nexa
By thread
nexa@server-nexa.polito.it
By month
Messages by month
- ----- 2026 -----
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2025 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2024 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2023 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2022 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2021 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2020 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2019 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2018 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2017 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2016 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2015 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2014 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2013 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2012 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2011 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2010 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2009 -----
- December
- November
- October
- September
- August
- July
- June
- May
November 2018
- 47 participants
- 202 messages
Re: [nexa] R: GDPR - Blockchain
by Giacomo Tesio
Il giorno mer 21 nov 2018 alle ore 16:16 Guido Noto La Diega
<noto.la.diega(a)gmail.com> ha scritto:
>
> Vale la pena di ricordare che la cancellazione non e' un diritto
> assoluto.
Questa è un'altra ottima obbiezione.
> Ne sei titolare principalmente se "the personal data are no
> longer necessary in relation to the purposes for which they were
> collected or otherwise processed". Ma i "purposes" erano sin
> dall'inizio di conservazione dei dati tendenzialmente all'infinito
> quindi mi pare che lo cosa sia aggirabile.
Lo scopo di una moneta non è storare dati personali.
Dunque difficilmente si può sostenere che, una voltra trasferita la
proprietà del bene, permanga la necessità di processare quella
specifica transazione, solo il bilancio rimane delle parti rimane
rilevante.
Giacomo
Nov. 21, 2018
Re: [nexa] R: GDPR - Blockchain
by Giacomo Tesio
Il giorno mer 21 nov 2018 alle ore 15:49 Vincenzo Mario Bruno Giorgino
<vincenzo.giorgino(a)unito.it> ha scritto:
>
> Caro Giacomo,
>
> sono molto confuso.
Mi dispiace.
> Ho sempre saputo che i miner non hanno alcun potere di modificare le transazioni una volta che sono validate [...]
Ottima obbiezione! L'avevo fatta fin troppo complicata!
Avevo dimenticato il formato della transazione che contiene le
transazioni in entrata.
Chiedo scusa e ti ringrazio per avermi costretto a riguardare questi
dettagli dopo quasi un decennio... :-D
Detto questo, sempre di un grosso file copiato su tanti computer si tratta.
Se voglio azzerare una sequenza di byte su tutti questi file, posso.
Devo probabilmente modificare il software che gestisce il file per
trattare l'eccezione, ma posso.
Peraltro, in questo modo è anche molto più semplice, rapido e meno costoso. :-)
Il punto è capire se prevale il tuo diritto o l'interesse della rete
di blockchain in questione a garantire la consistenza.
> Pertanto, se aderisco ad una bitcoin blockchain lo faccio proprio per le sue caratteristiche di ubiquità e permanenza, perciò non capisco a quale titolo dovrei poter cancellare transazioni che coinvolgono anche altri. "Per vedere l'effetto che fa" come scrivi?
Perché dovresti chiedere a Facebook di rimuovere una foto che ti riguarda?
Il fatto che l'abbia caricata tu stesso ti priva forse di questo diritto?
> Come dire che entro online nella mia banca e decido di forzare gli archivi elettronici perchè devo cancellare un pagamento che mi può mettere in difficoltà verso il beneficiario o verso terzi. Sappiamo tutti che non lo posso fare perchè sarebbe un reato, visto che il sistema è proprietario e gestisce a nome anche mio i miei dati nei rapporti con altri. In un sistema peer-to-peer, senza autorità centrali di controllo e senza proprietà, invece devo avere questo diritto?
Non stiamo parlando di che diritti "dovresti avere", ma di che diritti hai.
Comunque il paragone con la banca è fuorviante: non stiamo parlando di
annullare un trasferimento ma di rimuovere da un database pubblico
dati personali che ti riguardano.
> Sempre più confuso.
Spero di aver chiarito un pochino.
> Un saluto,
>
> Vincenzo Giorgino
A presto!
Giacomo
Nov. 21, 2018
Re: [nexa] R: GDPR - Blockchain
by Guido Noto La Diega
Vale la pena di ricordare che la cancellazione non e' un diritto
assoluto. Ne sei titolare principalmente se "the personal data are no
longer necessary in relation to the purposes for which they were
collected or otherwise processed". Ma i "purposes" erano sin
dall'inizio di conservazione dei dati tendenzialmente all'infinito
quindi mi pare che lo cosa sia aggirabile.
