MiCA, GDPR ve Kripto Cüzdan Adresleri
Bir Bitcoin adresi, Base58Check kodlamasında 26–35 karakterden oluşur. "1", "3" veya "bc1" ile başlar. Bir Ethereum adresi "0x" ile başlar ve 40 hex karakter içerir. Her ikisi de takma ad niteliğindedir. Hiçbiri doğrudan bir kişiyi isimlendirmez.
Yasa yine de uygulanır.
Bir Cüzdan Adresi Ne Zaman Kişisel Veri Olur?
Takma adlı kayıtlar, gerçek bir kişiyle ilişkilendirilirlerse kişisel kayıtlardır. Bir kripto borsası KYC dosyaları tutar. Bu dosyalar söz konusu adresleri doğrulanmış kimliklerle ilişkilendirir. Adres yalnız başına borsa dışında kimseyi isimlendirmez. Kendi sistemleri içinde bir müşteriyi tanımlar. Bu, onu kişisel veri yapar.
Yönetmelik bunu tam kapsamıyla düzenler.
MiCA İkinci Bir Katman Ekler
AB MiCA (Kripto Varlıklar Piyasaları), Aralık 2024'te yürürlüğe girdi. Kripto varlık hizmet sağlayıcılarından — CASP'lardan — müşteri kayıtlarını korumaları beklenmektedir. Avrupalı bir borsa artık aynı anda iki kurala tabidir. MiCA finansal kontroller belirler. Yönetmelik veri koruma kuralları koyar. Her ikisi de aynı tanımlayıcıya uygulanır.
Standart Araçlardaki Tespit Boşluğu
Standart KKB araçları geleneksel finans için oluşturulmuştur. IBAN'ı bilirler. SWIFT/BIC'i bilirler. Havale numaralarını bilirler. Kripto adres formatlarını bilmezler.
Bir Bitcoin adresi, bir Ethereum adresi ve bir SWIFT kodu içeren bir belgeyi standart bir araçtan geçirin. Araç SWIFT kodunu bulur. Zincir üstü adreslerin her ikisini de gözden kaçırır.
KYC dosyalarını işleyen bir CASP için bu boşluk ciddidir. Bu tanımlayıcılar banka hesap numaraları kadar hassastır. Bunları gözden kaçırmak, şifreleme yok, maskeleme yok ve denetim izi yok anlamına gelir.
Madde 32 ve Şifreleme Boşluğu
GDPR Madde 32(1)(a), temel kontroller olarak takma ad kullanımını ve şifrelemeyi zorunlu kılar. GDPR cezalarının %56'sı zayıf şifrelemeyi bir etken olarak öne çıkarmaktadır. Tespit edilen tüm KKB'leri şifreleyen ancak cüzdan adreslerini gözden kaçıran bir borsa, çalışmalarının merkezinde hiçbir şeyi korumamıştır.
Tespit, tam tanımlayıcı setini kapsamalıdır. Bir CASP için bu set söz konusu adres formatlarını içerir.
Uyumlu Bir Hattın Görünümü
Uyumlu bir borsa, bu varlık türlerini tespit adımına ekler. Bitcoin ve Ethereum formatları dahildir. Adresler işaretlenir, şifrelenir ve ROPA'da IBAN'lar ve hesap numaralarının yanında kayıt altına alınır. DPIA, kapsanan her tanımlayıcı türünü adlandırır. MiCA denetim izleri, işleme kayıtlarıyla uyumludur.
Yeni bir politikaya gerek yoktur. Boşluk tekniktir. Tespit adımına doğru varlık türlerini eklemek bunu kapatır.
Madde 32 kapsamındaki teknik önlemler için bkz. GDPR Madde 32 ve KKB maruziyetini izleyen yapay zeka araçları. Takma ad kullanımının uygulamada nasıl çalıştığı için bkz. EDPB 2025 takma ad kullanımı kılavuzları.