MiCA, GDPR og dulritunargjaldmiðlaplöskufang
Bitcoin-fang er 26-35 stafir í Base58Check-kóðun. Það byrjar á "1", "3" eða "bc1". Ethereum-fang byrjar á "0x" og geymir 40 hex-stafi. Bæði eru dulnefnd. Annað nafngreinir einstakling beint.
Lögin gilda engu að síður.
Þegar plöskufang verður persónugögn
Dulnefndar skrár eru persónulegar skrár ef þær tengjast raunverulegum einstaklingi. Dulritunargjaldmiðlagjafi geymir KYC-skrár. Þær skrár tengja þessi föng við staðfest auðkenni. Fangið eitt nafngreinir engan utan kerfis gjafans. Innan kerfa hans nafngreinir það viðskiptavin. Það gerir það að persónugögnum.
Reglugerðin nær yfir þetta að fullu.
MiCA bætir við öðru lagi
ESB MiCA (Markets in Crypto-Assets) tók gildi í desember 2024. Hún krefst þess að þjónustuaðilar dulritunareigna — CASP — verndi viðskiptavinaskrár. Evrópskur gjafi stendur nú frammi fyrir tveimur reglum samtímis. MiCA setur fjárhagslegar stýringar. Reglugerðin setur reglur um persónuvernd gagna. Bæði gilda um sama auðkennið.
Greiningarbilið í stöðluðum tækjum
Stöðluð PII-tæki voru smíðuð fyrir hefðbundinn fjármála. Þau þekkja IBAN. Þau þekkja SWIFT/BIC. Þau þekkja leiðingarnúmer. Þau þekkja ekki snið dulritunargjaldmiðlafangs.
Sendðu skjal með Bitcoin-fang, Ethereum-fang og SWIFT-kóða í gegnum staðlað tæki. Það finnur SWIFT-kóðann. Það missir af báðum blokkakeðjuföngunum.
Fyrir CASP sem meðhöndlar KYC-skrár er þetta bil alvarlegt. Þessar auðkenningar eru jafn næmar og bankareikningsnúmer. Að missa af þeim þýðir enga dulkóðun, enga blöndun og enga endurskoðunarslóð.
32. grein og dulkóðunarbilið
GDPR 32.(1)(a) grein krefst dulnefningar og dulkóðunar sem grunnstýringar. 56% GDPR-sekta vitna í slæma dulkóðun sem þátt. Gjafi sem dulkóðar allar greindar PII en missir af plöskuföngunum hefur verndað ekkert í kjarna starfsemi sinnar.
Greining verður að ná yfir fullt auðkenningarsett. Fyrir CASP felur það í sér þessar fangasnið.
Hvernig samræmd leiðsla lítur út
Samræmdur gjafi bætir þessum einingategundum við greiningarskrefið. Bitcoin- og Ethereum-snið eru með. Föngin eru merkt, dulkóðuð og skráð í ROPA við hliðina á IBAN og reikningsnúmerum. DPIA nafngreinir hverja auðkenningartegund sem er þakið. MiCA-endurskoðunarslóðir samræmast meðhöndlunarskrám.
Engin ný stefna þarf. Bilið er tæknilegt. Að bæta réttu einingategundirnar við greiningarskrefið lokar því.
Fyrir tæknilegar ráðstafanir samkvæmt 32. grein, sjá GDPR 32. grein og gervigreindartæki sem fylgjast með PII-útsetningu. Um hvernig dulnefning virkar í framkvæmd, sjá EDPB 2025 dulnefningarleiðbeiningar.