Derecho y Regulación
El CEPD aprueba las primeras directrices sobre blockchain y protección de datos
El núcleo del conflicto regulatorio que resuelven las directrices es estructural: la inmutabilidad de blockchain colisiona con el derecho al olvido y los plazos de conservación del RGPD. La solución propuesta es arquitectónica: los datos personales no deben almacenarse en texto plano en la cadena, sino mantener los datos identificativos en sistemas off-chain y registrar en blockchain únicamente pruebas criptográficas de existencia, hashes con clave o compromisos criptográficos, . Las directrices exigen además privacidad desde el diseño como requisito no opcional, evaluación de impacto (EIPD) previa obligatoria para cualquier tratamiento con esta tecnología, y fórmulas técnicas específicas para ejercer los derechos de acceso, rectificación y supresión, como la destrucción de claves de descifrado. El texto referencia la prueba de concepto publicada por la AEPD sobre blockchain y derecho de supresión como marco técnico de referencia.
Tu acción
Si asesoras proyectos con blockchain, revisa si almacenan datos personales directamente en la cadena y evalúa si requieren EIPD previa conforme a los criterios del CEPD antes de su puesta en marcha.