MiCA, GDPR এবং ক্রিপ্টো ওয়ালেট ঠিকানা
Bitcoin ঠিকানা Base58Check এনকোডিংয়ে ২৬–৩৫ অক্ষর। এটি "1", "3" বা "bc1" দিয়ে শুরু হয়। Ethereum ঠিকানা "0x" দিয়ে শুরু হয় এবং ৪০টি হেক্স অক্ষর ধারণ করে। উভয়ই সিউডোনিমাস। কেউই সরাসরি কোনো ব্যক্তির নাম বলে না।
আইন তবুও প্রযোজ্য।
ওয়ালেট ঠিকানা কখন ব্যক্তিগত তথ্য হয়
সিউডোনিমাস রেকর্ড ব্যক্তিগত রেকর্ড যদি তারা বাস্তব ব্যক্তির সাথে সংযুক্ত হয়। একটি ক্রিপ্টো এক্সচেঞ্জ KYC ফাইল রাখে। সেই ফাইলগুলো এই ঠিকানাগুলোকে যাচাইকৃত পরিচয়ের সাথে বাঁধে। ঠিকানাটি একা এক্সচেঞ্জের বাইরে কারো নাম বলে না। এর সিস্টেমের ভেতরে, এটি একজন গ্রাহকের নাম বলে। এটি এটিকে ব্যক্তিগত তথ্য করে তোলে।
বিধিমালা এটি সম্পূর্ণরূপে কভার করে।
MiCA একটি দ্বিতীয় স্তর যোগ করে
ইইউ MiCA (Markets in Crypto-Assets) ডিসেম্বর ২০২৪ সালে কার্যকর হয়েছে। এটি ক্রিপ্টো অ্যাসেট সার্ভিস প্রোভাইডার — CASP — দের গ্রাহক রেকর্ড সুরক্ষা বাধ্যতামূলক করে। একটি ইউরোপীয় এক্সচেঞ্জ এখন একসাথে দুটি নিয়মের মুখোমুখি। MiCA আর্থিক নিয়ন্ত্রণ নির্ধারণ করে। বিধিমালা ডেটা সুরক্ষা নিয়ম নির্ধারণ করে। উভয়ই একই পরিচয়পত্রে প্রযোজ্য।
স্ট্যান্ডার্ড টুলে সনাক্তকরণের ফাঁক
স্ট্যান্ডার্ড PII টুলগুলো ঐতিহ্যগত অর্থায়নের জন্য তৈরি। তারা IBAN জানে। তারা SWIFT/BIC জানে। তারা রাউটিং নম্বর জানে। তারা ক্রিপ্টো ঠিকানা ফরম্যাট জানে না।
একটি Bitcoin ঠিকানা, Ethereum ঠিকানা এবং SWIFT কোড সহ একটি নথি স্ট্যান্ডার্ড টুলের মধ্য দিয়ে পাঠান। এটি SWIFT কোড খুঁজে পায়। উভয় অন-চেইন ঠিকানা মিস করে।
KYC ফাইল প্রক্রিয়াকারী CASP-এর জন্য, এই ফাঁক গুরুতর। এই পরিচয়পত্রগুলো ব্যাংক অ্যাকাউন্ট নম্বরের মতোই সংবেদনশীল। এগুলো মিস করার মানে কোনো এনক্রিপশন নেই, কোনো মাস্কিং নেই এবং কোনো অডিট ট্রেইল নেই।
আর্টিকেল ৩২ এবং এনক্রিপশনের ফাঁক
GDPR আর্টিকেল ৩২(১)(এ) বেসলাইন নিয়ন্ত্রণ হিসেবে সিউডোনিমাইজেশন এবং এনক্রিপশন বাধ্যতামূলক করে। ৫৬% GDPR জরিমানায় দুর্বল এনক্রিপশন একটি কারণ হিসেবে উদ্ধৃত। যে এক্সচেঞ্জ সনাক্ত করা সমস্ত PII এনক্রিপ্ট করে কিন্তু ওয়ালেট ঠিকানা মিস করে, সে তার কাজের মূলে কিছুই রক্ষা করেনি।
সনাক্তকরণ অবশ্যই সম্পূর্ণ পরিচয়পত্র সেট কভার করতে হবে। CASP-এর জন্য, সেই সেটে এই ঠিকানা ফরম্যাটগুলো অন্তর্ভুক্ত।
একটি সম্মত পাইপলাইন কেমন দেখায়
একটি সম্মত এক্সচেঞ্জ তার সনাক্তকরণ ধাপে এই এন্টিটি প্রকার যোগ করে। Bitcoin এবং Ethereum ফরম্যাট অন্তর্ভুক্ত। ঠিকানাগুলো চিহ্নিত, এনক্রিপ্ট করা এবং IBAN এবং অ্যাকাউন্ট নম্বরের পাশে ROPA-তে লগ করা হয়। DPIA প্রতিটি পরিচয়পত্র প্রকার কভার করা নামকরণ করে। MiCA অডিট ট্রেইল প্রক্রিয়াকরণ রেকর্ডের সাথে সামঞ্জস্যপূর্ণ।
কোনো নতুন নীতি প্রয়োজন নেই। ফাঁকটি প্রযুক্তিগত। সনাক্তকরণ ধাপে সঠিক এন্টিটি প্রকার যোগ করলে এটি বন্ধ হয়।
আর্টিকেল ৩২-এর অধীনে প্রযুক্তিগত ব্যবস্থার জন্য, GDPR আর্টিকেল ৩২ এবং PII এক্সপোজার পর্যবেক্ষণকারী AI টুল দেখুন। সিউডোনিমাইজেশন বাস্তবে কীভাবে কাজ করে তার জন্য, EDPB ২০২৫ সিউডোনিমাইজেশন গাইডলাইন দেখুন।