MiCA, GDPR, dan Alamat Dompet Kripto
Alamat Bitcoin mempunyai 26-35 aksara dalam pengekodan Base58Check. Ia bermula dengan "1", "3", atau "bc1". Alamat Ethereum bermula dengan "0x" dan menyimpan 40 aksara hex. Kedua-duanya adalah pseudonim. Tiada satupun menamakan seseorang secara langsung.
Undang-undang masih terpakai.
Bila Alamat Dompet Menjadi Data Peribadi
Rekod pseudonim adalah rekod peribadi jika ia terhubung kepada orang sebenar. Pertukaran kripto menyimpan fail KYC. Fail tersebut mengikat alamat ini kepada identiti yang disahkan. Alamat sahaja tidak menamakan sesiapa di luar pertukaran. Di dalam sistemnya, ia menamakan pelanggan. Ini menjadikannya data peribadi.
Peraturan merangkuminya sepenuhnya.
MiCA Menambah Lapisan Kedua
MiCA EU (Markets in Crypto-Assets) berkuat kuasa pada Disember 2024. Ia mensyaratkan penyedia perkhidmatan aset kripto — CASP — untuk melindungi rekod pelanggan. Pertukaran Eropah kini menghadapi dua peraturan sekaligus. MiCA menetapkan kawalan kewangan. Peraturan menetapkan peraturan perlindungan data. Kedua-duanya terpakai kepada pengenal yang sama.
Jurang Pengesanan dalam Alat Standard
Alat PII standard dibina untuk kewangan tradisional. Mereka mengetahui IBAN. Mereka mengetahui SWIFT/BIC. Mereka mengetahui nombor penghalaan. Mereka tidak mengetahui format alamat kripto.
Hantar dokumen yang mengandungi alamat Bitcoin, alamat Ethereum, dan kod SWIFT melalui alat standard. Ia menemui kod SWIFT. Ia terlepas kedua-dua alamat on-chain.
Bagi CASP yang memproses fail KYC, jurang ini adalah serius. Pengenal ini sama sensitifnya dengan nombor akaun bank. Terlepasnya bermakna tiada penyulitan, tiada penyembunyian, dan tiada jejak audit.
Artikel 32 dan Jurang Penyulitan
Artikel GDPR 32(1)(a) mensyaratkan pseudonymization dan penyulitan sebagai kawalan asas. 56% denda GDPR menyebut penyulitan yang lemah sebagai faktor. Pertukaran yang menyulitkan semua PII yang dikesan tetapi terlepas alamat dompet tidak melindungi apa-apa pada teras kerjanya.
Pengesanan mesti merangkumi set pengenal penuh. Bagi CASP, set tersebut termasuk format alamat ini.
Rupa Saluran Paip yang Patuh
Pertukaran yang patuh menambah jenis entiti ini kepada langkah pengesanan. Format Bitcoin dan Ethereum disertakan. Alamat ditandai, disulitkan, dan dicatat dalam ROPA di sebelah IBAN dan nombor akaun. DPIA menamakan setiap jenis pengenal yang diliputi. Jejak audit MiCA selaras dengan rekod pemprosesan.
Tiada polisi baru diperlukan. Jurang itu adalah teknikal. Menambah jenis entiti yang betul kepada langkah pengesanan menutupnya.
Untuk langkah teknikal di bawah Artikel 32, lihat Artikel GDPR 32 dan alat AI yang memantau pendedahan PII. Untuk cara pseudonymization berfungsi dalam amalan, lihat garis panduan pseudonymization EDPB 2025.