区块链应用于数据隐私和GDPR的五个考虑因素

      人们与世界上关于他们自己的数据共享,这被认为是私人的,所有这些都是为了换取“喜欢”,评论或优惠券。 实际上,即使我不想要,我也需要与我的医生或我的保险数字化地分享私人和个人数据。 因此,我收到一些这些服务提供商的信件,告诉我他们的系统和我的私人个人数据已被泄露。

c0f10d44dc1e62104697397d310bebc5.jpeg

        我可能比我的一些同事对隐私更加敏感,我知道我的孩子有很多要了解他们数字生活的风险和回报。 然而,有一点是肯定的,不同人口和地理区域的公民对保护和尊重他们私人数据的机构没有信心。

        在将区块链视为解决隐私挑战的解决方案时,需要考虑以下五点,这可以帮助我们更加放心。

  1. 技术和法规

        数字世界中的隐私并非只能通过技术解决。它将采取结合文化,教育,法律,业务,流程和技术框架的系统方法。在技术方面,区块链在提供食品信托,集装箱运输,贸易融资和国际支付等多种领域的价值网络方面取得了巨大进步。尊重数据和交易的隐私是这些项目的核心租户。在法律方面,欧洲联盟一般数据保护条例(GDPR)于2018年5月底生效,可以说是过去20年来数据隐私条例最大的变化。这两个动向正在获得动力,它引发了一个问题:您是否应该考虑应用区块链技术来支持您的GDPR工作?

GDPR究竟是什么?

        分析GDPR的推出,几个关键因素似乎构成推动这一法规的核心,特别是对于全球金融:

  •  它具有全球性:

        虽然该法规是在欧盟制定的,涵盖了居住在欧盟(EU)的个人的信息,但该数据的处理可以在任何地方进行。换句话说,如果一个组织与欧盟居民的信息有任何联系,他们将受到GDPR的限制。

  •  GDPR不仅仅是一句话

        任何法规听起来都不错,但如果没有适当的执法和惩罚机制,可能很难长期执行。对于违反此法规核心组成部分的组织而言,最高处罚为年度营业额(销售额)的4%,除对其他违规行为分级处罚外,GDPR似乎具有威慑力。

  •  透明度和沟通是核心

        一个被重复揭示的问题,尤其是涉及消费者数据和信息的问题是,披露不容易理解。复杂的法律法规,不容易获得的设置和选项以及对于信息到底发生了什么问题缺乏明确性,几乎每个组织都面临着问题。 GDPR要求将其他消费者权利纳入法律 - 包括易于阅读和简洁的用户语言,被遗忘的权利,数据保护官员的任命和获取权。

2.  相反的起点但相同的基本原则

        Blockchain于2009年开始发售比特币,这是一种新型数字货币,可防通货膨胀,并且独立于中央当局。将这与欧盟监管机构制定GDPR法律相比较,这两项举措看起来有点矛盾......直到你看到基本原则。我相信区块链和GDPR共享数据隐私的共同原则。两者都希望我们负责我们自己的数字私人数据 - 比特币的交易和支付,或者在GDPR的情况下需要与其他人分享的个人数据。

3.有希望的第一步

        我们看到实现中央区域隐私的区块链网络,并证明这些类型的网络对投资于这些网络的组织具有商业意义。例如,在新加坡,银行和其他组织成功完成了共享了解您的客户(KYC)网络,该网络允许银行和机构通过网络共享KYC信息。使用这种方法,您作为客户可以与您的银行共享您的个人数据,然后在从其他机构购买产品或服务时,您同意网络向其他机构提供KYC证据(而不是您的实际个人数据) 。当然,你仍然需要信任你的银行来保护你的信息。但是,分享您的信息一次,然后提供分享证据的同意,分享您的个人文件多次更好。它降低了您的数据被破坏的风险。

4.公共网络的隐私

        隐私并不一定意味着您需要私人区块链网络方法,即需要邀请或基于成员资格的方法。例如,Sovrin基金会全球身份网络的目标之一是为互联网上的每个人提供身份识别功能 - 是的,我们可以在网络上识别您的计算机,但我们仍然无法识别您!我们正在谈论全球身份网络,而不是专用网络。但隐私是Sovrin自我主权和分散身份原则的核心。您负责与哪些人分享身份属性,并为此目的以及您的属性不在同一个位置。对我而言,这些是隐私启用功能,如GDPR。

5.删除权

        GDPR要求之一是当个人要求拥有个人数据的组织完全删除该数据时,删除的权利。该组织然后只有有限的时间遵守。那么,如果你知道区块链,你知道区块链分类账是附加和不可变的 - 写入后没有“撤销”按钮,并且区块链包含历史交易信息,这些信息一直回到区块链被创建。将区块链应用于GDPR可能是一项挑战。为了遵守GDPR,不应将个人数据直接放在区块链上。存在处理这种情况的技术,其中包括在链上加密码散列或者“证据”而不是实际数据。需要在这个领域收集更多的指导和专业知识。而且,正如我的Promontory同事会说的那样,“请务必与您的法律顾问联系!”

关于如何将区块链应用于GDPR五个领域的观点 

- 欧盟数据主体的权利

- 数据处理的安全性

- 合法性和同意

- 问责制

- 合规性以及数据遵从设计和默认。

4f4aa3479eba6589d737805d96eb8252.jpeg

99b451529416fea237c2930cf6998d76.jpeg

在这个领域还有更多工作要做,用区块链的角度和技术来保护个人隐私, 实现GDPR, 这不是一个很好的起点吗?

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值