{"id":23184,"date":"2025-10-28T08:40:55","date_gmt":"2025-10-28T07:40:55","guid":{"rendered":"https:\/\/www.activemind.legal\/?p=23184"},"modified":"2025-10-28T08:55:30","modified_gmt":"2025-10-28T07:55:30","slug":"edsa-blockchain","status":"publish","type":"post","link":"https:\/\/www.activemind.legal\/de\/guides\/edsa-blockchain\/","title":{"rendered":"EDSA zum Datenschutz bei der Blockchain"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"23184\" class=\"elementor elementor-23184\" data-elementor-post-type=\"post\">\n\t\t\t\t<div class=\"elementor-element elementor-element-1576352 e-flex e-con-boxed e-con e-parent\" data-id=\"1576352\" data-element_type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-9d189ea elementor-widget elementor-widget-text-editor\" data-id=\"9d189ea\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Blockchain ist eine der wichtigsten Technologien unserer Zeit, nicht nur, weil sogenannte Krypto-W\u00e4hrungen wie Bitcoin darauf basieren. Da die dezentrale Struktur von Blockchain einige datenschutzrechtliche Herausforderungen mit sich bringt, gibt der Europ\u00e4ische Datenschutzausschuss (EDSA) dazu eigene Leitlinien heraus.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-ee8bf1d elementor-widget elementor-widget-text-editor\" data-id=\"ee8bf1d\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Die EDSA-Leitlinien zu Blockchain<\/h2><p>Am 8. April 2025 ver\u00f6ffentlichte der EDSA seine Leitlinien 02\/2025 zur Verarbeitung personenbezogener Daten mittels Blockchain-Technologien (<a href=\"https:\/\/storage.activemind.legal\/wp-am-legal-cdn\/wp-content\/uploads\/EDPB-guidelines-blockchain-2025-04-08.pdf\">PDF<\/a>). Diese richten sich an Organisationen, die Blockchain-L\u00f6sungen einsetzen oder dies planen, und beschreiben umfassend die datenschutzrechtlichen Anforderungen im Umgang mit dieser innovativen Technologie.<\/p><h2>Herausforderungen der Blockchain-Technologie<\/h2><p>Blockchain-Architekturen zeichnen sich durch Dezentralisierung, Unver\u00e4nderlichkeit und Transparenz aus. Diese pr\u00e4genden Eigenschaften f\u00fchren jedoch zu erheblichen datenschutzrechtlichen Herausforderungen:<\/p><ul><li>Die dauerhafte Verf\u00fcgbarkeit von Transaktionsdaten birgt Risiken f\u00fcr die Rechte und Freiheiten der betroffenen Personen.<\/li><li>Recht auf L\u00f6schung und Recht auf Berichtigung lassen sich technisch oft nur schwer umsetzen.<\/li><li>Bei internationalen Blockchain-Netzwerken kann es leicht zu datenschutzrechtlich problematischen Drittlandtransfers kommen.<\/li><\/ul><p>Der EDSA betont daher: Der Einsatz von Blockchain muss von Anfang an so gestaltet werden, dass die Anforderungen der Datenschutz-Grundverordnung (DSGVO) eingehalten werden, allen voran der Grundsatz von Privacy by Design and Privay by Default nach <a href=\"https:\/\/www.activemind.legal\/de\/gesetze\/dsgvo\/artikel-25\/\">Art. 25 DSGVO<\/a>.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-d5d16ba kl-tip elementor-widget elementor-widget-text-editor\" data-id=\"d5d16ba\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><strong>Tipp:<\/strong> Lesen Sie bei unserem Partner activeMind AG mehr \u00fcber das <a href=\"https:\/\/www.activemind.de\/magazin\/blockchain\/\" target=\"_blank\" rel=\"noopener\">Verh\u00e4ltnis von Blockchain und DSGVO<\/a>.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-ef09a38 elementor-widget elementor-widget-text-editor\" data-id=\"ef09a38\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Kernelemente der EDSA-Leitlinien\u00a0zur Blockchain<\/h2>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-a05e4c5 elementor-widget elementor-widget-n-accordion\" data-id=\"a05e4c5\" data-element_type=\"widget\" data-settings=\"{&quot;default_state&quot;:&quot;all_collapsed&quot;,&quot;max_items_expended&quot;:&quot;one&quot;,&quot;n_accordion_animation_duration&quot;:{&quot;unit&quot;:&quot;ms&quot;,&quot;size&quot;:400,&quot;sizes&quot;:[]}}\" data-widget_type=\"nested-accordion.