mervinskiy 208

Page 1

ПРОЕКТ Opinion (або Guidelines) щодо відповідального використання блокчейну в контексті реалізації прав фізичних осіб як суб’єктів персональних даних Вступна частина Блокчейн - це технологія з високим потенціалом розвитку, яка потребує вирішення значної кількості питань щодо відповідності вимогам законодавства у сфері захисту персональних даних. Зважаючи на високий попит щодо використання технологій блокчейн пропонуються розроблені рекомендації для учасників, які бажають використовувати зазначені технології для обробки персональних даних, і які також можуть використовуватися в процесі проведення передбаченої GDPR оцінки впливу на захист ПД на предмет наявних викликів та загроз правам та свободам фізичних осіб як суб’єктам ПД при використанні технологій блокчейн. Якщо розглядати технологію Блокчейн як своєрідну базу даних, то ПД в ній зберігаються і розподілені між великою кількістю вузлів (комп'ютерів), а наявні записи є доступними для всіх користувачів мережі. Але при цьому розрізняють: 1. приватний блокчейн - базується на тих же принципах, проте «адмініструється» конкретними особами або корпоративно, а для підключення необхідний дозвіл так званого «адміністратора». Тому приватний блокчейн за своєю сутністю є розподіленою приватної базою даних і наявністю чітко визначеного законодавством у сфері ЗПД володільцем даних, дії якого чітко врегульовуються GDPR та визначені українським законодавством (ЗУ ЗПД). 2. публічний блокчейн - повністю децентралізований, в якому відсутні особи, що мають повний контроль, а будь-яка особа може бачити транзакції і передавати свої транзакції на підтвердження. Зміст: 1. Суб’єкти відносин, пов’язані з персональними даними 2. Категорії персональних даних, що обробляються 3. Мінімізація ризиків для суб'єктів ПД у разі обробки їх даних на блокчейні 4. Ефективність забезпечення прав фізичних осіб як суб’єктів персональних даних при обробці їх даних з використанням технології блокчейн 5 Вимоги безпеки при обробці персональних даних з використанням технології блокчейн 1. Суб’єкти відносин, пов’язані з персональними даними GDPR та, загалом, класичні сформовані принципи захисту персональних даних (далі – ПД), були розроблені стосовно моделей, в яких управління ПД передбачалося централізовано в межах конкретно визначених структур (централізована обробка ПД). У цьому відношенні децентралізована модель управління ПД, що використовується технологією блокчейн, і безліч суб'єктів відносин, що беруть участь в обробці ПД, призводять до більш складного процесу визначення їх ролі.


Turn static files into dynamic content formats.

Create a flipbook
Issuu converts static files into: digital portfolios, online yearbooks, online catalogs, digital photo albums and more. Sign up and create your flipbook.