GDPR kustutusoigus: EDPB 2025 tulemused
Uuendatud 2026. aastaks
EDPB-i 2025. aasta kustutamismeede
Euroopa Andmekaitsenoukoda viis 2025. aastal labi olulise meetme. See katab GDPR-i artikkel 17 - kustutusoiguse. Osales 32 andmekaitseametit ule EL-i ja EMP. Nad tegutsesid korraga. Eesmargiks oli leida laiophalised rikked, mitte uksiknuhtused.
See meede on kooskuldistatud joustamisraamistik ehk CEF. Uheksa andmekaitseametit on sellest ajast ametlikud uurimised alustanud.
Seitse korduvat rikkumist
CEF-i aruanne nimetas seitse probleemi, mis leiti kontrollitud gruppidest:
- Nostude tostlemise nourkad protsessid
- Valideeritud nostude liiga lai tagasillukkamine
- Nostude esitajatele pandud phjendamatu koormis
- Voimetus leida koiki isikuandmeid ule sustoomide
- Viivitused ule 30 paaevase GDPR-i vastamise akna
- Halvad tagasiside inimestele nostude tulemuste kohta
- Vigane anonuumimine, mida kasutatakse kustutamise asemel. Grupid vaistsid "anonuumimist", kuid jaatsid kirjed jalgitavateks.
Seitsmes punkt on koige keerukam. See puudutab iga gruppi, kes kasutab seda meetodit salvestatud isikuandmete hulga vahendamiseks.
Anonuumimine vs kustutamine
GDPR-i kustutusoigus ei tahenda alati taislikku kustutamist. Pohjendustekst 65 lubab seda lainendust, kui kustutamine pole teostatav. Varunduslehed ja analyytika-sustoomid on tavalised juhtumid.
CEF nautab, et seda voimlust kuritatarvaldatakse. Grupid sildistavad protsessi "anonuumimisena", et valtida tegelikku kustutamist. Kuid protsess jatab ikka kirjed reaalsetele isikutele jalgitavaks.
EDPB tostab selge piiri.
Tegelik anonuumimine tahendab, et kirjete ja isiku vahelist seost ei saa taastada. Kontrollijal puudub viis selle taasuhendamiseks. Kolmandal isikul puudub viis selle taasuhendamiseks. Need kirjed kuuluvad valispoole GDPR-i ulatus. Nostele vastatakse.
Pseudonymiseerimine on erinev. Taasuhendamine on endiselt voimalik oige votmega. Isikuandmed on endiselt olemas. Nostle ei vastata. Kirjed tuleb kustutada voi votme tuleb havitada.
Kahe kihiline lahenemine
Analuutika kasutavatel gruppidel on vaja kahte kihti.
Kiht 1 - Sisestamine: Toorandmed maanduvad siin. Need andmed on kustutusnosi suhtes. Kui isik kasutab artikli 17 oigusi, kustutatakse selle kihi andmed.
Kiht 2 - Analyytika: Ainult anonuumitud valudid jouavad selle kihini. Kui protsess oli taielik ja uhesuunaline, ei ole need valudid isikuandmed. Need ei muutu, kui kustutusnosi saabub.
See seadistus toimib ainult siis, kui maskimise samm laab labi kolmest testist.
Esiteks: uhesuunaline. Poordatavad tokenid ja krupteeritud vahetused ei kvalifitseeru.
Teiseks: taielik. Koiki identifikaatorityyppe tuleb kasitleda. Ainult nimedest ei piisa.
Kolmandaks: kirje alusel. Grupp peab suutma andmekaitseametile naita, kuidas meetod toimib.
Jaemyuja, kes vahetab kliendi nimed krupteeritud tokenitega, on teinud pseudonymiseerimise - mitte tegelikku kustutamist. Analyytikakiht sisaldab endiselt isikuandmeid. Kustutusnosed kehtivad endiselt.
Meie GDPR-i vastavusjuhend katab iga lahenduse oiguslikku alust. Meie turvalisuse vastavuse ulevaade loetleb vajalikud kontrollid. Sammsammulise abi saamiseks vaadake meie GDPR-i anonuumimise auditi juhendit.