Ausgabe

Dies ist eine dauerhafte Ausgabe. Sie enthält das Briefing genau so, wie es an diesem Tag veröffentlicht wurde, und ändert sich nicht.

EDPB veröffentlicht endgültige Leitlinien zur Verarbeitung personenbezogener Daten mittels Blockchain-Technologien

Der Europäische Datenschutzausschuss (EDPB) veröffentlichte am 27. August 2026 seine endgültigen Leitlinien zur Verarbeitung personenbezogener Daten mittels Blockchain-Technologien. Darin wird klargestellt, dass Teilnehmer, die über die Zwecke und Mittel der Verarbeitung personenbezogener Daten auf einer Blockchain entscheiden, im Allgemeinen als Verantwortliche gelten. Diese Leitlinien bieten einen Rahmen für Organisationen, die den Einsatz von Blockchain-Technologie in Betracht ziehen, und skizzieren wichtige Überlegungen zur DSGVO-Konformität für geplante Verarbeitungstätigkeiten. Sie betonen, dass die Speicherung personenbezogener Daten auf einer Blockchain vermieden werden sollte, wenn dies im Widerspruch zu den Datenschutzgrundsätzen steht.

Die gemäß Artikel 70 Absatz 1 Buchstabe e der Verordnung 2016/679/EU verabschiedeten EDPB-Leitlinien bieten praktische Anleitungen für Verantwortliche, die den Einsatz von Blockchain-Technologie planen. Sie führen detailliert aus, dass die Rollen und Verantwortlichkeiten verschiedener Akteure bei einer Blockchain-bezogenen Verarbeitung während der Konzeption bewertet werden müssen, wobei Elemente wie Blockdatenstruktur, Rollen der Stakeholder, Konsensalgorithmen und Governance-Mechanismen zu berücksichtigen sind. Das Dokument unterstreicht die Bedeutung von Datenschutz durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen sowie angemessener organisatorischer und technischer Maßnahmen, einschließlich Techniken zur Datenminimierung und zum Umgang mit personenbezogenen Daten.

Die Leitlinien erörtern das Zusammenspiel zwischen den technischen Aspekten der Blockchain und den Datenschutzgrundsätzen gemäß Artikel 5 DSGVO, insbesondere hinsichtlich Transparenz, Berichtigung und Löschung. Sie heben auch die Notwendigkeit hervor, vor der Implementierung einer Blockchain-basierten Verarbeitung eine Datenschutz-Folgenabschätzung (DSFA) durchzuführen, und liefern wichtige Aspekte für eine strukturierte DSFA. Anhang A bietet prägnante Empfehlungen für Organisationen, die eine solche Verarbeitung einrichten.

Die verteilte und oft unveränderliche Natur der Blockchain-Technologie stellt einzigartige Herausforderungen für die Anwendung traditioneller Datenschutzrahmen dar und erfordert spezifische Leitlinien von Regulierungsbehörden.

Article 70 (1)(e) of Regulation 2016/679/EU

Wen das bindet
Organisationen und Einzelpersonen, die an der Konzeption, Entwicklung oder Bereitstellung von Blockchain-Lösungen beteiligt sind, die personenbezogene Daten innerhalb der EU verarbeiten, sind an diese Leitlinien gebunden.
Was sich geändert hat
Der EDPB hat klargestellt, dass Teilnehmer, die über die Zwecke und Mittel der Verarbeitung personenbezogener Daten auf einer Blockchain entscheiden, im Allgemeinen als Verantwortliche gelten, wie in seinen am 27. August 2026 veröffentlichten endgültigen Leitlinien dargelegt.
Was zu prüfen ist
Organisationen sollten Anhang A der Leitlinien für eine Reihe prägnanter Empfehlungen zur Einrichtung einer Blockchain-basierten Verarbeitung prüfen.
Was das nicht bedeutet
Diese Leitlinien bedeuten nicht, dass jede Blockchain-Verarbeitung von Natur aus nicht DSGVO-konform ist, sondern bieten einen Rahmen zur Erreichung der Konformität.

An Ihr Team weiterleiten

Der Europäische Datenschutzausschuss veröffentlichte am 27. August 2026 endgültige Leitlinien, in denen festgestellt wird, dass Teilnehmer, die über die Zwecke und Mittel der Verarbeitung personenbezogener Daten auf einer Blockchain entscheiden, im Allgemeinen als Verantwortliche gelten, was alle Organisationen betrifft, die Blockchain-Technologie zur Verarbeitung personenbezogener Daten nutzen.

Die Frage des Tages

Eine in der EU tätige Organisation verwendet eine öffentliche Blockchain, um Transaktionen aufzuzeichnen, die gehashte personenbezogene Daten enthalten. Gemäß den Leitlinien des EDPB, welcher der folgenden Schritte ist der am besten geeignete erste Schritt zur Sicherstellung der DSGVO Konformität?

  1. Alle Teilnehmer als gemeinsame Verantwortliche annehmen und eine Vereinbarung über die gemeinsame Verantwortlichkeit implementieren.
  2. Eine gründliche Datenschutz Folgenabschätzung (DSFA) durchführen, um Rollen und Risiken zu identifizieren.
  3. Alle personenbezogenen Daten vor dem Hashing verschlüsseln und direkt auf der Blockchain speichern.
  4. Die ausdrückliche Einwilligung aller betroffenen Personen für die unveränderliche Speicherung ihrer Daten einholen.

Diese Frage auf der Website beantworten

Ebenfalls wissenswert

  1. IAPP hebt Auswirkungen des Cyber Resilience Act auf EU-Meldepflichten bei Vorfällen hervor

    Organisationen, die in der EU tätig sind, insbesondere im Gesundheitswesen und in der Medizintechnik, müssen ihre Incident-Response-Pläne aktualisieren, um den zusätzlichen Meldepflichten und Komplexitäten Rechnung zu tragen, die durch den Cyber Resilience Act eingeführt werden.

  2. Brasilianisches Gericht erklärt die Verarbeitung von Immobiliendaten für die Akquise ohne Einwilligung für illegal

    Brasilianische Immobilienunternehmen und jede Organisation, die Direktmarketing betreibt, müssen sicherstellen, dass sie eine gültige Rechtsgrundlage, wie eine ausdrückliche Einwilligung, für die Verarbeitung personenbezogener Daten für Akquiseaktivitäten gemäß der LGPD haben.

  3. Es stellt sich heraus, dass Briten ihre privaten Nachrichten gerne privat halten würden

    Dieser Artikel von The Register unterstreicht die anhaltende Besorgnis der Öffentlichkeit im Vereinigten Königreich hinsichtlich der Privatsphäre persönlicher Kommunikation, die regulatorische Debatten über Ende-zu-Ende-Verschlüsselung und den Zugang der Regierung beeinflussen kann.

  4. Serviço, risco e regulação no Marco Civil da Internet

    Diese Analyse von JOTA gibt Einblick, wie die brasilianische ANPD das Marco Civil da Internet interpretieren und anwenden könnte, was möglicherweise die regulatorischen Anforderungen für digitale Dienstanbieter basierend auf ihren inhärenten Risiken prägen wird.

  5. Sony Music und Warner Chappell verklagen Anthropic

    Diese Klage von Sony Music und Warner Chappell gegen Anthropic signalisiert einen eskalierenden Rechtsstreit über Urheberrechtsverletzungen und die unbefugte Nutzung kreativer Werke beim Training von KI-Modellen, was die Landschaft der KI-Governance beeinflusst.

An jenem Morgen aus Behörden, Gerichts und Aufsichtsquellen zusammengestellt. Primärquellen sind bei jeder Meldung verlinkt.