EDPB 2025: Les Directrius sobre pseudonimitzacio explicades
Actualitzat per al 2026
Que va canviar el gener de 2025
El Comite Europeu de Proteccio de Dades (EDPB) va publicar les Directrius 01/2025 el gener de 2025. El tema: la pseudonimitzacio. El punt principal es concis. Els fitxers pseudonimitzats continuen sent fitxers personals. Romanen dins de l'ambit d'aplicacio de la llei. Molts equips havien suposat que n'estaven exclosos. Les noves directrius ho desmenteixen.
Si la vostra organitzacio conserva la clau per desfer el proces, les normes encara us son aplicables.
El domini de la pseudonimitzacio
Les directrius introdueixen un concepte nou: el domini de pseudonimitzacio. Es el conjunt de parts que poden vincular un element pseudonimitzat a una persona real.
Qualsevol part d'aquest conjunt esta subjecta a la llei. Si teniu la clau - o podeu deduir-la - formeu part d'aquest domini. Totes les obligacions s'apliquen.
Dos termes. Una diferencia fonamental.
Aquests dos termes no son equivalents.
La veritable anonimitzacio no es pot desfer. Cap part pot invertir-la, ara ni en el futur. Els fitxers veritablement anonimitzats queden fora de l'ambit d'aplicacio de la llei.
La pseudonimitzacio es pot desfer. Una clau, una taula de consulta o un fitxer auxiliar pot recuperar els valors originals. Aquests elements romanen dins la llei per a qualsevol part que tingui la clau.
Tres tipus d'eines que produeixen sortida pseudonimitzada - i no anonimitzada:
- Sistemes de tokens: substitueixen les DCP per tokens fixos i conserven una taula de consulta
- Eines de xifrat: bloquegen els valors de les DCP i conserven la clau de desxifrat
- Eines de xifrat que preserva el format
El hash s'acosta mes a la veritable anonimitzacio, pero nomes quan les entrades son dificils d'endevinar. Per a noms curts o codis d'identificacio comuns, els atacs de taula de cerca poden desfer el hash. L'EDPB adverteix d'aquest risc. El hash de valors facils d'endevinar pot no comptar com a veritable anonimitzacio.
Passos per als DPD
Reviseu cada conjunt de dades etiquetat com a "anonimitzat". Pregunteu-vos: pot alguna part desfer-ho? Si la resposta es si, son pseudonimitzades. La llei segueix aplicant-se.
Els fitxers que han de romandre fora de l'ambit de la llei - analitica, arxius, totals de recerca - necessiten passos irreversibles. Opcions: redaccio permanent, emmascarament amb valors irrecuperables o hash d'entrades dificils d'endevinar. Documenteu el metode i el motiu.
Els fitxers on el proces ha de ser reversible - recerca de recontacte, registres d'auditoria, custodies legals - han d'estar etiquetats com a fitxers personals pseudonimitzats. Manteniu totes les obligacions legals. Documenteu la custodi de la clau seguint les normes de l'EDPB.
El marc de cinc metodes s'alinea amb aquesta distincio. Substituir, Emmascarar i Xifrar produeixen sortida pseudonimitzada. Redactar i fer Hash (nomes per a entrades dificils d'endevinar) poden assolir la veritable anonimitzacio, sempre subjecte a una revisio d'exhaustivitat.
Comproveu que produeixen realment les vostres eines. Un producte venut com a eina d'anonimitzacio pot generar elements pseudonimitzats si conserva qualsevol consulta o clau. La nostra guia de compliment del RGPD cobreix totes les normes de classificacio. El nostre resum de compliment de seguretat explica els controls tecnics que els DPD han de documentar. Per a orientacio sobre eines, consulteu la nostra guia de presets d'anonimitzacio i auditoria.