EDPB 2025: Pseudonüümimise Juhised Selgitatud
Uuendatud 2026. aastaks
Mis Muutus Jaanuaris 2025
Euroopa Andmekaitsenõukogu andis jaanuaris 2025 välja juhised 01/2025. Teema: pseudonüümimine. Põhipunkt on lühike. Pseudonüümitud failid on endiselt isikufailid. Need jäävad seaduse kohaldamisalasse. Paljud meeskonnad eeldasid, et need on sellest väljas. Uued juhised ütlevad ei.
Kui teie organisatsioon hoiab võtit protsessi tühistamiseks, kehtivad reeglid endiselt teie suhtes.
Pseudonüümimise Domeen
Juhised lisavad ühe uue mõiste: pseudonüümimise domeen. See on isikute grupp, kes saab pseudonüümitud üksuse seostada reaalse inimesega.
Iga selles grupis olev isik on seadusega kaetud. Kui hoiate võtit - või suudate selle välja töötada - olete selles grupis. Kõik reeglid kehtivad.
Kaks Terminit. Üks Lõhe.
Need kaks terminit ei ole samad.
Tõeline anonüümimine ei saa tagasi pöörata. Ükski osapool ei saa seda tühistada - nüüd ega hiljem. Tõeliselt anonüümitud failid jäävad seaduse kohaldamisalast välja.
Pseudonüümimine on pööratav. Võti, otsinguloend või kõrvalfail suudab algsed väärtused taastada. Need üksused jäävad seaduse alla igale osapoolele, kes hoiab võtit.
Kolm tööriistade tüüpi, mis toodavad pseudonüümitud - mitte anonüümitud - väljundit:
- Tokeniseerimise süsteemid: vahetavad PII fikseeritud tokenite vastu ja hoiavad otsingutabelit
- Krüpteerimistööriistad: lukustavad PII väärtused ja hoiavad avamisvõtit
- Formaati säilitavad krüpteerimistööriistad
Räsimine on tõelisele anonüümimisele lähemal - kuid ainult siis, kui sisendeid on raske arvata. Lühikeste nimede või tavaliste ID-koodide puhul saavad otsingurünnakud räsi tühistada. EDPB märgib seda riski. Kergesti arvatavate väärtuste räsimine ei pruugi tõelise anonüümimisena arvestada.
Andmekaitseametnike Sammud
Vaadake üle iga "anonüümitud" failikomplekt. Küsige: kas mõni osapool saab seda tühistada? Kui jah, on see pseudonüümitud. Seadus kehtib endiselt.
Failid, mis peavad jääma seaduse kohaldamisalast välja - analüütika, arhiivid, uurimistulemused - vajavad samme, mida ei saa tühistada. Valikud: püsiv redigeerimine, maskeerimine ilma taastamise väärtusteta või raskesti arvatavate sisendite räsimine. Logige meetod ja selle põhjendus.
Failid, kus protsess peab olema pööratav - uurimise korduskontakt, auditirajad, juriidiline hoidmine - tuleb märgistada pseudonüümitud isikufailidena. Täitke kõik juriidilised kohustused. Logige võtme hoidmine EDPB võtme reeglite kohaselt.
Viie meetodi raamistik vastab sellele jaotusele. Replace, Mask ja Encrypt toodavad pseudonüümitud väljundit. Redact ja Hash (ainult raskesti arvatavad sisendid) saavad jõuda tõelise anonüümimiseni - vastavalt täielikkuse ülevaatusele.
Kontrollige, mida teie tööriistad tegelikult toodavad. "Anonüümimistööriistad" võivad toota pseudonüümitud üksusi, kui need hoiavad otsingutabelit või võtit. Meie GDPR-i vastavusjuhend hõlmab kõiki klassifitseerimise reegleid. Meie turvanõuete vastavuse ülevaade selgitab tehnilisi kontrolle, mida andmekaitseametnikud peavad logima. Tööriista juhendamiseks vaadake meie anonüümimise eelseadete ja auditijuhendit.