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"e-n-accordion\" aria-label=\"Accordion. Open links with Enter or Space, close with Escape, and navigate with Arrow Keys\">\n\t\t\t\t\t\t<details id=\"e-n-accordion-item-1680\" class=\"e-n-accordion-item\" >\n\t\t\t\t<summary class=\"e-n-accordion-item-title\" data-accordion-index=\"1\" tabindex=\"0\" aria-expanded=\"false\" aria-controls=\"e-n-accordion-item-1680\" >\n\t\t\t\t\t<span class='e-n-accordion-item-title-header'><h3 class=\"e-n-accordion-item-title-text\"> Keine Speicherung personenbezogener Daten on-chain  <\/h3><\/span>\n\t\t\t\t\t\t\t<span class='e-n-accordion-item-title-icon'>\n\t\t\t<span class='e-opened' ><svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-minus\" viewBox=\"0 0 448 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M416 208H32c-17.67 0-32 14.33-32 32v32c0 17.67 14.33 32 32 32h384c17.67 0 32-14.33 32-32v-32c0-17.67-14.33-32-32-32z\"><\/path><\/svg><\/span>\n\t\t\t<span class='e-closed'><svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-plus\" viewBox=\"0 0 448 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M416 208H272V64c0-17.67-14.33-32-32-32h-32c-17.67 0-32 14.33-32 32v144H32c-17.67 0-32 14.33-32 32v32c0 17.67 14.33 32 32 32h144v144c0 17.67 14.33 32 32 32h32c17.67 0 32-14.33 32-32V304h144c17.67 0 32-14.33 32-32v-32c0-17.67-14.33-32-32-32z\"><\/path><\/svg><\/span>\n\t\t<\/span>\n\n\t\t\t\t\t\t<\/summary>\n\t\t\t\t<div role=\"region\" aria-labelledby=\"e-n-accordion-item-1680\" class=\"elementor-element elementor-element-b1225b6 e-con-full e-flex e-con e-child\" data-id=\"b1225b6\" data-element_type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-ddfd6b1 elementor-widget elementor-widget-text-editor\" data-id=\"ddfd6b1\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Als Grundregel empfiehlt der EDSA, personenbezogene Daten \u00fcberhaupt nicht direkt in einer Blockchain zu speichern. Grund hierf\u00fcr ist die Tatsache, dass sich Eintr\u00e4ge nach dem Abschluss einer Transaktion in der Regel nicht mehr \u00e4ndern lassen. Werden keine personenbezogenen Daten in der Blockchain gespeichert, ist die DSGVO nicht anwendbar. Folglich bereiten also etwa Betroffenenrechte keine Schwierigkeiten.\u00a0\u00a0<\/p><p>Statt personenbezogene Daten in der Blockchain zu speichern, sollte in der Blockchain auf die au\u00dferhalb der Blockchain in den Informationssystemen des Unternehmens gespeicherten Daten verwiesen werden.\u00a0<\/p><p>Ist eine Speicherung personenbezogener Daten in der Blockchain unumg\u00e4nglich, sollten geeignete Techniken wie Verschl\u00fcsselung, Hashing mit geheimem Salt oder kryptografische Commitments verwendet werden. Trotzdem bleiben verschl\u00fcsselte oder gehashte Daten personenbezogen und die DSGVO weiterhin anwendbar.\u00a0<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/details>\n\t\t\t\t\t\t<details id=\"e-n-accordion-item-1681\" class=\"e-n-accordion-item\" >\n\t\t\t\t<summary class=\"e-n-accordion-item-title\" data-accordion-index=\"2\" tabindex=\"-1\" aria-expanded=\"false\" aria-controls=\"e-n-accordion-item-1681\" >\n\t\t\t\t\t<span class='e-n-accordion-item-title-header'><h3 class=\"e-n-accordion-item-title-text\"> Pr\u00e4ferenz f\u00fcr private oder permissioned Blockchains  <\/h3><\/span>\n\t\t\t\t\t\t\t<span class='e-n-accordion-item-title-icon'>\n\t\t\t<span class='e-opened' ><svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-minus\" viewBox=\"0 0 448 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M416 208H32c-17.67 0-32 14.33-32 32v32c0 17.67 14.33 32 32 32h384c17.67 0 32-14.33 32-32v-32c0-17.67-14.33-32-32-32z\"><\/path><\/svg><\/span>\n\t\t\t<span class='e-closed'><svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-plus\" viewBox=\"0 0 448 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M416 208H272V64c0-17.67-14.33-32-32-32h-32c-17.67 0-32 14.33-32 32v144H32c-17.67 0-32 14.33-32 32v32c0 17.67 14.33 32 32 32h144v144c0 17.67 14.33 32 32 32h32c17.67 0 32-14.33 