The Problems of Effective Forgetting in Blockchain Wallet Providers: A European Union Data Protection Perspective
Dátum
Szerzők
Folyóirat címe
Folyóirat ISSN
Kötet címe (évfolyam száma)
Kiadó
Absztrakt
A disszertáció a törléshez/elfeledtetéshez való jog (right to erasure /right to be forgotten) alkalmazásának kihívásait vizsgálja az Európai Unió Általános Adatvédelmi Rendelete (General Data Protection Regulation, GDPR) keretében, blokklánc‑alapú környezetekben, különös tekintettel a blokklánc‑tárcaszolgáltatókra. A blokklánc‑technológiák a decentralizációra, a meg nem változtathatóságra és az elosztott validációs mechanizmusokra épülnek, amelyek jellemzői gyakran ütköznek az európai adatvédelmi jog hagyományos feltételezéseivel, különösen a személyes adatok GDPR 17.cikke szerinti törlésének technikai megvalósíthatósága tekintetében. A disszertáció elemzi, hogy a blokklánc‑tárcaszolgáltatók – beleértve a letétkezelő (custodial) és a nem letétkezelő (non‑custodial) modelleket – minősülhetnek‑e adatkezelőnek vagy adatfeldolgozónak a GDPR alapján, és hogyan kellene a felelősséget elosztani a decentralizált ökoszisztémákon belül. A kutatás dogmatikai jogi elemzésen alapul, támaszkodva a GDPR rendelkezéseire, az Európai Unió Bíróságának ítélkezési gyakorlatára, az Európai Adatvédelmi Testület iránymutatásaira, valamint a jelenlegi blokklánc‑irányítási keretrendszerekre. A disszertáció azt az álláspontot képviseli, hogy a szigorúan vett, szó szerinti törlés a meg nem változtatható blokklánc‑infrastruktúrákban gyakran technikailag megvalósíthatatlan. Erre válaszul bevezeti a „hatékony felejtés” koncepcióját, mint a GDPR 17. cikkének az adott rendszer sajátosságaira érzékeny, gyakorlati operacionalizálását. A hatékony felejtés az azonosíthatóság, a hozzáférhetőség és az összekapcsolhatóság funkcionális csökkentésére fókuszál olyan intézkedésekkel, a blokkláncon kívüli (off-chain) törlés, a felhasználói felületen való elrejtés, a metaadat‑minimalizálás és az adatokhoz vezető linkek eltávolítását biztosító mechanizmusok. A kutatás továbbá egy, a blokklánc‑tárca‑ökoszisztémákra szabott funkcionális adatkezelői és elszámoltathatósági modellt dolgoz ki. A disszertáció arra a következtetésre jut, hogy a tárcaszolgáltatók fontos, operatív irányítási csomópontokat jelentenek, amelyeken keresztül a GDPR kötelezettségek ténylegesen teljesíthetők. A disszertáció végső soron ahhoz a szélesebb körű vitához járult hozzá, melynek tárgya, hogy az Európai Unió adatvédelmi joga miként alkalmazkodhat a decentralizált digitális infrastruktúrákhoz, miközben tiszteletben tartja az alapvető jogokat és támogatja a technológiai innovációt. This dissertation examines the challenges of applying the right to erasure/ right to be forgotten under the General Data Protection Regulation (GDPR) within blockchain-based environments, with a particular focus on blockchain wallet providers. Blockchain technologies are built upon decentralization, immutability, and distributed validation mechanisms, characteristics that frequently conflict with traditional assumptions of European data protection law, especially regarding the technical feasibility of deleting personal data under Article 17 GDPR. The dissertation analyses whether blockchain wallet providers, including custodial and non-custodial models, may qualify as data controllers or processors under the GDPR and how responsibility should be allocated within decentralized ecosystems. The research is grounded in doctrinal legal analysis, relying on GDPR provisions, Court of Justice of the European Union jurisprudence, European Data Protection Board guidance, and contemporary blockchain governance frameworks.The dissertation argues that strict literal erasure is often technically unrealistic in immutable blockchain infrastructures. In response, it proposes the concept of “effective forgetting” as an architecture-sensitive operationalization of Article 17 GDPR. Effective forgetting focuses on the functional reduction of identifiability, accessibility, and linkability through measures such as off-chain deletion, interface suppression, metadata minimization, and delinking mechanisms.The research further develops a functional model of controllership and accountability tailored to blockchain wallet ecosystems. It concludes that wallet providers represent important operational governance points through which GDPR obligations may realistically be implemented. The dissertation ultimately contributes to the broader discussion concerning how European Union data protection law may adapt to decentralized digital infrastructures while preserving fundamental rights and technological innovation.