|羅Sir說原創出品?|
2021年11月1日,中華人民共和國《個人信息保護法》生效,雖然中國全面禁止虛擬貨幣運營,但《個人信息保護法》的核心理念內容與制度框架設計與歐盟的GDPR高度一致,都含有域外管轄的規則,符合條件的境外區塊鏈或加密貨幣業務相關運營者也屬于個保法的管轄范疇。因此,對于區塊鏈行業而言,知悉新的個保法是非常有必要的。
一、處理原則:“告知—同意”原則
個保法規定的處理個人信息的原則主要包括正當、合法、目的明確等原則,僅處理為實現目的所需要的最少信息,應當保障信息的準確性和及時更新等。GDPR也專門集中規定了個人信息處理原則,包括合法、公平與透明、目的限制、數據處理最小化與準確性、存儲期限限制和數據完整性與保密性。
Arkham:不隸屬于政府機構,Arkham Intel Exchange不允許交換鏈下個人信息:7月11日消息,區塊鏈數據公司Arkham發推澄清稱,Arkham的主要用戶是交易者,交易者使用Arkham來分析加密貨幣市場活動。Arkham Intel Exchange 主要是用于鏈上分析和標記,并為其創造了一個流動性市場,因此鏈上研究人員可以更輕松地將其工作貨幣化并交換信息。Arkham Intel Exchange 不允許交換鏈下的個人信息,如地址或電話號碼。任何要求或包含此類個人信息的帖子都不允許出現在交易所上。
Arkham 稱其不是一個秘密的政府項目,不隸屬于政府機構,而是加密原生團隊。關于是否會出售用戶數據或將其用作平臺上的信息,Arkham 表示,用戶專用標簽、導入的地址或任何其他用戶數據均未在平臺上使用,Arkham 沒有也永遠不會出售用戶數據。[2023/7/11 10:48:44]
基于以上原則,《個人信息保護法》規定僅在特定情況下才可以處理個人信息,包括取得個人同意、根據合同或者法律規定、應對緊急情況和以公共利益為目的在特定范圍內處理個人信息,對同意規則還進行了細化規定,例如應當確保個人在充分知情的前提下自愿、明確地做出同意等。這與GDPR高度一致,GDPR也是圍繞“告知-同意”設計處理規則,要求在被充分告知的前提下自由地對特定處理行為作出明確的同意。
動態 | 韓國虛擬貨幣交易所必須購買個人信息安全保險:據.fntoday報道,近日,韓國企劃財政部宣布,2019年下半年開始,擁有1000名以上用戶、提供信息通訊服務公司必須購買個人信息安全保險。因此韓國虛擬貨幣交易所必須購買個人信息安全保險,給用戶提供最基本的信息安全保障。[2019/6/30]
二、個人處理權利
《個人信息保護法》賦予個人撤回同意和限制、拒絕處理信息的權利,個人有權查閱、復制個人信息,有權更正和補充個人信息,有權請求刪除個人信息。GDPR的規定大致相同,但還包括數據可攜帶權的規定,可攜帶權與復制或者訪問個人信息權利不同之處在于,可攜帶權要求數據控制者將數據整理為機器可讀的結構化形式,自動傳輸給個人指定的其他數據接收方。
動態 | 30余萬條個人信息叫價1比特幣 22歲“網偷”被抓獲:據武漢晚報消息,2018年11月,暗網上有人掛售某網站30余萬條用戶資料信息,叫價1個比特幣。武漢民警最終抓獲犯罪嫌疑人,該嫌疑人為四川省成都市一22歲青年男子。該男子承認,曾用軟件以暴力破解手段入侵受侵網站后臺,并找到服務器的用戶注冊信息,盜取大批量、多維度的用戶數據,共計30余萬條。[2019/3/25]
同時,個保法還規定,個人信息是以電子或者其他方式記錄的與已識別或者可識別的自然人有關的各種信息,個人信息中包含種族、民族、宗教信仰、個人生物特征、醫療健康、金融賬戶、個人行蹤等敏感信息。經過匿名化處理后的信息不是個人信息。GDPR與此規定大致相同,例如均規定已識別或者可識別個人的才為個人信息,但也有不同,例如GDPR強調主要涉及自動化方式處理的信息才適用其規定,GDPR原則上禁止處理敏感信息,將匿名化信息區分為假名化和匿名化等。
