SlideShare a Scribd company logo
1 of 32
Tomasz Klecor
Partner w Legal Geek
„Rok RODO”, WPiA Uniwersytet Gdański
16.05.2019
Co ma szafa „RODO” do blockchaina?
Blockchain to szafa przyszłości…
Szafa w wersji science fiction
– stoi jednocześnie u
każdego sąsiada, z tymi
samymi segregatorami i tymi
samymi danymi w środku…
Brak zgodności z RODO :-)
I szafa, i blockchain to tylko
narzędzia – nie można mówić
o ich zgodności z RODO.
Zgodne z RODO mogą być
sposoby ich użycia.
Czym jest blockchain?
Czym jest blockchain?
Czym jest blockchain?
Czym jest blockchain?
Czym jest blockchain? Kimjest Node?
Node (Węzeł) – urządzenie
(użytkownik), wyposażony w
oprogramowanie do
przetwarzania komunikatów
w sieci BC.
Każdy Node posiada kopię
„księgi” transakcji.
Czym jest blockchain?
Czym jest blockchain?
Czym jest blockchain?
Siecipubliczne i prywatne
Prywatne:
Zarządzane przez jeden podmiot lub
konsorcjum – ograniczony dostęp
Publiczne:
Otwarte, dostępne dla wszystkich
(„peer 2 peer”)
Cechy sieci blockchain
1)Rozproszenie
2)Niezmienność danych
3)Nieusuwalność danych
Praktyczne wykorzystanie blockchain
1)Trwały nośnik
2)Smart kontrakty
3)Księgi udziałów / akcji (PSA?)
4)„E-weksle”
5)Pieniądz elektroniczny / kryptowaluty
Blockchain vs RODO
Blockchain vs RODO
„Node” może mieć dostęp (oraz
kopię) przynajmniej części danych
przetwarzanych w ramach sieci
„blockchain”:
- w publicznych sieciach każdy;
- w prywatnych – nie każdy.
Blockchain vs RODO – ADO
Sieć prywatna:
Możliwość ustalenia ADO lub
współadministratorów
Sieć publiczna:
Kto? Publikujący dane?
Każdy Node?
„Beneficjent” danych (dostawca usługi
opartej o BC)?
Blockchain vs RODO – ADO i rozliczalność
Współadministrowanie?
Jeśli trudno ustalić kto jest ADO, to kto
ma realizować obowiązki względem
podmiotu danych?
Kto ma się z nich rozliczać?
Kto decyduje o celu?
Blockchain vs RODO – odbiorcy danych / co-ADO?
Choć sama „zawartość” transakcji
może być odczytana tylko przez
zainteresowanych – to kopia
przynajmniej niektórych informacji
dostępna jest w ramach całej sieci
(np. informacja o tym kto z niej
korzysta – klucz publiczny).
Blockchain vs RODO – odbiorcy danych
Teoretycznie można zidentyfikować
odbiorcę usługi (np. klienta banku) czy
ustalić fakt przekazania mu określonej
informacji w określonym czasie – bez
dostępu do samego komunikatu.
Blockchain vs RODO – odbiorcy danych
Problem w ustaleniu kręgu
odbiorców…
…i spełnieniu obowiązku
informacyjnego.
Blockchain vs RODO – usunięciedanych
W modelowym rozwiązaniu
blockchain nie ma możliwości
usunięcia danych – można jedynie
utrudnić do nich dostęp…
Blockchain vs RODO – usunięciedanych
Model CRAB:
Create. Retrieve. Append. Burn.
Danych nie można nadpisać i usunąć.
Można jedynie dodać aktualizację oraz
„spalić” dostęp – tj. zabezpieczyć przed
odczytaniem (poprzez użycie
„niedostępnego” klucza)
Blockchain vs RODO – państwa trzecie
W praktyce nie ma możliwości
ograniczenia „przemieszczenia
się” danych poza UE – czasem
wystarczy, że „node” wsiądzie do
samolotu…
…i zacznie procesować sieć z poza
UE…
Blockchain vs RODO – rozwiązania?
Anonimizacja?
W praktyce niemal niewykonalne.
Blockchain vs RODO – rozwiązania?
Pseudonimizacja?
Blockchain łatwo jest
pseudonimizowany. Można też
stosować tzw. obfuskację
(zaciemnianie kodu).
Blockchain vs RODO – rozwiązania?
Blockchain vs RODO – możliwości?
Integralność danych
Blockchain zapewnia integralność
danych
Blockchain vs RODO – możliwości?
Dostępność danych
Wysoki poziom dostępności
danych, w tym ich ochrony przed
utratą.
Podsumowanie
Legal Geek
LegalGeek.pl
tomasz@legalgeek.pl
+48 797 711 924
Linkedin.com/in/tomaszklecor/

