|罗Sir说原创出品?|
2021年11月1日,中华人民共和国《个人信息保护法》生效,虽然中国全面禁止虚拟货币运营,但《个人信息保护法》的核心理念内容与制度框架设计与欧盟的GDPR高度一致,都含有域外管辖的规则,符合条件的境外区块链或加密货币业务相关运营者也属于个保法的管辖范畴。因此,对于区块链行业而言,知悉新的个保法是非常有必要的。
一、处理原则:“告知—同意”原则
个保法规定的处理个人信息的原则主要包括正当、合法、目的明确等原则,仅处理为实现目的所需要的最少信息,应当保障信息的准确性和及时更新等。GDPR也专门集中规定了个人信息处理原则,包括合法、公平与透明、目的限制、数据处理最小化与准确性、存储期限限制和数据完整性与保密性。
杰克逊·波洛克工作室与Iconic Moments合作发布NFT数字藏品:金色财经报道,杰克逊·波洛克(Jackson Pollock)工作室与数字艺术平台Iconic Moments合作发布了数字收藏品《 Beyond the Edge 》,第一个系列包含500 个NFT,捕捉了工作室地板的四个独特视角,每张NFT都附有实体印刷品,由Jackson Pollock工作室手工压印和编号,单价为0.8ETH(约1,525美元)。
据悉,已故美国著名画家杰克逊·波洛克的作品是艺术界抽象表现主义运动的代表,工作室总监Helen Harrison表示,藏品销售收入将帮助博物馆维护其最珍贵的资产之一。[2023/7/20 11:05:43]
基于以上原则,《个人信息保护法》规定仅在特定情况下才可以处理个人信息,包括取得个人同意、根据合同或者法律规定、应对紧急情况和以公共利益为目的在特定范围内处理个人信息,对同意规则还进行了细化规定,例如应当确保个人在充分知情的前提下自愿、明确地做出同意等。这与GDPR高度一致,GDPR也是围绕“告知-同意”设计处理规则,要求在被充分告知的前提下自由地对特定处理行为作出明确的同意。
流动性质押解决方案 Ditto Finance 在 Aptos 主网上线:10月19日消息,流动性质押解决方案在 Ditto Finance 在 Aptos 主网上线。据悉,预挖矿质押将在几天后开始。[2022/10/19 17:32:15]
二、个人处理权利
《个人信息保护法》赋予个人撤回同意和限制、拒绝处理信息的权利,个人有权查阅、复制个人信息,有权更正和补充个人信息,有权请求删除个人信息。GDPR的规定大致相同,但还包括数据可携带权的规定,可携带权与复制或者访问个人信息权利不同之处在于,可携带权要求数据控制者将数据整理为机器可读的结构化形式,自动传输给个人指定的其他数据接收方。
浙江首个数字人民币应用示范村落地富阳湘溪:8月13日消息,在富阳新登镇湘溪村,数字人民币的消费场景也分外火热。“用数字人民币买一杯农场咖啡”、“用数字人民币去村卫生院购买防暑药物”,成为村里的新常态。据统计,全村已有1600多名村民开通数字人民币钱包,覆盖率达到95%,支付场景涵盖村卫生院、民宿、商超等,成为浙江省首个数字人民币应用示范村。(钱江晚报)[2022/8/13 12:23:37]
同时,个保法还规定,个人信息是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,个人信息中包含种族、民族、宗教信仰、个人生物特征、医疗健康、金融账户、个人行踪等敏感信息。经过匿名化处理后的信息不是个人信息。GDPR与此规定大致相同,例如均规定已识别或者可识别个人的才为个人信息,但也有不同,例如GDPR强调主要涉及自动化方式处理的信息才适用其规定,GDPR原则上禁止处理敏感信息,将匿名化信息区分为假名化和匿名化等。
