份证号码、位置数据、在线标识符或特定于身体的一个或多个元素,所述人的生理、遗传、精神、经济、文化或社会身份。 在 B2B 电子邮件列表 这方面,国家法院第 4845/2018 号判决广泛考虑了这一概念,规定虽然收集的数据与个人没有直接关系,但当可以通过任何方式识别所有者时,也将其理解为个人数据,即也就是说,它最终是一个可识别的自然人。IP 地址也被视为个人数据。 我们不能忘记,大多数公共区块链网络都是基于假名的,因为它们是加密的。 公共和专用网络 公共区块链网络,例如加密货币链地址,是一个唯一标识符,允许您访问钱包,但不会泄露您的身份(匿名化)。 然而,尽管进行了匿名化处理,数据仍然可以被分组并与其他信息源交叉来识别一个人。 这样,它们必须按照RGPD 第 5 条的规定解散: “数据控制者将负责遵守第 1 条的规定,并能够证明这一点。” LOPD-GDD 第72.1.p)条中归类的行为被视为非常严重的违规行为:“故意逆转匿名程序,以便重新识别受影响的人。” 私有区块链只有被邀请参与其中的人知道,因此节点是已知的,尽管交易可能是匿名的(假名化)。 GDPR 第 4.5 条 规定了假名化,“以这样的方式处理个人数据,即在不使用附加信息的情况下,这些数据将不再归属于相关方,前提是此类附加信息单独出现并受到技术和组织的约束。旨在确保个人数据不属于已识别或可识别的自然人的措施。
|
|