作者:罗滔
编者注:原标题为《区块链在GDPR框架下的法律问题》
数字化浪潮席卷全球,越来越多的企业在利用技术来彻底改变企业的业绩或触角。数据作为数字化转型的根基,对企业来说至关重要。据调查发现,在全球数据泄露事件中,违规事件发生率较高的行业:零售业占16.7%;金融与保险业占13.1%;医疗机构占11.9%。。而这几个行业正是数字化转型的先驱。发展与风险并存,在数字化过程中对数据的保护成为了企业的头等大事。
2017年6月1日施行的《中华人民共和国网络安全法》,强调了对基础设施及个人信息的保护。2018年5月1日实施的《信息安全技术个人信息安全规范》,从国家标准层面,明确了企业收集、使用、分享个人信息的合规要求,为企业制定隐私政策及个人信息管理规范指明了方向。而在2018年5月25日正式生效的欧盟《通用数据保护条例》GDPR,被称为欧盟“史上最严”条例,业已产生了巨大的影响:
分析:美股焦点已经从“加密货币”和“元宇宙”转移到“人工智能”:金色财经报道,尽管美元利率和固定收益的收益率在持续上升,但今年美股走势依然表现较好,纳斯达克指数年涨幅达到35%,标准普尔500指数则上涨了12%。根据MacroScope的分析数据显示,“六家顶级科技公司的总市值已经达到8.4万亿美元,占到标准普尔500指数的23%,这些科技巨头的市盈率 (PE) 介于29 (Apple) 和66 (Tesla) 之间”,目前美股焦点已经从“加密货币”和“元宇宙”转移到“人工智能”。然而,随着未来稳健盈利增长的前景面临挑战,这一趋势的可持续性将受到考验。(cryptoslate)[2023/6/12 21:32:17]
Google、Facebook,在GDPR生效日分别收到了欧盟39亿欧元、37亿欧元罚款的诉讼。苹果、亚马逊、LinkedIn等公司也面临隐私监管机构提起的诉讼。
分析:亿万富翁Mark Cuban称股市估值过高,加密市场或同步受影响:亿万富翁投资者、知名加密批评人士Mark Cuban本周在接受CNBC采访时发表了一些令人震惊的言论,他表示,目前股市估值过高,原因是在2019年冠状病大流行期间,消费者支出存在不确定性:“我认为市场估值过高。我认为,几乎不可能预测消费者和企业的需求会从哪里来。正因为如此,很难对企业进行估值。”Cuban承认,一些企业正受益于目前的远程办公、居家隔离等要求,比如Netflix、亚马逊和Zoom。不过,Cuban表示,从更大的角度来看,近来发生了太多的变化,很难从市场上了解情况。他补充称:“当我们全面观察市场时,很难预测需求方面将会发生什么。商业从根本上改变了,消费从根本上改变了。”尽管Cuban在CNBC采访中没有讨论加密货币,但最近几个月我们看到,加密市场仍在追踪股市。SFOX上周的一份加密市场报告对此予以证实。如果Cuban的理论是正确的,而市场矫正应归因于所谓的“被高估”公司,那么加密货币世界中也可能会感受到影响。(Decrypt)[2020/5/17]
GDPR生效后,芝加哥时报、洛杉矶时报等多家美国媒体网站在欧洲的服务器关停。
分析:看跌看涨期权比率已经恢复到相同水平,交易员预计BTC将进一步上行:研究平台Skew数据显示,现在看来,期权交易员预计比特币将继续稳步上涨。这一点可以从加密货币的看跌/买入比率得到说明。该比率显示,投资者更感兴趣的是为进一步上涨而非下跌做准备。图表显示,看跌期权与看涨期权的比例已恢复到同一水平。在结构上,比特币的未平仓看跌/买入比率低于1,这表明投资者更有兴趣讨论并为上涨做准备。(Bitcoinist)[2020/5/2]
微信海外版、新浪微博国际版等多家互联网企业向欧洲区用户更新隐私政策,请求重新授权。QQ停止部分国际版服务,并将推出新版本,提示用户升级。国航、东航均对其APP及官方网站隐私条款进行了更新。
海尔、华为早已雇请专门团队应对新规。
彭博分析:加密指数近期首次闪现购买信号:根据追踪正面和负面趋势的GTI Vera Convergence-Divergence指标,Bloomberg Galaxy Crypto指数在最近三个多月的时间里首次闪现购买信号。另外,该指标显示,比特币结束了自去年7月下旬以来最强劲的销售趋势。(彭博社)[2020/3/31]
1.适用性
GDPR不仅适用于位于欧盟内的组织,而且适用于欧盟之外的向欧盟数据主体提供商品或服务或监控其行为的组织。即,只要某组织有处理和存储居住在欧盟境内的数据主体的个人数据的行为,无论公司位于世界上哪个地方,都会受到GDPR的管辖。
2.数据相关方
数据主体:享有数据权利的主体,个人数据所指向之自然人为数据主体
分析:加密货币仍是中东的避风港:金色财经报道,尽管很难量化整个中东非正式市场对比特币的需求,但从黎巴嫩到也门的小规模贸易商表示,对比特币作为一种避险资产而非投机性资产的兴趣比以往任何时候都强。东耶路撒冷巴勒斯坦地区的比特币矿工和交易员Rami Mohammad Ali称,持有比特币之所以吸引人,是因为人们可以在需要时随时获得金钱。此外,中东比特币交易商报告称,随着全球价格下跌,新手正在迅速学习并希望在本周购买。比特币分析公司Gate Trade估计,目前有30多家伊朗公司使用比特币而非法币进行跨境交易。[2020/3/14]