On 21/11/2018, Vincenzo Mario Bruno Giorgino <vincenzo.giorgino(a)unito.it> wrote:
> Caro Giacomo,
>
> sono molto confuso.
>
> Ho sempre saputo che i miner non hanno alcun potere di modificare le
> transazioni una volta che sono validate - per questo si guadagnano i
> bitcoin e spendono tanta energia elettrica per risolvere algoritmi - ;
> inoltre essi non hanno alcun accesso alle chiavi private. In altre parole,
> nella bitcoin blockchain la traccia delle transazioni è pubblica, cioè è
> nei portafogli di tutti gli utilizzatori, non dei miner soltanto, e resta
> per sempre visibile, per volontà degli stessi partecipanti che giocano a
> quel gioco. La chiave privata che identifica un dato nodo non è accessibile
> ad alcuno, se non a quel nodo (individuo o gruppo che sia).
>
> Credo che il termine blockchain al singolare non sia corretto, di fatto in
> questo dialogo si tratta solo di bitcoin blockchain, credo si debba
> discutere di tecnologie di archiviazione distribuita (TAD) o DLT
> (distributed ledger technologies). Altre TAD funzionano diversamente sul
> piano degli incentivi e della governance, come ad esempio la Holochain o la
> Faircoin......
>
> Pertanto, se aderisco ad una bitcoin blockchain lo faccio proprio per le
> sue caratteristiche di ubiquità e permanenza, perciò non capisco a quale
> titolo dovrei poter cancellare transazioni che coinvolgono anche altri.
> "Per vedere l'effetto che fa" come scrivi?
> Come dire che entro online nella mia banca e decido di forzare gli archivi
> elettronici perchè devo cancellare un pagamento che mi può mettere in
> difficoltà verso il beneficiario o verso terzi. Sappiamo tutti che non lo
> posso fare perchè sarebbe un reato, visto che il sistema è proprietario e
> gestisce a nome anche mio i miei dati nei rapporti con altri. In un sistema
> peer-to-peer, senza autorità centrali di controllo e senza proprietà,
> invece devo avere questo diritto?
>
> Sempre più confuso.
>
> Un saluto,
>
> Vincenzo Giorgino
>
> Il giorno mer 21 nov 2018 alle ore 15:10 Giacomo Tesio <giacomo(a)tesio.it>
> ha scritto:
>
>> Il giorno mer 21 nov 2018 alle ore 14:22 Aldo Pedico
>> <a.pedico(a)teleion.it> ha scritto:
>> > Prerequisito tecnico e logico: tutte le informazioni che permettono la
>> tua identificazione sia direttamente sia indirettamente, all'interno di
>> una
>> transazione (nell'esempio: l'acquisto del pane) che definisce il
>> trattamento, sono mascherate attraverso una tecnica affidabile.
>>
>> Intendi se invece della blockchain stessimo parlando di un'altra
>> tecnologia che non esiste ancora?
>> Cosa intendi esattamente per "mascherate"?
>>
>> L'acquisto del pane (o di qualunque bene che debba essere consegnato
>> ad un indirizzo in qualche modo riconducibile alla mia persona) rivela
>> inevitabilmente la mia relazione con un indirizzo bitcoin.
>>
>> > Domanda: secondo te, anche in questo caso è necessario sostituire la
>> transazione nella catena?
>>
>> Temo di essermi spiegato male.
>> Nel momento in cui l'appartenena di un indirizzo viene identificata,
>> tutte le transazioni ad esso associabili sono parimenti
>> identificabili.
>> Dunque supponiamo che io, nonostante il severo divieto di mia moglie,
>> abbia giocato ad un MUD online pagando con bitcoin da un certo
>> indirizzo.
>>
>> In un qualunque momento ho il diritto di richiedere la cancellazione
>> di TUTTE le transazioni ad esso riconducibili.
>> A chi? A tutti i miner che detengono e distribuiscono questa
>> informazione.
>> Perché? Perché l'indirizzo è una informazione IDENTIFICABILE che mi
>> riguarda, e le transazioni sono informazioni personali.
