|羅Sir說原創出品?|
2021年11月1日,中華人民共和國《個人信息保護法》生效,雖然中國全面禁止虛擬貨幣運營,但《個人信息保護法》的核心理念內容與制度框架設計與歐盟的GDPR高度一致,都含有域外管轄的規則,符合條件的境外區塊鏈或加密貨幣業務相關運營者也屬于個保法的管轄范疇。因此,對于區塊鏈行業而言,知悉新的個保法是非常有必要的。
一、處理原則:“告知—同意”原則
個保法規定的處理個人信息的原則主要包括正當、合法、目的明確等原則,僅處理為實現目的所需要的最少信息,應當保障信息的準確性和及時更新等。GDPR也專門集中規定了個人信息處理原則,包括合法、公平與透明、目的限制、數據處理最小化與準確性、存儲期限限制和數據完整性與保密性。
數據:參與StarkNet橋接交易的用戶量超越Arbitrum,達66萬個:8月10日消息,Dune數據顯示,參與StarkNet橋接交易的用戶量超越Arbitrum,達660,738個,而Arbitrum為660,104個。同時Arbitrum的ETH總跨鏈橋接數量約27.44萬枚,StarkNet為19.59萬枚。[2023/8/10 16:17:01]
基于以上原則,《個人信息保護法》規定僅在特定情況下才可以處理個人信息,包括取得個人同意、根據合同或者法律規定、應對緊急情況和以公共利益為目的在特定范圍內處理個人信息,對同意規則還進行了細化規定,例如應當確保個人在充分知情的前提下自愿、明確地做出同意等。這與GDPR高度一致,GDPR也是圍繞“告知-同意”設計處理規則,要求在被充分告知的前提下自由地對特定處理行為作出明確的同意。
普京簽署關于在俄羅斯引入數字盧布的法律:金色財經報道,根據一份官方文件,俄羅斯總統弗拉基米爾·普京于7月24日簽署了數字盧布法案,俄羅斯正在推進其中央銀行數字貨幣(CBDC)。經批準,數字盧布法現已正式定于2023年8月1日生效,除一項規則外,所有規則均已準備好執行。第三條包括對幾項俄羅斯聯邦法律的修訂,其中包括與破產和遺產有關的法律,預計將于明年8月生效。
新立法正式授權俄羅斯央行在8月份推出首個面向真正消費者的CBDC試點。此前,政府預計將在4月份與13家當地銀行合作推出試點,其中包括俄羅斯聯邦儲蓄銀行(Sberbank)等重要銀行。
根據新簽署的法律,俄羅斯央行將成為數字盧布基礎設施的主要運營商,并將對所有存儲的資產負責。數字盧布的設計目的是作為一種支付和轉賬方式,而不是用于投資目的。[2023/7/24 15:55:53]
二、個人處理權利
zkSync:Sushi將與zkSync 2.0集成:據官方消息,Sushi生態將與zkSync 2.0集成。Matter Labs首席產品官Steve Newcomb表示,Sushi的DeFi工具生態系統與EVM兼容的ZK-rollup的安全性和可擴展性相結合,將為zkSync不斷發展的生態系統帶來新的靈活性。[2022/10/27 11:48:15]
《個人信息保護法》賦予個人撤回同意和限制、拒絕處理信息的權利,個人有權查閱、復制個人信息,有權更正和補充個人信息,有權請求刪除個人信息。GDPR的規定大致相同,但還包括數據可攜帶權的規定,可攜帶權與復制或者訪問個人信息權利不同之處在于,可攜帶權要求數據控制者將數據整理為機器可讀的結構化形式,自動傳輸給個人指定的其他數據接收方。
Space and Time CEO:完全去中心化可能永遠都不會發生:金色財經報道,Web3 數據倉庫平臺Space and Time 首席執行官 Nate Holiday在 Chainlink SmartCon 大會期間接受采訪稱,完全去中心化可能永遠都不會發生,該公司最近完成了微軟旗下 M12 基金參投的 2000 萬美元戰略輪融資,使用一種被稱為“SQL 證明”的協議。不過,盡管 Nate Holiday 對 SQL 證明的未來及其在企業中的使用持樂觀態度,但他承認完全去中心化可能不會發生,他解釋說,“這些集中式數據庫可能永遠不會去中心化,但問題是,一個集中式數據庫是否足夠好,因為它們運行 SQL 證明,所以可以擁有無需信任的查詢結果?未來的答案可能在多鏈,多鏈世界可以將各種集中式應用程序(如企業資源規劃 (ERP)、客戶關系管理 (CRM) 和營銷自動化系統)連接到允許開發人員將這些數據庫連接到區塊鏈的橋梁。”(decrypt)[2022/10/12 10:31:36]