控制者:义务主体,指单独或者与他人一起,决定个人数据处理之目的和方式的自然人、法人或者其他组
数据处理者:义务主体,代表控制者,处理个人数据的自然人、法人或者其他组织
第三方:指未对“个人数据”有任何授权的其他方
3.个人数据定义
“任何指向一个已识别或可识别的自然人的信息”,例如:基本的身份信息:姓名、地址和身份证号码…
网络数据:位置、IP地址、Cookie数据和RFID标签…
医疗保健和遗传数据;生物识别数据,如指纹、虹膜等;种族或民族数据;观点;性取向。
4.数据处理定义
“指对个人数据或个人数据集合上执行的任何操作”
5.数据处理原则
确保数据在整个数据生命周期的安全
数据收集:收集目的明确、合法,数据主体同意授权
数据处理:处理过程合法、透明,具备保障
存储:安全、保密,存储期受严格限制
6.数据主体权利
●许可权●访问权?●纠正权?●限制处理权
●反对权?●可携权?●被遗忘权●告知权
可以看出,GDPR保护的“个人数据”,包括任何与可参考某标识直接或间接被识别的可识别人的有关信息。除此之外,GDPR对数据主体权利的保护也十分严格,不仅规定了数据主体享有“数据被遗忘权”和“数据可携带权”等权利,还规定违反GDPR的责任主体最高可能会面临其全球年总营业额4%的高额罚款。
区块链的分布式数据存储方式使保存的数据无法得到有效的删除,看似与个人数据的被遗忘权产生了不可调和的冲突与矛盾。虽然GDPR第17条规定:在数据主体要求对其个人数据进行删除的时候,数据控制主体应当考虑对数据进行删除的技术以及施行的成本,采取合理的步骤,通知数据主体,但是分布式存储不可篡改的技术特性是否可以成为不遵守GDPR的理由,仍然是尚未有定论的问题。
除此之外,GDPR与区块链还在数据保护责任主体上存在冲突。
在私有链上一般能够辨别谁是个人数据保护的责任主体,但完全去中心化的公有链,将链上节点作为个人数据保护之责任主体,就并不合理。GDPR由于其出台背景之限制,规定在技术的发展面前体现了一定的滞后性。对分布式数据存储这种存储方式缺乏考虑,未将其纳入GDPR的法律框架之内以明确对其的监管,在实践中难免会出现诸如此类的法律适用性问题。
但是,删除区块链上的数据是不可能的,是否意味着区块链与GDPR难以兼容呢?
我们认为可以从以下角度进行分析:
1.从目的来看,删除数据的效果是通过删除、销毁等行为使数据控制者无法对该数据进行收集、记录、组织、存储、修改、使用、披露或传播等处理行为,最终达到不能直接或间接识别该权利主体的目的。也就是说,如果利用某种技术可以在特定情况下使所记录的数据不能识别权利主体,不构成个人数据,就可以实现删除数据的同等效果。
就现在的区块链技术而言,零知识证明搭配智能合约有望实现数据的匿名性,也有观点提出可以在技术上通过分层架构或者数据脱链来应对个人数据的修改、删除问题。
2.从权利的相对方来看,需要明确数据控制者的判定。控制者决定个人数据的处理目的及方式,谁是区块链中个人数据的控制者,也是数据权利主体行使被遗忘权时要考虑的重要因素。在区块链分布式系统下,区块链企业可以是控制者,矿工可以是控制者,甚至消费者也可以是控制者。在控制者多变的情况下,区块链技术可以起到很好的辅助作用,帮助保护数据。
由此可见,区块链与GDPR并不对立,从目的上看,双方都在为实现社会信任与数据保护而努力。区块链技术可以通过加密秘钥帮助实现细分数据的访问授权,也可以为个人数据的共享和迁移提供基础。GDPR针对的数据,而区块链针对技术。因此,即便是分布式的区块链应用场景,只要涉及到数据信息的内容,就可能被纳入GDPR的适应范围。另一方面,由于区块链应用场景的广泛性特征,相对于GDPR的单一保护性而言,二者在具体的数据应用场景中所体现的适用性还需要具体的案例予以实践和探索。
文:互链脉搏编辑部编者注:原标题为《区块链救不了海航们》2月29日,海航集团官网发布公告,称海南省政府牵头成立联合工作组,将推进海航风险处置工作。海航集团遭遇了27年来最严峻的时刻.
1900/1/1 0:00:00币圈有一个简单粗暴的共识:只要通缩,价格必涨。他们依据的理论基础是新古典经济学的“供需理论”,用以佐证的论据是「黄金」百年抗通胀的数据,得出的结论是“比特币减半利好币价”。笔者认为,以上全错.
1900/1/1 0:00:00作者:FrankYao;AmberYang来源:达瓴智库,有删减编辑:TonyFeng1、莫忘开源,深耕社区最近与一位匿名币的早期投资人交流,他否认自己是投资人,坚称自己是这个项目的赞助商.
1900/1/1 0:00:00据Decrypt3月8日报道,以太坊创始人VitalikButerin和Consensys创始人JoeLubin?在ETHLondonUK会议上就以太坊在2020年的发展发表了自己的看法.
1900/1/1 0:00:00对于印度加密社区来说,这是具有历史意义的一天,印度最高法院终于对该国中央银行印度储备银行的加密货币禁令的案件作出了裁决。该法院裁定,2018年4月6日的印度储备银行通函违反宪法.
1900/1/1 0:00:00本文由ETCCore发布在Medium。 介绍ETCCore开发团队很高兴宣布我们的2020年路线图!我们2019年交付成果非常注重原始基础架构项目,以通过高质量的标准化和自动化以及专门用于基于.
1900/1/1 0:00:00