区块见闻 区块见闻
Ctrl+D收藏区块见闻

加密货币:个人信息保护法生效,区块链行业如何应对?_区块链

作者:

时间:

|罗Sir说原创出品?|

2021年11月1日,中华人民共和国《个人信息保护法》生效,虽然中国全面禁止虚拟货币运营,但《个人信息保护法》的核心理念内容与制度框架设计与欧盟的GDPR高度一致,都含有域外管辖的规则,符合条件的境外区块链或加密货币业务相关运营者也属于个保法的管辖范畴。因此,对于区块链行业而言,知悉新的个保法是非常有必要的。

一、处理原则:“告知—同意”原则

个保法规定的处理个人信息的原则主要包括正当、合法、目的明确等原则,仅处理为实现目的所需要的最少信息,应当保障信息的准确性和及时更新等。GDPR也专门集中规定了个人信息处理原则,包括合法、公平与透明、目的限制、数据处理最小化与准确性、存储期限限制和数据完整性与保密性。

声音 | 席月民:区块链技术客观上适应了数据合规与个人信息保护的新要求:据经济参考报8月14日消息,中国社会科学院法学研究所研究员席月民发文《完善数据法治建设面临三重考验》,文章表示,区块链技术客观上适应了数据合规与个人信息保护的新要求,在数据安全方面发挥出重要作用。作为互联网数据记录、传播和存储的一种新方式,它通过共识机制和加密技术形成了一个去中心化的分布式数据库,并以独立、可靠、开放、透明、安全、可追溯为其显著特征,从而实现了互联网从信息传播向价值转移的转变以及多方信息的安全维护。由于区块链的共识机制适用于不同的应用场景,因此在效率和安全之间取得了必要平衡。问题在于,当前区块链技术在大规模应用层面仍面临一些技术难题,既需要解决机构或企业数据隐私安全与共享、验证之间的矛盾,也需要保证数据全程加密情形下的系统高性能运行。虽然市场上的一些区块链企业试图通过哈希函数算哈希值的方式来保护隐私,但从效果看并不尽如人意,仍存在一定的技术缺陷。[2019/8/15]

基于以上原则,《个人信息保护法》规定仅在特定情况下才可以处理个人信息,包括取得个人同意、根据合同或者法律规定、应对紧急情况和以公共利益为目的在特定范围内处理个人信息,对同意规则还进行了细化规定,例如应当确保个人在充分知情的前提下自愿、明确地做出同意等。这与GDPR高度一致,GDPR也是围绕“告知-同意”设计处理规则,要求在被充分告知的前提下自由地对特定处理行为作出明确的同意。

动态 | 日本公平贸易委员会、个人信息保护委员会将参与财务省等关于Libra的合作讨论:据日经消息,此前有消息称日本财务省、金融厅、央行正在就如何应对Libra的问题展开合作讨论。日本央行行长黑田东彦在接受采访时透露,公平贸易委员会以及个人信息保护委员会也将参与这一讨论。[2019/7/18]

二、个人处理权利

《个人信息保护法》赋予个人撤回同意和限制、拒绝处理信息的权利,个人有权查阅、复制个人信息,有权更正和补充个人信息,有权请求删除个人信息。GDPR的规定大致相同,但还包括数据可携带权的规定,可携带权与复制或者访问个人信息权利不同之处在于,可携带权要求数据控制者将数据整理为机器可读的结构化形式,自动传输给个人指定的其他数据接收方。

动态 | 日本区块链协会提议:在虚拟货币服务提供商之间共享个人信息,以应对FATF新规:日本区块链协会(JBA)于7月9日召开定期会议,该协会信任代表理事、bitFlyer总裁加纳裕三总结了6月末与G20峰会同期召开的V20会议的相关情况。在V20会议中,各国参会者均就如何应对FATF新规提出了建议,并进行了深入讨论。加纳裕三作为JBA代表,亦提出了应对“旅行条款(Travel Rule)”的措施,并获得了其他与会者的认可。加纳裕三提出,可将个人信息置换成哈希数据,然后由接收方的VASP(虚拟货币服务提供商)对照发送方的个人信息,这一方法同时适用于欧盟通用数据保护条例(GDPR)和FATF规定,因而得到了大家的认可。[2019/7/10]

同时,个保法还规定,个人信息是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,个人信息中包含种族、民族、宗教信仰、个人生物特征、医疗健康、金融账户、个人行踪等敏感信息。经过匿名化处理后的信息不是个人信息。GDPR与此规定大致相同,例如均规定已识别或者可识别个人的才为个人信息,但也有不同,例如GDPR强调主要涉及自动化方式处理的信息才适用其规定,GDPR原则上禁止处理敏感信息,将匿名化信息区分为假名化和匿名化等。

