作者|PaulKnight
自去年5月份歐盟實施通用數據保護條例以來,關于隱私和數據使用的游戲規則便發生了變化。今年夏天,英國數據隱私監管機構信息委員辦公室宣布,其打算以對公共數據管理不當為由,對BritishAirways和MarriottInternational進行罰款,罰款金額分別為1.83億英鎊和9,900萬英鎊。
不過,盡管GDPR的法律地位似乎很高,尤其是考慮到世界上其他地區也都在草擬類似法規的,但其對越來越數字化的世界所具有的適用性,甚至是其合理性,都正在遭受區塊鏈的挑戰。
歐盟監管機構在關于區塊鏈和GDPR的報告中指出,兩者之間已經確定了存在“多個張力點”,在區塊鏈的問題上,我們面臨大量“法律確定性的缺失”。其中不確定的領域之一就是“個人數據”的定義。GDPR處理的是人們的網上活動和個人信息,但你可能會覺得,作為區塊鏈網絡基礎的公鑰和交易記錄是一種不同的數據。
歐盟正制定新的法規 監管加密貨幣交易:7月25日消息,歐盟正在制定新的加密法規,旨在確保所有貨幣交易都是安全的,此外,歐盟正在考慮停止所有等于或高于 10,000 歐元的加密貨幣交易。歐盟委員會在一份聲明中解釋說:鑒于虛擬資產轉移與電匯資金轉移面臨類似的洗錢和恐怖主義融資風險,因此,使用相同的立法文書來解決這些常見問題似乎是合乎邏輯的。歐盟現在正在尋求確保所有加密貨幣都是可追溯的,以便他們可以追蹤任何參與惡意或非法活動的各方。(livebitcoinnews)[2021/7/25 1:13:44]
無法更改的記錄
個人數據一旦被加密或哈希,界限就會變得模糊。哈希(hashing)指的是一種數據配置,它將個人標識符由一個獨一無二、固定長度的代碼所取代。但是,如果哈希可以進一步更新為某個特定的“哈希函數”,進而收集個人信息,那這些數據還是個人的嗎?通常情況下,答案是肯定的,原因是它只是“假名化”,而非完全的“匿名化”。
美SEC通過衍生工具新法規:為杠桿式交易所交易基金敞開大門:美國證券交易委員會于本周三(10月28日)通過在零售友好型產品中使用衍生工具新法規,從而為更多杠桿式交易所交易基金敞開大門。新法規以3票對2票獲得通過,這意味著交易所交易基金提供商現在可以為散戶投資者提供最高200%的杠桿工具產品,無需事先征得美國證券交易委員會批準。據悉,新法規的覆蓋范圍包括共同基金、業務開發公司、以及杠桿交易所交易基金,他們通過杠桿使用追蹤的指數變化也會進一步放大。對此,The Block新聞主管Frank Chaparro表示,即便美國證券交易委員會放寬了杠桿式ETF監管要求,但比特幣交易所交易基金(BTC ETF)近期可能仍然沒有太大機會獲批。(FT)[2020/10/29]
這個問題很重要,因為區塊鏈的兩個核心功能似乎在更為基礎的層面上與GDPR存在沖突。
聲音 | 俄羅斯議員:加密法規將再次推遲 但央行或允許人們“有條件”使用加密貨幣:此前有報道稱俄羅斯財政部正考慮立法將加密貨幣劃分為三種類別進行監管,總理Dmitry Medvedev要求確保該法案于11月1日之前通過。但據塔斯社報道,俄羅斯議會將再次推遲加密貨幣法規。負責起草區塊鏈法案的議會財政委員會主席Anatoly Aksako表示,無法及時準備好該法案。不過,Aksako也表明,可能有辦法繞過目前阻礙該法案進展的僵局。Aksakov曾說,在加密貨幣政策上,俄羅斯正處于一個“十字路口”,面臨著二元選擇。不過他表示有可能達成“妥協”,“讓人們有機會在俄羅斯使用加密貨幣”。但他補充道,俄羅斯央行需要提供“許可”,并希望保留一定的控制權。Aksakov坦言,央行“堅決反對”加密貨幣。Aksakov將“無擔保加密貨幣”描述為“真正的危險”,但他認為穩定幣“非常真實”,與此同時,俄羅斯最大、最熱衷于加密的銀行之一——俄羅斯聯邦儲蓄銀行(Sberbank)行長Herman Gref也呼吁政府采取“自由放任”的方式監管穩定幣。Gref還認為,Libra可能不會在俄羅斯推出,因為許多俄羅斯企業曾嘗試推出類似的數字代幣,但均已失敗告終。(Cryptonews)[2019/10/13]
區塊鏈的第一個核心功能就是數據記錄的不可更改性。基于區塊鏈賬本的設計,想要后續改動和刪除數據是異常困難的。雖然這保證了數據記錄的可靠性,但是它顯然與GDPR的一個關鍵原則“存儲限制”以及被大肆炒作的“被遺忘權”存在沖突。
泰國證券交易委員會:6月底前將發布監管法規:據路透社報道,泰國證券交易委員會(SEC)主席今日在接受媒體采訪時表示,預計在舉行公開聽證會后、6月底之前發布關于加密貨幣和ICO的相關監管規定。SEC的秘書長Rapee Sucharitakul表示,直到監管法規發布,加密產品才被允許。[2018/5/15]
GDPR的存儲限制原則意味著,個人數據的保存時間不得超過為完成收集數據的目的所必需的時間。被遺忘權意味著,個人在某些情況下,可以要求刪除以前發布的與其有關的材料。
由此可見,這些矛盾十分顯而易見。區塊鏈技術的最大賣點之一是,除了最特殊的情況以外,它不能被隨便更改。在這種背景下,區塊鏈如何才能與一項認為個人數據可以被刪除的法規相協調呢?
