¿Puede blockchain estar compatible con GDPR? Europa ofrece una dirección de privacidad dura
Coinspeaker
¿Puede blockchain estar compatible con GDPR? Europa ofrece una dirección de privacidad dura
La Junta Europea de Protección de Datos (EDPB) ha presentado nuevas directrices estrictas destinadas a administrar el procesamiento de datos personales dentro de las tecnologías blockchain. Haga hincapié en el cumplimiento de GDPR en medio de la adopción de blockchain en crecimiento.
En un nuevo movimiento que entró en vigencia el 14 de abril, el EDPB destaca las complejidades significativas de integrar blockchain con principios GDPR. Estas pautas subrayan los desafíos para equilibrar la inmutabilidad inherente de Blockchain, por un lado, y la descentralización con los requisitos de protección de datos personales, por el otro.
.
Almacenamiento de datos fuera de la cadena
El EDPB subraya evitar el almacenamiento directo de datos personales en blockchain, recomendando el almacenamiento fuera de la cadena junto con métodos criptográficos robustos para proteger la privacidad. Se sugieren técnicas avanzadas, como almacenamiento cifrado, hashes salados y compromisos criptográficos, para garantizar que los datos personales no se rastreen o se usen mal.
.
Las pautas requieren que se realizarán evaluaciones de impacto de protección de datos (DPIA) exhaustivas antes de implementar las soluciones de blockchain. Los controladores deben documentar rigurosamente la necesidad y proporcionalidad del uso de blockchain sobre otras tecnologías, detallando medidas técnicas y organizativas específicas tomadas.
«La tecnología blockchain ofrece soluciones innovadoras, pero presenta riesgos únicos para los derechos de privacidad», declaró la EDPB. «El cumplimiento de los principios de protección de datos no debe ser no negociable».
Hora difícil para transferencias internacionales
Se atrae especial atención a las transferencias internacionales, particularmente aquellas que involucran blockchains públicas con nodos fuera de la UE, que requieren mecanismos como cláusulas contractuales estándar para cumplir con el Capítulo V del GDPR.
Además, el EDPB ha reforzado explícitamente las obligaciones de mantener los derechos del sujeto de los datos, incluida la rectificación, el borrado y el derecho a objetar decisiones automatizadas, a pesar de las limitaciones técnicas de blockchain.
Las pautas, actualmente abiertas para consulta pública, representan el último movimiento de la UE para garantizar la adopción de cadena de bloques responsable que respeta los derechos fundamentales de protección de datos, estableciendo un precedente para los estándares globales.
problemas de compañías criptográficas con GDPR
Varias compañías de criptomonedas han enfrentado un escrutinio y acciones legales por presuntas violaciones del GDPR de la Unión Europea. Los casos notables incluyen:
WorldCoin (2024)
El proyecto WorldCoin de Sam Altman, que implica escanear los iris de las personas a cambio de identificaciones digitales y criptomonedas, fue prohibido temporalmente en España por hasta tres meses. El regulador de protección de datos español, AEPD, citó preocupaciones sobre la información insuficiente proporcionada a los usuarios, la posible recopilación de datos de menores y la falta de mecanismos para retirar el consentimiento. Otros países, como España y Francia, también habían prohibido temporalmente a WorldCein operar en sus países debido a problemas de privacidad. Como resultado, WorldCoin giró a Asia y América Latina como sus mercados principales.
crypto.com (2022)
Crypto.com experimentó una violación de seguridad que afecta a aproximadamente 483 cuentas de usuarios, lo que llevó a retiros no autorizados por un total de millones de dólares en varias criptomonedas. Aunque la compañía reembolsó a los usuarios afectados e implementó medidas de seguridad adicionales, el incidente expresó preocupaciones sobre la adecuación de los protocolos de protección de datos y seguridad, lo que podría implicar las obligaciones de cumplimiento de GDPR.
Stake.com (2024)
Los usuarios de la plataforma de juegos de juegos de cifrado Stake.com informaron problemas relacionados con el cumplimiento de GDPR, incluidas las dificultades para ejercer sus derechos para el acceso a los datos y la eliminación. Estas acusaciones sugieren un posible incumplimiento de las disposiciones de GDPR con respecto a los derechos de datos del usuario y la transparencia.
Siguiente
¿Puede blockchain ser GDPR compatible con? Europa ofrece una dirección de privacidad dura
