木星链 木星链
Ctrl+D收藏木星链

DPR:个人信息保护法生效,区块链行业如何应对?

作者:

时间:1900/1/1 0:00:00

|罗Sir说原创出品?|

2021年11月1日,中华人民共和国《个人信息保护法》生效,虽然中国全面禁止虚拟货币运营,但《个人信息保护法》的核心理念内容与制度框架设计与欧盟的GDPR高度一致,都含有域外管辖的规则,符合条件的境外区块链或加密货币业务相关运营者也属于个保法的管辖范畴。因此,对于区块链行业而言,知悉新的个保法是非常有必要的。

一、处理原则:“告知—同意”原则

个保法规定的处理个人信息的原则主要包括正当、合法、目的明确等原则,仅处理为实现目的所需要的最少信息,应当保障信息的准确性和及时更新等。GDPR也专门集中规定了个人信息处理原则,包括合法、公平与透明、目的限制、数据处理最小化与准确性、存储期限限制和数据完整性与保密性。

韩国国民力量将在本周内收集该党所属议员的虚拟资产调查个人信息同意书:8月1日消息,韩国国民力量党将在本周内从该党所属议员那里收集虚拟资产调查个人信息(提供)同意书,目前正在进行相关协商。[2023/8/1 16:10:34]

基于以上原则,《个人信息保护法》规定仅在特定情况下才可以处理个人信息,包括取得个人同意、根据合同或者法律规定、应对紧急情况和以公共利益为目的在特定范围内处理个人信息,对同意规则还进行了细化规定,例如应当确保个人在充分知情的前提下自愿、明确地做出同意等。这与GDPR高度一致,GDPR也是围绕“告知-同意”设计处理规则,要求在被充分告知的前提下自由地对特定处理行为作出明确的同意。

腾讯基于区块链身份认证专利获授权 可避免个人信息泄露:金色财经消息,天眼查App显示,近日,腾讯科技(深圳)有限公司申请的“基于区块链的身份认证方法、装置、存储介质和设备”专利获授权。

摘要显示,本方法包括:接收用户的服务请求,根据服务请求得到用户的授权信息,从区块链中搜索与授权信息对应的目标区块,从目标区块中获取与授权信息对应用户的注册数据,当授权校验通过时,调用服务请求对应的智能合约,由智能合约执行声明的身份认证逻辑,基于注册数据得到身份认证结果,反馈身份认证结果。本申请中,对于服务提供方来说,不会直接接触到用户的身份信息,只有在用户授权的前提下,才能得到或使用区块链反馈的身份认证结果,对用户来说,可以避免用户直接向商家提供身份信息,从源头上避免了用户个人信息泄露的问题。[2022/8/26 12:50:57]

二、个人处理权利

动态 | JVCEA、Btcbox提示风险:可疑网站正冒充Btcbox 意图窃取用户个人信息:日本加密货币交易行业协会(JVCEA)及加密货币交易所Btcbox发布风险提示,一个可疑网站正冒充Btcbox的名义,以赠送亚马逊礼品卡为诱饵,意图窃取用户的个人信息。JVCEA及Bitbox提示称,该可疑网站和Btcbox的域名并不一致,二者完全没有关系,个人信息若被窃取,存在被用于汇款欺诈等方面的可能。[2019/8/18]

《个人信息保护法》赋予个人撤回同意和限制、拒绝处理信息的权利,个人有权查阅、复制个人信息,有权更正和补充个人信息,有权请求删除个人信息。GDPR的规定大致相同,但还包括数据可携带权的规定,可携带权与复制或者访问个人信息权利不同之处在于,可携带权要求数据控制者将数据整理为机器可读的结构化形式,自动传输给个人指定的其他数据接收方。

韩国8家虚拟货币交易所因对客户个人信息保护不足而受到罚款:24日韩国通信委员会宣布对8家运营虚拟货币交易网站的公司以缺乏个人信息保护措施,违反了信息通信网络使用和信息保护促进法”等规定为由,共计处罚1.41亿韩元。 这八家虚拟货币交易所为Upbit、ripple4y、 coinpia、 Eyalabs、 youbit、 korbit、 coinone和 coinplug 等各自罚款1000万到1500万韩元。[2018/1/24]