32-32V304h144c17.67 0 32-14.33 32-32v-32c0-17.67-14.33-32-32-32z\"><\/path><\/svg><\/span>\n\t\t<\/span>\n\n\t\t\t\t\t\t<\/summary>\n\t\t\t\t<div role=\"region\" aria-labelledby=\"e-n-accordion-item-1681\" class=\"elementor-element elementor-element-58ae6b8 e-con-full e-flex e-con e-child\" data-id=\"58ae6b8\" data-element_type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-3e6c0ec elementor-widget elementor-widget-text-editor\" data-id=\"3e6c0ec\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Offene, \u00f6ffentliche Blockchains bringen besondere Risiken mit sich, insbesondere wegen der weltweiten Zug\u00e4nglichkeit der Daten. Der EDSA empfiehlt daher, m\u00f6glichst private oder permissioned Netzwerke zu nutzen, bei denen klar geregelt ist, wer Transaktionen lesen oder schreiben darf. Dadurch lassen sich Verantwortlichkeiten klarer zuordnen und Compliance-Risiken besser kontrollieren.\u00a0<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/details>\n\t\t\t\t\t\t<details id=\"e-n-accordion-item-1682\" class=\"e-n-accordion-item\" >\n\t\t\t\t<summary class=\"e-n-accordion-item-title\" data-accordion-index=\"3\" tabindex=\"-1\" aria-expanded=\"false\" aria-controls=\"e-n-accordion-item-1682\" >\n\t\t\t\t\t<span class='e-n-accordion-item-title-header'><h3 class=\"e-n-accordion-item-title-text\"> Klarheit bei Rollen und Verantwortlichkeiten  <\/h3><\/span>\n\t\t\t\t\t\t\t<span class='e-n-accordion-item-title-icon'>\n\t\t\t<span class='e-opened' ><svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-minus\" viewBox=\"0 0 448 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M416 208H32c-17.67 0-32 14.33-32 32v32c0 17.67 14.33 32 32 32h384c17.67 0 32-14.33 32-32v-32c0-17.67-14.33-32-32-32z\"><\/path><\/svg><\/span>\n\t\t\t<span class='e-closed'><svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-plus\" viewBox=\"0 0 448 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M416 208H272V64c0-17.67-14.33-32-32-32h-32c-17.67 0-32 14.33-32 32v144H32c-17.67 0-32 14.33-32 32v32c0 17.67 14.33 32 32 32h144v144c0 17.67 14.33 32 32 32h32c17.67 0 32-14.33 32-32V304h144c17.67 0 32-14.33 32-32v-32c0-17.67-14.33-32-32-32z\"><\/path><\/svg><\/span>\n\t\t<\/span>\n\n\t\t\t\t\t\t<\/summary>\n\t\t\t\t<div role=\"region\" aria-labelledby=\"e-n-accordion-item-1682\" class=\"elementor-element elementor-element-6e5935f e-con-full e-flex e-con e-child\" data-id=\"6e5935f\" data-element_type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-9b9bdf0 elementor-widget elementor-widget-text-editor\" data-id=\"9b9bdf0\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Die Verteilung von Aufgaben in einem Blockchain-Netzwerk macht die Bestimmung von Verantwortlichen und Auftragsverarbeitern komplex. Organisationen m\u00fcssen fr\u00fchzeitig kl\u00e4ren, wer die Zwecke und Mittel der Verarbeitung bestimmt und damit datenschutzrechtlich Verantwortlicher im Sinne der DSGVO ist.\u00a0\u00a0<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/details>\n\t\t\t\t\t\t<details id=\"e-n-accordion-item-1683\" class=\"e-n-accordion-item\" >\n\t\t\t\t<summary class=\"e-n-accordion-item-title\" data-accordion-index=\"4\" tabindex=\"-1\" aria-expanded=\"false\" aria-controls=\"e-n-accordion-item-1683\" >\n\t\t\t\t\t<span class='e-n-accordion-item-title-header'><h3 class=\"e-n-accordion-item-title-text\"> Betroffenenrechte   <\/h3><\/span>\n\t\t\t\t\t\t\t<span class='e-n-accordion-item-title-icon'>\n\t\t\t<span class='e-opened' ><svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-minus\" viewBox=\"0 0 448 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M416 208H32c-17.67 0-32 14.33-32 32v32c0 17.67 14.33 32 32 32h384c17.67 0 32-14.33 32-32v-32c0-17.67-14.33-32-32-32z\"><\/path><\/svg><\/span>\n\t\t\t<span class='e-closed'><svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-plus\" viewBox=\"0 0 448 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M416 208H272V64c0-17.67-14.33-32-32-32h-32c-17.67 0-32 14.33-32 32v144H32c-17.67 0-32 