MiCA, VDAR un kriptovalūtu maku adreses
Bitcoin adrese ir 26–35 rakstzīmes Base58Check kodējumā. Tā sākas ar "1", "3" vai "bc1". Ethereum adrese sākas ar "0x" un satur 40 heksadecimālas rakstzīmes. Abas ir pseidonīmas. Neviena tieši nenosauc personu.
Likums tomēr attiecas uz tām.
Kad maka adrese kļūst par personas datiem
Pseidonīmi ieraksti ir personas ieraksti, ja tie saistīti ar reālu personu. Kriptovalūtu birža glabā KYC failus. Šie faili saista adreses ar verificētām identitātēm. Adrese viena pati nenosaka nevienu ārpus biržas. Biržas sistēmās tā nosaka klientu. Tas padara to par personas datiem.
Regula uz to attiecas pilnā mērā.
MiCA pievieno otro slāni
ES MiCA (Kriptoaktīvu tirgu regula) stājās spēkā 2024. gada decembrī. Tā prasa, lai kriptoaktīvu pakalpojumu sniedzēji — CASP — aizsargātu klientu ierakstus. Eiropas birža tagad saskaras ar diviem noteikumiem vienlaikus. MiCA nosaka finanšu kontroles. Regula nosaka datu aizsardzības noteikumus. Abi attiecas uz vienu un to pašu identifikatoru.
Atpazīšanas trūkums standarta rīkos
Standarta PII rīki ir veidoti tradicionālajām finansēm. Tie pārzina IBAN. Tie pārzina SWIFT/BIC. Tie pārzina maršrutēšanas numurus. Tie nepārzina kriptovalūtu adrešu formātus.
Nosūtiet dokumentu ar Bitcoin adresi, Ethereum adresi un SWIFT kodu caur standarta rīku. Tas atradīs SWIFT kodu. Abas ķēdes adreses tas palaidos garām.
CASP, kas apstrādā KYC failus, šis trūkums ir nopietns. Šie identifikatori ir tikpat jutīgi kā bankas konta numuri. To palaišana garām nozīmē, ka nav šifrēšanas, nav maskēšanas un nav audita pieraksta.
32. pants un šifrēšanas trūkums
VDAR 32. panta 1. punkta a) apakšpunkts prasa pseidonimizāciju un šifrēšanu kā pamata kontroles. 56% VDAR naudas sodu saistīti ar sliktu šifrēšanu. Birža, kas šifrē visus atpazītos personas datus, bet palaiž garām maku adreses, nav aizsargājusi svarīgāko savas darbības daļu.
Atpazīšanai jāaptver pilns identifikatoru kopums. CASP gadījumā šis kopums ietver šos adrešu formātus.
Kā izskatās atbilstīgs cauruļvads
Atbilstīga birža pievieno šos entītiju tipus savā atpazīšanas solī. Bitcoin un Ethereum formāti ir iekļauti. Adreses tiek atzīmētas, šifrētas un reģistrētas ROPA ierakstā blakus IBAN un konta numuriem. DPIA nosaka katru aptvertu identifikatoru tipu. MiCA audita pieraksti saskan ar apstrādes ierakstiem.
Jauna politika nav vajadzīga. Trūkums ir tehnisks. Pareizo entītiju tipu pievienošana atpazīšanas solim to novērš.
Par tehniskajiem pasākumiem saskaņā ar 32. pantu skatiet VDAR 32. pants un AI rīki PII atklāšanas uzraudzībai. Par to, kā pseidonimizācija darbojas praksē, skatiet EDPB 2025 pseidonimizācijas vadlīnijas.