同时,个保法还规定,个人信息是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,个人信息中包含种族、民族、宗教信仰、个人生物特征、医疗健康、金融账户、个人行踪等敏感信息。经过匿名化处理后的信息不是个人信息。GDPR与此规定大致相同,例如均规定已识别或者可识别个人的才为个人信息,但也有不同,例如GDPR强调主要涉及自动化方式处理的信息才适用其规定,GDPR原则上禁止处理敏感信息,将匿名化信息区分为假名化和匿名化等。

综上,虽然个保法借鉴了GDPR,但相较之下更为宽松。

三、域外管辖

GDPR规定只要在欧洲经济区内设立机构,或者向欧洲经济区内个人提供产品或者服务或者监控其行为,均适用GDPR的规定。个保法同样新增了域外管辖,达到扩展个人信息保护法的适用范围的目的。

概括来说,除了适用于中国境内主体实施的、发生在中国境内的个人信息处理行为,还将有条件地适用于境外主体实施的、发生在我国境外的个人信息处理活动。从条文来看,以向境内自然人提供产品或者服务为目的,或者为分析、评估境内自然人的行为等发生在中国境外的个人信息处理活动,均适用于个保法。联系到加密货币行业本身,对于设立在境外的从事区块链、加密货币相关业务的实体,符合以下条件的均属中国《个人信息保护法》的管辖范围:

(1)处理境内自然人的个人信息的行为发生在境外;以及

(2)其目的是向境内自然人提供产品或服务,或分析、评估境内自然人的行为等。

四、违反后果

违反个保法首先需要承担行政责任。若境外实体违反《个人信息保护法》,情节严重的,罚款金额为5000万元以下或者上一年度营业额5%以下,监管部门还有权责令暂停相关业务、停业整顿、通报有关主管部门吊销相关业务许可或者吊销营业执照;对直接负责的主管人员和其他责任人员处10万元以上100万元以下罚款。

其次是民事责任。如境外实体违规处理相关境内自然人的个人信息,侵害相关个人权益的,受侵害的个人有权提起民事赔偿,赔偿数额按照该个人所受损失或者个人信息处理者所获利益确定;如数额无法确定的,由人民法院根据实际情况确定赔偿数额。

对于区块链行业而言,无论是出于业务经营本身的需要,还是出于KYC或AML等业务合规的需要,都可能涉及收集、储存、使用、提供客户或用户的个人信息,虽然个保法刚刚生效,那从中国对加密货币及网络安全的监管力度来看,可以预见侵犯个人信息会被纳入强力监管之中,行业需警醒。

标签:DPRGDP区块链加密货币privacyandprotectiongdp币价格区块链域名选什么后缀好加密货币市场总市值数量级是多少

比特币价格热门资讯
POL:波卡科普丨除了平行链,通过平行线程也能参与波卡生态?

“波卡知识图谱”是我们针对波卡从零到一的入门级文章,今天是该栏目的第16期,Kusama的第九个插槽拍卖已经结束,刚好为大家介绍一种“随用随付”的平行链.

1900/1/1 0:00:00
数字人:一文了解数字人民币与隐私保护的联系

当一座拥有千万级别人口的大都市突然断电、断水、断网,将是一种怎样的体验?前段时间,国内接连遭遇暴雨、台风等天灾,郑州因为暴雨灾害导致了较长时间的断电、断水、断网,属实是度过了一段难熬的时期.

1900/1/1 0:00:00
加密货币:澳大利亚参议员Bragg:对加密货币交易员的“阴险”去银行化通常是反竞争的

澳大利亚参议员AndrewBragg表示,澳大利亚的银行在对加密客户取消银行业务时,一直在将反竞争行为伪装成监管合规.

1900/1/1 0:00:00
PIC:游戏巨头Epic Games为何坚定看好元宇宙?其做了哪些布局?

原标题:《融资超10亿美元的游戏巨头EpicGames为何坚定看好元宇宙?》距离Facebook更名为元宇宙相关的“Meta”名称已经过去了一周多,该举动引发了元宇宙行业的众多探讨.

1900/1/1 0:00:00
数字金融:数字金融时代,区块链能有什么助益?

“如果说数字经济是躯体,那么数字金融就是血脉。”新一轮科技革命引领着数字经济发展新趋势,数字化技术不断向各个行业渗透,正在以前所未有的速度迈进数字金融应运而生,涵盖了传统金融的数字化、移动化以及.

1900/1/1 0:00:00
加密货币:高盛能源研究主管:黄金正成为穷人的加密货币

据Bitcoin.com消息,高盛能源研究主管DamianCourvalin近日在接受彭博社采访时谈到了黄金和加密货币的前景.

1900/1/1 0:00:00