Skip to content
Blockchain

Por que colocar dados pessoais em uma blockchain torna a exclusão legalmente impossível?

81

Oportunidade

O Artigo 17 do GDPR garante às pessoas o direito de ter seus dados pessoais apagados, mas blockchains públicas e permissionadas são, por design, somente de acréscimo, portanto qualquer dado pessoal gravado on-chain permanece lá permanentemente. As duas soluções alternativas em uso hoje são armazenar apenas um hash e excluir a chave de criptografia, ou manter os dados off-chain com apenas um ponteiro on-chain. Nenhuma das duas está legalmente consolidada: os reguladores não confirmaram que a exclusão da chave satisfaz o direito ao apagamento, e ponteiros off-chain podem quebrar silenciosamente quando o armazenamento subjacente muda. O European Data Protection Board publicou as Diretrizes 02/2025 sinalizando explicitamente esse conflito entre a imutabilidade da blockchain e os princípios de limitação de armazenamento do GDPR, mas não chegou a fornecer uma resolução técnica. Todo ativo tokenizado, identidade on-chain e protocolo DeFi que lida com dados pessoais regulamentados carrega agora essa responsabilidade não resolvida.

Por que importa

Um primitivo legalmente aceito para apagamento seletivo on-chain é o que permite que dados financeiros regulamentados, prontuários médicos e credenciais de identidade existam em ledgers sem criar exposição de compliance permanente.

Como avalio a oportunidade

A Pontuação de Oportunidade é minha própria leitura, não uma medição: o quanto dói, com que frequência aparece e o quanto pouco existe para resolvê-lo hoje. Quanto maior, mais vale a pena construir, na minha opinião.

Gravidade8/10

O quanto de dor causa quando aparece.

Frequência7/10

Com que frequência as pessoas realmente se deparam com isso.

Lacuna8/10

O quanto pouco de boas ferramentas existe para isso hoje.

Mais problemas que merecem ser resolvidos