>>
>> Dunque, fin tanto che le informazioni sono IDENTIFICABILI, sono
>> soggette al mio diritto di cancellazione.
>>
>> Qualunque cosa tu intenda con "mascherate attraverso una tecnica
>> affidabile", per far venir meno o soddisfare il mio diritto, deve
>> trattarsi di una tecnica in grado di resistere ad un data branch.
>>
>> Polverizzare il supporto che contiene l'unica copia di una chiave di
>> cifratura privata è una tecnica affidabile per ottenere questo scopo
>> se tale chiave è necessaria per la IDENTIFICABILITA' (NON per la
>> IDENTIFICAZIONE) del mio dato personale.
>>
>>
>> Mi scuso per la lunghezza, ma spero di essere stato chiaro.
>>
>>
>> Giacomo
>> _______________________________________________
>> nexa mailing list
>> nexa(a)server-nexa.polito.it
>> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
>>
>
>
> --
>
> A new book https://www.palgrave.com/de/book/9783319665917
>
> "One of the great liabilities of life is that all too many people find
> themselves living amid a great period of social change and yet they fail
> to develop the new attitudes, the new mental responses that the new
> situation demands. They end up sleeping through a revolution."
> - Martin Luther King, Jr., "Remaining Awake Through a Great Revolution"
>
> Vincenzo Mario Bruno Giorgino, Ph.D.
> Dept. of Economic and Social Sciences, Mathematics and Statistics
> University of Torino - Italy
>
--
Guido
Guido Noto La Diega, PhD FHEA
Senior Lecturer / European Research Partnerships Coordinator @ Northumbria
Law School
Director @italiot | Fellow @nexacenter | Co-convenor @NINSOrig | Co-founder
@DPA2018
Northumbria Law School
City Campus East,
Newcastle upon Tyne NE1 8ST
noto.la.diega(a)gmail.com
+44(0)191 349 5562
You can access my papers on Academia.edu
<http://northumbria.academia.edu/GuidoNotoLaDiega> and on the Social
Science Research Network (SSRN
<https://papers.ssrn.com/sol3/cf_dev/AbsByAuth.cfm?per_id=1794950>)
This e-mail and any attachment hereto are strictly confidential and are
exclusively intended for the person above identified. Without intended
recipient’s entitlement, use, copy and dissemination of this e-mail is
prohibited. If you have received it in error, please advice us immediately
by telephone and return the documents received to the above address,
deleting the files. Thank you.
Unless necessary, please do not print this e-mail.
Nov. 21, 2018
Re: [nexa] R: R: GDPR - Blockchain
by Alberto Cammozzo
Le difficoltra tra GDPR e BC su titolarità e cancellazione non sono nuove.
Per alcuni sono inconciliabili:
"Storing personal data on a blockchain is not an option anymore
according to GDPR. "
<https://medium.com/wearetheledger/the-blockchain-gdpr-paradox-fc51e663d047>
"Can Blockchains and the GDPR be Reconciled? Not for open blockchains
and not easily for permissioned blockchains using currently available
technology and current EU data protection interpretations. The two
biggest hurdles are control and data removal."
<https://www.tripwire.com/state-of-security/security-data-protection/blockch…>
Qualcuno tuttavia ritiene si possano pensare degli accorgimenti tecnici
per renderle conciliabili, tra cui trusted computing e cifratura selettiva.
"All in all, articulating the logic of the GDPR and the blockchain,
using the “data processor”/ “data subject” divide, seems difficult. No
doubt a strenuous legal debate lies ahead."
"Combining trusted computing with public blockchains means that the
privacy of data can be protected from outside threats, and stored
off-chain, with the blockchain acting as the final judge for who can
access that data or not. Because smart contracts mean no longer having
to trust centralized service providers, data rights can be managed
exclusively via the blockchain and trusted hardware, by users; returning
control and privacy of their data back to them. Several projects
currently pursue this idea, in the hope it could transform the
blockchain from a GDPR nightmare to a fairytale.
