EDPB ২০২৫: সিউডোনিমাইজেশন গাইডলাইন ব্যাখ্যা করা হয়েছে
২০২৬ সালে আপডেট করা হয়েছে
জানুয়ারি ২০২৫-এ কী পরিবর্তন হয়েছে
ইউরোপিয়ান ডেটা প্রটেকশন বোর্ড ২০২৫ সালের জানুয়ারিতে Guidelines 01/2025 জারি করেছে। বিষয়: সিউডোনিমাইজেশন। মূল বিষয়টি সংক্ষিপ্ত। সিউডোনিমাইজড ফাইলগুলো এখনো ব্যক্তিগত ফাইল। এগুলো আইনের আওতার মধ্যেই থাকে। অনেক দল ধরে নিয়েছিল তারা আওতার বাইরে। নতুন গাইডলাইন বলছে না।
আপনার প্রতিষ্ঠান যদি প্রক্রিয়া পূর্বাবস্থায় ফেরানোর চাবি ধরে রাখে, তাহলে বিধিগুলো এখনো আপনার উপর প্রযোজ্য।
সিউডোনিমাইজেশন ডোমেইন
গাইডলাইনগুলো একটি নতুন ধারণা যোগ করেছে: সিউডোনিমাইজেশন ডোমেইন। এটি হলো সেই পক্ষগুলোর গোষ্ঠী যারা একটি সিউডোনিমাইজড আইটেমকে একজন বাস্তব ব্যক্তির সাথে সংযুক্ত করতে পারে।
ওই গোষ্ঠীর যেকোনো পক্ষ আইনের অধীনে। আপনি যদি চাবি ধরে রাখেন — বা বের করতে পারেন — আপনি ওই গোষ্ঠীতে আছেন। সমস্ত বিধি প্রযোজ্য।
দুটি পরিভাষা। একটি ব্যবধান।
এই দুটি পরিভাষা একই নয়।
প্রকৃত অ্যানোনিমাইজেশন পূর্বাবস্থায় ফেরানো যায় না। কোনো পক্ষই এটি বিপরীত করতে পারে না — এখন বা পরে। সত্যিকারভাবে অ্যানোনিমাইজড ফাইলগুলো আইনের আওতার বাইরে পড়ে।
সিউডোনিমাইজেশন পূর্বাবস্থায় ফেরানো যায়। একটি চাবি, একটি লুকআপ টেবিল, বা একটি সাইড ফাইল মূল মানগুলো ফিরিয়ে আনতে পারে। যে পক্ষ চাবি ধরে রাখে তার জন্য সেই আইটেমগুলো আইনের মধ্যেই থাকে।
তিন ধরনের টুল যা সিউডোনিমাইজড — অ্যানোনিমাইজড নয় — আউটপুট তৈরি করে:
- টোকেন সিস্টেম: PII-কে স্থির টোকেনে বদলায় এবং লুকআপ টেবিল রাখে
- এনক্রিপ্ট টুল: PII মান লক করে এবং আনলক চাবি রাখে
- ফরম্যাট-সংরক্ষণকারী এনক্রিপশন টুল
হ্যাশিং প্রকৃত অ্যানোনিমাইজেশনের কাছাকাছি — তবে শুধুমাত্র যখন ইনপুটগুলো অনুমান করা কঠিন। সংক্ষিপ্ত নাম বা সাধারণ আইডি কোডের জন্য, লুকআপ আক্রমণ হ্যাশ পূর্বাবস্থায় ফেরাতে পারে। EDPB এই ঝুঁকি চিহ্নিত করেছে। সহজে অনুমানযোগ্য মানের হ্যাশিং প্রকৃত অ্যানোনিমাইজেশন হিসেবে গণ্য নাও হতে পারে।
DPO-দের জন্য পদক্ষেপ
“অ্যানোনিমাইজড” লেবেলযুক্ত প্রতিটি ফাইল সেট পর্যালোচনা করুন। জিজ্ঞাসা করুন: কোনো পক্ষ কি এটি পূর্বাবস্থায় ফেরাতে পারে? যদি হ্যাঁ, এটি সিউডোনিমাইজড। আইন এখনো প্রযোজ্য।
যে ফাইলগুলো অবশ্যই আইনের আওতার বাইরে থাকতে হবে — বিশ্লেষণ, আর্কাইভ, গবেষণা মোট — এমন পদক্ষেপ প্রয়োজন যা পূর্বাবস্থায় ফেরানো যায় না। বিকল্প: স্থায়ী রিডেকশন, নো-রিকভারি মানসহ মাস্কিং, বা কঠিন-অনুমানযোগ্য ইনপুটের হ্যাশিং। পদ্ধতি এবং কারণ লগ করুন।
যে ফাইলগুলোতে প্রক্রিয়া অবশ্যই পূর্বাবস্থায় ফেরানোযোগ্য হতে হবে — গবেষণা পুনরায় যোগাযোগ, অডিট ট্রেইল, আইনি হোল্ড — সেগুলো সিউডোনিমাইজড ব্যক্তিগত ফাইল হিসেবে লেবেল করতে হবে। সমস্ত আইনি দায়িত্ব বজায় রাখুন। EDPB চাবি নিয়মগুলো ব্যবহার করে চাবির তত্ত্বাবধান লগ করুন।
পাঁচ-পদ্ধতির কাঠামো এই বিভাজনে মানচিত্র করে। Replace, Mask এবং Encrypt সিউডোনিমাইজড আউটপুট তৈরি করে। Redact এবং Hash (শুধুমাত্র কঠিন-অনুমানযোগ্য ইনপুট) প্রকৃত অ্যানোনিমাইজেশনে পৌঁছাতে পারে — সম্পূর্ণতা পর্যালোচনার সাপেক্ষে।
আপনার টুলগুলো আসলে কী তৈরি করে তা পরীক্ষা করুন। একটি পণ্য “অ্যানোনিমাইজেশন” টুল হিসেবে বিক্রি হতে পারে কিন্তু সিউডোনিমাইজড আইটেম আউটপুট করতে পারে যদি এটি কোনো লুকআপ বা চাবি রাখে। আমাদের GDPR সম্মতি গাইড সমস্ত শ্রেণীবিভাগ নিয়ম কভার করে। আমাদের নিরাপত্তা সম্মতি ওভারভিউ DPO-দের যে প্রযুক্তিগত নিয়ন্ত্রণ লগ করতে হবে তা ব্যাখ্যা করে। টুল নির্দেশনার জন্য, আমাদের অ্যানোনিমাইজেশন প্রিসেট এবং অডিট গাইড দেখুন।