|罗Sir说原创出品?|
2021年11月1日,中华人民共和国《个人信息保护法》生效,虽然中国全面禁止虚拟货币运营,但《个人信息保护法》的核心理念内容与制度框架设计与欧盟的GDPR高度一致,都含有域外管辖的规则,符合条件的境外区块链或加密货币业务相关运营者也属于个保法的管辖范畴。因此,对于区块链行业而言,知悉新的个保法是非常有必要的。
一、处理原则:“告知—同意”原则
个保法规定的处理个人信息的原则主要包括正当、合法、目的明确等原则,仅处理为实现目的所需要的最少信息,应当保障信息的准确性和及时更新等。GDPR也专门集中规定了个人信息处理原则,包括合法、公平与透明、目的限制、数据处理最小化与准确性、存储期限限制和数据完整性与保密性。
Celsius用户担心破产案泄露个人信息:金色财经报道,加密借贷平台Celsius于2022年7月13日申请第11章破产保护。尽管Celsius案涉及数字资产,但仍需遵守纽约南区破产法院的美国破产法。
Celsius破产程序相关的公开法庭文件披露了该平台数千名客户的个人数据,10月5日提交的一份大型财务披露表包含客户姓名、账户余额、交易时间等。[2022/10/24 16:36:23]
基于以上原则,《个人信息保护法》规定仅在特定情况下才可以处理个人信息,包括取得个人同意、根据合同或者法律规定、应对紧急情况和以公共利益为目的在特定范围内处理个人信息,对同意规则还进行了细化规定,例如应当确保个人在充分知情的前提下自愿、明确地做出同意等。这与GDPR高度一致,GDPR也是围绕“告知-同意”设计处理规则,要求在被充分告知的前提下自由地对特定处理行为作出明确的同意。
声音 | 北京一中院法官:匿名身份信息一旦被破解,越是公有链个人信息泄露范围可能越广:据《人民日报》消息,北京市第一中级人民法院法官丁宇翔今日在《人民日报》上发表题为“协力保护个人信息安全(新论)”的评论文章。文章中提到,被人们津津乐道的区块链技术,可以通过加密算法实现隐私保护,且有难篡改的特点。然而,就技术特点来看,区块链上的所有信息都是公开透明可查询的,只是这些信息所对应的用户个人身份通过加密算法被隐去。一旦匿名身份信息被破解(尽管难度异常大)或被泄露,则越是去中心化程度高、区块链技术运用彻底的公有链,个人信息泄露的范围就可能越广。而区块链难以篡改的优点,也有另一面:一旦上链的信息本身错误,则几乎无法更正,这同样影响到以信息更正为重要内容的个人信息保护体系。这都说明,依靠法律提供责任规则,才能为网络平台和用户划定行为边界,为可能的损害预先确定追责机制,确保技术创新不致偏离价值,防止技术运用的弊端。[2019/10/14]
二、个人处理权利
动态 | 日本BaaSid Lab推出了以区块链管理个人信息的个人认证服务“BaaSid”:据Crpto Watch消息,日本BaaSid Lab Japan Co.,Ltd近日宣布,其主要网络上已推出了以区块链管理个人信息的个人认证服务“BaaSid”。该公司还宣布已成功连接BaaSid的核心技术,即分离和分散引擎。BaaSid是一种加密和分割个人信息(包括身份验证数据)并在区块链上分发和管理它的机制。其在各种服务中的用户认证时,在用户的设备上收集片段数据以恢复认证数据,通过在身份验证完成后自动从设备中丢弃数据,可以降低数据泄漏的风险。[2019/4/5]
《个人信息保护法》赋予个人撤回同意和限制、拒绝处理信息的权利,个人有权查阅、复制个人信息,有权更正和补充个人信息,有权请求删除个人信息。GDPR的规定大致相同,但还包括数据可携带权的规定,可携带权与复制或者访问个人信息权利不同之处在于,可携带权要求数据控制者将数据整理为机器可读的结构化形式,自动传输给个人指定的其他数据接收方。
追踪个人信息难 比特币付款成勒索新方式:FBI特别探员Patrick Wyman称,由于比特币交易不涉及个人信息,近年来成为罪犯的新宠,有些罪犯还会专门向人解释如何使用比特币。美国人David Eargle前不久就收到一封信件,寄信人称发现了他出轨的证据,要求他支付价值2000美元的比特币作为封口费[2018/1/23]