More Related Content

Similar to Blockchain a RODO - wyzwania dla ochrony danych osobowych

Nietypowe Aplikacje Blockchain - dla Lodz Blockchain Meetup #2
Nietypowe Aplikacje Blockchain - dla Lodz Blockchain Meetup #2Nietypowe Aplikacje Blockchain - dla Lodz Blockchain Meetup #2
Nietypowe Aplikacje Blockchain - dla Lodz Blockchain Meetup #2sopekmir
 
Blockchain and Cryptocurrency Basics- #43 spotkanie WiT Kraków
Blockchain and Cryptocurrency Basics- #43 spotkanie WiT KrakówBlockchain and Cryptocurrency Basics- #43 spotkanie WiT Kraków
Blockchain and Cryptocurrency Basics- #43 spotkanie WiT KrakówWomen in Technology Poland
 
Człowiek, ósma warstwa modelu ISO/OSI, jako element ekosystemu teleinformaty...
Człowiek, ósma warstwa modelu ISO/OSI, jako element ekosystemu teleinformaty...Człowiek, ósma warstwa modelu ISO/OSI, jako element ekosystemu teleinformaty...
Człowiek, ósma warstwa modelu ISO/OSI, jako element ekosystemu teleinformaty...Mikolaj Leszczuk
 
Four Slupsk Lectures. III. Blockchain & Bitcoin
Four Slupsk Lectures. III. Blockchain & BitcoinFour Slupsk Lectures. III. Blockchain & Bitcoin
Four Slupsk Lectures. III. Blockchain & Bitcoinsopekmir
 
Dostepnosc sklepow internetowych + wersje mobilne
Dostepnosc sklepow internetowych + wersje mobilneDostepnosc sklepow internetowych + wersje mobilne
Dostepnosc sklepow internetowych + wersje mobilnerdrozd
 
Fintech, blockchain i kryptowaluty: definicje, klasyfikacje, rynek i regulacje
Fintech, blockchain i kryptowaluty: definicje, klasyfikacje, rynek i regulacjeFintech, blockchain i kryptowaluty: definicje, klasyfikacje, rynek i regulacje
Fintech, blockchain i kryptowaluty: definicje, klasyfikacje, rynek i regulacjeBlockchain Technologies sp. z o.o.
 
Sciagamy z netu 2
Sciagamy z netu 2Sciagamy z netu 2
Sciagamy z netu 2Gregolek
 
From Semantic Web to AI. A lecture at JPII University in Lublin
From Semantic Web to AI. A lecture at JPII University in LublinFrom Semantic Web to AI. A lecture at JPII University in Lublin
From Semantic Web to AI. A lecture at JPII University in Lublinsopekmir
 
PLNOG 22 - Marcin Kuczera - Open Compute Project / Telco - czyli otwarty sprz...
PLNOG 22 - Marcin Kuczera - Open Compute Project / Telco - czyli otwarty sprz...PLNOG 22 - Marcin Kuczera - Open Compute Project / Telco - czyli otwarty sprz...
PLNOG 22 - Marcin Kuczera - Open Compute Project / Telco - czyli otwarty sprz...PROIDEA
 
Rewolucja W Sieciach Społecznych
Rewolucja W Sieciach SpołecznychRewolucja W Sieciach Społecznych
Rewolucja W Sieciach SpołecznychMMP
 
Rewolucja w sieciach społecznych czyli jak wyciąć pośrednika
Rewolucja w sieciach społecznych czyli jak wyciąć pośrednikaRewolucja w sieciach społecznych czyli jak wyciąć pośrednika
Rewolucja w sieciach społecznych czyli jak wyciąć pośrednikaSebastian Kwiecien
 
Open Source i nowe technologie, czyli trochę o systemach o dużej niezawodności
Open Source i nowe technologie, czyli trochę o systemach  o dużej niezawodnościOpen Source i nowe technologie, czyli trochę o systemach  o dużej niezawodności
Open Source i nowe technologie, czyli trochę o systemach o dużej niezawodnościAdam Przybyła
 
[PL] Blockchain w sektorze Energetycznym i Utilities
[PL] Blockchain w sektorze Energetycznym i Utilities[PL] Blockchain w sektorze Energetycznym i Utilities
[PL] Blockchain w sektorze Energetycznym i UtilitiesPiotr Pietrzak
 
Praktyczne problemy cloud computingu
Praktyczne problemy cloud computinguPraktyczne problemy cloud computingu
Praktyczne problemy cloud computinguAgata Kowalska
 
Bezpieczeństwo cloud computing. Fakty i mity. b.marek
Bezpieczeństwo cloud computing. Fakty i mity. b.marekBezpieczeństwo cloud computing. Fakty i mity. b.marek
Bezpieczeństwo cloud computing. Fakty i mity. b.marekCyberlaw Beata Marek
 

