# BEF-P18 - PRIVACY, DATA GOVERNANCE & AI DECISION SAFEGUARDS PROTOCOL

> Balanced Exchange Framework (BEF) - Framework Version 1.0, 2026-08-22.
> Source of record: https://balancedexchangeframe.work/doc/p18

```
Protocol ID: BEF-P18 | Framework Version: 1.0
```

### 1. Namen

P18 določa, kako se transparentnost BEF uskladi z GDPR, decentraliziranim Nostr shranjevanjem in AI-assisted odločanjem. Transparentnost pomeni preverljivost sistema, ne avtomatične javnosti vseh osebnih podatkov.

Za UK deployment se GDPR reference berejo skupaj z UK GDPR in Data Protection Act 2018. Biometric data used for uniquely identifying a person se obravnava kot special-category data in zahteva dokumentiran Article 6 lawful basis, Article 9 condition ter UK-specific DPIA/policy controls, kjer so potrebni.

### 2. Per-KIND Data Governance Record

Za vsak materialni KIND se vodi najmanj: namen; controller; processor/relay vloge; categories of data; lawful basis; public/pseudonymous/encrypted/local-only klasifikacija; recipients; retention; rectification/deletion strategy; third-country transfer status; security controls; ter DPIA reference, kadar je potrebna.

### 3. Data minimisation by default

Na javne relaye se ne objavlja neposrednih osebnih podatkov, kadar je namen mogoče doseči z event ID, pseudonymous keyem, hash/reference zapisom ali šifrirano vsebino. Public-by-default se uporablja samo, kadar je javnost dejansko potrebna za namen obdelave.

### 4. Wallet addresses and public keys

Wallet address ali public key se ne obravnava avtomatično kot neosebni podatek. Kadar je mogoče naslov neposredno ali posredno povezati z identificirano osebo, se v data-governance analizi obravnava kot potencialni personal data identifier in ustrezno zaščiti.

### 5. OWN and sensitive information

Grievances, emotions, transcripts, assessments in drugi OWN podatki se načeloma ne objavljajo v plaintext javni replicirani infrastrukturi, če to ni nujno in zakonito. Posebej se preveri, ali vsebina lahko vsebuje special-category data ali druge zelo občutljive osebne informacije.

### 6. DPIA

Za visoko tvegane obdelave - zlasti obsežno sistematično spremljanje, povezovanje identitete z javnimi transakcijami, AI ocenjevanje oseb ali obdelavo občutljivih podatkov - se pred produkcijsko uporabo opravi Data Protection Impact Assessment in po potrebi prior consultation.

### 7. Rights in replicated systems

Protocol design mora omogočiti praktično izvrševanje pravic do dostopa, popravka, omejitve in izbrisa v obsegu veljavnega prava. Kjer tehnična nespremenljivost preprečuje fizični izbris vseh kopij, se osebni payload ne sme po nepotrebnem postaviti v tak sloj; uporabljajo se encryption, off-relay storage, key destruction, replaceable/tombstone modeli ali druge privacy-preserving arhitekture.

### 8. AI transparency

Človeku mora biti jasno, kadar komunicira z Digital Beingom oziroma AI sistemom. Ta zahteva dopolnjuje P12 in se uporablja neodvisno od filozofskega jezika Bitja.

### 9. Material automated decisions

AI/Being oziroma avtomatiziran sistem lahko analizira, predlaga, preverja dokument in ustvari tehnični identity-assurance rezultat. Odločitev z materialnim učinkom na človekove pravice, premoženje, dostop ali pomemben ekonomski položaj ne sme biti predstavljena kot neizpodbitna samo zato, ker jo je ustvaril avtomatiziran sistem. Kjer GDPR Article 22 ali druga pravila zahtevajo human intervention/safeguards, se to zagotovi. Za prihodnji AMLR režim P21 posebej loči avtomatsko identity verification od business-relationship / CDD activation odločitve, za katero Article 76(5) zahteva meaningful human intervention, kadar odločitev izhaja iz avtomatiziranega procesa.

### 10. Freeze safeguard

Automatic Freeze je lahko tehnično sprožen na podlagi jasno določenega pravila in evidentiranega Change Commitmenta, vendar mora obstajati promptna možnost preveritve identitete dogodka, scopea zaveze, conflict-of-interesta in human reviewa v objavljenem maksimalnem roku. AI assessment sam ne sme biti edini nepreverljivi dokaz materialnega Freeze-a.

### 11. Security and breach response

Controllerji in processorji vzdržujejo security controls ter dokumentiran personal-data breach response. Relay decentralizacija ne odstrani odgovornosti za varnost, role allocation in incident handling.

### 12. Status

P18 je READY kot privacy architecture. Per-KIND matrix in DPIA za relevantne deployment modele sta activation condition pred produkcijsko obdelavo, kjer sta zahtevana; obdelava brez lawful-basis/controller/retention odgovora ostane HOLD.