同時,個保法還規定,個人信息是以電子或者其他方式記錄的與已識別或者可識別的自然人有關的各種信息,個人信息中包含種族、民族、宗教信仰、個人生物特征、醫療健康、金融賬戶、個人行蹤等敏感信息。經過匿名化處理后的信息不是個人信息。GDPR與此規定大致相同,例如均規定已識別或者可識別個人的才為個人信息,但也有不同,例如GDPR強調主要涉及自動化方式處理的信息才適用其規定,GDPR原則上禁止處理敏感信息,將匿名化信息區分為假名化和匿名化等。
綜上,雖然個保法借鑒了GDPR,但相較之下更為寬松。
三、域外管轄
GDPR規定只要在歐洲經濟區內設立機構,或者向歐洲經濟區內個人提供產品或者服務或者監控其行為,均適用GDPR的規定。個保法同樣新增了域外管轄,達到擴展個人信息保護法的適用范圍的目的。
概括來說,除了適用于中國境內主體實施的、發生在中國境內的個人信息處理行為,還將有條件地適用于境外主體實施的、發生在我國境外的個人信息處理活動。從條文來看,以向境內自然人提供產品或者服務為目的,或者為分析、評估境內自然人的行為等發生在中國境外的個人信息處理活動,均適用于個保法。聯系到加密貨幣行業本身,對于設立在境外的從事區塊鏈、加密貨幣相關業務的實體,符合以下條件的均屬中國《個人信息保護法》的管轄范圍:
(1)處理境內自然人的個人信息的行為發生在境外;以及
(2)其目的是向境內自然人提供產品或服務,或分析、評估境內自然人的行為等。
四、違反后果
違反個保法首先需要承擔行政責任。若境外實體違反《個人信息保護法》,情節嚴重的,罰款金額為5000萬元以下或者上一年度營業額5%以下,監管部門還有權責令暫停相關業務、停業整頓、通報有關主管部門吊銷相關業務許可或者吊銷營業執照;對直接負責的主管人員和其他責任人員處10萬元以上100萬元以下罰款。
其次是民事責任。如境外實體違規處理相關境內自然人的個人信息,侵害相關個人權益的,受侵害的個人有權提起民事賠償,賠償數額按照該個人所受損失或者個人信息處理者所獲利益確定;如數額無法確定的,由人民法院根據實際情況確定賠償數額。
對于區塊鏈行業而言,無論是出于業務經營本身的需要,還是出于KYC或AML等業務合規的需要,都可能涉及收集、儲存、使用、提供客戶或用戶的個人信息,雖然個保法剛剛生效,那從中國對加密貨幣及網絡安全的監管力度來看,可以預見侵犯個人信息會被納入強力監管之中,行業需警醒。
羅Sir說
羅Sir說是全球區塊鏈合規聯盟官方自媒體,全球區塊鏈合規聯盟提供相關企業業務合規資質服務,歡迎通過郵箱service@gbcuf.com或微信與我們進行更詳細的業務溝通。
來源:金色財經
寄語— 前行的路,不怕萬人阻擋,只怕自己投降,人生的帆,不怕狂風巨浪,只怕自己沒膽量,有路,大膽走,有夢,一起飛,沒有哪個投資人,所謂的幸運,憑空而來,你墜落的時候,總有人在努力,你懶散的時候.
1900/1/1 0:00:00青龍看趨勢 政策風向標:2021年3月7日,美國參議院根據1.9萬億美元新冠救助法案修正案。這是拜登政府任內的首個重大立法項目,與此同時也標志著拜登完成了先前對選民的承諾——上任100天內為滿足.
1900/1/1 0:00:003.30BTC日內行情分析小時圖看:昨天比特幣拉升完成以后,后續回踩力度不算很大,一路震蕩只是完成.了技術指標的修復,價格沒有特別大的下跌,目前盤面收口已經完成.
1900/1/1 0:00:00老董談幣:要想在一生中獲得投資成功,并不需要頂級的智商、超凡的商業頭腦或內幕消息,而是需要一個穩妥的知識體系作為決策基礎,并且有能力控制自己的情緒,使其不會對這種體系造成侵蝕.
1900/1/1 0:00:00元宇宙的熱度來的比預想的快不少,甚至在巨頭們還在摩拳擦掌之時,市場已經發生了過度反應,但細心去觀察,我們會發現,這個領域依然是媒體的熱度居多,還不是行業的熱度,因此.
1900/1/1 0:00:00一枚Fil幣能漲多少?今天FIL的價格是128美元!回顧過去,三十年來互聯網技術風云變幻,近十年來區塊鏈技術的發展趨勢震驚了全球,作為數據存儲基礎設施的區塊鏈Filecoin.
1900/1/1 0:00:00