以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > DAI > Info

DPR:聯盟分析-?政策法規 | ?亞馬遜遭受重罰,GDPR規制下區塊鏈行業如何應對?

Author:

Time:1900/1/1 0:00:00

全球知名網上零售商亞馬遜在7月30日公開的監管備案文件顯示,2021年7月16日,盧森堡國家數據保護委員會裁定亞馬遜對其用戶數據保護不力,違反了歐盟《一般數據保護條例》(GeneralDataProtectionRegulation,以下簡稱“GDPR”),由此對亞馬遜處以7.46億歐元的罰款。這也是迄今為止歐盟依據GDPR創下的最高罰款記錄。

GDPR自頒布以來一直被稱為“史上最嚴格的個人數據保護法”,此次互聯網巨頭亞馬遜遭受巨額罰款再次證明了這一點。

首先是因為GDPR適用范圍很廣,根據GDPR第2條和第3條的規定,GDPR適用于所有對于個人數據的使用及處理行為,包括人工的處理以及自動化的處理。在地域上GDPR可以規制所有的營業地設立在歐盟境內的數據控制者或數據處理者,而且無論這些數據的處理行為是否在歐盟境內發生。綜上,無論企業所在地在哪里,只要其向歐盟數據主體提供產品、服務或監控相關行為,或處理和持有居住在歐盟的數據主體的個人數據,那么就受到GDPR監管。

現場 | 天融信科技集團CEO李雪瑩:聯盟鏈可以為工業互聯網完善零信推斷安全體系:10月14日,華山論劍2020網絡安全大會暨第五屆SCC安全峰會在西安召開,會上天融信科技集團CEO李雪瑩演講表示,供應鏈上下游企業需要建立一個基于零信推斷的工業互聯網絡。但傳統零信判斷技術體系權限過于集中、認證體系過重。基于工業互聯網現狀,可以通過聯盟鏈的方式建立一個區塊鏈分布式零信推斷安全體系。[2020/10/14]

一旦違反GDPR規定,企業將面臨重罰。根據GDPR第83條之規定,如果某公司未按要求做好相關記錄,或者將其違規行為未通知監管當局和數據主體,或者未進行影響評估,則可能被處以其全球年營業額的2%的罰款。如果發生了侵犯個人信息安全的行為,那么就可能面臨高達其全球年營業額的4%或2000萬歐元的巨額行政罰款。

動態 | Willis Lease Finance Corporation與合作伙伴啟動MRO區塊鏈聯盟:Willis Lease Finance Corporation和主要行業合作伙伴啟動了MRO區塊鏈聯盟,據稱這是航空業首次針對使用區塊鏈追蹤、跟蹤和記錄飛機部件展開全行業調查。到目前為止,聯盟成員包括博洛雷物流、國泰航空、FLYdocs、HAECO Group、Ramco Systems、賽峰集團、SITA和Willis Lease Finance Corporation。(Bernama)[2020/2/5]

基于區塊鏈的性質,GDPR對區塊鏈行業的影響更甚。眾所周知,區塊鏈技術的核心特征是通過對數據客觀且不可撤銷的寫入與讀取等手段,來解決信用問題。但GDPR規定了數據主體在合法收集、處理的個人數據出現過時、不相干、不準確等情形時可以要求數據控制者刪除該數據的權利,這就出現了極大的矛盾,因為修改區塊鏈上的數據非常困難,但是如果不刪除就可能面臨GDPR的處罰。這無疑對區塊鏈行業提出了更高的要求——在收集、處理個人數據階段就應高度合規化。

動態 | 韓國全球金融學會與中國中關村區塊鏈產業聯盟達成合作協議:8月30日,韓國全球金融學會與中國中關村區塊鏈產業聯盟為中韓兩國金融經濟發展達成合作協議。[2018/8/31]

收集處理個人信息必須征得用戶明確同意

GDPR要求對于征求個人信息的請求必須以清晰易懂的語言且以易理解、易于閱讀的形式提供,并說明處理其個人數據的目的。同意必須清晰明確,并與其他事項區分開來。撤回同意應該和表示同意一樣容易操作。企業切記不得再使用冗長無法辨認且全部是法言法語的條款和條件表示征求請求。

設立數據保護專員(以下簡稱“DPO”)

如果某一公司屬于:公共機構或團體;從事大規模系統監測的組織;或從事大規模處理敏感個人數據的組織,那么就必須指定DPO。DPO負責確保企業遵從個人數據保護條例的規定,并在企業發生個人數據操作違規時承擔相應的法律責任。DPO必須直接向最高級別的管理層報告,并不得執行可能導致利益沖突的任何其他任務。如果相關組織不屬于上述列舉情況,則無需指定DPO。