Similar to Blockchain a RODO - wyzwania dla ochrony danych osobowych (18)

Nietypowe Aplikacje Blockchain - dla Lodz Blockchain Meetup #2
Nietypowe Aplikacje Blockchain - dla Lodz Blockchain Meetup #2Nietypowe Aplikacje Blockchain - dla Lodz Blockchain Meetup #2
Nietypowe Aplikacje Blockchain - dla Lodz Blockchain Meetup #2
 
Blockchain and Cryptocurrency Basics- #43 spotkanie WiT Kraków
Blockchain and Cryptocurrency Basics- #43 spotkanie WiT KrakówBlockchain and Cryptocurrency Basics- #43 spotkanie WiT Kraków
Blockchain and Cryptocurrency Basics- #43 spotkanie WiT Kraków
 
Człowiek, ósma warstwa modelu ISO/OSI, jako element ekosystemu teleinformaty...
Człowiek, ósma warstwa modelu ISO/OSI, jako element ekosystemu teleinformaty...Człowiek, ósma warstwa modelu ISO/OSI, jako element ekosystemu teleinformaty...
Człowiek, ósma warstwa modelu ISO/OSI, jako element ekosystemu teleinformaty...
 
Four Slupsk Lectures. III. Blockchain & Bitcoin
Four Slupsk Lectures. III. Blockchain & BitcoinFour Slupsk Lectures. III. Blockchain & Bitcoin
Four Slupsk Lectures. III. Blockchain & Bitcoin
 
Dostepnosc sklepow internetowych + wersje mobilne
Dostepnosc sklepow internetowych + wersje mobilneDostepnosc sklepow internetowych + wersje mobilne
Dostepnosc sklepow internetowych + wersje mobilne
 
Fintech, blockchain i kryptowaluty: definicje, klasyfikacje, rynek i regulacje
Fintech, blockchain i kryptowaluty: definicje, klasyfikacje, rynek i regulacjeFintech, blockchain i kryptowaluty: definicje, klasyfikacje, rynek i regulacje
Fintech, blockchain i kryptowaluty: definicje, klasyfikacje, rynek i regulacje
 
Sciagamy z netu 2
Sciagamy z netu 2Sciagamy z netu 2
Sciagamy z netu 2
 
From Semantic Web to AI. A lecture at JPII University in Lublin
From Semantic Web to AI. A lecture at JPII University in LublinFrom Semantic Web to AI. A lecture at JPII University in Lublin
From Semantic Web to AI. A lecture at JPII University in Lublin
 
Otwarta chmura Microsoft
Otwarta chmura MicrosoftOtwarta chmura Microsoft
Otwarta chmura Microsoft
 
P2p
P2pP2p
P2p
 
Hosting i chmura a dane osobowe
Hosting i chmura  a dane osoboweHosting i chmura  a dane osobowe
Hosting i chmura a dane osobowe
 
PLNOG 22 - Marcin Kuczera - Open Compute Project / Telco - czyli otwarty sprz...
PLNOG 22 - Marcin Kuczera - Open Compute Project / Telco - czyli otwarty sprz...PLNOG 22 - Marcin Kuczera - Open Compute Project / Telco - czyli otwarty sprz...
PLNOG 22 - Marcin Kuczera - Open Compute Project / Telco - czyli otwarty sprz...
 
Rewolucja W Sieciach Społecznych
Rewolucja W Sieciach SpołecznychRewolucja W Sieciach Społecznych
Rewolucja W Sieciach Społecznych
 
Rewolucja w sieciach społecznych czyli jak wyciąć pośrednika
Rewolucja w sieciach społecznych czyli jak wyciąć pośrednikaRewolucja w sieciach społecznych czyli jak wyciąć pośrednika
Rewolucja w sieciach społecznych czyli jak wyciąć pośrednika
 
Open Source i nowe technologie, czyli trochę o systemach o dużej niezawodności
Open Source i nowe technologie, czyli trochę o systemach  o dużej niezawodnościOpen Source i nowe technologie, czyli trochę o systemach  o dużej niezawodności
Open Source i nowe technologie, czyli trochę o systemach o dużej niezawodności
 
[PL] Blockchain w sektorze Energetycznym i Utilities
[PL] Blockchain w sektorze Energetycznym i Utilities[PL] Blockchain w sektorze Energetycznym i Utilities
[PL] Blockchain w sektorze Energetycznym i Utilities
 
Praktyczne problemy cloud computingu
Praktyczne problemy cloud computinguPraktyczne problemy cloud computingu
Praktyczne problemy cloud computingu
 