14.33-32 32v32c0 17.67 14.33 32 32 32h144v144c0 17.67 14.33 32 32 32h32c17.67 0 32-14.33 32-32V304h144c17.67 0 32-14.33 32-32v-32c0-17.67-14.33-32-32-32z\"><\/path><\/svg><\/span>\n\t\t<\/span>\n\n\t\t\t\t\t\t<\/summary>\n\t\t\t\t<div role=\"region\" aria-labelledby=\"e-n-accordion-item-1683\" class=\"elementor-element elementor-element-fb8d511 e-con-full e-flex e-con e-child\" data-id=\"fb8d511\" data-element_type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-df70ed9 elementor-widget elementor-widget-text-editor\" data-id=\"df70ed9\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Der EDSA betont, dass eine technische Unm\u00f6glichkeit keine Rechtfertigung f\u00fcr die Missachtung von Betroffenenrechten darstellt. Es liegt in der Verantwortung der Verantwortlichen, die technischen Mittel und Prozesse so auszugestalten, dass das Gesetz eingehalten werden kann und wird.\u00a0<\/p><p>Wenn die Verarbeitung also auf der Grundlage einer Einwilligung durchgef\u00fchrt wird, muss es m\u00f6glich sein, bei einem Widerruf der Einwilligung die Daten zu l\u00f6schen oder irreversibel zu anonymisieren. Einschr\u00e4nkungen von Betroffenenrechten sind nur in dem in <a href=\"https:\/\/www.activemind.legal\/de\/gesetze\/dsgvo\/artikel-6\/\">Art. 23 DSGVO<\/a> vorgesehenen Umfang m\u00f6glich.\u00a0\u00a0<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/details>\n\t\t\t\t\t\t<details id=\"e-n-accordion-item-1684\" class=\"e-n-accordion-item\" >\n\t\t\t\t<summary class=\"e-n-accordion-item-title\" data-accordion-index=\"5\" tabindex=\"-1\" aria-expanded=\"false\" aria-controls=\"e-n-accordion-item-1684\" >\n\t\t\t\t\t<span class='e-n-accordion-item-title-header'><h3 class=\"e-n-accordion-item-title-text\"> Durchf\u00fchrung einer Datenschutz-Folgenabsch\u00e4tzung (DSFA)  <\/h3><\/span>\n\t\t\t\t\t\t\t<span class='e-n-accordion-item-title-icon'>\n\t\t\t<span class='e-opened' ><svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-minus\" viewBox=\"0 0 448 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M416 208H32c-17.67 0-32 14.33-32 32v32c0 17.67 14.33 32 32 32h384c17.67 0 32-14.33 32-32v-32c0-17.67-14.33-32-32-32z\"><\/path><\/svg><\/span>\n\t\t\t<span class='e-closed'><svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-plus\" viewBox=\"0 0 448 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M416 208H272V64c0-17.67-14.33-32-32-32h-32c-17.67 0-32 14.33-32 32v144H32c-17.67 0-32 14.33-32 32v32c0 17.67 14.33 32 32 32h144v144c0 17.67 14.33 32 32 32h32c17.67 0 32-14.33 32-32V304h144c17.67 0 32-14.33 32-32v-32c0-17.67-14.33-32-32-32z\"><\/path><\/svg><\/span>\n\t\t<\/span>\n\n\t\t\t\t\t\t<\/summary>\n\t\t\t\t<div role=\"region\" aria-labelledby=\"e-n-accordion-item-1684\" class=\"elementor-element elementor-element-0aabaa9 e-con-full e-flex e-con e-child\" data-id=\"0aabaa9\" data-element_type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-2f78262 elementor-widget elementor-widget-text-editor\" data-id=\"2f78262\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Da Blockchain-basierte Verarbeitungen personenbezogener Daten regelm\u00e4\u00dfig hohe Risiken f\u00fcr Betroffene mit sich bringen, ist eine umfassende DSFA zwingend erforderlich. Diese sollte insbesondere die Unver\u00e4nderbarkeit von Daten, die Risiken internationaler \u00dcbermittlungen sowie die M\u00f6glichkeiten zur Durchsetzung von Betroffenenrechten beleuchten. Der EDSA empfiehlt, die DSFA als lebenden Prozess anzulegen, da sich Blockchain-Infrastrukturen \u00fcber die Zeit weiterentwickeln.