Design principle DP1: Do not store personal data on a blockchain
Keep personal data off-chain, since blockchain's tamper-resistant storage conflicts with the rights to rectification and erasure; this encourages B2B networks that do not process personal data of participants or third parties.
Source paper
This design principle is proposed by How to Develop a GDPR-Compliant Blockchain Solution for Cross-Organizational Workflow Management: Evidence from the German Asylum Procedure (Florian Guggenmos, Annette Wenninger, Alexander Rieger, Gilbert Fridgen, Jannik Lockl, 2020).
Citations
[1] Florian Guggenmos, Annette Wenninger, Alexander Rieger, Gilbert Fridgen, Jannik Lockl. How to Develop a GDPR-Compliant Blockchain Solution for Cross-Organizational Workflow Management: Evidence from the German Asylum Procedure. HICSS 53 (2020). https://hdl.handle.net/10125/64253 (opens in a new tab) [2] Source document: How to Develop a GDPR-Compliant Blockchain Solution for cross-organizational workflow management.pdf