إخفاء الهوية أم إخفاؤها جزئياً: 20 مليون يورو على المحك
تُحدد المادة 83 الحد الأقصى للغرامات بـ20 مليون يورو أو 4% من إجمالي الإيرادات السنوية العالمية. وسؤال قانوني واحد يُحدد هذا الخطر: هل تنطبق اللائحة على مجموعة بياناتك؟
إخفاء الهوية يُخرجها من النطاق. إخفاء الهوية الجزئي لا يفعل ذلك. الفجوة بينهما واسعة.
التعريفان بعبارات مبسّطة
يضع الاعتبار 26 معيار إخفاء الهوية: يجب ألا يكون الشخص "قابلاً للتعريف أو لم يعد كذلك". المعيار واسع، ويشمل كل الوسائل "التي يُرجَّح معقولاً استخدامها"، بما في ذلك وسائل المتحكم في البيانات وأي معالج أو طرف ثالث.
تُعرِّف المادة 4(5) إخفاءَ الهوية الجزئي: السجلات تكون مُزالة هويتها جزئياً حين يمكن عكسها بمفتاح. احذف المفتاح وستبقى البيانات. يجب الاحتفاظ بتلك البيانات الإضافية بصورة منفصلة. هذا ليس إخفاءً للهوية.
السجلات المُزالة هويتها جزئياً هي سجلات شخصية. تسري عليها اللائحة بالكامل. لا إعفاء من النطاق. نقطة.
تكلفة التصنيف الخاطئ
معاملة مجموعة بيانات مُزالة هويتها جزئياً على أنها مُزالة الهوية تُنشئ خمس مشكلات دفعةً واحدة:
- قيود ROPA خاطئة بموجب المادة 30
- لا إجراء لحقوق الأشخاص — لا الوصول ولا المحو ولا النقل
- لا جدول احتفاظ — لا مُشغِّل للحذف
- لا ضمانات نقل للعمل عبر الحدود
- لا مسار محو لطلبات الحق في المحو
كل فجوة انتهاك منفصل، وقد تتضمن خطوط أنابيب واحدة الانتهاكات الخمسة.
إشارة التطبيق لعام 2025
أجرى المجلس الأوروبي لحماية البيانات في 2025 تمريناً تنفيذياً مشتركاً. أشار التقرير إلى إخفاق متكرر: "تقنيات إخفاء هوية غير فعّالة مستخدَمة بديلاً عن الحذف". تُدقق هيئات حماية البيانات الآن في جودة إخفاء الهوية، لا في مجرد وجود خطوة كافية. يجب أن تنجح الخطوة فعلاً.
مجموعة بيانات مُرمَّزة بجدول بحث هي مُزالة هويتها جزئياً، لا مُزالة الهوية. إنها تمتلك مفتاحاً، والمفتاح يمكنه عكسها. وصف ذلك بأنه إخفاء للهوية هو بالضبط الإخفاق الذي يستهدفه تقرير 2025.
اختيار الأسلوب المناسب
إخفاء الهوية الحقيقي — خارج النطاق. استخدم أسلوب الحذف: البيانات الشخصية تختفي دون أي رابط. يمكن أيضاً تجزئة القيم عالية الإنتروبيا دون مسار ما قبل الصورة. وثِّق الأساس. لا تلتزم قانونياً بالمخرجات.
إخفاء الهوية الجزئي — داخل النطاق. استخدم الاستبدال أو القناع أو التشفير. تسري اللائحة بالكامل. يُقلل إخفاء الهوية الجزئي من الضرر عند الاختراق، لكنه لا يُقلل من الالتزامات القانونية.
قابلية عكس مضبوطة — للبحث أو التدقيق. استخدم التشفير بمفاتيح يحتفظ بها العميل. يجب أن يستوفي حيازة المفتاح قواعد الفصل الواردة في إرشادات EDPB 05/2022. دوِّن النطاق في تقييم أثر حماية البيانات (DPIA).
حالة استخدام حقيقية
شركة تبيع سجلات عملاء "مُزالة الهوية" للباحثين، مطبِّقةً أسلوب الحذف: البيانات الشخصية اختفت. لا جدول رموز. لا مسار ما قبل تجزئة. إعادة التعريف ليس لها مسار.
يدوّن مسؤول حماية البيانات ذلك في تقييم الأثر: الأسلوب المستخدم، وأنواع المعرِّفات، ولماذا لا يمكن عكسه، ومستوى المخاطر المتبقية. المخرج خارج النطاق. لا تسري على نسخ البحث حقوق الأشخاص وقواعد النقل.
الأسلوب يتطابق مع الادعاء. هذه هي العملية الصحيحة، وهي تصمد في التدقيق.
لماذا يهم التوثيق
لا يمكن للشركة الاكتفاء بادعاء إخفاء الهوية. يجب توثيق الادعاء. يجب أن يُثبت تقييم الأثر أربعة أمور: المعرِّفات المشمولة، والأسلوب المستخدم، ولماذا لا مسار لإعادة التعريف، ومستوى المخاطر المتبقية.
بدون ذلك التوثيق، يعامل التدقيق مجموعة البيانات على أنها داخل النطاق. تسري مجموعة كاملة من الالتزامات: يجب وجود قيد ROPA، وضمانات النقل، ومسار المحو. لا تسقط أي التزامات دون إثبات.
لمعرفة كيفية تفاعل حقوق المحو مع السجلات المُزالة هويتها، راجع حق المحو في اللائحة الأوروبية وتوجيهات EDPB 2025. لقواعد النقل عند مشاركة السجلات عبر الحدود، راجع امتثال نقل البيانات وغرامة TikTok.