Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Blockchain bruikbaar voor persoonsgegevens?

Blockchain
08 oktober 2018 - 09:513 minuten leestijdOpinieSecurity & Awareness
Sander Hofman
Sander Hofman

Blockchaintechnologie wint snel aan populariteit. Vooral het feit dat mensen geen veranderingen meer kunnen aanbrengen in transacties spreekt organisaties aan. Data die in een blockchain staan, zijn niet aan te passen of te verwijderen. 1-0 in de strijd tegen fraude en cybercrime. Maar hoe ga je dan om met bijvoorbeeld een verzoek tot verwijdering van data?

De Algemene verordening gegevensbescherming (AVG) kent betrokkenen meerdere rechten toe, waaronder het recht op ‘vergetelheid’ en het recht op rectificatie van gegevens. Een burger, klant of patiënt kan een verwerker onder bepaalde voorwaarden dwingen tot het aanpassen of verwijderen van persoonsgegevens.

Blockchain vergeet niets

Deze rechten uit de AVG staan helaas op gespannen voet met blockchaintechnologie. Onder andere de Raad van State waarschuwde hier vorig jaar al voor in een advies over de Uitvoeringswet AVG. ‘De vraag rijst in hoeverre het recht op vergetelheid en, meer in het algemeen, het recht op vernietiging van persoonsgegevens zouden moeten worden geëffectueerd in een systeem dat juist ontworpen is om niets te vergeten.’

Ook wijst het adviesorgaan van de regering erop dat een verwerkingsverantwoordelijke lastig is aan te wijzen als alle deelnemers aan een blockchain anoniem zijn. Een publieke blockchain heeft geen ‘eigenaar’, en iedereen kan deelnemen. Wie draagt dan de verantwoordelijkheid voor een rechtmatige verwerking? Bijkomend probleem is dat het voor de Autoriteit Persoonsgegevens(AP) lastig is om toezicht te houden als de computers in een blockchain overal ter wereld (kunnen) staan.

Sluiproute

Sinds 25 mei 2018 zijn organisaties gebonden aan de regels uit de AVG, ook als persoonsgegevens in een blockchain staan. Wordt bijvoorbeeld een verzoek tot verwijdering niet ingewilligd, dan kan de klant of burger een klacht indienen bij de AP. Gelukkig zijn er wel manieren om blockchain en de AVG met elkaar te verenigen.

Een mogelijkheid is om persoonsgegevens buiten de blockchain te houden. De verwijzing naar deze gegevens komt dan samen met een hash en andere metadata op de blockchain te staan. Vraagt iemand persoonsgegevens op, dan wordt op de blockchain gecontroleerd of de aanvrager daar de juiste rechten voor heeft. Is dat het geval, dan krijgt die persoon de hash en een link naar de persoonsgegevens.

Bijvoorbeeld het aanpassen of verwijderen van gegevens kan dan ‘off-chain’ gebeuren. Deze ‘sluiproute’ voegt wel de nodigde complexiteit toe. Ook haalt het een belangrijk voordeel van blockchaintechnologie onderuit: de gegevens zijn niet meer in beton gegoten. Ook is het nog maar de vraag of de toezichthouder vindt dat gegevens echt zijn verwijderd als de verwijzingen nog in de blockchain staan.

Terughoudendheid

In de praktijk moet nog blijken of het daadwerkelijk komt tot een clash tussen blockchain en de AVG. Ook de Europese privacywaakhonden moeten hun positie nog bepalen. Het is bovendien niet ongebruikelijk dat wetgeving wordt aangepast aan nieuwe, opkomende technologie.

Toen de oorspronkelijke wettekst van de AVG, ofwel General Data Protection Regulation (GDPR), werd geschreven, speelde blockchain nauwelijks een rol van betekenis. De mogelijkheden om blockchain te gebruiken binnen de wettelijke kaders van de AVG, zijn nu pas onderwerp van onderzoek. Totdat de resultaten daarvan bekend zijn, is bij de opslag van PII op de blockchain terughoudendheid op zijn plaats.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Videobeveiliging naar de cloud

    Ontwikkelingen in videobeveiliging en cloud-gebaseerde securityplatformen

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    3 reacties op “Blockchain bruikbaar voor persoonsgegevens?”

    1. Frank schreef:
      11 oktober 2018 om 09:59

      Hou nou toch op! Blockchaintechnologie is niet alleszaligmakend. Waaom toch die drang om het maar overal voor in te willen zetten? Er zijn zaken waar het domweg niet geschikt voor is.

      Login om te reageren
    2. Johan Duinkerken schreef:
      15 oktober 2018 om 07:51

      @Frank Prima reactie, helemaal mee eens!

      Login om te reageren
    3. FlippyFlink schreef:
      17 oktober 2018 om 12:07

      Eens en in aanvulling op het artikel – Wellicht bieden sidechains ook alternatieve opties (https://help.cardano.org/english/why-cardano/sidechains). Wellicht kunnen data ook ge-encrypt worden opgeslagen, waardoor data toch ‘vernietigd’ kunnen worden, zonder deze te wissen (https://en.wikipedia.org/wiki/Crypto-shredding).

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen via Wondercast (Norday en het Rotterdams Philharmonisch Orkest)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    Blockchain in software: een nieuwe gen...

    Terwijl Nederland en Europa zich steeds luider afvragen hoe lang we nog afhankelijk kunnen blijven van Amerikaanse cloudreuzen, eisen wetgevingen zoals NIS2 en DORA onomstotelijke data-integriteit en sluitende audit-trails.

    Meer persberichten

    Meer lezen

    Security & Awareness

    Naar binnen via de ventilatie

    Innovatie & Transformatie

    Rotterdam gaat quantumbeveiligde communicatie in de praktijk testen

    Innovatie & Transformatie

    ‘Ai dwingt ons om risico’s opnieuw te definiëren’

    Security & Awareness

    Aandeel cybersecurity binnen de ict-bestedingen stijgt

    Data & AI

    Securitywereld vraagt VS om exportverbod op Anthropic-modellen terug te draaien

    ai cyclotron
    Cloud & Infrastructuur

    Kort: Europese netwerktech-alliantie ziet licht, Futureproof Group lijft WSB Solutions in (en meer)

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs