Not logged in.

Contribution Details

Type Master's Thesis
Scope Discipline-based scholarship
Title Blessing and Curse: The Right to be Forgotten on Blockchains
Organization Unit
Authors
  • Sebastian Hermann
Supervisors
  • Rafael Ziolkowski
Language
  • English
Institution University of Zurich
Faculty Faculty of Business, Economics and Informatics
Date 2018
Abstract Text Blockchains serve as an immutable ledger which enable transactions to happen and stored in a decentralized manner. The immutability property of a blockchain guarantees the completeness and authenticity of the data. However, there exists a right to be forgot-ten defined in data protection laws, as the General Data Protection Regulations (GDPR) from the European Union. The right to be forgotten gives a data subject the right to de-mand the deletion of the personal data from a controller. As soon as a blockchain-based application processes personal data, the problem arises that the data technically canít be deleted. But to be legally compliant it is a requirement that the data must be deleted when a data subject requests it. In the scope of this master thesis this problem is tackled by searching and reviewing several solutions that demonstrate how blockchain-based ap-plications can comply with the right to be forgotten. The Car Dossier is a blockchain-based application from the University Zurich and several other partners, storing data from the vehicleís lifecycle which aims to enhance trust in the used car market. The so-lution Crypto Shredding to ensure regulatory compliance is used and worked out to a targeted solution according to the specific needs of the project. With this, it can be shown how a blockchain-based application can comply with the right to be forgotten.
Zusammenfassung Blockchains dienen als unveränderbarer Speicher, der es erlaubt Transaktion in einer dezentralen Art und Weise auszuführen und aufzuzeichnen. Die Eigenschaft der Unveränderbarkeit einer Blockchain garantiert die Vollständigkeit und Authentizität der Daten. Es existierte aber ein Recht auf Vergessenwerden, welches in den Datenschutzgeset-zen, wie der Datenschutzgrundverordnung (DSGVO) der Europäischen Union, definiert ist. Das Recht auf Vergessenwerden gibt der betroffenen Person das Recht, die Löschung der persönlichen Daten von einem Bearbeiter zu verlangen. Sobald eine blockchain-basierte Applikation persönliche Daten verarbeitet ergibt sich das Problem, dass die Daten technisch nicht gelöscht werden können. Um gesetzeskonform zu sein müsste aber genau das müglich sein, falls es von einer betroffenen Person verlangt wird. Im Rahmen dieser Masterarbeit wird dieses Problem angegangen indem verschiedene Lösungen, welche zeigen wie blockchain-basierte Applikationen gesetzeskonform mit dem Recht auf Vergessenwerden sein können, gesucht und ausgewertet werden. Das Car Dossier ist eine blockchain-basierte Applikation, von der Universität Zürich und verschiedenen an-deren Partnern, welche verschiedene Daten von einem Autolebenszyklus speichert und zum Ziel hat das Vertrauen im Gebrauchtwagenmarkt zu erhöhen. Die Lösung Crypto-Shredding wurde ausgewählt, um die Einhaltung der gesetzlichen Vorschriften zu gewährleisten und entsprechend den spezifischen Anforderungen des Projekts zu einer Ziellösung ausgearbeitet und implementiert. Mit dem kann gezeigt werden, wie eine blockchain-basierte Applikation mit dem Recht auf Vergessenwerden gesetzeskonform sein kann.
PDF File Download
Export BibTeX