全球知名網上零售商亞馬遜在7月30日公開的監管備案文件顯示,2021年7月16日,盧森堡國家數據保護委員會裁定亞馬遜對其用戶數據保護不力,違反了歐盟《一般數據保護條例》(GeneralDataProtectionRegulation,以下簡稱“GDPR”),由此對亞馬遜處以7.46億歐元的罰款。這也是迄今為止歐盟依據GDPR創下的最高罰款記錄。
GDPR自頒布以來一直被稱為“史上最嚴格的個人數據保護法”,此次互聯網巨頭亞馬遜遭受巨額罰款再次證明了這一點。
首先是因為GDPR適用范圍很廣,根據GDPR第2條和第3條的規定,GDPR適用于所有對于個人數據的使用及處理行為,包括人工的處理以及自動化的處理。在地域上GDPR可以規制所有的營業地設立在歐盟境內的數據控制者或數據處理者,而且無論這些數據的處理行為是否在歐盟境內發生。綜上,無論企業所在地在哪里,只要其向歐盟數據主體提供產品、服務或監控相關行為,或處理和持有居住在歐盟的數據主體的個人數據,那么就受到GDPR監管。
跨鏈橋協議Multichain加入SkyLaunch聯盟:1月22日,據官方消息,跨鏈Web 3路由器和跨鏈橋協議Multichain(原AnySwap)加入SkyLaunch Post-IDO聯盟網絡。
據悉,SkyLaunch聯盟是區塊鏈生態系統中的合作伙伴和導師網絡,提供IDO之后(Post-IDO)的支持服務,包括法律和許可、做市商、資金管理、交易所上市、營銷服務和專業行業顧問等。[2022/1/22 9:06:38]
一旦違反GDPR規定,企業將面臨重罰。根據GDPR第83條之規定,如果某公司未按要求做好相關記錄,或者將其違規行為未通知監管當局和數據主體,或者未進行影響評估,則可能被處以其全球年營業額的2%的罰款。如果發生了侵犯個人信息安全的行為,那么就可能面臨高達其全球年營業額的4%或2000萬歐元的巨額行政罰款。
萊昂納多·迪卡普里奧的地球聯盟將接受來自NFT拍賣的捐款:金色財經報道,好萊塢著名作曲家電影作曲家宣布了“你生活的原聲”NFT拍賣計劃。Holkenborg計劃創作一個持續20分鐘以上的樂譜,并將以NFT代幣的形式制作在基于Tezos的AmplifyX 平臺上。拍賣將于美東時間6月16日開始,拍賣所得利潤的10%將捐贈給演員萊納多·迪卡普里奧的應對氣候變化的地球聯盟(Earth Alliance)。[2021/6/15 23:36:23]
基于區塊鏈的性質,GDPR對區塊鏈行業的影響更甚。眾所周知,區塊鏈技術的核心特征是通過對數據客觀且不可撤銷的寫入與讀取等手段,來解決信用問題。但GDPR規定了數據主體在合法收集、處理的個人數據出現過時、不相干、不準確等情形時可以要求數據控制者刪除該數據的權利,這就出現了極大的矛盾,因為修改區塊鏈上的數據非常困難,但是如果不刪除就可能面臨GDPR的處罰。這無疑對區塊鏈行業提出了更高的要求——在收集、處理個人數據階段就應高度合規化。
星際聯盟CEO范國連:分布式存儲協議將改變人類數據的存儲方式:4月25日,由星際聯盟主辦的2021分布式存儲生態峰會在上海隆重舉辦。“面對數據存儲萬億級市場,我們該如何選擇優質綜合服務商?”星際聯盟CEO范國連以此為主題,發表了精彩的演講。
范國連為大家講解了當前參與分布式存儲生態領域的幾類公司,以及選擇優質綜合服務商的六大標準:技術、價格、市場、戰略、團隊規范以及強大的后方支持。他為大家詳細分析了這六大標準。收益及合作的長久性,取決于戰略的長遠性;戰略與眼光取決于創始團隊的基因;扎實的技術實力,如封裝速度、出塊優化、集群穩定性等則是硬實力的象征。而營銷能力則決定市場占有率,單T性價比則是吸引用戶的直接要素。
通過范國連的深度分析,可以看到星際聯盟作為業內領先的分布式存儲綜合服務商,具有遙遙領先的行業優勢。此外,范國連還向大家介紹了星際聯盟的產品與合作方案,包括C端中小客戶合作方案以及B端大客戶合作方案。
分布式存儲協議將改變人類數據的存儲方式,星際文件系統將改變區塊鏈的獲取區塊獎勵方式。范國連表示,選擇大于努力,選擇一家優質的服務商是至關重要的。星際聯盟堅持“匠心品質·洞見未來”的產品理念,為構建信息和諧的行業生態而努力,持續為客戶創造價值,期待與大家一起共創美好未來。[2021/4/25 20:56:27]
收集處理個人信息必須征得用戶明確同意
