欧洲数据保护委员会已批准了规则的规则草案,该草案是如何在区块链上存储和共享个人数据的规则,这标志着将分散技术与现有标准保持一致的又一步。
新的指南EDPB表示,限制访问存储的信息,并遵守《通用数据保护法规》(GDPR)的保护,该法规批准了本月规则,并在6月9日之前开放了公众意见。
EDPB在网上可用的指南中说:“区块链在处理GDPR的要求时可能会导致挑战。” “该指南强调了通过设计以及默认情况下以及足够的组织和技术措施来保护数据的需求。
该文件补充说:“作为一般规则,如果这与数据保护原则冲突,则应避免在区块链上存储个人数据。”
该准则是由于对区块链技术的安全性的持续担忧。 GDPR概述了个人保护其个人信息的权利清单。
该指南建议组织在设计阶段的早期实施技术和结构范围的措施数据处理,并强调了个人数据的透明度,纠正和擦除的重要性。
这包括对参与个人数据区块链处理的单独阶段涉及的参与者的各种角色的核算。
EDPB表示,在使用区块链技术处理任何个人数据之前,组织应进行数据保护影响评估(DPIA)。这是假定处理可能会导致个人权利和自由的高风险。
董事会敦促组织专注于确保“默认情况下无限数量的人”无法获得个人的个人数据。
数据隐私专家对区块链在数据隐私和新指南中的作用有不同的看法。
乌克兰Web3安全公司Hacken的高级BD Bryn Bennett告诉解密“ EDPB指南及时提醒着权力并不意味着放松管制。”
Bennet说:“我们将隐私视为核心基础设施的一部分,而不是发布后附加组件。” “预测用户数据随意地冒着法律反击和安全漏洞的项目。逐个设计,链储存和适当的治理不仅是最佳实践,而且是生存工具。”
但是,在接受采访解密分散的隐私公司NYM Technologies的创始人兼首席执行官Harry Halpin说:“将个人数据放在区块链上是错误的。”
霍尔平说:“我所见过的用例,例如数字身份系统,或更糟糕的是,库维德护照固有地侵犯了隐私并导致威权主义。” “个人数据应在链上使用零知识证明,并通过混合网拥有网络隐私,因为我们将其用于NYM上的付款信息。”
他补充说:“将数据保护定律应用于区块链的数据也是一个错误,因为'被遗忘的权利'有效地要求分散的区块链可以被监管机构进行变异和审查。如果这是目标,则只需使用正常的集中数据库。”
No comments yet