{"id":6109,"date":"2025-04-22T07:55:14","date_gmt":"2025-04-22T05:55:14","guid":{"rendered":"https:\/\/dev.atisa.es\/bae\/?p=6109"},"modified":"2025-03-17T16:03:24","modified_gmt":"2025-03-17T15:03:24","slug":"prueba-de-concepto-blockchain-y-el-derecho-de-supresion-de-datos","status":"publish","type":"post","link":"https:\/\/dev.atisa.es\/bae\/actualidad-legislativa\/mercantil\/prueba-de-concepto-blockchain-y-el-derecho-de-supresion-de-datos\/","title":{"rendered":"Prueba de concepto blockchain y el derecho de supresi\u00f3n de datos"},"content":{"rendered":"<p>El <em>blockchain<\/em> es una tecnolog\u00eda de registro distribuido que permite almacenar y compartir informaci\u00f3n de forma descentralizada por una red de participantes -personas f\u00edsicas o jur\u00eddicas- denominadas pares o nodos, que comparten un conjunto de datos de forma distribuida. En ella, <strong>cada participante tiene una copia del historial de transacciones<\/strong>, lo que proporciona seguridad y transparencia adem\u00e1s de una <strong>ventaja significativa para la integridad de los datos<\/strong>. Sin embargo, al mismo tiempo constituye una <strong>limitaci\u00f3n importante para los derechos de protecci\u00f3n de datos personales<\/strong>, como es el derecho a la supresi\u00f3n de datos o el derecho de rectificaci\u00f3n.<\/p>\n<p>La tecnolog\u00eda blockchain se dise\u00f1\u00f3 inicialmente para operar en un entorno desregulado. De este modo, se pod\u00eda implementar una infraestructura de almacenamiento y compartici\u00f3n de informaci\u00f3n en la que todos los intervinientes aparecieran en igualdad en cuanto a poderes y funcionalidades. En la <strong>actualidad<\/strong>, con el crecimiento significativo del uso de tratamientos de datos basados en infraestructuras <em>blockchain<\/em> en diversos sectores, con numerosas aplicaciones m\u00e1s all\u00e1 del \u00e1mbito financiero o de las criptomonedas, <strong>el cumplimiento de la normativa resulta incompatible con el desarrollo de la propia tecnolog\u00eda<\/strong>.<\/p>\n<p>Bajo esta premisa, la Agencia Espa\u00f1ola de Protecci\u00f3n de Datos -en lo sucesivo, denominada AEPD- public\u00f3 el pasado 13 de noviembre una nota en la que explica t\u00e9cnicamente las <strong>principales funcionalidades de la tecnolog\u00eda <em>blockchain<\/em><\/strong> y la posibilidad de construir este tipo de entornos para que cumplan con el <strong>derecho de supresi\u00f3n de datos personales<\/strong> establecido en el art\u00edculo 17 del Reglamento UE 2016\/679, General de Protecci\u00f3n de Datos (RGPD).<\/p>\n<p>En ella, AEPD ofrece una <strong>soluci\u00f3n de car\u00e1cter experimental<\/strong> en la que,\u00a0 se modifica la estructura de datos de la cadena para evitar que la cuenta eliminada siga visible en el historial de transacciones futuras. Dicha \u2018Prueba de concepto\u2019 (PoC en adelante) demuestra que es posible aplicar medidas t\u00e9cnicas para el cumplimiento del RGPD en este tipo de entornos.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-6110 size-full\" src=\"https:\/\/dev.atisa.es\/bae\/wp-content\/uploads\/sites\/4\/2025\/03\/10-ilustracion_Jose_Maria_Cabrales_Mercantil-2.png\" alt=\"Jos\u00e9 Mar\u00eda Cabrales: Bae 218\" width=\"921\" height=\"401\" srcset=\"https:\/\/dev.atisa.es\/bae\/wp-content\/uploads\/sites\/4\/2025\/03\/10-ilustracion_Jose_Maria_Cabrales_Mercantil-2.png 921w, https:\/\/dev.atisa.es\/bae\/wp-content\/uploads\/sites\/4\/2025\/03\/10-ilustracion_Jose_Maria_Cabrales_Mercantil-2-300x131.png 300w, https:\/\/dev.atisa.es\/bae\/wp-content\/uploads\/sites\/4\/2025\/03\/10-ilustracion_Jose_Maria_Cabrales_Mercantil-2-768x334.png 768w\" sizes=\"auto, (max-width: 921px) 100vw, 921px\" \/><\/p>\n<h2>Alternativas a corto plazo<\/h2>\n<p>A trav\u00e9s de la PoC la AEPD ha demostrado que <strong>es t\u00e9cnicamente posible eliminar datos en <em>blockchain<\/em><\/strong>, pero al mismo tiempo reconoce que para implementar el derecho de supresi\u00f3n <strong>se necesita modificar directamente la estructura de datos<\/strong>. Las t\u00e9cnicas que propone la PoC son:<\/p>\n<ul>\n<li>Sobreescritura de datos en los bloques.<\/li>\n<li>Modificaci\u00f3n de las bases de datos locales de los nodos.