\u00a0<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/details>\n\t\t\t\t\t\t<details id=\"e-n-accordion-item-1685\" class=\"e-n-accordion-item\" >\n\t\t\t\t<summary class=\"e-n-accordion-item-title\" data-accordion-index=\"6\" tabindex=\"-1\" aria-expanded=\"false\" aria-controls=\"e-n-accordion-item-1685\" >\n\t\t\t\t\t<span class='e-n-accordion-item-title-header'><h3 class=\"e-n-accordion-item-title-text\"> Smart Contracts und automatisierte Entscheidungen  <\/h3><\/span>\n\t\t\t\t\t\t\t<span class='e-n-accordion-item-title-icon'>\n\t\t\t<span class='e-opened' ><svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-minus\" viewBox=\"0 0 448 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M416 208H32c-17.67 0-32 14.33-32 32v32c0 17.67 14.33 32 32 32h384c17.67 0 32-14.33 32-32v-32c0-17.67-14.33-32-32-32z\"><\/path><\/svg><\/span>\n\t\t\t<span class='e-closed'><svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-plus\" viewBox=\"0 0 448 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M416 208H272V64c0-17.67-14.33-32-32-32h-32c-17.67 0-32 14.33-32 32v144H32c-17.67 0-32 14.33-32 32v32c0 17.67 14.33 32 32 32h144v144c0 17.67 14.33 32 32 32h32c17.67 0 32-14.33 32-32V304h144c17.67 0 32-14.33 32-32v-32c0-17.67-14.33-32-32-32z\"><\/path><\/svg><\/span>\n\t\t<\/span>\n\n\t\t\t\t\t\t<\/summary>\n\t\t\t\t<div role=\"region\" aria-labelledby=\"e-n-accordion-item-1685\" class=\"elementor-element elementor-element-1e11558 e-con-full e-flex e-con e-child\" data-id=\"1e11558\" data-element_type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-5a515b7 elementor-widget elementor-widget-text-editor\" data-id=\"5a515b7\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Smart Contracts k\u00f6nnen automatisierte Entscheidungen herbeif\u00fchren. Entsprechende Verarbeitungen m\u00fcssen die Anforderungen des <a href=\"https:\/\/www.activemind.legal\/de\/gesetze\/dsgvo\/artikel-22\/\">Art. 22 DSGVO<\/a> erf\u00fcllen, etwa die Einr\u00e4umung eines menschlichen Eingriffs. Nutzerinnen und Nutzer m\u00fcssen dar\u00fcber aufgekl\u00e4rt werden, wenn Entscheidungen allein durch automatisierte Prozesse erfolgen.\u00a0<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/details>\n\t\t\t\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-b856364 elementor-widget elementor-widget-text-editor\" data-id=\"b856364\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Technische Ma\u00dfnahmen und Datenschutzprinzipien\u00a0<\/h2><p>Die EDSA-Leitlinien behandeln ausf\u00fchrlich, wie klassische Datenschutzprinzipien wie Zweckbindung, Datenminimierung und Speicherbegrenzung bei Blockchain-Anwendungen umgesetzt werden k\u00f6nnen. Wichtige Hinweise sind:\u00a0<\/p><ul><li>Off-Chain-Speicherung bevorzugen: Wo immer m\u00f6glich, sollten sensible Inhalte au\u00dferhalb der Blockchain gespeichert und nur Verweise oder kryptografische Beweise on-chain gehalten werden.\u00a0<\/li><li>Effektive Anonymisierung und Pseudonymisierung: Insbesondere durch die Nutzung fortgeschrittener kryptografischer Techniken kann versucht werden, personenbezogene Daten zu sch\u00fctzen.\u00a0<\/li><li>Aufbewahrungsfristen beachten: Auch f\u00fcr on-chain gespeicherte Identifikatoren gilt der Grundsatz der Speicherbegrenzung nach <a href=\"https:\/\/www.activemind.legal\/de\/gesetze\/dsgvo\/artikel-5\/\">Art. 5 Abs. 1 lit. e) DSGVO<\/a>.\u00a0<\/li><\/ul><h2>Besondere Anforderungen an die Sicherheit\u00a0in der Blockchain<\/h2><p>Der Schutz der Integrit\u00e4t und Vertraulichkeit personenbezogener Daten bleibt auch bei Blockchain-L\u00f6sungen oberstes Gebot. Der EDSA empfiehlt:\u00a0<\/p><ul><li>regelm\u00e4\u00dfige Sicherheitsbewertungen der gesamten Infrastruktur,\u00a0<\/li><li>Einsatz von aktuellen Verschl\u00fcsselungsverfahren,\u00a0<\/li><li>Vorhalten von Notfallpl\u00e4nen f\u00fcr den Fall von kryptografischen Schwachstellen,\u00a0<\/li><li>dokumentierte Governance-Prozesse, etwa f\u00fcr Updates.\u00a0<\/li><\/ul><h2>Empfehlungen f\u00fcr die Praxis\u00a0<\/h2><p>Insgesamt gibt der EDSA Organisationen folgendes mit auf den Weg:\u00a0<\/p><ul><li>\u00dcberdenken Sie kritisch den Einsatz von Blockchain-Technologien.\u00a0<\/li><li>W\u00e4hlen Sie Architektur und Verfahren so, dass die Datenschutzgrunds\u00e4tze jederzeit eingehalten werden.\u00a0<\/li><li>Dokumentieren Sie alle Entscheidungen und Bewertungen nachvollziehbar.\u00a0<\/li><li>Stellen Sie sicher, dass betroffene Personen klar und verst\u00e4ndlich \u00fcber die Datenverarbeitung informiert werden.