Anonimiseer vs Pseudonimiseer: 20 Miljoen Euro op die Spel
Artikel 83 stel piekboetes op 20 miljoen euro of 4% van globale jaarlikse inkomste. Een regsvraag dryf daardie risiko: geld die wet vir jou datastel?
Anonimisering verwyder toepassingsveld. Pseudonimisering nie. Daardie gaping is groot.
Die Twee Definisies in Eenvoudige Terme
Oordink 26 stel die maatstaf vir anonimisering. 'n Persoon moet "nie of nie meer identifiseerbaar" wees nie. Die toets is wyd. Dit dek elke middel "wat redelikerwys gebruik sal word." Dit sluit die beheerder in. Dit dek ook enige verwerker en enige derde party.
Artikel 4(5) definieer pseudonimisering. Rekords is pseudonimiseer wanneer 'n sleutel dit kan terugdraai. Verwyder die sleutel, en jy het steeds die data. Daardie ekstra data moet apart bly. Dit is nie anonimisering nie.
Pseudonimiseerde rekords is steeds persoonlike rekords. Die wet geld ten volle. Daar is geen toepassingsvelduitsondering nie. Punt.
Wat 'n Verkeerde Etiket Kos
Om 'n pseudonimiseerde datastel as anoniem te behandel skep vyf probleme gelyktydig:
- Verkeerde ROPA-inskrywings ingevolge Artikel 30
- Geen onderwerpregteproses vir toegang, uitwissing of oordraagbaarheid
- Geen bewaarskedule - geen uitwissingssneller bestaan nie
- Geen oordragsveiligheidsmaatreels vir grensoverskrydende werk
- Geen uitwissingspad vir reg-op-uitwissing-versoeke
Elke gaping is 'n afsonderlike skending. Al vyf kan in een pyplyn sit.
Die 2025-Handhawingsein
In 2025 het die EDPB 'n gesamentlike handhawingsoefening uitgevoer. Die verslag het een herhalende mislukking genoem: "ondoeltreffende anonimiseringstegnieke wat as alternatief vir uitwissing gebruik word." DPA's ouditeer nou die kwaliteit van anonimisering. Hulle kontroleer meer as net of 'n stap bestaan. Die stap moet werk.
'n Getokeniseerde datastel met 'n opsoektabel is pseudonimiseer. Dit is nie anoniem nie. Dit het 'n sleutel. Die sleutel kan dit terugdraai. Om dit anoniem te noem is presies die mislukking wat die 2025-verslag teiken.
Die Regte Metode Kies
Ware anonimisering - buite toepassingsveld. Gebruik Redigeer. PII is weg met geen skakel terug nie. Jy kan ook Hash gebruik vir hoe-entropie-waardes sonder 'n voerbeeldpad. Dokumenteer die basis. Geen wetlike pligte verbind aan die uitvoer nie.
Pseudonimisering - binne toepassingsveld. Gebruik Vervang, Maskeer of Enkripteer. Die wet geld ten volle. Pseudonimisering verminder skade van 'n skending. Dit verminder nie wetlike pligte nie.
Beheerde omkeerbaarheid - navorsing of oudit. Gebruik Enkripteer met klientgehoue sleutels. Sleuteltoesig moet EDPB 05/2022-sleutelskeiding-reels nakom. Merk die domein in die DPIA aan.
'n Werklike Gebruiksgeval
'n Maatskappy verkoop "geanonimiseerde" klanterekords aan navorsers. Hulle pas die Redigeer-metode toe. PII is weg. Geen tokentabel nie. Geen hash-voerbeeld nie. Her-identifikasie het geen pad nie.
Die DPO skryf dit in die DPIA. Metode gebruik. Identifiseerderdripes. Hoekom dit nie omgekeer kan word nie. Residuele risikovlak. Die uitvoer val buite toepassingsveld. Onderwerperegte en oordragsreels geld nie vir die navorsingskopiee nie.
Die metode pas by die bewering. Dit is die korrekte proses. Dit hou stand in 'n oudit.
Hoekom die Rekord Saakmaak
'n Maatskappy kan nie net anonimisering beweer nie. Die bewering moet 'n rekord he. Die DPIA moet vier dinge wys. Watter identifiseerders gedek was. Watter metode gebruik is. Hoekom her-identifikasie geen pad het nie. Wat die residuele risikovlak is.
Sonder die rekord behandel 'n oudit die datastel as binne toepassingsveld. Die volledige stel pligte geld. Die ROPA-inskrywing moet bestaan. Die oordragsveiligheidsmaatreels moet bestaan. Die uitwissingspad moet bestaan. Geen pligte verdwyn sonder bewys nie.
Vir hoe uitwissingsregte wisselwerking met geanonimiseerde rekords, sien GDPR reg op uitwissing en die EDPB 2025-leiding. Vir oordragsreels by die deel van rekords oorsee, sien dataoordragsnakoming en die TikTok-boete.