Bezpieczeństwo cloud computing. Fakty i mity. b.marek
Bezpieczeństwo cloud computing. Fakty i mity. b.marekBezpieczeństwo cloud computing. Fakty i mity. b.marek
Bezpieczeństwo cloud computing. Fakty i mity. b.marek
 

Blockchain a RODO - wyzwania dla ochrony danych osobowych

  • 1. Tomasz Klecor Partner w Legal Geek „Rok RODO”, WPiA Uniwersytet Gdański 16.05.2019
  • 2. Co ma szafa „RODO” do blockchaina?
  • 3. Blockchain to szafa przyszłości… Szafa w wersji science fiction – stoi jednocześnie u każdego sąsiada, z tymi samymi segregatorami i tymi samymi danymi w środku…
  • 4. Brak zgodności z RODO :-) I szafa, i blockchain to tylko narzędzia – nie można mówić o ich zgodności z RODO. Zgodne z RODO mogą być sposoby ich użycia.
  • 9. Czym jest blockchain? Kimjest Node? Node (Węzeł) – urządzenie (użytkownik), wyposażony w oprogramowanie do przetwarzania komunikatów w sieci BC. Każdy Node posiada kopię „księgi” transakcji.
  • 13. Siecipubliczne i prywatne Prywatne: Zarządzane przez jeden podmiot lub konsorcjum – ograniczony dostęp Publiczne: Otwarte, dostępne dla wszystkich („peer 2 peer”)
  • 15. Praktyczne wykorzystanie blockchain 1)Trwały nośnik 2)Smart kontrakty 3)Księgi udziałów / akcji (PSA?) 4)„E-weksle” 5)Pieniądz elektroniczny / kryptowaluty
  • 17. Blockchain vs RODO „Node” może mieć dostęp (oraz kopię) przynajmniej części danych przetwarzanych w ramach sieci „blockchain”: - w publicznych sieciach każdy; - w prywatnych – nie każdy.
  • 18. Blockchain vs RODO – ADO Sieć prywatna: Możliwość ustalenia ADO lub współadministratorów Sieć publiczna: Kto? Publikujący dane? Każdy Node? „Beneficjent” danych (dostawca usługi opartej o BC)?
  • 19. Blockchain vs RODO – ADO i rozliczalność Współadministrowanie? Jeśli trudno ustalić kto jest ADO, to kto ma realizować obowiązki względem podmiotu danych? Kto ma się z nich rozliczać? Kto decyduje o celu?
  • 20. Blockchain vs RODO – odbiorcy danych / co-ADO? Choć sama „zawartość” transakcji może być odczytana tylko przez zainteresowanych – to kopia przynajmniej niektórych informacji dostępna jest w ramach całej sieci (np. informacja o tym kto z niej korzysta – klucz publiczny).
  • 21. Blockchain vs RODO – odbiorcy danych Teoretycznie można zidentyfikować odbiorcę usługi (np. klienta banku) czy ustalić fakt przekazania mu określonej informacji w określonym czasie – bez dostępu do samego komunikatu.
  • 22. Blockchain vs RODO – odbiorcy danych Problem w ustaleniu kręgu odbiorców… …i spełnieniu obowiązku informacyjnego.
  • 23. Blockchain vs RODO – usunięciedanych W modelowym rozwiązaniu blockchain nie ma możliwości usunięcia danych – można jedynie utrudnić do nich dostęp…
  • 24. Blockchain vs RODO – usunięciedanych Model CRAB: Create. Retrieve. Append. Burn. Danych nie można nadpisać i usunąć. Można jedynie dodać aktualizację oraz „spalić” dostęp – tj. zabezpieczyć przed odczytaniem (poprzez użycie „niedostępnego” klucza)
  • 25. Blockchain vs RODO – państwa trzecie W praktyce nie ma możliwości ograniczenia „przemieszczenia się” danych poza UE – czasem wystarczy, że „node” wsiądzie do samolotu… …i zacznie procesować sieć z poza UE…
  • 26. Blockchain vs RODO – rozwiązania? Anonimizacja? W praktyce niemal niewykonalne.
  • 27. Blockchain vs RODO – rozwiązania? Pseudonimizacja? Blockchain łatwo jest pseudonimizowany. Można też stosować tzw. obfuskację (zaciemnianie kodu).
  • 28. Blockchain vs RODO – rozwiązania?
  • 29. Blockchain vs RODO – możliwości? Integralność danych Blockchain zapewnia integralność danych
  • 30. Blockchain vs RODO – możliwości? Dostępność danych Wysoki poziom dostępności danych, w tym ich ochrony przed utratą.
  • 32. Legal Geek LegalGeek.pl tomasz@legalgeek.pl +48 797 711 924 Linkedin.com/in/tomaszklecor/