- Ethereum busca conformidade com GDPR da União Europeia
- Privacidade em blockchain com arquitetura modular descentralizada
- Uso de zk-SNARKs e PETs para dados criptos seguros
O ecossistema Ethereum avança em sua tentativa de adaptar a rede às exigências de privacidade estabelecidas pelo Regulamento Geral de Proteção de Dados (GDPR) da União Europeia. Uma nova proposta publicada por Eugenio Reggianini, membro da comunidade Ethereum, sugere uma abordagem baseada em arquitetura modular para lidar com dados pessoais de forma compatível com as diretrizes europeias.
Segundo o autor, a ideia central está em deslocar o armazenamento de informações pessoais para carteiras e aplicativos descentralizados (DApps), evitando mantê-las diretamente na blockchain. “Ao enviar dados pessoais para as bordas, usar armazenamento off-chain com eliminação de metadados e dividir funções criptograficamente, podemos concentrar as tarefas do controlador do GDPR em um pequeno conjunto de entidades”, explicou Reggianini.
New post on https://t.co/neli1nzo0Y!
A pathway for GDPR Data Management & Privacy for Ethereum
By:
– EugeReHighlights:
– Ethereum can integrate GDPR principles by managing personal data off-chain and using encryption to protect it.
– Roles in data…— ethresearchbot (@ethresearchbot) June 9, 2025
A proposta detalha como diferentes camadas da rede Ethereum podem se adequar às exigências do GDPR. A camada de execução, por exemplo, atuaria apenas como transmissora de dados cifrados. Já a camada de consenso se limitaria à validação de provas criptográficas por meio de métodos como os zk-SNARKs, reduzindo a exposição dos dados on-chain.
Entre as tecnologias de aprimoramento de privacidade (PETs) citadas na proposta estão a criptografia totalmente homomórfica, ambientes de execução confiáveis (TEEs), computação multipartidária (MPC), proto-danksharding (EIP-4844), separação de proponente e construtor (PBS), e PeerDAS — este último voltado para o armazenamento temporário e fragmentado de dados.
O plano visa aplicar o princípio da minimização de dados, pilar do GDPR, por meio da fragmentação e tempo de retenção limitado das informações pessoais. Com isso, apenas a camada de aplicação concentraria a responsabilidade sobre os dados dos usuários.
A iniciativa ainda depende do engajamento de desenvolvedores e da aceitação da comunidade Ethereum. Sua viabilidade também está atrelada ao diálogo contínuo com reguladores europeus, buscando garantir que a infraestrutura descentralizada não entre em conflito com obrigações legais de proteção de dados.