One such attempt is a joint effort of Imperial College London and
Cornell University. Teechain, is a project which uses trusted hardware
to enable secure and efficient off-chain transactions for a public
blockchain. It takes an interesting step towards asking whether or not
transaction privacy can be found on all public blockchains, not just
those that provide anonymity by default. An alternative project, which
also led to live demonstrations, is the collaboration between iExec and
Intel initiated within the Enterprise Ethereum Alliance (EEA)."
<https://cointelegraph.com/news/gdpr-and-blockchain-is-the-new-eu-data-prote…>
“One option is to store personally identifiable information off the
blockchain itself – that is, use the blockchain to store the
transaction, but not all the details of the transaction,” Haff says.
“But that at least partially defeats the purpose of using an immutable
blockchain in the first place. Alternatively, personal data on the
blockchain could be encrypted with a private key that could be revoked
on request or after some interval. [...] What we can probably safely say
is that immutability should be taken into account when deciding what
data is to be stored,” Haff adds. “Simply deleting a database record at
some future date isn’t really an option with blockchain.”
<https://enterprisersproject.com/article/2018/5/blockchain-and-gdpr-can-they…>
Questa tesi prevede soluzioni tecnologiche (ad es. i chameleon hashes)
oltre interpretazioni legali estensive:
Reconciling the conflict between the ‘immutability’ of public and
permissionless blockchain technology and the right to erasure under
Article 17 of the General Data Protection Regulation
<http://www.utupub.fi/handle/10024/146293>
Di certo prima di mettere dati personali senza ulteriori accorgimenti in
una BC occorre pensarci bene...
ciao,
Alberto
On 21/11/2018 15:31, Aldo Pedico wrote:
> Giacomo, sei gentilissimo e paziente, e ti sono grato.
> Ti rubo ancora qualche minuto perché vorrei descrivere la mia posizione.
> Io seguo tutte le tematiche inerenti gli aspetti tecnici di adeguamento al GDPR e da qualche tempo mi sono avventurato nello studio della blockchain. Nello studio della tecnologia, mi son posto delle domande: titolarità, consenso, cancellazione, rettifica, ecc., che impattano col GDPR.
> In modo particolare, per future esigenze di lavoro, sto vagliando l'applicabilità della blockchain in ambiti diversi dalla gestione dei Bitcoin.
> Ed ecco la mia esigenza di sapere e di conseguenza di domandare.
>
> Grazie
> Aldo
>
> -----Messaggio originale-----
> Da: Giacomo Tesio [mailto:giacomo@tesio.it]
> Inviato: mercoledì 21 novembre 2018 15:11
> A: Aldo Pedico <a.pedico(a)teleion.it>
> Cc: Marco <marco.crepaldi(a)ymail.com>; Luca Cappelletti <luca.cappelletti(a)gmail.com>; Nexa <nexa(a)server-nexa.polito.it>
> Oggetto: Re: [nexa] R: GDPR - Blockchain
>
> Il giorno mer 21 nov 2018 alle ore 14:22 Aldo Pedico <a.pedico(a)teleion.it> ha scritto:
>> Prerequisito tecnico e logico: tutte le informazioni che permettono la tua identificazione sia direttamente sia indirettamente, all'interno di una transazione (nell'esempio: l'acquisto del pane) che definisce il trattamento, sono mascherate attraverso una tecnica affidabile.
> Intendi se invece della blockchain stessimo parlando di un'altra tecnologia che non esiste ancora?
> Cosa intendi esattamente per "mascherate"?
>
> L'acquisto del pane (o di qualunque bene che debba essere consegnato ad un indirizzo in qualche modo riconducibile alla mia persona) rivela inevitabilmente la mia relazione con un indirizzo bitcoin.
>
>> Domanda: secondo te, anche in questo caso è necessario sostituire la transazione nella catena?
> Temo di essermi spiegato male.
> Nel momento in cui l'appartenena di un indirizzo viene identificata, tutte le transazioni ad esso associabili sono parimenti identificabili.
> Dunque supponiamo che io, nonostante il severo divieto di mia moglie, abbia giocato ad un MUD online pagando con bitcoin da un certo indirizzo.
>
> In un qualunque momento ho il diritto di richiedere la cancellazione di TUTTE le transazioni ad esso riconducibili.
> A chi? A tutti i miner che detengono e distribuiscono questa informazione.