這個問題很難解決,但也不是絕無可能。某種解決方案雖然可能無法確保個人數據的完全清除,只要能滿足監管機構的要求,這種方案就能發揮作用。例如,解決方案之一是,刪除允許驗證的元素(比如哈希函數的“秘鑰”)。“秘鑰”是一種代碼,用于生成哈希,進而隱藏原始數據。盡管這種解決方案不一定會刪除區塊鏈賬本上的全部數據,但是部分歐盟數據保護監管機構認為,這是構成有效清除的“下一件最棒的事”。
分布式賬本
區塊鏈的另一個好處(核心功能)是其賬本的“分布式”特征。任何個人或機構都無法控制這個賬本的最終記錄,而且區塊鏈網絡中的每個參與者通常都能持有與完整賬本一模一樣的副本。不過,雖然這確保了信息共享的可信度和可靠性,但是這讓GDPR對于數據“控制者”的分類變得復雜化了。
在GDPR的框架下,決定個人數據的處理目的和手段的人,就是一個“控制者”,該控制者有責任確保這些數據是按照GDPR的數據保護原則進行管理的。區塊鏈在對任何交易都實現分布式和民主化的同時,也將責任(responsibility)以分布式的方式進行了分配。那當出現數據泄露并導致人們的生活受到影響時,誰應該對此負責呢?在區塊鏈領域,想要明確任何數據所有權變更的因果關系也許是不太可能的。
問題還不止于此。在對任何數據組的管理人進行分類方面,GDPR對數據“控制者”(controllors)和數據“處理者”(processors)進行了區分,指出后者需在前者的指導下對數據進行轉移和修改。從傳統層面來看,這說得過去。數據處理者在數據管理方面有許多職責,但要說最終負責人還是控制者。
然而,在區塊鏈的世界里,賬本的分布式特征意味著很難區分“控制者”和“處理者”。法國數據監管機構CNIL最近得出結論,所有區塊鏈參與者都將被指定為“控制者”,控制著區塊鏈在處理交易時產生的數據。
令人擔心的是,這可能帶來一個問題,即普通的參與者被指定了保護數據的責任,但他們卻不能使其他人享受到GDPR規定的權益。
明確立場
正如歐盟不斷強調的那樣,區塊鏈的兩大中心特征很難與GDPR相協調。但作為一項以原則為基礎的法規,GDPR的設計初衷是保持技術中立和面向未來。因此,問題的關鍵并不在于區塊鏈或是GDPR自身,而是對于GDPR下的具體概念應如何應用在區塊鏈領域還缺乏法律明確性。
在缺乏定義明確的法規的清晰框架的情況下,區塊鏈發展可能很難取得進步。所以歐洲數據保護委員會應該同各國監管機構進行協作,出臺新的區塊鏈法規。
另外,鑒于英國信息委員辦公室對另一項備受矚目的技術發起的“人工智能審查框架”項目已經結束,除了對“脫歐”事務的關注外,該辦公室或許很快會將注意力轉向區塊鏈。
原文鏈接:
https://www.lawgazette.co.uk/practice-points/can-blockchain-overcome-its-privacy-problem/5102188.article
摘要:昨日至今,大盤出現上漲后又出現回落,比特幣的相對略顯弱勢。未來半年內,比特幣很可能會迎來類似2012年的減半行情,但其中漲幅相對會小.
1900/1/1 0:00:00今天內容包括:1Pantera區塊鏈峰會2019:解決擴容問題2Pantera區塊鏈峰會2019:開發區塊鏈基礎設施3Pantera區塊鏈峰會2019:構建金融2.
1900/1/1 0:00:00前言: DAO是什么? DAO是分布式自治組織的英文縮寫,即“DecentralizedAutonomousOrganization”,有時候它也被稱為DAC.
1900/1/1 0:00:00來源:加密谷 原文作者:EliNdinga???翻譯:HarryZhang2019年,Mosaic有機會向Coinbase的機構投資者介紹關于“匿名幣的發展現狀”這一專題論述.
1900/1/1 0:00:0011月8日,由巴比特主辦的2019世界區塊鏈大會·烏鎮在烏鎮互聯網國際會展中心正式開幕。在圓桌《礦工的話語權VSStaking的治理權》中,幣印聯合創始人兼CEO朱砝、F2Pool合伙人兼COO.
1900/1/1 0:00:00作者:JamesWaugh譯者:Unitimes_Louis 來源:Unitimes DAO(去中心化自治組織)是一個社區,是一個經濟體系,也是一種投資。將會有比Token還要多的DAO.
1900/1/1 0:00:00