同时,个保法还规定,个人信息是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,个人信息中包含种族、民族、宗教信仰、个人生物特征、医疗健康、金融账户、个人行踪等敏感信息。经过匿名化处理后的信息不是个人信息。GDPR与此规定大致相同,例如均规定已识别或者可识别个人的才为个人信息,但也有不同,例如GDPR强调主要涉及自动化方式处理的信息才适用其规定,GDPR原则上禁止处理敏感信息,将匿名化信息区分为假名化和匿名化等。
综上,虽然个保法借鉴了GDPR,但相较之下更为宽松。
三、域外管辖
GDPR规定只要在欧洲经济区内设立机构,或者向欧洲经济区内个人提供产品或者服务或者监控其行为,均适用GDPR的规定。个保法同样新增了域外管辖,达到扩展个人信息保护法的适用范围的目的。
概括来说,除了适用于中国境内主体实施的、发生在中国境内的个人信息处理行为,还将有条件地适用于境外主体实施的、发生在我国境外的个人信息处理活动。从条文来看,以向境内自然人提供产品或者服务为目的,或者为分析、评估境内自然人的行为等发生在中国境外的个人信息处理活动,均适用于个保法。联系到加密货币行业本身,对于设立在境外的从事区块链、加密货币相关业务的实体,符合以下条件的均属中国《个人信息保护法》的管辖范围:
(1)处理境内自然人的个人信息的行为发生在境外;以及
(2)其目的是向境内自然人提供产品或服务,或分析、评估境内自然人的行为等。
四、违反后果
违反个保法首先需要承担行政责任。若境外实体违反《个人信息保护法》,情节严重的,罚款金额为5000万元以下或者上一年度营业额5%以下,监管部门还有权责令暂停相关业务、停业整顿、通报有关主管部门吊销相关业务许可或者吊销营业执照;对直接负责的主管人员和其他责任人员处10万元以上100万元以下罚款。
其次是民事责任。如境外实体违规处理相关境内自然人的个人信息,侵害相关个人权益的,受侵害的个人有权提起民事赔偿,赔偿数额按照该个人所受损失或者个人信息处理者所获利益确定;如数额无法确定的,由人民法院根据实际情况确定赔偿数额。
对于区块链行业而言,无论是出于业务经营本身的需要,还是出于KYC或AML等业务合规的需要,都可能涉及收集、储存、使用、提供客户或用户的个人信息,虽然个保法刚刚生效,那从中国对加密货币及网络安全的监管力度来看,可以预见侵犯个人信息会被纳入强力监管之中,行业需警醒。
来源:经济观察报作者:杨燕?原标题:《元宇宙来袭的五个趋势》以腾讯、字节跳动为首的国内互联网大厂正在加速布局元宇宙赛道。元宇宙的争夺战在国外同样如火如荼.
1900/1/1 0:00:00澎湃新闻记者李潇潇来源:澎湃新闻 信标链ETH2合约地址质押数突破1659万枚ETH:金色财经报道,链上数据监测,当前信标链ETH2合约地址质押存款超16,595,831枚ETH.
1900/1/1 0:00:00TheSandbox是一家总部位于香港的游戏平台,允许用户使用不可替代的代币(NFT)构建虚拟世界。该公司周一告诉路透社,已从软银愿景基金2领导的投资者那里筹集了9300万美元.
1900/1/1 0:00:00StarkWare简介StarkWare主要解决了区块链的可扩展性和隐私.StarkWare开发了一个完整的解决方案,使用STARK技术.
1900/1/1 0:00:00DeFI之道讯,11月19日,专注于NFT,元宇宙,Gamefi的融资平台InfiniteLaunch宣布完成220万美元种子轮融资,参与机构为KernelVentures.
1900/1/1 0:00:00据CoinDesk消息,11月2日,市场情报公司CBInsights发布了一份新报告。根据报告,全球针对加密货币和区块链的风险投资在第三季度达到了65亿美元的历史新高,超过了第二季度的52亿美元.
1900/1/1 0:00:00