> Perché? Perché l'indirizzo è una informazione IDENTIFICABILE che mi riguarda, e le transazioni sono informazioni personali.
>
> Dunque, fin tanto che le informazioni sono IDENTIFICABILI, sono soggette al mio diritto di cancellazione.
>
> Qualunque cosa tu intenda con "mascherate attraverso una tecnica affidabile", per far venir meno o soddisfare il mio diritto, deve trattarsi di una tecnica in grado di resistere ad un data branch.
>
> Polverizzare il supporto che contiene l'unica copia di una chiave di cifratura privata è una tecnica affidabile per ottenere questo scopo se tale chiave è necessaria per la IDENTIFICABILITA' (NON per la
> IDENTIFICAZIONE) del mio dato personale.
>
>
> Mi scuso per la lunghezza, ma spero di essere stato chiaro.
>
>
> Giacomo
> _______________________________________________
> nexa mailing list
> nexa(a)server-nexa.polito.it
> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
Nov. 21, 2018
Re: [nexa] R: GDPR - Blockchain
by Vincenzo Mario Bruno Giorgino
Caro Giacomo,
sono molto confuso.
Ho sempre saputo che i miner non hanno alcun potere di modificare le
transazioni una volta che sono validate - per questo si guadagnano i
bitcoin e spendono tanta energia elettrica per risolvere algoritmi - ;
inoltre essi non hanno alcun accesso alle chiavi private. In altre parole,
nella bitcoin blockchain la traccia delle transazioni è pubblica, cioè è
nei portafogli di tutti gli utilizzatori, non dei miner soltanto, e resta
per sempre visibile, per volontà degli stessi partecipanti che giocano a
quel gioco. La chiave privata che identifica un dato nodo non è accessibile
ad alcuno, se non a quel nodo (individuo o gruppo che sia).
Credo che il termine blockchain al singolare non sia corretto, di fatto in
questo dialogo si tratta solo di bitcoin blockchain, credo si debba
discutere di tecnologie di archiviazione distribuita (TAD) o DLT
(distributed ledger technologies). Altre TAD funzionano diversamente sul
piano degli incentivi e della governance, come ad esempio la Holochain o la
Faircoin......
Pertanto, se aderisco ad una bitcoin blockchain lo faccio proprio per le
sue caratteristiche di ubiquità e permanenza, perciò non capisco a quale
titolo dovrei poter cancellare transazioni che coinvolgono anche altri.
"Per vedere l'effetto che fa" come scrivi?
Come dire che entro online nella mia banca e decido di forzare gli archivi
elettronici perchè devo cancellare un pagamento che mi può mettere in
difficoltà verso il beneficiario o verso terzi. Sappiamo tutti che non lo
posso fare perchè sarebbe un reato, visto che il sistema è proprietario e
gestisce a nome anche mio i miei dati nei rapporti con altri. In un sistema
peer-to-peer, senza autorità centrali di controllo e senza proprietà,
invece devo avere questo diritto?
Sempre più confuso.
Un saluto,
Vincenzo Giorgino
Il giorno mer 21 nov 2018 alle ore 15:10 Giacomo Tesio <giacomo(a)tesio.it>
ha scritto:
> Il giorno mer 21 nov 2018 alle ore 14:22 Aldo Pedico
> <a.pedico(a)teleion.it> ha scritto:
> > Prerequisito tecnico e logico: tutte le informazioni che permettono la
> tua identificazione sia direttamente sia indirettamente, all'interno di una
> transazione (nell'esempio: l'acquisto del pane) che definisce il
> trattamento, sono mascherate attraverso una tecnica affidabile.
>
> Intendi se invece della blockchain stessimo parlando di un'altra
> tecnologia che non esiste ancora?
> Cosa intendi esattamente per "mascherate"?
>
> L'acquisto del pane (o di qualunque bene che debba essere consegnato
> ad un indirizzo in qualche modo riconducibile alla mia persona) rivela
> inevitabilmente la mia relazione con un indirizzo bitcoin.
>
> > Domanda: secondo te, anche in questo caso è necessario sostituire la
> transazione nella catena?
>
> Temo di essermi spiegato male.
> Nel momento in cui l'appartenena di un indirizzo viene identificata,
> tutte le transazioni ad esso associabili sono parimenti
> identificabili.
