MiCA, GDPR a adresy kryptomenovych penazeniek
Adresa Bitcoinu ma 26 az 35 znakov v kodovani Base58Check. Zacina znakmi "1", "3" alebo "bc1". Adresa Ethereum zacina "0x" a obsahuje 40 hexadecimalnych znakov. Obe su pseudonymne. Ziadna priamo neidentifikuje osobu.
Zakon sa napriek tomu vztahuje.
Kedy sa adresa penazenky stava osobnym udajom
Pseudonymne zaznamy su osobnymi zaznamami, ak su spojene so skutocnou osobou. Kryptoburza uchovava KYC subory. Tieto subory viazu tieto adresy na overene identity. Samotna adresa mimo burzy nikoho neidentifikuje. Vo vnutri jej systemov identifikuje klienta. To z nej robi osobny udaj.
Nariadenie ju plne pokryva.
MiCA pridava druhu vrstvu
EU MiCA (Markets in Crypto-Assets) nadobudla ucinnost v decembri 2024. Vyzaduje od poskytovatelov sluzieb kryptoaktiv -- CASP -- ochranu zaznamov klientov. Europska burza dnes celi dvom pravidlam naraz. MiCA stanovuje financne kontroly. Nariadenie stanovuje pravidla ochrany udajov. Obe platia pre rovnaky identifikator.
Medzera v detekcii pri standardnych nastrojoch
Standardne nastroje na ochranu osobnych udajov boli vytvorene pre tradicne financnictvo. Poznaju IBAN. Poznaju SWIFT/BIC. Poznaju smerovacie cisla. Nepoznaju formaty kryptomenovych adries.
Posielajte dokument s Bitcoinovou adresou, Ethereum adresou a SWIFT kodom cez standardny nastroj. Najde kod SWIFT. Obe adresy on-chain preskoci.
Pre CASP spracovavajuci KYC subory je tato medzera zavazna. Tieto identifikatory su rovnako citlive ako cisla bankovych uctov. Ich presklbnutie znamena ziadne sifrovanie, ziadne maskovanie a ziadny auditny zaznam.
Clanok 32 a medzera v sifrovani
GDPR Clanok 32(1)(a) vyzaduje pseudonymizaciu a sifrovanie ako zakladne kontroly. 56 % pokut GDPR uvadza zle sifrovanie ako faktor. Burza, ktora sifruje vsetky detegovane osobne udaje, ale presklbne adresy penazeniek, nechranila nic v jadre svojej cinnosti.
Detekcia musi pokryvat cely suhbor identifikatorov. Pre CASP tento subor zahrnuje tieto formaty adries.
Ako vyzera vyhovujuca pipeline
Vyhovujuca burza pridava tieto typy entit do svojho detekeneho kroku. Formaty Bitcoin a Ethereum su zahrnutie. Adresy su oznacene, zasifrovane a zaznamenane v ROPA vedla IBAN a cisel uctov. DPIA menuje kazdy pokryty typ identifikatora. Auditne stopy MiCA sa zhoduju so zaznamami o spracovani.
Ziadna nova politika nie je potrebna. Medzera je technicka. Pridanie spravnych typov entit do detekneho kroku ju zatvori.
Pre technicke opatrenia podla Clanku 32 pozrite GDPR Clanok 32 a AI nastroje monitorujuce expozicie PII. Pre fungovanie pseudonymizacie v praxi pozrite smernice EDPB 2025 pre pseudonymizaciu.