以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 狗狗幣 > Info

個人信息保護法生效,區塊鏈行業如何應對?_DPR

Author:

Time:1900/1/1 0:00:00

|羅Sir說原創出品?|

2021年11月1日,中華人民共和國《個人信息保護法》生效,雖然中國全面禁止虛擬貨幣運營,但《個人信息保護法》的核心理念內容與制度框架設計與歐盟的GDPR高度一致,都含有域外管轄的規則,符合條件的境外區塊鏈或加密貨幣業務相關運營者也屬于個保法的管轄范疇。因此,對于區塊鏈行業而言,知悉新的個保法是非常有必要的。

一、處理原則:“告知—同意”原則

個保法規定的處理個人信息的原則主要包括正當、合法、目的明確等原則,僅處理為實現目的所需要的最少信息,應當保障信息的準確性和及時更新等。GDPR也專門集中規定了個人信息處理原則,包括合法、公平與透明、目的限制、數據處理最小化與準確性、存儲期限限制和數據完整性與保密性。

江蘇南通破獲特大以比特幣結算的“暗網”侵犯公民個人信息案:金色財經報道,江蘇省南通市局經過4個多月的縝密偵查,破獲一起部督辦的特大“暗網”侵犯公民個人信息案,抓獲犯罪嫌疑人27名,查獲被售賣的公民個人信息數據5000余萬條。近日,這起案件被部列為2019年以來全國機關偵破的10起侵犯公民個人信息違法犯罪典型案件之一。據介紹,為逃避機關打擊,王某與買家、賣家交流均使用特殊軟件,且以比特幣結算。專案組民警日夜追蹤,從大量資金流水中研判出買家王某陽的線索。2019年10月29日,王某陽在昆山落網。由此,專案組也查找到了這一利用“暗網”侵犯公民個人信息犯罪鏈條的關鍵一環。(部)[2020/6/4]

基于以上原則,《個人信息保護法》規定僅在特定情況下才可以處理個人信息,包括取得個人同意、根據合同或者法律規定、應對緊急情況和以公共利益為目的在特定范圍內處理個人信息,對同意規則還進行了細化規定,例如應當確保個人在充分知情的前提下自愿、明確地做出同意等。這與GDPR高度一致,GDPR也是圍繞“告知-同意”設計處理規則,要求在被充分告知的前提下自由地對特定處理行為作出明確的同意。

黑客以0.85枚BTC的價格出售Wishbone上4000萬用戶個人信息:黑客正在出售社交媒體民意測驗應用程序Wishbone上4000萬用戶的個人信息,包括電話號碼、電子郵件、用戶名、位置等,標價0.85枚BTC(約7800美元)。(Decrypt)[2020/5/22]

二、個人處理權利

《個人信息保護法》賦予個人撤回同意和限制、拒絕處理信息的權利,個人有權查閱、復制個人信息,有權更正和補充個人信息,有權請求刪除個人信息。GDPR的規定大致相同,但還包括數據可攜帶權的規定,可攜帶權與復制或者訪問個人信息權利不同之處在于,可攜帶權要求數據控制者將數據整理為機器可讀的結構化形式,自動傳輸給個人指定的其他數據接收方。

動態 | Money Tap已獲得TRUSTe個人信息保護認證:SBI控股官方宣布,其子公司運營的去中心化轉賬應用Money Tap已獲得TRUSTe認證。 注:TRUSTe是于1997年在美國誕生了個人信息保護第三方認證項目,現已被許多跨國企業視為統一的標準。該項目將審查網站和應用程序的個人信息保護體制,并認證企業對個人信息的管理方式是否合理。(SBI官網)[2019/9/18]

同時,個保法還規定,個人信息是以電子或者其他方式記錄的與已識別或者可識別的自然人有關的各種信息,個人信息中包含種族、民族、宗教信仰、個人生物特征、醫療健康、金融賬戶、個人行蹤等敏感信息。經過匿名化處理后的信息不是個人信息。GDPR與此規定大致相同,例如均規定已識別或者可識別個人的才為個人信息,但也有不同,例如GDPR強調主要涉及自動化方式處理的信息才適用其規定,GDPR原則上禁止處理敏感信息,將匿名化信息區分為假名化和匿名化等。

動態 | 韓國發送通信委員會,針對虛擬貨幣交易所檢查個人信息保護狀態:韓國發送通信委員會(KCC)與韓國網絡振興院(KISA)從今日(7月2日)開始針對虛擬貨幣交易所進行個人信息運營狀態調查。此次調查目的是因連續發生網絡攻擊虛擬貨幣交易所從中確保個人信息安全。在現場調查當中將會對于個人信息處理系統的保護狀態、防止偽造登錄記錄、個人信息加密、防止病入侵等幾個方面進行著重調查。[2018/7/2]