> Dunque supponiamo che io, nonostante il severo divieto di mia moglie,
> abbia giocato ad un MUD online pagando con bitcoin da un certo
> indirizzo.
>
> In un qualunque momento ho il diritto di richiedere la cancellazione
> di TUTTE le transazioni ad esso riconducibili.
> A chi? A tutti i miner che detengono e distribuiscono questa informazione.
> Perché? Perché l'indirizzo è una informazione IDENTIFICABILE che mi
> riguarda, e le transazioni sono informazioni personali.
>
> Dunque, fin tanto che le informazioni sono IDENTIFICABILI, sono
> soggette al mio diritto di cancellazione.
>
> Qualunque cosa tu intenda con "mascherate attraverso una tecnica
> affidabile", per far venir meno o soddisfare il mio diritto, deve
> trattarsi di una tecnica in grado di resistere ad un data branch.
>
> Polverizzare il supporto che contiene l'unica copia di una chiave di
> cifratura privata è una tecnica affidabile per ottenere questo scopo
> se tale chiave è necessaria per la IDENTIFICABILITA' (NON per la
> IDENTIFICAZIONE) del mio dato personale.
>
>
> Mi scuso per la lunghezza, ma spero di essere stato chiaro.
>
>
> Giacomo
> _______________________________________________
> nexa mailing list
> nexa(a)server-nexa.polito.it
> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
>
--
A new book https://www.palgrave.com/de/book/9783319665917
"One of the great liabilities of life is that all too many people find
themselves living amid a great period of social change and yet they fail
to develop the new attitudes, the new mental responses that the new
situation demands. They end up sleeping through a revolution."
- Martin Luther King, Jr., "Remaining Awake Through a Great Revolution"
Vincenzo Mario Bruno Giorgino, Ph.D.
Dept. of Economic and Social Sciences, Mathematics and Statistics
University of Torino - Italy
Nov. 21, 2018
Re: [nexa] R: GDPR - Blockchain
by Giacomo Tesio
Il giorno mer 21 nov 2018 alle ore 15:31 Aldo Pedico
<a.pedico(a)teleion.it> ha scritto:
>
> In modo particolare, per future esigenze di lavoro, sto vagliando l'applicabilità della blockchain in ambiti diversi dalla gestione dei Bitcoin.
In questo caso la risposta è semplice: la blockchain non è applicabile.
Giacomo
Nov. 21, 2018
R: R: GDPR - Blockchain
by Aldo Pedico
Giacomo, sei gentilissimo e paziente, e ti sono grato.
Ti rubo ancora qualche minuto perché vorrei descrivere la mia posizione.
Io seguo tutte le tematiche inerenti gli aspetti tecnici di adeguamento al GDPR e da qualche tempo mi sono avventurato nello studio della blockchain. Nello studio della tecnologia, mi son posto delle domande: titolarità, consenso, cancellazione, rettifica, ecc., che impattano col GDPR.
In modo particolare, per future esigenze di lavoro, sto vagliando l'applicabilità della blockchain in ambiti diversi dalla gestione dei Bitcoin.
Ed ecco la mia esigenza di sapere e di conseguenza di domandare.
Grazie
Aldo
-----Messaggio originale-----
Da: Giacomo Tesio [mailto:giacomo@tesio.it]
Inviato: mercoledì 21 novembre 2018 15:11
A: Aldo Pedico <a.pedico(a)teleion.it>
Cc: Marco <marco.crepaldi(a)ymail.com>; Luca Cappelletti <luca.cappelletti(a)gmail.com>; Nexa <nexa(a)server-nexa.polito.it>
Oggetto: Re: [nexa] R: GDPR - Blockchain
Il giorno mer 21 nov 2018 alle ore 14:22 Aldo Pedico <a.pedico(a)teleion.it> ha scritto:
> Prerequisito tecnico e logico: tutte le informazioni che permettono la tua identificazione sia direttamente sia indirettamente, all'interno di una transazione (nell'esempio: l'acquisto del pane) che definisce il trattamento, sono mascherate attraverso una tecnica affidabile.
Intendi se invece della blockchain stessimo parlando di un'altra tecnologia che non esiste ancora?
