Derecho y Regulación

El CEPD aprueba las primeras directrices sobre blockchain y protección de datos

El núcleo del conflicto regulatorio que resuelven las directrices es estructural: la inmutabilidad de blockchain colisiona con el derecho al olvido y los plazos de conservación del RGPD. La solución propuesta es arquitectónica: los datos personales no deben almacenarse en texto plano en la cadena, sino mantener los datos identificativos en sistemas off-chain y registrar en blockchain únicamente pruebas criptográficas de existencia, hashes con clave o compromisos criptográficos, . Las directrices exigen además privacidad desde el diseño como requisito no opcional, evaluación de impacto (EIPD) previa obligatoria para cualquier tratamiento con esta tecnología, y fórmulas técnicas específicas para ejercer los derechos de acceso, rectificación y supresión, como la destrucción de claves de descifrado. El texto referencia la prueba de concepto publicada por la AEPD sobre blockchain y derecho de supresión como marco técnico de referencia.

Tu acción

Si asesoras proyectos con blockchain, revisa si almacenan datos personales directamente en la cadena y evalúa si requieren EIPD previa conforme a los criterios del CEPD antes de su puesta en marcha.

Este es uno de los cinco hallazgos de Derecho y Regulación de esta semana en Rebrio.

  • El Supremo aclara qué peso tienen los informes de Inspección de Trabajo en un ERE
  • Artículo 4 del Reglamento de IA: la supervisión activa comienza en agosto de 2026
  • España tiene dos meses para transponer la directiva de amianto o enfrentar multa del TJUE

Cinco hallazgos, cada lunes. Gratis.

Lo que importa en lo tuyo, curado. Sin amarillismo, sin ruido. Cinco minutos de lectura que te hacen mejor profesional.

Empezar a leer

Gratis · Sin tarjeta · Cancelable