Anonüümimine vs Pseudonüümimine: 20 Miljonit Eurot Kaalul
Artikkel 83 seab tipprahvad 20 miljonile eurole või 4%-le ülemaailmsest aastakäibest. Üks juriidiline küsimus juhib seda riski: kas seadus kehtib teie andmekogumi suhtes?
Anonüümimine eemaldab kohaldamisala. Pseudonüümimine ei tee seda. See lõhe on suur.
Kaks Definitsiooni Lihtsal Kujul
Põhjendus 26 seab anonüümimise lati. Isik peab olema "mitte või enam mitte tuvastatav". Test on lai. See hõlmab iga vahendi kasutamist, mida on "mõistlikult tõenäoline kasutada". See hõlmab vastutavat töötlejat. See hõlmab ka kõiki volitatud töötlejaid ja kolmandaid isikuid.
Artikkel 4(5) defineerib pseudonüümimise. Kirjed on pseudonüümitud, kui võti saab need tagasi pöörata. Eemaldage võti ja teil on endiselt andmed. See lisaandmed peavad jääma eraldi. See ei ole anonüümimine.
Pseudonüümitud kirjed on endiselt isikukirjed. Seadus kehtib täies ulatuses. Kohaldamisalast erandit ei ole. Lõpp.
Mida Vale Silt Maksab
Pseudonüümitud andmekogumi kohtlemine anonüümsena loob korraga viis probleemi:
- Valed ROPA kanded artikli 30 alusel
- Puudub andmesubjekti õiguste protsess juurdepääsu, kustutamise või portabilituse jaoks
- Puudub säilitamisgraafik - kustutamise käivitajat pole olemas
- Puuduvad andmeedastuse kaitsemeetmed piiriülese töö jaoks
- Puudub kustutamistee kustutamisõiguse taotluste jaoks
Iga lõhe on eraldiseisev rikkumine. Kõik viis võivad asuda ühes konveieris.
2025. Aasta Täitmise Signaal
- aastal viis EDPB läbi ühise jõustamise harjutuse. Aruanne nimetas ühe korduva ebaõnnestumise: "ebatõhusad anonüümimistehnikad, mida kasutatakse kustutamise alternatiivina". Andmekaitseasutused auditeerivad nüüd anonüümimise kvaliteeti. Nad kontrollivad enamat kui lihtsalt seda, kas samm on olemas. Samm peab toimima.
Tokeniseeritud andmekogum otsingutabeliga on pseudonüümitud. See ei ole anonüümsed. Sellel on võti. Võti saab selle tühistada. Selle nimetamine anonüümseks on täpselt see ebaõnnestumine, mida 2025. aasta aruanne sihib.
Õige Meetodi Valimine
Tõeline anonüümimine - kohaldamisalast väljas. Kasutage Redact. PII on kadunud ilma seoseta tagasi. Võite ka räsida kõrge entroobiaga väärtusi ilma eelpildita. Dokumenteerige alus. Väljundile ei kaasne juriidilisi kohustusi.
Pseudonüümimine - kohaldamisalas. Kasutage Replace, Mask või Encrypt. Seadus kehtib täies ulatuses. Pseudonüümimine vähendab kahjusid rikkumise korral. See ei vähenda juriidilisi kohustusi.
Kontrollitud pööratavus - uurimine või audit. Kasutage Encrypt kliendi poolt hoitavate võtmetega. Võtme hoidmine peab vastama EDPB 05/2022 võtme eraldamise reeglitele. Märkige domeen DPIA-s.
Reaalne Kasutusjuhtum
Ettevõte müüb "anonüümitud" kliendikirjeid teadlastele. Nad rakendavad meetodit Redact. PII on kadunud. Tokeni tabelit pole. Räsi eelpilti pole. Taasvastendamise teel pole.
Andmekaitseametnik kirjutab selle DPIA-sse. Kasutatud meetod. Identifikaatorite tüübid. Miks seda ei saa tühistada. Jääkriski tase. Väljund jääb kohaldamisalast välja. Andmesubjekti õigused ja andmeedastuse reeglid ei kehti uurimise koopiate suhtes.
Meetod vastab nõudele. See on õige protsess. See peab auditit välja.
Miks Andmed Loevad
Ettevõte ei saa lihtsalt anonüümimist väita. Nõue peab olema dokumenteeritud. DPIA peab näitama nelja asja. Milliseid identifikaatoreid käsitleti. Millist meetodit kasutati. Miks taasvastendamisel teed pole. Mis on jääkriski tase.
Ilma selle dokumentatsioonita käsitleb audit andmekogumit kohaldamisalas olevana. Kehtib kõigi kohustuste täielik kogum. ROPA kanne peab eksisteerima. Andmeedastuse kaitsemeetmed peavad eksisteerima. Kustutamistee peab eksisteerima. Ükski kohustus ei kao ilma tõendita.
Selleks, kuidas kustutamisõigused suhtlevad anonüümitud kirjetega, vaadake GDPR kustutamisõigust ja EDPB 2025 juhendeid. Andmeedastuse reeglite kohta kirjete piiriülese jagamisel vaadake andmeedastuse vastavust ja TikToki trahvi.