\u00a0<\/li><li>F\u00f6rdern Sie eine datenschutzfreundliche Governance innerhalb des Blockchain-Netzwerks.\u00a0<\/li><\/ul><h2>Fazit\u00a0<\/h2><p>Die neuen Leitlinien des EDSA verdeutlichen: Blockchain und Datenschutz sind zwar keine unvereinbaren Gegens\u00e4tze, wohl aber eine Herausforderung f\u00fcr Organisationen. Eine DSGVO-konforme Gestaltung verlangt sorgf\u00e4ltige Planung, dokumentierte Entscheidungen und den bewussten Einsatz technischer Schutzmechanismen.<\/p><p>Wer sich unsicher ist, sollte fr\u00fchzeitig rechtliche und technische Beratung einholen. Denn Verst\u00f6\u00dfe gegen die DSGVO bei Blockchain-Anwendungen k\u00f6nnen empfindliche Bu\u00dfgelder und Reputationssch\u00e4den nach sich ziehen.\u00a0<\/p><p>Es bleibt abzuwarten, wie die Praxis diese Vorgaben umsetzt. Fest steht: Wer Blockchain-Technologien einsetzen will, muss sich bewusst sein, dass Datenschutz kein nachtr\u00e4gliches Add-On sein kann, sondern integraler Bestandteil der technischen und organisatorischen Gestaltung sein muss.\u00a0<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-216e07d elementor-cta--layout-image-left elementor-cta--valign-middle kl-cta elementor-cta--skin-classic elementor-animated-content elementor-bg-transform elementor-bg-transform-zoom-in elementor-widget elementor-widget-global elementor-global-18390 elementor-widget-call-to-action\" data-id=\"216e07d\" data-element_type=\"widget\" data-widget_type=\"call-to-action.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-cta\">\n\t\t\t\t\t<div class=\"elementor-cta__bg-wrapper\">\n\t\t\t\t<div class=\"elementor-cta__bg elementor-bg\" style=\"background-image: url(https:\/\/www.activemind.legal\/wp-content\/uploads\/activemind-mitarbeiter-10_quadrat_a.jpg);\" role=\"img\" aria-label=\"An data protection expoert of activeMind.legal stands in front of his team\"><\/div>\n\t\t\t\t<div class=\"elementor-cta__bg-overlay\"><\/div>\n\t\t\t<\/div>\n\t\t\t\t\t\t\t<div class=\"elementor-cta__content\">\n\t\t\t\t\n\t\t\t\t\t\t\t\t\t<h3 class=\"elementor-cta__title elementor-cta__content-item elementor-content-item\">\n\t\t\t\t\t\tCompliance als Wettbewerbsvorteil\t\t\t\t\t<\/h3>\n\t\t\t\t\n\t\t\t\t\t\t\t\t\t<div class=\"elementor-cta__description elementor-cta__content-item elementor-content-item\">\n\t\t\t\t\t\tWir machen datengetriebene Gesch\u00e4ftsmodelle m\u00f6glich - bei voller Wahrung des Datenschutzrechts!\t\t\t\t\t<\/div>\n\t\t\t\t\n\t\t\t\t\t\t\t\t\t<div class=\"elementor-cta__button-wrapper elementor-cta__content-item elementor-content-item \">\n\t\t\t\t\t<a class=\"elementor-cta__button elementor-button elementor-size-\" href=\"\/de\/rechtsberatung\/\" title=\"Individuelle Rechtsberatung\">\n\t\t\t\t\t\tJetzt informieren!\t\t\t\t\t<\/a>\n\t\t\t\t\t<\/div>\n\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Die Leitlinien des Europ\u00e4ische Datenschutzausschusses zeigen eine DSGVO-konforme Nutzung von Blockchain auf. Der Weg dorthin ist allerdings komplex. <\/p>\n","protected":false},"author":48,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[94,55],"tags":[],"class_list":["post-23184","post","type-post","status-publish","format-standard","hentry","category-aufsichtsbehoerden","category-digitale-transformation"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.3 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>EDSA zum Datenschutz bei der Blockchain | activeMind.legal<\/title>\n<meta name=\"description\" content=\"Die Leitlinien des EDSA zeigen eine DSGVO-konforme Nutzung von Blockchain auf. Der Weg dorthin ist allerdings komplex.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.activemind.legal\/de\/guides\/edsa-blockchain\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"EDSA zum Datenschutz bei der Blockchain | activeMind.legal\" \/>\n<meta property=\"og:description\" content=\"Die Leitlinien des EDSA zeigen eine DSGVO-konforme Nutzung von Blockchain auf. Der Weg dorthin ist allerdings komplex.