EDPB 2025: Retningslinjer for pseudonymisering forklaret
Opdateret for 2026
Hvad ændrede sig i januar 2025
Det Europæiske Databeskyttelsesråd udsendte Retningslinjer 01/2025 i januar 2025. Emnet: pseudonymisering. Hovedpunktet er kort. Pseudonymiserede filer er stadig personoplysninger. De forbliver inden for lovens anvendelsesområde. Mange teams havde antaget, at de var uden for det. De nye retningslinjer siger nej.
Hvis din organisation besidder nøglen til at fortryde processen, gælder reglerne stadig for dig.
Pseudonymiseringsdomænet
Retningslinjerne tilføjer en ny idé: pseudonymiseringsdomænet. Dette er gruppen af parter, der kan knytte et pseudonymiseret element tilbage til en rigtig person.
Enhver part i denne gruppe er dækket af loven. Hvis du besidder nøglen — eller kan arbejde dig frem til den — er du i den gruppe. Alle regler gælder.
To begreber. Ét skel.
Disse to begreber er ikke det samme.
Sand anonymisering kan ikke fortrydes. Ingen part kan vende den om — nu eller senere. Sandt anonymiserede filer falder uden for lovens anvendelsesområde.
Pseudonymisering kan fortrydes. En nøgle, en opslagstabel eller en sidefil kan gendanne de originale værdier. Disse elementer forbliver inden for lovens rammer for enhver part, der besidder nøglen.
Tre værktøjstyper, der producerer pseudonymiseret — ikke anonymiseret — output:
- Tokensystemer: udskifter PII med faste tokens og gemmer en opslagstabel
- Krypteringsværktøjer: låser PII-værdier og gemmer oplåsningsnøglen
- Format-bevarende krypteringsværktøjer
Hashing er tættere på sand anonymisering — men kun når input er svære at gætte. For korte navne eller almindelige ID-koder kan opslagsangreb fortryde hashen. EDPB fremhæver denne risiko. Hashing af nemme-at-gætte værdier tæller muligvis ikke som sand anonymisering.
Trin for DPO'er
Gennemgå hvert filsæt mærket "anonymiseret". Spørg: kan nogen part fortryde dette? Hvis ja, er det pseudonymiseret. Loven gælder stadig.
Filer, der skal forblive uden for lovens rammer — analyser, arkiver, forskningstotaler — kræver trin, der ikke kan fortrydes. Muligheder: permanent sletning, maskering med ikke-gendannelige værdier eller hashing af svære-at-gætte input. Log metoden og din begrundelse.
Filer, hvor processen skal kunne fortrydes — genkontakt i forskning, revisionsspor, juridiske pålæg — skal mærkes som pseudonymiserede personoplysninger. Oprethold alle juridiske forpligtelser. Log nøgleforvaring i henhold til EDPB's nøgleregler.
Fem-metode-rammeværket kortlægger dette skel. Erstat, Maskér og Kryptér producerer pseudonymiseret output. Slet og Hash (kun svære-at-gætte input) kan nå sand anonymisering — med forbehold for fuldstændighedsgennemgang.
Kontroller, hvad dine værktøjer faktisk producerer. Et produkt solgt som et "anonymiseringsværktøj" kan levere pseudonymiserede elementer, hvis det gemmer nogen opslagstabel eller nøgle. Vores GDPR-compliance-guide dækker alle klassificeringsregler. Vores sikkerhedscompliance-oversigt forklarer de tekniske kontroller, DPO'er skal logge. For vejledning om værktøjer, se vores anonymiseringsforudindstillinger og revisionsguide.