<\/li>\n<li>Implementaci\u00f3n de un mecanismo de consenso entre los nodos para aceptar la actualizaci\u00f3n de datos y hacer efectivo el cambio de toda la red.<\/li>\n<\/ul>\n<p>Otro obst\u00e1culo importante surge de que muchos de los dise\u00f1os actuales de <em>blockchain<\/em> no consideran la protecci\u00f3n de datos desde el dise\u00f1o, lo que significa que no se han implementado mecanismos para eliminar o modificar datos personales de forma compatible con las normativas.<\/p>\n<p>No obstante, existen otras <strong>alternativas diferentes a la PoC<\/strong> que pretenden evitar el conflicto que representa blockchain y el derecho de supresi\u00f3n. Son las siguientes:<\/p>\n<ul>\n<li><strong>Minimizaci\u00f3n, cifrado y atomizaci\u00f3n de datos.<\/strong> Consiste en registrar identificadores \u00fanicos o hashes criptogr\u00e1ficos -algoritmo matem\u00e1tico que transforma cualquier bloque arbitrario de datos en una nueva serie de caracteres con una longitud fija- que permitan verificar la informaci\u00f3n sin exponer los datos originales.<\/li>\n<li><strong>Soluciones <em>off-chain<\/em>.<\/strong> A trav\u00e9s de esta alternativa, los datos personales se almacenan fuera de la blockchain en servidores controlados por terceros. La cadena \u00fanicamente contiene referencias a estos datos, lo que facilita su eliminaci\u00f3n o modificaci\u00f3n sin comprometer la identidad de la red.<\/li>\n<li><strong>Modelos de <em>blockchain<\/em> h\u00edbrida.<\/strong> Las <em>blockchains<\/em> h\u00edbridas, que combinan car\u00e1cter de redes p\u00fablicas y privadas, permiten un mayor control sobre los datos almacenados.<\/li>\n<li><strong><em>Smart contracts<\/em> con cl\u00e1usulas de caducidad.<\/strong> Se trata de contratos inteligentes con cl\u00e1usulas de caducidad. Podr\u00edan programarse para eliminar o desactivar el acceso a datos espec\u00edficos despu\u00e9s de un per\u00edodo determinado.<\/li>\n<li><strong>Uso de <em>blockchains<\/em> permisionadas.<\/strong> Son infraestructuras privadas que, a diferencia de las p\u00fablicas, est\u00e1n gestionadas por una entidad privada que puede implementar mecanismos de supresi\u00f3n de datos, aunque esto pueda sacrificar la descentralizaci\u00f3n.<\/li>\n<\/ul>\n<h2>Conclusi\u00f3n<\/h2>\n<p>Aunque la AEPD haya alcanzado una soluci\u00f3n experimental que parece resolver los problemas existentes entre privacidad y derechos fundamentales de un lado, e innovaci\u00f3n tecnol\u00f3gica, de otro, existen otras posibilidades para conjugar ambos, sin menoscabo de los primeros o la segunda.<\/p>\n<p>En la actualidad es una materia que reclama una regulaci\u00f3n clara y ordenada, que haga posible la conjunci\u00f3n de soluciones tecnol\u00f3gicamente innovadoras con el leg\u00edtimo ejercicio de los derechos individuales, en materia de protecci\u00f3n de datos.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>En la actualidad, el cumplimiento de la normativa resulta incompatible con el desarrollo de la propia tecnolog\u00eda. <\/p>\n","protected":false},"author":89,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[9],"tags":[53],"class_list":["post-6109","post","type-post","status-publish","format-standard","hentry","category-mercantil","tag-bae-218"],"acf":[],"_links":{"self":[{"href":"https:\/\/dev.atisa.es\/bae\/wp-json\/wp\/v2\/posts\/6109","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/dev.atisa.es\/bae\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/dev.atisa.es\/bae\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/dev.atisa.es\/bae\/wp-json\/wp\/v2\/users\/89"}],"replies":[{"embeddable":true,"href":"https:\/\/dev.atisa.es\/bae\/wp-json\/wp\/v2\/comments?post=6109"}],"version-history":[{"count":2,"href":"https:\/\/dev.atisa.es\/bae\/wp-json\/wp\/v2\/posts\/6109\/revisions"}],"predecessor-version":[{"id":6112,"href":"https:\/\/dev.atisa.es\/bae\/wp-json\/wp\/v2\/posts\/6109\/revisions\/6112"}],"wp:attachment":[{"href":"https:\/\/dev.atisa.es\/bae\/wp-json\/wp\/v2\/media?parent=6109"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/dev.atisa.es\/bae\/wp-json\/wp\/v2\/categories?post=6109"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/dev.atisa.es\/bae\/wp-json\/wp\/v2\/tags?post=6109"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}