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.activemind.legal\/de\/guides\/edsa-blockchain\/\" \/>\n<meta property=\"og:site_name\" content=\"activeMind.legal\" \/>\n<meta property=\"article:published_time\" content=\"2025-10-28T07:40:55+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-10-28T07:55:30+00:00\" \/>\n<meta name=\"author\" content=\"Haykuhi Gevorgyan\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Haykuhi Gevorgyan\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"6 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/guides\\\/edsa-blockchain\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/guides\\\/edsa-blockchain\\\/\"},\"author\":{\"name\":\"Haykuhi Gevorgyan\",\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/#\\\/schema\\\/person\\\/ec8316545281f79dd0608d1445aac8a0\"},\"headline\":\"EDSA zum Datenschutz bei der Blockchain\",\"datePublished\":\"2025-10-28T07:40:55+00:00\",\"dateModified\":\"2025-10-28T07:55:30+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/guides\\\/edsa-blockchain\\\/\"},\"wordCount\":1378,\"publisher\":{\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/#organization\"},\"articleSection\":[\"Aufsichtsbeh\u00f6rden\",\"Digitale Transformation\"],\"inLanguage\":\"de-DE\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/guides\\\/edsa-blockchain\\\/\",\"url\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/guides\\\/edsa-blockchain\\\/\",\"name\":\"EDSA zum Datenschutz bei der Blockchain | activeMind.legal\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/#website\"},\"datePublished\":\"2025-10-28T07:40:55+00:00\",\"dateModified\":\"2025-10-28T07:55:30+00:00\",\"description\":\"Die Leitlinien des EDSA zeigen eine DSGVO-konforme Nutzung von Blockchain auf. Der Weg dorthin ist allerdings komplex.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/guides\\\/edsa-blockchain\\\/#breadcrumb\"},\"inLanguage\":\"de-DE\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.activemind.legal\\\/de\\\/guides\\\/edsa-blockchain\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/guides\\\/edsa-blockchain\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Blockchain\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/\",\"name\":\"activeMind.legal\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de-DE\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/#organization\",\"name\":\"activeMind.legal\",\"alternateName\":\"activeMind.legal Rechtsanwaltsgesellschaft mbH\",\"url\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de-DE\",\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.activemind.legal\\\/wp-content\\\/uploads\\\/activeMind-legal_logo.svg\",\"contentUrl\":\"https:\\\/\\\/www.activemind.legal\\\/wp-content\\\/uploads\\\/activeMind-legal_logo.svg\",\"caption\":\"activeMind.legal\"},\"image\":{\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/#\\\/schema\\\/person\\\/ec8316545281f79dd0608d1445aac8a0\",\"name\":\"Haykuhi Gevorgyan\",\"url\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/guides\\\/author\\\/haykuhigevorgyan\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"EDSA zum Datenschutz bei der Blockchain | activeMind.legal","description":"Die Leitlinien des EDSA zeigen eine DSGVO-konforme Nutzung von Blockchain auf. Der Weg dorthin ist allerdings komplex.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.activemind.legal\/de\/guides\/edsa-blockchain\/","og_locale":"de_DE","og_type":"article","og_title":"EDSA zum Datenschutz bei der Blockchain | activeMind.legal","og_description":"Die Leitlinien des EDSA zeigen eine DSGVO-konforme Nutzung von Blockchain auf. Der Weg dorthin ist allerdings komplex.","og_url":"https:\/\/www.activemind.legal\/de\/guides\/edsa-blockchain\/","og_site_name":"activeMind.legal","article_published_time":"2025-10-28T07:40:55+00:00","article_modified_time":"2025-10-28T07:55:30+00:00","author":"Haykuhi Gevorgyan","twitter_card":"summary_large_image","twitter_misc":{"Written by":"Haykuhi