綜上,雖然個保法借鑒了GDPR,但相較之下更為寬松。

三、域外管轄

GDPR規定只要在歐洲經濟區內設立機構,或者向歐洲經濟區內個人提供產品或者服務或者監控其行為,均適用GDPR的規定。個保法同樣新增了域外管轄,達到擴展個人信息保護法的適用范圍的目的。

概括來說,除了適用于中國境內主體實施的、發生在中國境內的個人信息處理行為,還將有條件地適用于境外主體實施的、發生在我國境外的個人信息處理活動。從條文來看,以向境內自然人提供產品或者服務為目的,或者為分析、評估境內自然人的行為等發生在中國境外的個人信息處理活動,均適用于個保法。聯系到加密貨幣行業本身,對于設立在境外的從事區塊鏈、加密貨幣相關業務的實體,符合以下條件的均屬中國《個人信息保護法》的管轄范圍:

(1)處理境內自然人的個人信息的行為發生在境外;以及

(2)其目的是向境內自然人提供產品或服務,或分析、評估境內自然人的行為等。

四、違反后果

違反個保法首先需要承擔行政責任。若境外實體違反《個人信息保護法》,情節嚴重的,罰款金額為5000萬元以下或者上一年度營業額5%以下,監管部門還有權責令暫停相關業務、停業整頓、通報有關主管部門吊銷相關業務許可或者吊銷營業執照;對直接負責的主管人員和其他責任人員處10萬元以上100萬元以下罰款。

其次是民事責任。如境外實體違規處理相關境內自然人的個人信息,侵害相關個人權益的,受侵害的個人有權提起民事賠償,賠償數額按照該個人所受損失或者個人信息處理者所獲利益確定;如數額無法確定的,由人民法院根據實際情況確定賠償數額。

對于區塊鏈行業而言,無論是出于業務經營本身的需要,還是出于KYC或AML等業務合規的需要,都可能涉及收集、儲存、使用、提供客戶或用戶的個人信息,雖然個保法剛剛生效,那從中國對加密貨幣及網絡安全的監管力度來看,可以預見侵犯個人信息會被納入強力監管之中,行業需警醒。

Tags:DPRGDPONE加密貨幣farmlandprotocolgdp幣種mooney幣今日行情加密貨幣市場分析

狗狗幣
Coinbase Ventures Q3投資高達49筆,web3.0和defi兩大類別占比超50%_COI

本文來自?Coinbase官方博客Odaily星球日報譯者|余順遂原標題:《Q3投資高達49筆.

1900/1/1 0:00:00
北京商報:“集齊6張數字人民幣銀行卡可取現100萬”為騙局_區塊鏈

據《北京商報》11月10日報道,記者發現,“集齊6張數字人民幣銀行卡可取現100萬”為騙局,欺詐者提供的“數字人民幣銀行卡”上,卡片正面有“數字人民幣激活卡”字樣,左上角顯示“中央銀行”.

1900/1/1 0:00:00
數據:Solana二級NFT銷售額在三個月內達5億美元_NFT

據Cointelegraph消息,CryptoSlam數據顯示,截至11月2日,SolanaNFT的二級銷售已經從大約34.8萬筆交易中產生了大約4.977億美元.

1900/1/1 0:00:00
過半央企涉足區塊鏈,華為、蘋果元宇宙商標被搶注 | 產業區塊鏈周報Oct.4_區塊鏈

本期摘要 政策要聞: 2.1上海:支持區塊鏈底層平臺建設部署,打造一批區塊鏈開放服務平臺2.2上海開展數字人民幣試點2.3工信部王志軍:區塊鏈標委會要聚焦重點為區塊鏈技術和產業創新發展提供標準支.

1900/1/1 0:00:00
數據:目前有36只加密貨幣ETF等待美SEC審批_BTC

根據彭博高級ETF分析師JamesSeyffart分享的數據,有36只加密貨幣交易所交易基金正在等待美國SEC審批.

1900/1/1 0:00:00
Nubank母公司Nu Holdings計劃于12月初在紐交所和B3交易所上市_BANK

據TheBlock11月12日消息,巴西加密友好銀行Nubank母公司NuHoldings計劃于12月9日和10日在紐約證券交易所和巴西的圣保羅B3證券交易所上市,該公司在10月底宣布.

1900/1/1 0:00:00
ads