Las nuevas normas aclaran cómo aplicar los principios del RGPD al tratamiento de datos personales en el uso de tecnologías blockchain.
ASPECTOS CLAVE
- El 7 de julio de 2026, el Comité Europeo de Protección de Datos (“CEPD”) aprobó las primeras directrices europeas sistemáticas sobre la aplicación del Reglamento General de Protección de Datos (“RGPD”) a las soluciones blockchain.
- Las organizaciones deben dar prioridad a las permissioned blockchains y al almacenamiento de datos personales fuera de la cadena (off-chain).
- Es obligatorio realizar una evaluación previa y documentada de la necesidad y la proporcionalidad del uso de la tecnología blockchain, que deberá integrarse en la Evaluación de Impacto relativa a la Protección de Datos (“EIPD”), siempre que esta sea exigible.
- Desde la fase de diseño deben garantizarse mecanismos que permitan el ejercicio efectivo de los derechos de los interesados y deben analizarse las transferencias internacionales de datos personales que tengan su origen en nodos situados fuera del Espacio Económico Europeo (“EEE”).