Derecho y Regulación

El CEPD aprueba las primeras directrices sobre blockchain y protección de datos

El núcleo del conflicto regulatorio que resuelven las directrices es estructural: la inmutabilidad de blockchain colisiona con el derecho al olvido y los plazos de conservación del RGPD. La solución propuesta es arquitectónica: los datos personales no deben almacenarse en texto plano en la cadena, sino mantener los datos identificativos en sistemas off-chain y registrar en blockchain únicamente pruebas criptográficas de existencia, hashes con clave o compromisos criptográficos, . Las directrices exigen además privacidad desde el diseño como requisito no opcional, evaluación de impacto (EIPD) previa obligatoria para cualquier tratamiento con esta tecnología, y fórmulas técnicas específicas para ejercer los derechos de acceso, rectificación y supresión, como la destrucción de claves de descifrado. El texto referencia la prueba de concepto publicada por la AEPD sobre blockchain y derecho de supresión como marco técnico de referencia.

Tu acción

Si asesoras proyectos con blockchain, revisa si almacenan datos personales directamente en la cadena y evalúa si requieren EIPD previa conforme a los criterios del CEPD antes de su puesta en marcha.

Este es uno de los cinco hallazgos de Derecho y Regulación de esta semana en Rebrio.

  • El Supremo aclara qué peso tienen los informes de Inspección de Trabajo en un ERE
  • Artículo 4 del Reglamento de IA: la supervisión activa comienza en agosto de 2026
  • España tiene dos meses para transponer la directiva de amianto o enfrentar multa del TJUE

Lo que importa, cada lunes. Gratis.

Lo que importa en lo tuyo, curado. Sin amarillismo, sin ruido. Cinco minutos de lectura que te hacen mejor profesional.

Empezar a leer

Gratis · Sin tarjeta · Cancelable