動態 | 游戲行業巨頭Ubisoft成為區塊鏈游戲聯盟創始成員:據Coindesk援引MCV消息,游戲行業巨頭Ubisoft在區塊鏈游戲峰會上宣布,目前已成為新組建的區塊鏈游戲聯盟創始成員,從而將區塊鏈技術整合到視頻游戲的通用標準和實踐中,其他成員包括ConsenSys以及一些創業公司。[2018/10/3]
GDPR要求對于征求個人信息的請求必須以清晰易懂的語言且以易理解、易于閱讀的形式提供,并說明處理其個人數據的目的。同意必須清晰明確,并與其他事項區分開來。撤回同意應該和表示同意一樣容易操作。企業切記不得再使用冗長無法辨認且全部是法言法語的條款和條件表示征求請求。
設立數據保護專員(以下簡稱“DPO”)
如果某一公司屬于:公共機構或團體;從事大規模系統監測的組織;或從事大規模處理敏感個人數據的組織,那么就必須指定DPO。DPO負責確保企業遵從個人數據保護條例的規定,并在企業發生個人數據操作違規時承擔相應的法律責任。DPO必須直接向最高級別的管理層報告,并不得執行可能導致利益沖突的任何其他任務。如果相關組織不屬于上述列舉情況,則無需指定DPO。
不收集處理特別數據
根據GDPR要求,禁止收集處理反映個人種族或民族起源、觀點、宗教哲學信仰、是否是工會組織成員、個人基因識別、生物數據,或涉及健康、性生活或性取向的數據。可以收集加工以上數據的例外情況包括:已獲得個人的明示同意,或數據控制者因處理勞動關系、社會保險之需要,并在法律允許的范圍內,且已采取了適當的保護手段等。
善用合同約定
如果區塊鏈行業業務要涉及歐盟個人數據處理,建議在與數據主體簽署合同中提前明確因區塊鏈分布式存儲技術本身的特殊性,刪除數據在技術上將無法實現,并要求數據主體主動放棄其對存儲在區塊鏈上的個人數據的刪除權,或賦予數據控制主體在鏈上永久存儲個人信息的權利。
以防萬一,在合同條款中標注對數據刪除權的放棄將視為為永久的放棄,以及標注數據控制主體在區塊鏈上存儲個人信息的權利是永久的。如果不加以說明,那么在合同期滿后,區塊鏈企業依然要面臨數據刪除的問題。
除合同合規外,現在也有一些技術手段促進區塊鏈行業符合GDPR要求,比如鏈下存儲,將交易數據存儲于鏈下的私人數據庫,可隨時被編輯和刪除,這在區塊鏈金融領域已有運用先例。
還有一種比較理想化的合規方式是采用匿名化加密算法。因為縱觀GDPR條例,GDPR并不涉及對匿名信息的處理,但目前的加密手段很多都沒有達到GDPR所要求的“匿名化”的程度。隨著區塊鏈技術廣泛投入實際應用,相信涉及具體處理個人數據的判例將層出不窮,亞馬遜不是第一例,肯定也不是最后一例,對于區塊鏈行業,不管是技術開發人員還是企業合規人員,都應當采取措施力求避免違反GDPR監管。
全球區塊鏈合規聯盟
“設立區塊鏈行業標準,加強行業自律,共同維護良好的市場秩序和行業環境,為行業健康發展提供理論指導,推動行業健康可持續發展”。
全球區塊鏈合規聯盟提供相關企業業務合規資質服務,歡迎通過郵箱service@gbcuf.com或微信與我們進行更詳細的業務溝通。
據CoinDesk7月28日消息,RobinhoodFinancial在周二的監管文件中披露,因首席執行官VladTenev因未能在華爾街最高監管機構之一的美國金融業監管局(FINRA)注冊.
1900/1/1 0:00:00巴比特訊,7月25日,“2021世界區塊鏈大會·杭州”在杭州未來科技城學術交流中心舉行。本次大會由杭州時戳信息科技有限公司主辦.
1900/1/1 0:00:00巴比特訊,7月25日,“2021世界區塊鏈大會·杭州”在杭州未來科技城學術交流中心舉行。本次大會由杭州時戳信息科技有限公司主辦.
1900/1/1 0:00:00來源:證券日報 本報記者:張志偉見習記者:張博現階段,各地數字人民幣試點在如火如荼地推進中,應用場景日趨豐富,不少用戶已體驗了數字人民幣支付。最新數據顯示,數字人民幣白名單用戶已達1000萬.
1900/1/1 0:00:00據Decrypt7月27日,美國IT軟件公司Kaseya在遭受俄羅斯黑客組織REvil的勒索軟件攻擊后,于上周獲得了解密器,針對該公司已支付價值7000萬美元比特幣贖金的揣測.
1900/1/1 0:00:00巴比特訊,7月24日下午,“2021世界區塊鏈大會·杭州”在杭州未來科技城學術交流中心召開。本次大會由杭州時戳信息科技有限公司主辦,杭州未來科技城管委會等機構支持.
1900/1/1 0:00:00