Новые рекомендации ЕС по блокчейн-технологиям
Регуляторы Европейского Союза (ЕС) представили новые рекомендации по блокчейн-технологиям в контексте обработки персональных данных. В своем отчете Европейский комитет по защите данных (EDPB) утверждает, что для соблюдения Общего регламента по защите данных (GDPR) необходимо проводить «оценки» того, как блокчейны фиксируют данные.
Вопросы для оценки
По данным EDPB, оценка должна касаться следующих вопросов:
- Содержат ли данные в блокчейне персональную информацию?
- Если да, то почему для этой обработки выбран блокчейн? Какова логика данного выбора и какие существуют альтернативы?
- Какой тип блокчейна должен использоваться? Достаточен ли частный блокчейн? Можно ли использовать разрешенный блокчейн? Возможна ли архитектура «нулевого знания»?
- Какие технические и организационные меры применяются? Будут ли персональные данные храниться в блокчейне или вне его? Используются ли технологии, обеспечивающие конфиденциальность, и если нет, то почему?
Соответствие GDPR
EDPB подчеркивает, что блокчейны не являются исключением из законов GDPR и должны учитывать, как они обрабатывают определенные данные. Регулятор утверждает, что блокчейны могут потребовать полного удаления, если удаление данных, относящихся к GDPR, не было учтено при создании сети.
«Персональные данные должны быть стерты, как только цели обработки будут достигнуты и любые сроки хранения истекут, чтобы соответствовать принципу ограничения хранения. Удаление данных на уровне индивидуального пользователя в блокчейне может быть сложной задачей и потребовать индивидуально разработанных архитектур. Когда удаление не было предусмотрено изначально, это может потребовать удаления всего блокчейна.»
Мнение эксперта
В посте на LinkedIn Джеймс Смит, руководитель специальных проектов фонда Ethereum, выразил опасение, что новые рекомендации ЕС могут угрожать существованию публичных блокчейнов:
«Что это значит для Ethereum и Web3: сама архитектура публичных блокчейнов, таких как Ethereum, подвергается сомнению. Без значительного сопротивления мы сталкиваемся с регуляторной структурой, которая фундаментально не понимает децентрализованные технологии. Здесь речь идет не только о соблюдении норм — вопрос в том, могут ли публичные блокчейны законно функционировать в Европе.»