链资讯 链资讯
Ctrl+D收藏链资讯

区块链:分析:区块链在欧盟《通用数据保护条例》(GDPR)框架下的法律问题_KEN

作者:

时间:

作者:罗滔

编者注:原标题为《区块链在GDPR框架下的法律问题》

数字化浪潮席卷全球,越来越多的企业在利用技术来彻底改变企业的业绩或触角。数据作为数字化转型的根基,对企业来说至关重要。据调查发现,在全球数据泄露事件中,违规事件发生率较高的行业:零售业占16.7%;金融与保险业占13.1%;医疗机构占11.9%。。而这几个行业正是数字化转型的先驱。发展与风险并存,在数字化过程中对数据的保护成为了企业的头等大事。

2017年6月1日施行的《中华人民共和国网络安全法》,强调了对基础设施及个人信息的保护。2018年5月1日实施的《信息安全技术个人信息安全规范》,从国家标准层面,明确了企业收集、使用、分享个人信息的合规要求,为企业制定隐私政策及个人信息管理规范指明了方向。而在2018年5月25日正式生效的欧盟《通用数据保护条例》GDPR,被称为欧盟“史上最严”条例,业已产生了巨大的影响:

彭博社:比特币可能会成为新的GameStop:1月30日,彭博社发文《比特币价格:数据显示比特币可能会成为新的GameStop》。文章称,在马斯克在推特上对比特币表示默许后,比特币本周迎来飙升。由于Reddit的WallStreetBets论坛散户交易员和华尔街对冲基金之间的斗争达到高潮,监管机构试图限制交易安抚疯狂的市场,马斯克随之推高了比特币价格。即使散户交易员纷纷涌入比特币和其他加密货币,而现在数据显示,对冲基金做空比特币的金额仍超过10亿美元。加密分析公司the Block的数据显示,自10月份比特币价格开始攀升以来,对冲基金一直在增加比特币空头头寸。与此同时,美国商品期货交易委员会(CFTC)最新的《金融期货交易者》报告也指出,比特币期货的净空头头寸目前已创历史新高。对冲基金持续做空比特币,在某种程度上是在回补其多头头寸,而受股票交易限制的影响,散户开始转向投机比特币和其他资产。此外,加拿大皇家银行财富管理投资策略主管Frédérique Carrier表示,有名事件引发轰动效应也在影响着投资者的态度。最后,比特币和加密货币社区中的许多人正在鼓励零售交易者转向加密货币。[2021/1/30 18:29:03]

Google、Facebook,在GDPR生效日分别收到了欧盟39亿欧元、37亿欧元罚款的诉讼。苹果、亚马逊、LinkedIn等公司也面临隐私监管机构提起的诉讼。

迪拜加密交易所BTSE高管:减半对比特币价格长期影响重大:迪拜加密交易所BTSE全球市场总监Lina Seiche表示,即将到来的减半事件与前两次相比“特别”,因此更难预测。她还强调,2012年和2016年减半的数据不应被高估,但减半对比特币价格的长期影响将是“重大的”。(U.today)[2020/4/12]

GDPR生效后,芝加哥时报、洛杉矶时报等多家美国媒体网站在欧洲的服务器关停。

微信海外版、新浪微博国际版等多家互联网企业向欧洲区用户更新隐私政策,请求重新授权。QQ停止部分国际版服务,并将推出新版本,提示用户升级。国航、东航均对其APP及官方网站隐私条款进行了更新。

海尔、华为早已雇请专门团队应对新规。

1.适用性

GDPR不仅适用于位于欧盟内的组织,而且适用于欧盟之外的向欧盟数据主体提供商品或服务或监控其行为的组织。即,只要某组织有处理和存储居住在欧盟境内的数据主体的个人数据的行为,无论公司位于世界上哪个地方,都会受到GDPR的管辖。

2.数据相关方

数据主体:享有数据权利的主体,个人数据所指向之自然人为数据主体

控制者:义务主体,指单独或者与他人一起,决定个人数据处理之目的和方式的自然人、法人或者其他组

数据处理者:义务主体,代表控制者,处理个人数据的自然人、法人或者其他组织

第三方:指未对“个人数据”有任何授权的其他方

3.个人数据定义

“任何指向一个已识别或可识别的自然人的信息”,例如:基本的身份信息:姓名、地址和身份证号码…

网络数据:位置、IP地址、Cookie数据和RFID标签…

医疗保健和遗传数据;生物识别数据,如指纹、虹膜等;种族或民族数据;观点;性取向。

4.数据处理定义

“指对个人数据或个人数据集合上执行的任何操作”

