Blockchain Privacy: Zahlungsdaten und DSGVO auf dem Ledger

Blockchain Privacy ist die Frage, wer welche Daten auf einem Ledger sieht. Auf einer öffentlichen Blockchain ist jede Übertragung und jede Adresshistorie für alle Teilnehmer sichtbar. Für eine Bank zählt das in zweierlei Hinsicht: Zahlungsdaten sind geschäftlich sensibel, und personenbezogene Daten fallen unter die DSGVO. Termine stehen im Kalender unten.

Pseudonym, nicht anonym

Der Wikipedia-Artikel zu Blockchain Privacy (auf Englisch) beschreibt öffentliche Chains als pseudonym, während Transaktionsdaten und Historien für alle sichtbar sind, was Verknüpfung und Rückverfolgung erlauben kann. Ist eine Adresse einem Unternehmen zugeordnet, kann jeder dessen Zahlungen, Beträge und Gegenparteien lesen. Die Seite zu Canton Network beschreibt, warum ein vertraulicher Anleihehandel nicht auf eine Chain passt, die jede Transaktion an jeden Knoten schreibt.

Eine Literaturübersicht in der Zeitschrift Sensors (auf Englisch) nennt 2020 die Rückverfolgbarkeit als Risiko für die Privatsphäre und hält fest, dass Pseudonymisierung keine Anonymisierung ist. Die DSGVO sieht es in Erwägungsgrund 26 genauso: Pseudonymisierte Daten, die sich einer Person zuordnen lassen, bleiben personenbezogen.

DSGVO-Anforderungen an Blockchain-Projekte

Der Europäische Datenschutzausschuss verabschiedete am 14. April 2025 die Leitlinien 02/2025 (auf Englisch) zur Verarbeitung personenbezogener Daten mit Blockchain-Technologien und gab sie bis 9. Juni 2025 in die öffentliche Konsultation. Er verlangt technische und organisatorische Maßnahmen schon im frühesten Entwurf, eine Klärung der Rollen der Beteiligten während des Entwurfs und eine Datenschutz-Folgenabschätzung vor Beginn der Verarbeitung. Personenbezogene Daten in einer Blockchain zu speichern, sei zu vermeiden, wenn es den Grundsätzen des Datenschutzes widerspricht, besonders den Rechten auf Berichtigung und Löschung.

A&O Shearman fasst (auf Englisch) den Anhang mit 16 Empfehlungen zusammen und den Punkt, dass personenbezogene Daten nur dann für die ganze Lebensdauer der Blockchain auf der Chain bleiben dürfen, wenn das notwendig und verhältnismäßig ist. Für eine Bank heißt das praktisch: Namen und Dokumente bleiben off-chain, auf das Ledger kommen nur Hashes oder Nachweise, wie auf der Seite zu On Chain KYC beschrieben.

Werkzeuge für vertrauliche Zahlungsdaten

Jad Wahabs Übersicht zu Privatsphäre in Blockchain-Systemen (auf Englisch) behandelt Multi-Party Computation, Ringsignaturen und Zero Knowledge Proofs als Techniken für Privatsphäre auf dem Ledger und kommt zu dem Schluss, dass Privatsphäre auf Blockchains noch nicht verlässlich ist. Die Seite zu Zero Knowledge Proofs zeigt, wie eine Zahlung als gültig belegt wird, ohne Betrag oder Parteien zu nennen.

Der andere Weg ist die Zugangskontrolle. Laut Wikipedia lassen sich private Blockchains mit stärkeren Datenschutzkontrollen einrichten als öffentliche; so arbeitet eine permissioned Blockchain. Für Zentralbankgeld läuft eine eigene Debatte, beschrieben auf der Seite zum Datenschutz beim digitalen Euro.

Kommende Events zu Datenschutz und digitalen Werten in Deutschland

Finance Loop und Datenschutz auf der Chain

Finance Loop behandelt Datenschutzfragen tokenisierter Finanzmärkte auf den Seiten zu Datenschutz beim digitalen Euro, On Chain KYC und Zero Knowledge Proofs. Finance Loop Events in Frankfurt bringen Fachleute aus Datenschutz und Compliance von Banken und Zahlungsfirmen zusammen.

Ist Blockchain mit der DSGVO vereinbar?

Ja, wenn personenbezogene Daten dort vom Ledger fernbleiben, wo sie mit den Rechten auf Berichtigung und Löschung kollidieren. Der EDSA verlangt vor der Verarbeitung auf einer Blockchain eine Datenschutz-Folgenabschätzung.

Ist eine Wallet-Adresse personenbezogen?

Sie ist ein pseudonymes Datum. Sobald sich die Adresse einer Person zuordnen lässt, etwa über einen KYC-Datensatz, ist sie nach Erwägungsgrund 26 der DSGVO personenbezogen.

Lassen sich Blockchain-Daten löschen?

Auf den meisten Ledgern nach der Validierung nicht; deshalb rät der EDSA davon ab, personenbezogene Daten dort zu speichern, wo es dem Datenschutz widerspricht. Daten off-chain, mit nur einem Hash auf dem Ledger, bleiben löschbar.

Wie halten Banken Zahlungsdaten vertraulich?

Über Ledger wie Canton, die jede Transaktion nur ihren Parteien zeigen, über Zero Knowledge Proofs und indem sie personenbezogene Daten off-chain speichern.

Blockchain Privacy und Finance Loop

Finance Loop behandelt Blockchain Privacy im Themenfeld Risk & Compliance, von der Vertraulichkeit der Zahlungsdaten bis zu den DSGVO-Pflichten der Banken, die ein Ledger nutzen. Finance Loop bringt Datenschutz- und Compliance-Teams von Banken und Zahlungsfirmen bei Events in Frankfurt, München, Berlin und Hamburg zusammen.

Finance Loop ist ein Experten-Netzwerk mit dem Ziel, die Adoption neuer Technologien im Finanzwesen voranzutreiben, etwa KI, digitale Zahlungen sowie Cloud- und Blockchain-Lösungen. Finance Loop hilft seinen Mitgliedern, in vier Themenfeldern Know-how und persönliche Netzwerke aufzubauen: Investment & Digital Assets, Payments & Digital Money, Digitale Infrastruktur & Souveränität und Risk & Compliance.

Bleiben wir in Kontakt

4.000+ Mitglieder aus Finance und Tech. Werden Sie kostenlos Network Member.

Kostenlose Updates!

Exklusive Event-Einladungen, Vorteile für Mitglieder und News. Jederzeit abbestellbar.

Mit dem Absenden akzeptieren Sie die Bedingungen.