Cosa intendi esattamente per "mascherate"?
L'acquisto del pane (o di qualunque bene che debba essere consegnato ad un indirizzo in qualche modo riconducibile alla mia persona) rivela inevitabilmente la mia relazione con un indirizzo bitcoin.
> Domanda: secondo te, anche in questo caso è necessario sostituire la transazione nella catena?
Temo di essermi spiegato male.
Nel momento in cui l'appartenena di un indirizzo viene identificata, tutte le transazioni ad esso associabili sono parimenti identificabili.
Dunque supponiamo che io, nonostante il severo divieto di mia moglie, abbia giocato ad un MUD online pagando con bitcoin da un certo indirizzo.
In un qualunque momento ho il diritto di richiedere la cancellazione di TUTTE le transazioni ad esso riconducibili.
A chi? A tutti i miner che detengono e distribuiscono questa informazione.
Perché? Perché l'indirizzo è una informazione IDENTIFICABILE che mi riguarda, e le transazioni sono informazioni personali.
Dunque, fin tanto che le informazioni sono IDENTIFICABILI, sono soggette al mio diritto di cancellazione.
Qualunque cosa tu intenda con "mascherate attraverso una tecnica affidabile", per far venir meno o soddisfare il mio diritto, deve trattarsi di una tecnica in grado di resistere ad un data branch.
Polverizzare il supporto che contiene l'unica copia di una chiave di cifratura privata è una tecnica affidabile per ottenere questo scopo se tale chiave è necessaria per la IDENTIFICABILITA' (NON per la
IDENTIFICAZIONE) del mio dato personale.
Mi scuso per la lunghezza, ma spero di essere stato chiaro.
Giacomo
Nov. 21, 2018
Re: [nexa] R: GDPR - Blockchain
by Giacomo Tesio
Il giorno mer 21 nov 2018 alle ore 14:22 Aldo Pedico
<a.pedico(a)teleion.it> ha scritto:
> Prerequisito tecnico e logico: tutte le informazioni che permettono la tua identificazione sia direttamente sia indirettamente, all'interno di una transazione (nell'esempio: l'acquisto del pane) che definisce il trattamento, sono mascherate attraverso una tecnica affidabile.
Intendi se invece della blockchain stessimo parlando di un'altra
tecnologia che non esiste ancora?
Cosa intendi esattamente per "mascherate"?
L'acquisto del pane (o di qualunque bene che debba essere consegnato
ad un indirizzo in qualche modo riconducibile alla mia persona) rivela
inevitabilmente la mia relazione con un indirizzo bitcoin.
> Domanda: secondo te, anche in questo caso è necessario sostituire la transazione nella catena?
Temo di essermi spiegato male.
Nel momento in cui l'appartenena di un indirizzo viene identificata,
tutte le transazioni ad esso associabili sono parimenti
identificabili.
Dunque supponiamo che io, nonostante il severo divieto di mia moglie,
abbia giocato ad un MUD online pagando con bitcoin da un certo
indirizzo.
In un qualunque momento ho il diritto di richiedere la cancellazione
di TUTTE le transazioni ad esso riconducibili.
A chi? A tutti i miner che detengono e distribuiscono questa informazione.
Perché? Perché l'indirizzo è una informazione IDENTIFICABILE che mi
riguarda, e le transazioni sono informazioni personali.
Dunque, fin tanto che le informazioni sono IDENTIFICABILI, sono
soggette al mio diritto di cancellazione.
Qualunque cosa tu intenda con "mascherate attraverso una tecnica
affidabile", per far venir meno o soddisfare il mio diritto, deve
trattarsi di una tecnica in grado di resistere ad un data branch.
Polverizzare il supporto che contiene l'unica copia di una chiave di
cifratura privata è una tecnica affidabile per ottenere questo scopo
se tale chiave è necessaria per la IDENTIFICABILITA' (NON per la
IDENTIFICAZIONE) del mio dato personale.
Mi scuso per la lunghezza, ma spero di essere stato chiaro.
Giacomo
Nov. 21, 2018
Re: [nexa] R: GDPR - Blockchain
by Giacomo Tesio
Ciao Guido, non è che ci sia una letteratura in merito.
