EDPB 2025: Pokyny k pseudonymizaci — výklad
Aktualizováno pro rok 2026
Co se změnilo v lednu 2025
Evropský sbor pro ochranu osobních údajů (EDPB) vydal v lednu 2025 pokyny 01/2025. Téma: pseudonymizace. Klíčové sdělení je jednoduché. Pseudonymizované soubory jsou stále osobní soubory. Nadále podléhají zákonu. Mnoho organizací předpokládalo, že jsou z jeho působnosti vyňaty. Nové pokyny toto pojetí korigují.
Pokud vaše organizace drží klíč k reversibilitě, pravidla se nadále uplatňují.
Doména pseudonymizace
Pokyny zavádějí nový koncept: doména pseudonymizace. Jde o skupinu subjektů schopných přiřadit pseudonymizovaný prvek ke konkrétní osobě.
Každý subjekt v této skupině je kryt zákonem. Pokud klíč máte — nebo ho můžete získat — jste součástí skupiny. Veškerá pravidla se uplatňují.
Dva pojmy. Jeden zásadní rozdíl.
Tyto dva pojmy nejsou zaměnitelné.
Skutečná anonymizace je nevratná. Žádný subjekt ji nemůže zrušit — ani nyní, ani v budoucnu. Skutečně anonymizované soubory jsou mimo působnost zákona.
Pseudonymizace je reversibilní. Klíč, vyhledávací tabulka nebo pomocný soubor dokáže původní hodnoty obnovit. Takové soubory zůstávají v působnosti zákona pro každý subjekt, který klíč drží.
Tři kategorie nástrojů produkujících pseudonymizovaný — nikoli anonymizovaný — výstup:
- Tokenizační systémy: nahrazují osobní data pevnými tokeny a udržují vyhledávací tabulku
- Šifrovací nástroje: blokují hodnoty osobních dat a uchovávají dešifrovací klíč
- Šifrování se zachováním formátu
Hashování se nejblíže přibližuje skutečné anonymizaci — ale pouze tehdy, jsou-li vstupy těžko odhadnutelné. U krátkých jmen nebo běžných identifikačních kódů mohou slovníkové útoky hash zvrátit. EDPB na toto riziko upozorňuje: hashování snadno odhadnutelných hodnot nemusí představovat skutečnou anonymizaci.
Doporučení pro DPO
Prohlédněte každý soubor označený jako „anonymizovaný”. Zeptejte se: může jej některý subjekt zvrátit? Pokud ano, jde o pseudonymizaci. Zákon se nadále uplatňuje.
Soubory, které musí zůstat mimo působnost zákona — analýzy, archivy, agregáty pro výzkum — vyžadují nevratné postupy. Možnosti: trvalá redakce, maskování nevratitelnými hodnotami nebo hashování těžko odhadnutelných vstupů. Metodu a důvody zdokumentujte.
Soubory, u nichž musí být reversibilita zachována — výzkumné kontakty, auditní záznamy, právní archivace — musí být označeny jako pseudonymizované osobní soubory. Udržujte veškeré právní povinnosti. Dokumentujte správu klíčů podle pravidel EDPB.
Rámec pěti metod se vztahuje na toto rozlišení. Substituce, maskování a šifrování produkují pseudonymizovaný výstup. Redakce a hashování (pouze pro těžko odhadnutelné vstupy) mohou dosáhnout skutečné anonymizace — s výhradou prověření úplnosti.
Ověřte, co vaše nástroje skutečně produkují. Komerční produkt označený jako nástroj pro „anonymizaci” může generovat pseudonymizované prvky, pokud udržuje jakékoli vyhledávání nebo klíč. Náš průvodce souladu s GDPR pokrývá veškerá pravidla klasifikace. Náš přehled bezpečnosti a souladu popisuje technické kontroly, které musí DPO dokumentovat. Ohledně nástrojů viz náš průvodce předvolbami anonymizace a audity.