追蹤個人信息難 比特幣付款成勒索新方式:FBI特別探員Patrick Wyman稱,由于比特幣交易不涉及個人信息,近年來成為罪犯的新寵,有些罪犯還會專門向人解釋如何使用比特幣。美國人David Eargle前不久就收到一封信件,寄信人稱發現了他出軌的證據,要求他支付價值2000美元的比特幣作為封口費[2018/1/23]
綜上,雖然個保法借鑒了GDPR,但相較之下更為寬松。
三、域外管轄
GDPR規定只要在歐洲經濟區內設立機構,或者向歐洲經濟區內個人提供產品或者服務或者監控其行為,均適用GDPR的規定。個保法同樣新增了域外管轄,達到擴展個人信息保護法的適用范圍的目的。
概括來說,除了適用于中國境內主體實施的、發生在中國境內的個人信息處理行為,還將有條件地適用于境外主體實施的、發生在我國境外的個人信息處理活動。從條文來看,以向境內自然人提供產品或者服務為目的,或者為分析、評估境內自然人的行為等發生在中國境外的個人信息處理活動,均適用于個保法。聯系到加密貨幣行業本身,對于設立在境外的從事區塊鏈、加密貨幣相關業務的實體,符合以下條件的均屬中國《個人信息保護法》的管轄范圍:
(1)處理境內自然人的個人信息的行為發生在境外;以及
(2)其目的是向境內自然人提供產品或服務,或分析、評估境內自然人的行為等。
四、違反后果
違反個保法首先需要承擔行政責任。若境外實體違反《個人信息保護法》,情節嚴重的,罰款金額為5000萬元以下或者上一年度營業額5%以下,監管部門還有權責令暫停相關業務、停業整頓、通報有關主管部門吊銷相關業務許可或者吊銷營業執照;對直接負責的主管人員和其他責任人員處10萬元以上100萬元以下罰款。
其次是民事責任。如境外實體違規處理相關境內自然人的個人信息,侵害相關個人權益的,受侵害的個人有權提起民事賠償,賠償數額按照該個人所受損失或者個人信息處理者所獲利益確定;如數額無法確定的,由人民法院根據實際情況確定賠償數額。
對于區塊鏈行業而言,無論是出于業務經營本身的需要,還是出于KYC或AML等業務合規的需要,都可能涉及收集、儲存、使用、提供客戶或用戶的個人信息,雖然個保法剛剛生效,那從中國對加密貨幣及網絡安全的監管力度來看,可以預見侵犯個人信息會被納入強力監管之中,行業需警醒。
Taproot的BTC改進提案(BIP)令人興奮不已,因為它是自SegWit以來,四年來最大的升級。但是,我們需要明確的是,softfork并不會在一夜之間改善網絡的功能和隱私性.
1900/1/1 0:00:00據CNBC11月2日報道,美國財政部已經發布了財政部部長耶倫今年夏天開始呼吁的關于穩定幣風險的報告.
1900/1/1 0:00:008月底以來,公鏈市場持續火熱,引起不少關注。另外,多鏈這邊Cosmos生態取得持續進展,波卡插槽拍賣也已經開始了.
1900/1/1 0:00:00據CoinDesk11月14日消息,在印度總理NarendraModi主持召開關于加密貨幣在該國的未來的會議后,消息人士告知媒體AsiaNewsInternational.
1900/1/1 0:00:0010月27日,IEEE計算機協會區塊鏈委員會副主席杜宇在由萬向區塊鏈實驗室主辦的第七屆區塊鏈全球峰會上發表主旨演講,分享了對于NFT的內涵、外延和應用場景的思考.
1900/1/1 0:00:00“我看到我這一代最優秀的頭腦被瘋狂摧毀,歇斯底里地赤身裸體挨餓,黎明時分拖著自己穿過黑人街道尋找憤怒的解決方案,天使般的時髦人士在夜晚的機器中燃燒著與星空發電機的古老天堂聯系.
1900/1/1 0:00:00