分布式账本技术(DLT)与区块链中的数据保护挑战
1. 公钥相关问题
公钥在分布式账本技术(DLT)中经常被使用,但其与数据保护的关系却存在有趣的困境。由于通常可以结合额外信息将公钥与自然人关联起来,从而实现对自然人的识别,所以公钥一般不能被视为匿名的,而更倾向于伪匿名。
是否将公钥认定为个人数据,可能取决于一些并非直接可见的信息。公钥由一个数字组成,通常以该数字的十六进制编码字符串形式呈现。一般来说,仅通过查看公钥,很难确定它是否指向某个自然人。即便可以关联,使得这种关联明确的额外数据可能也不会被第三方获取。
在某些情况下,可能会有公司作为个人与区块链系统之间的接口,该公司会记录个人公钥与其身份或其他个人信息之间的联系。而在另一些情况下,这些额外数据可能仅存在于公钥所有者完全控制的设备上,例如用户使用客户端程序或成熟的区块链节点从自己的计算机连接到区块链平台时。
法国数据保护机构 CNIL 认为公钥是区块链正常运行所必需的个人数据,但在相关文献中,对于公钥是否属于个人数据并没有明确的共识。不过,由于公钥可能代表个人数据,之前讨论的一些数据保护挑战也可能适用于公钥。
以下是公钥在数据保护方面面临的问题:
|问题|具体描述|
| ---- | ---- |
|不可变问题|在 DLT 中处理公钥的数据主体将无法行使其数据主体权利,如更正权和删除权。公钥会一直存在于 DLT 中,无法遵循存储限制或数据最小化原则。这也意味着无法遵循设计和默认的数据保护原则。|
|责任认定问题|考虑到 DLT 的去中心化性质,很难确定谁对公钥的处理负责(即控制者),并且公钥可能会被转移到第三国。|
|信息权保障问题|
超级会员免费看
订阅专栏 解锁全文
15

被折叠的 条评论
为什么被折叠?