5.数据处理原则

确保数据在整个数据生命周期的安全

数据收集:收集目的明确、合法,数据主体同意授权

数据处理:处理过程合法、透明,具备保障

存储:安全、保密,存储期受严格限制

6.数据主体权利

●许可权●访问权?●纠正权?●限制处理权

●反对权?●可携权?●被遗忘权●告知权

可以看出,GDPR保护的“个人数据”,包括任何与可参考某标识直接或间接被识别的可识别人的有关信息。除此之外,GDPR对数据主体权利的保护也十分严格,不仅规定了数据主体享有“数据被遗忘权”和“数据可携带权”等权利,还规定违反GDPR的责任主体最高可能会面临其全球年总营业额4%的高额罚款。

区块链的分布式数据存储方式使保存的数据无法得到有效的删除,看似与个人数据的被遗忘权产生了不可调和的冲突与矛盾。虽然GDPR第17条规定:在数据主体要求对其个人数据进行删除的时候,数据控制主体应当考虑对数据进行删除的技术以及施行的成本,采取合理的步骤,通知数据主体,但是分布式存储不可篡改的技术特性是否可以成为不遵守GDPR的理由,仍然是尚未有定论的问题。

除此之外,GDPR与区块链还在数据保护责任主体上存在冲突。

在私有链上一般能够辨别谁是个人数据保护的责任主体,但完全去中心化的公有链,将链上节点作为个人数据保护之责任主体,就并不合理。GDPR由于其出台背景之限制,规定在技术的发展面前体现了一定的滞后性。对分布式数据存储这种存储方式缺乏考虑,未将其纳入GDPR的法律框架之内以明确对其的监管,在实践中难免会出现诸如此类的法律适用性问题。

但是,删除区块链上的数据是不可能的,是否意味着区块链与GDPR难以兼容呢?

我们认为可以从以下角度进行分析:

1.从目的来看,删除数据的效果是通过删除、销毁等行为使数据控制者无法对该数据进行收集、记录、组织、存储、修改、使用、披露或传播等处理行为,最终达到不能直接或间接识别该权利主体的目的。也就是说,如果利用某种技术可以在特定情况下使所记录的数据不能识别权利主体,不构成个人数据,就可以实现删除数据的同等效果。

就现在的区块链技术而言,零知识证明搭配智能合约有望实现数据的匿名性,也有观点提出可以在技术上通过分层架构或者数据脱链来应对个人数据的修改、删除问题。

2.从权利的相对方来看,需要明确数据控制者的判定。控制者决定个人数据的处理目的及方式,谁是区块链中个人数据的控制者,也是数据权利主体行使被遗忘权时要考虑的重要因素。在区块链分布式系统下,区块链企业可以是控制者,矿工可以是控制者,甚至消费者也可以是控制者。在控制者多变的情况下,区块链技术可以起到很好的辅助作用,帮助保护数据。

由此可见,区块链与GDPR并不对立,从目的上看,双方都在为实现社会信任与数据保护而努力。区块链技术可以通过加密秘钥帮助实现细分数据的访问授权,也可以为个人数据的共享和迁移提供基础。GDPR针对的数据,而区块链针对技术。因此,即便是分布式的区块链应用场景,只要涉及到数据信息的内容,就可能被纳入GDPR的适应范围。另一方面,由于区块链应用场景的广泛性特征,相对于GDPR的单一保护性而言,二者在具体的数据应用场景中所体现的适用性还需要具体的案例予以实践和探索。

标签:区块链KENPLUSNBP币换天下区块链Btcdo Tokenplus币是什么意思nbp币数字交易所

火币网下载官方app热门资讯
ASH:矿工持续投入资金,比特币全网算力再创历史新高_BTC Hashrate Token

据外媒?3月3日报道,本周一,矿工们在比特币网络上处理区块的算力超过了该网络的历史最高记录,总哈希速率达到每秒136exahash?.

比特币:日本央行副行长:央行数字货币的发行,应关注“三个不变”和“三个变”_数字货币

翻译:刘斌 合作者:赵云德 来源:点滴科技资讯 编者注:原标题为《中央银行数字货币与未来的支付和结算系统》本文为日本中央银行副行长雨宫正义在2020年东京未来支付论坛上的讲话.

BDC:比特币两天跌去16%,避险神话已经破灭?_plus币的最新进展

来源:一本区块链 作者:棘轮比萨 2020年3月,币市震动:比特币遭遇了“黑色星期一”,两天时间,币价跌去16%.

TET:DeFi格局或巨变,Tether宣布进军DeFi,整合闪电贷协议Aave_ethereal昵称含义

稳定币巨头Tether终于决定进入DeFi的世界。 Tether的首席技术官PaoloArdoino3月10日,稳定币USDT的发行方Tether正式宣布整合DeFi借贷协议Aave.

ENT:数字钱包公司Argent获得1200万美元A轮融资资金,知名基金Paradigm领投_RGEN价格

数字钱包初创公司Argent已经获得由专注于加密货币的基金Paradigm领投的1200万美元A轮融资.

比原链:比原链设立1亿MOV生态专项基金,赏金计划重磅发布_bytom

“MOV成,BTM必成”。作为基于Bystack主侧链架构的下一代去中心跨链Layer2价值交换协议,MOV在2019年11月25日上线测试网.