Gevorgyan","Est. reading time":"6 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.activemind.legal\/de\/guides\/edsa-blockchain\/#article","isPartOf":{"@id":"https:\/\/www.activemind.legal\/de\/guides\/edsa-blockchain\/"},"author":{"name":"Haykuhi Gevorgyan","@id":"https:\/\/www.activemind.legal\/de\/#\/schema\/person\/ec8316545281f79dd0608d1445aac8a0"},"headline":"EDSA zum Datenschutz bei der Blockchain","datePublished":"2025-10-28T07:40:55+00:00","dateModified":"2025-10-28T07:55:30+00:00","mainEntityOfPage":{"@id":"https:\/\/www.activemind.legal\/de\/guides\/edsa-blockchain\/"},"wordCount":1378,"publisher":{"@id":"https:\/\/www.activemind.legal\/de\/#organization"},"articleSection":["Aufsichtsbeh\u00f6rden","Digitale Transformation"],"inLanguage":"de-DE"},{"@type":"WebPage","@id":"https:\/\/www.activemind.legal\/de\/guides\/edsa-blockchain\/","url":"https:\/\/www.activemind.legal\/de\/guides\/edsa-blockchain\/","name":"EDSA zum Datenschutz bei der Blockchain | activeMind.legal","isPartOf":{"@id":"https:\/\/www.activemind.legal\/de\/#website"},"datePublished":"2025-10-28T07:40:55+00:00","dateModified":"2025-10-28T07:55:30+00:00","description":"Die Leitlinien des EDSA zeigen eine DSGVO-konforme Nutzung von Blockchain auf. Der Weg dorthin ist allerdings komplex.","breadcrumb":{"@id":"https:\/\/www.activemind.legal\/de\/guides\/edsa-blockchain\/#breadcrumb"},"inLanguage":"de-DE","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.activemind.legal\/de\/guides\/edsa-blockchain\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.activemind.legal\/de\/guides\/edsa-blockchain\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.activemind.legal\/de\/"},{"@type":"ListItem","position":2,"name":"Blockchain"}]},{"@type":"WebSite","@id":"https:\/\/www.activemind.legal\/de\/#website","url":"https:\/\/www.activemind.legal\/de\/","name":"activeMind.legal","description":"","publisher":{"@id":"https:\/\/www.activemind.legal\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.activemind.legal\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de-DE"},{"@type":"Organization","@id":"https:\/\/www.activemind.legal\/de\/#organization","name":"activeMind.legal","alternateName":"activeMind.legal Rechtsanwaltsgesellschaft mbH","url":"https:\/\/www.activemind.legal\/de\/","logo":{"@type":"ImageObject","inLanguage":"de-DE","@id":"https:\/\/www.activemind.legal\/de\/#\/schema\/logo\/image\/","url":"https:\/\/www.activemind.legal\/wp-content\/uploads\/activeMind-legal_logo.svg","contentUrl":"https:\/\/www.activemind.legal\/wp-content\/uploads\/activeMind-legal_logo.svg","caption":"activeMind.legal"},"image":{"@id":"https:\/\/www.activemind.legal\/de\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/www.activemind.legal\/de\/#\/schema\/person\/ec8316545281f79dd0608d1445aac8a0","name":"Haykuhi Gevorgyan","url":"https:\/\/www.activemind.legal\/de\/guides\/author\/haykuhigevorgyan\/"}]}},"_links":{"self":[{"href":"https:\/\/www.activemind.legal\/de\/wp-json\/wp\/v2\/posts\/23184","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.activemind.legal\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.activemind.legal\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.activemind.legal\/de\/wp-json\/wp\/v2\/users\/48"}],"replies":[{"embeddable":true,"href":"https:\/\/www.activemind.legal\/de\/wp-json\/wp\/v2\/comments?post=23184"}],"version-history":[{"count":5,"href":"https:\/\/www.activemind.legal\/de\/wp-json\/wp\/v2\/posts\/23184\/revisions"}],"predecessor-version":[{"id":23195,"href":"https:\/\/www.activemind.legal\/de\/wp-json\/wp\/v2\/posts\/23184\/revisions\/23195"}],"wp:attachment":[{"href":"https:\/\/www.activemind.legal\/de\/wp-json\/wp\/v2\/media?parent=23184"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.activemind.legal\/de\/wp-json\/wp\/v2\/categories?post=23184"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.activemind.legal\/de\/wp-json\/wp\/v2\/tags?post=23184"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}