个人信息处理政策变更公告:1月30日开始随着实名认证账户服务的实行,人信息处理政策将更改如下。变更内容: 将添加个人信息(向IBK企业银行提供真实姓名,出生日期,账户,交易内容)详情参照原文链接。[2018/1/29]

综上,虽然个保法借鉴了GDPR,但相较之下更为宽松。

三、域外管辖

GDPR规定只要在欧洲经济区内设立机构,或者向欧洲经济区内个人提供产品或者服务或者监控其行为,均适用GDPR的规定。个保法同样新增了域外管辖,达到扩展个人信息保护法的适用范围的目的。

概括来说,除了适用于中国境内主体实施的、发生在中国境内的个人信息处理行为,还将有条件地适用于境外主体实施的、发生在我国境外的个人信息处理活动。从条文来看,以向境内自然人提供产品或者服务为目的,或者为分析、评估境内自然人的行为等发生在中国境外的个人信息处理活动,均适用于个保法。联系到加密货币行业本身,对于设立在境外的从事区块链、加密货币相关业务的实体,符合以下条件的均属中国《个人信息保护法》的管辖范围:

(1)处理境内自然人的个人信息的行为发生在境外;以及

(2)其目的是向境内自然人提供产品或服务,或分析、评估境内自然人的行为等。

四、违反后果

违反个保法首先需要承担行政责任。若境外实体违反《个人信息保护法》,情节严重的,罚款金额为5000万元以下或者上一年度营业额5%以下,监管部门还有权责令暂停相关业务、停业整顿、通报有关主管部门吊销相关业务许可或者吊销营业执照;对直接负责的主管人员和其他责任人员处10万元以上100万元以下罚款。

其次是民事责任。如境外实体违规处理相关境内自然人的个人信息,侵害相关个人权益的,受侵害的个人有权提起民事赔偿,赔偿数额按照该个人所受损失或者个人信息处理者所获利益确定;如数额无法确定的,由人民法院根据实际情况确定赔偿数额。

对于区块链行业而言,无论是出于业务经营本身的需要,还是出于KYC或AML等业务合规的需要,都可能涉及收集、储存、使用、提供客户或用户的个人信息,虽然个保法刚刚生效,那从中国对加密货币及网络安全的监管力度来看,可以预见侵犯个人信息会被纳入强力监管之中,行业需警醒。

标签:GDPDPR区块链加密货币gdp币种RobinHoodProtocol区块链技术通俗讲解ppt加密货币总市值为1963亿美元

中币交易所热门资讯
BLO:图解元宇宙:如何全方位理解元宇宙?_OBLOX

一、什么是元宇宙 二、元宇宙是各种技术的融合,是下一代互联网 三、元宇宙带来的五大融合 四、Roblox提出的元宇宙八大特征 五、元宇宙对生产力和生产关系的改变与影响 六、元宇宙最大的挑战 七、.

数字资产:波卡科普丨除了平行链,通过平行线程也能参与波卡生态?_okex数字资产交易平台

“波卡知识图谱”是我们针对波卡从零到一的入门级文章,今天是该栏目的第16期,Kusama的第九个插槽拍卖已经结束,刚好为大家介绍一种“随用随付”的平行链.

DOT:《雪崩》作者:元宇宙热潮是为抢注商标地位,Facebook目前与元宇宙愿景有巨大差距_polkadotteddokey

据CNBC11月15日消息,元宇宙一词发明者、《雪崩》作者NealStephenson在接受CNBC采访时回应了时下的元宇宙热潮.

DPR:什么是 Web 3.0 以及它将如何帮助您?_WEB3.0币

文章作者:admin 文章翻译:Blockunicorn Web3.0是万维网的下一个时代。尽管Web多年来取得了许多进步,但许多用户仍然担心其当前结构对其施加的限制.

SIU:Celsius宣布一名员工停职,或为在以色列被捕的CFO Yaron Shalem_seele币价格今日行情

据TheBlock消息,有传闻称Celsius首席财务官YaronShalem在以色列被捕,加密借贷公司CelsiusNetwork周五表示,公司已暂停一名“员工”的职务.

区块链:科普丨虚拟机之战:WASM与EVM_SWASH

什么是以太坊虚拟机(EVM)?以太坊虚拟机是一种轻量级虚拟机,用于在以太坊网络上运行各种智能合约。EVM的功能不同于Windows等传统操作系统,后者一次只能在一台机器上运行.