比特币矿企Riot Blockchain5月份已出售250枚比特币:6月3日消息,上市比特币矿企RiotBlockchain5月份开采了466枚比特币,比4月份减少约8%,同时它已出售250枚比特币,占开采数量的一半以上,筹集了约750万美元的资金。
注,这是RiotBlockchain连续三个月出售开采的比特币来筹集资金,此前3月份售出了200枚比特币,4月份售出了250枚比特币。[2022/6/3 4:00:01]
综上,虽然个保法借鉴了GDPR,但相较之下更为宽松。
三、域外管辖
GDPR规定只要在欧洲经济区内设立机构,或者向欧洲经济区内个人提供产品或者服务或者监控其行为,均适用GDPR的规定。个保法同样新增了域外管辖,达到扩展个人信息保护法的适用范围的目的。
概括来说,除了适用于中国境内主体实施的、发生在中国境内的个人信息处理行为,还将有条件地适用于境外主体实施的、发生在我国境外的个人信息处理活动。从条文来看,以向境内自然人提供产品或者服务为目的,或者为分析、评估境内自然人的行为等发生在中国境外的个人信息处理活动,均适用于个保法。联系到加密货币行业本身,对于设立在境外的从事区块链、加密货币相关业务的实体,符合以下条件的均属中国《个人信息保护法》的管辖范围:
(1)处理境内自然人的个人信息的行为发生在境外;以及
(2)其目的是向境内自然人提供产品或服务,或分析、评估境内自然人的行为等。
四、违反后果
违反个保法首先需要承担行政责任。若境外实体违反《个人信息保护法》,情节严重的,罚款金额为5000万元以下或者上一年度营业额5%以下,监管部门还有权责令暂停相关业务、停业整顿、通报有关主管部门吊销相关业务许可或者吊销营业执照;对直接负责的主管人员和其他责任人员处10万元以上100万元以下罚款。
其次是民事责任。如境外实体违规处理相关境内自然人的个人信息,侵害相关个人权益的,受侵害的个人有权提起民事赔偿,赔偿数额按照该个人所受损失或者个人信息处理者所获利益确定;如数额无法确定的,由人民法院根据实际情况确定赔偿数额。
对于区块链行业而言,无论是出于业务经营本身的需要,还是出于KYC或AML等业务合规的需要,都可能涉及收集、储存、使用、提供客户或用户的个人信息,虽然个保法刚刚生效,那从中国对加密货币及网络安全的监管力度来看,可以预见侵犯个人信息会被纳入强力监管之中,行业需警醒。
罗Sir说
罗Sir说是全球区块链合规联盟官方自媒体,全球区块链合规联盟提供相关企业业务合规资质服务,欢迎通过邮箱service@gbcuf.com或微信与我们进行更详细的业务沟通。
来源:金色财经
《中国经济周刊》记者孙庭阳|北京报道近日,江西省政协原党组成员、副主席肖毅严重违纪违法被开除党籍和公职.
1900/1/1 0:00:002021年,是当之无愧的DeFi元年。市场TVL超过了600亿美元,用户地址突破100万,这让本来小众的DeFi生态,逐渐成为数字货币生态中的翘楚.
1900/1/1 0:00:00头条▌丁磊:网易已做好元宇宙的技术和规划准备11月16日消息,网易创始人、CEO丁磊表示,网易已做好元宇宙的技术和规划准备,等到时机成熟的一刻,网易可能跑得比谁都快.
1900/1/1 0:00:00据介绍,XKD.com定位于新一代全生态加密资产交易平台,先期开放币币、OTC、合约交易,支持英语、日语、韩语、越南语、中文繁体等,产品持续优化迭代升级.
1900/1/1 0:00:003月25日,阿里巴巴副总裁、淘宝C2M事业部总经理七公在接受采访时,表示淘宝特价版已向微信提交小程序申请。2017年微信推出“新物种”小程序时,外界质疑声此起彼伏.
1900/1/1 0:00:00秘鲁中央储备银行(BCRP)行长JulioVelarde宣布,他们正在与全球其他的中央银行合作开发CBDC.
1900/1/1 0:00:00