金色財經現場報道 城商銀行聯盟顧問李林鴻:國有大行及股份制銀行都在發力金融科技:金色財經現場報道,在上海區塊鏈世界論壇商業應用實踐分論壇上,城市商業銀行合作聯盟咨詢顧問李林鴻在介紹商業銀行信息科技共享模式探索時指出,目前不少銀行已經嘗試使用區塊鏈技術,應用于扶貧、清算、信貸,供應鏈金融等領域,中國農業銀行將區塊鏈技術應用于電商,供應鏈金融,還推進金融數字積分系統建設,打造區塊鏈積分系統,建設銀行2017年主動探索區塊鏈加貿易金融技術,在同業中率先實現國際堡壘領域的區塊鏈跨行跨境實際運用,通過區塊鏈累計交易業務量達到16億元,金融科技是近幾年才興起的說法,科技對銀行業務的作用已經從后臺的支撐變為創新引領,目前包括國有大行,股份制銀行等都在發力金融科技。”[2018/4/19]

不收集處理特別數據

根據GDPR要求,禁止收集處理反映個人種族或民族起源、觀點、宗教哲學信仰、是否是工會組織成員、個人基因識別、生物數據,或涉及健康、性生活或性取向的數據。可以收集加工以上數據的例外情況包括:已獲得個人的明示同意,或數據控制者因處理勞動關系、社會保險之需要,并在法律允許的范圍內,且已采取了適當的保護手段等。

善用合同約定

如果區塊鏈行業業務要涉及歐盟個人數據處理,建議在與數據主體簽署合同中提前明確因區塊鏈分布式存儲技術本身的特殊性,刪除數據在技術上將無法實現,并要求數據主體主動放棄其對存儲在區塊鏈上的個人數據的刪除權,或賦予數據控制主體在鏈上永久存儲個人信息的權利。

以防萬一,在合同條款中標注對數據刪除權的放棄將視為為永久的放棄,以及標注數據控制主體在區塊鏈上存儲個人信息的權利是永久的。如果不加以說明,那么在合同期滿后,區塊鏈企業依然要面臨數據刪除的問題。

除合同合規外,現在也有一些技術手段促進區塊鏈行業符合GDPR要求,比如鏈下存儲,將交易數據存儲于鏈下的私人數據庫,可隨時被編輯和刪除,這在區塊鏈金融領域已有運用先例。

還有一種比較理想化的合規方式是采用匿名化加密算法。因為縱觀GDPR條例,GDPR并不涉及對匿名信息的處理,但目前的加密手段很多都沒有達到GDPR所要求的“匿名化”的程度。隨著區塊鏈技術廣泛投入實際應用,相信涉及具體處理個人數據的判例將層出不窮,亞馬遜不是第一例,肯定也不是最后一例,對于區塊鏈行業,不管是技術開發人員還是企業合規人員,都應當采取措施力求避免違反GDPR監管。

全球區塊鏈合規聯盟

“設立區塊鏈行業標準,加強行業自律,共同維護良好的市場秩序和行業環境,為行業健康發展提供理論指導,推動行業健康可持續發展”。

全球區塊鏈合規聯盟提供相關企業業務合規資質服務,歡迎通過郵箱service@gbcuf.com或微信與我們進行更詳細的業務溝通。

Tags:區塊鏈DPRGDP亞馬遜區塊鏈dapp開發費多少錢RobinHoodProtocolGDP價格亞馬遜幣即將上線全球交易所

DAI
NFT:熱潮與泡沫齊飛?NFT 是不是有錢人的游戲

2021年3月6日,Twitter聯合創始人、CEO杰克?多西將歷史上第一條推特以NFT形式拍賣,于3月23日以291萬美元價格成交.

1900/1/1 0:00:00
人工智能:云南跨境金融區塊鏈平臺已為208家企業辦理638筆支付備案,總金額5.8億美元

據開屏新聞報道,近年來,國家外匯管理局高度重視金融科技的創新與應用,以“區塊鏈+跨境金融服務”為著力點建設了“跨境金融區塊鏈服務平臺”,支撐企業、銀行等市場主體跨境投融資和支付便利化業務辦理.

1900/1/1 0:00:00
人工智能:海南數字人民幣試點成果顯著 已支持5萬家商戶,開通64萬個個人錢包

來源:證券日報網 本報記者張志偉見習記者張博目前,上海、長沙、海南、青島、大連、西安作為數字人民幣第二批試點地區,正有序推進數字人民幣試點工作,成果顯著.

1900/1/1 0:00:00
SDT:33復雜美創始人吳思進:如果5到10年內你還沒有上鏈,那可能會無商可做,無錢可賺

巴比特訊,7月24日,“2021世界區塊鏈大會·杭州”在杭州未來科技城學術交流中心開幕。本次大會由杭州時戳信息科技有限公司主辦,杭州未來科技城管委會等機構支持.

1900/1/1 0:00:00
HTT:西安區塊鏈應用協會會長檀敏:區塊鏈產業未來的大方向一定要以賦能實體經濟為大的方向點的丨2021世界區塊鏈大會

巴比特訊,7月24日,“2021世界區塊鏈大會·杭州”在杭州未來科技城學術交流中心開幕。本次大會由杭州時戳信息科技有限公司主辦,杭州未來科技城管委會等機構支持.

1900/1/1 0:00:00
AXI:一文回顧鏈游打金公會YGG的崛起

Tokenterminal數據顯示,AxieInfinity月收入已超過1.14億美元。要知道,對于傳統游戲行業來講,10億美元的年收入也并不多見.

1900/1/1 0:00:00
ads