MiCA, GDPR и Адреси на Крипто Паричници
Bitcoin адресата е 26–35 знаци во Base58Check кодирање. Започнува со "1", "3" или "bc1". Ethereum адресата започнува со "0x" и содржи 40 хекс знаци. И двете се псевдоанонимни. Ниту едната директно именува лице.
Законот сепак се применува.
Кога Адресата на Паричник Станува Лични Податоци
Псевдоанонимните записи се лични записи ако се поврзуваат со вистинско лице. Крипто берза содржи KYC датотеки. Тие датотеки ги врзуваат овие адреси со верификувани идентитети. Адресата сама за себе не именува никого надвор од берзата. Внатре во нејзините системи, именува клиент. Тоа ги прави лични податоци.
Регулацијата ги покрива целосно.
MiCA Додава Втор Слој
ЕУ MiCA (Markets in Crypto-Assets) стапи на сила во декември 2024 година. Таа бара од давателите на услуги за крипто-средства — CASP-ови — да ги заштитат записите на клиентите. Европската берза сега се соочува со две правила истовремено. MiCA поставува финансиски контроли. Регулацијата поставува правила за заштита на податоци. И двете се применуваат на истиот идентификатор.
Пропастот во Детекцијата во Стандардните Алатки
Стандардните алатки за ЗЛП беа изградени за традиционални финансии. Ги познаваат IBAN. Ги познаваат SWIFT/BIC. Ги познаваат рутинг броевите. Не ги познаваат форматите на крипто адреси.
Пратете документ со Bitcoin адреса, Ethereum адреса и SWIFT код низ стандардна алатка. Го наоѓа SWIFT кодот. Ги пропушта двете on-chain адреси.
За CASP кој обработува KYC датотеки, оваа пропаст е сериозна. Овие идентификатори се исто толку чувствителни како броевите на банкарски сметки. Пропуштањето на нив значи без шифрирање, без маскирање и без ревизорски траг.
Член 32 и Пропастот во Шифрирањето
GDPR Член 32(1)(а) бара псевдонимизација и шифрирање како основни контроли. 56% од GDPR казните ја цитираат лошото шифрирање како фактор. Берза која ги шифрира сите детектирани ЗЛП но ги пропушта адресите на паричниците не заштитила ништо во јадрото на своето работење.
Детекцијата мора да го покрие целосниот сет на идентификатори. За CASP, тој сет вклучува овие формати на адреси.
Како Изгледа Усогласен Pipeline
Усогласена берза ги додава овие типови на ентитети во своиот чекор за детекција. Форматите на Bitcoin и Ethereum се вклучени. Адресите се означени, шифрирани и евидентирани во ROPA заедно со IBAN-ите и броевите на сметките. DPIA ги именува секој покриен тип на идентификатор. Ревизорските траги на MiCA се усогласуваат со записите за обработка.
Не е потребна нова политика. Пропастот е технички. Додавањето на вистинските типови на ентитети во чекорот за детекција го затвора.
За технички мерки според Член 32, видете GDPR Член 32 и алатките за вештачка интелигенција за следење на изложеноста на ЗЛП. За тоа како псевдонимизацијата функционира во пракса, видете насоки за псевдонимизација на EDPB 2025.