Si tratta di un grosso file di log costruito secondo delle regole che
ne rendono estremamente costosa la modifica consistente (by design) e
distribuito su molte macchine controllate da persone fisiche e
giuridiche diverse.
Per cancellare una transazione bisogna modificare questo file su tutte
queste macchine.
Ovvero ritornare al log precedente la transazione, sostituire la
transazione con una o più altre che ne mantenga i bilanci invariati al
termine della operazione di rimozione, e rieseguire tutte le altre
transazioni.
Se parliamo di una transazione vecchia di un giorno, è probabile che
si debba fermare tutta la rete per circa un giorno.
Se parliamo di una transazione vecchia di un anno, è probabile che si
debba fermare tutta la rete per circa un anno.
E così via.
Giacomo
Il giorno mer 21 nov 2018 alle ore 13:36 Guido Noto La Diega
<noto.la.diega(a)gmail.com> ha scritto:
>
> Giacomo, puoi dirmi di piu' su come si cancellano i dati/transazioni su blockchain e dove posso trovare ulteriori informazioni?
>
> On Wed, 21 Nov 2018 at 06:46, Giacomo <giacomo(a)tesio.it> wrote:
>>
>> Il November 20, 2018 10:34:06 PM UTC, Marco <marco.crepaldi(a)ymail.com> ha scritto:
>> >Cari tutti,
>> >
>> >sul tema mi permetto di segnalare i seguenti articoli
>>
>> Grazie Marco, li leggerò con attenzione.
>>
>> >IMHO un blockchain di tipo permissioned risolve la questione
>> >compliance.
>>
>> Più o meno.
>> Per cancellare un dato personale dalla blockchain devi riportarla allo stato precedente la sua introduzione e rieseguire tutte le altre transazioni in ordine.
>>
>> TECNICAMENTE è possibile, ma significa interrompere tutta la rete per un tempo paragonabile a quello trascorso dalla introduzione del dato rimosso.
>>
>> Inoltre in una rete permissioned il vantaggio di usare una blockchain viene meno: ti stai comunque fidando di qualcuno, dunque esistono sistemi molto più efficienti.
>>
>>
>> Giacomo
>> _______________________________________________
>> nexa mailing list
>> nexa(a)server-nexa.polito.it
>> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
>
>
>
> --
> Guido
>
> Guido Noto La Diega, PhD FHEA
> Senior Lecturer / European Research Partnerships Coordinator @ Northumbria Law School
> Director @italiot | Fellow @nexacenter | Co-convenor @NINSOrig | Co-founder @DPA2018
>
> Northumbria Law School
> City Campus East,
> Newcastle upon Tyne NE1 8ST
>
> noto.la.diega(a)gmail.com
>
> +44(0)191 349 5562
>
> You can access my papers on Academia.edu and on the Social Science Research Network (SSRN)
>
> This e-mail and any attachment hereto are strictly confidential and are exclusively intended for the person above identified. Without intended recipient’s entitlement, use, copy and dissemination of this e-mail is prohibited. If you have received it in error, please advice us immediately by telephone and return the documents received to the above address, deleting the files. Thank you.
>
> Unless necessary, please do not print this e-mail.
Nov. 21, 2018
R: R: R: GDPR - Blockchain
by Aldo Pedico
Grazie Marco.
Aldo
-----Messaggio originale-----
Da: nexa [mailto:nexa-bounces@server-nexa.polito.it] Per conto di Marco Ciurcina
Inviato: mercoledì 21 novembre 2018 12:21
A: nexa(a)server-nexa.polito.it
Oggetto: Re: [nexa] R: R: GDPR - Blockchain
In data mercoledì 21 novembre 2018 09:54:22 CET, Aldo Pedico ha scritto:
> Quindi si può dedurre che la cancellazione “logica”, attraverso la
> crittografia, nel momento in cui non permette la stretta correlazione
> “interessato-informazioni” è, salvo precisazioni del Garante o di un
> tribunale, al lato pratico una asportazione.
Mah!
Ti consiglio di fare la PIA, fare la consultazione preventiva al Garante ed aspettare la risposta.
m.c.
_______________________________________________
nexa mailing list
nexa(a)server-nexa.polito.it
https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
Nov. 21, 2018