EDPB 2025: Pseudonimizazioaren Jarraibideak Azalduta
2026rako eguneratua
Zer Aldatu zen 2025eko urtarrilean
Datu Babeserako Europako Batzordeak (EDPB) 01/2025 Jarraibideak argitaratu zituen 2025eko urtarrilean. Gaia: pseudonimizazioa. Puntu nagusia laburra da. Fitxategi pseudonimizatuak oraindik datu pertsonal dira. Legearen barruan gelditzen dira. Talde askok pentsatu zuten kanpoan zeudela. Jarraibide berriek ez diotsate hori.
Zure erakundeak prozesuaren alderantzikatzeko gakoa badu, arauak zuri aplikatzen zaizkizu oraindik.
Pseudonimizazio-Domeinua
Jarraibideek ideia berri bat gehitzen dute: pseudonimizazio-domeinua. Hau da item pseudonimizatu bat pertsona errealarekin lotu dezakeen alderdien taldea.
Talde horretako edozein alderdi legeak estaltzen du. Gakoa baduzu -- edo lor badezakezu -- talde horretan zaude. Arau guztiak aplikatzen zaizkizu.
Bi Termino. Alde Bat.
Bi termino hauek ez dira berdinak.
Benetako anonimizazioa ezin da desegin. Inongo alderdik ezin du alderantzikatu -- orain edo geroago. Benetako anonimizazioa duten fitxategiak legearen eremu kanpoan gelditzen dira.
Pseudonimizazioa desegin daiteke. Gako batek, bilaketa-taula batek edo albo-fitxategi batek jatorrizko balioak berreskura ditzake. Item horiek legeak estaltzen ditu gakoa duten edozein alderdirako.
Irteera pseudonimizatua -- anonimizatua ez -- sortzen duten hiru tresna mota:
- Token sistemak: PII token finko batzuentzat aldatzen dute eta bilaketa-taula gordetzeko
- Enkriptazio-tresnak: PII balioak blokeatzen dituzte eta desblokeatzeko gakoa gordetzen dute
- Formatua mantentzen duten enkriptazio-tresnak
Hashinga benetako anonimizaziora hurbilago dago -- baina soilik sarrerak asmatzea zaila denean. Izen laburretarako edo ID kode ohikoentzat, bilaketa-erasoek hashinga desegin dezakete. EDPBk arrisku hau seinalatzen du. Erraz asma daitezkeen balioen hashinga agian ez da benetako anonimizazioa.
DPOentzako Urratsak
Berrikusi "anonimizatua" etiketaturiko fitxategi-multzo bakoitza. Galdetu: inongo alderdik hau desegin al dezake? Baietz bada, pseudonimizatua da. Legea aplikatzen da oraindik.
Legearen eremu kanpoan egon behar duten fitxategiak -- analitika, artxiboak, ikerketa-totalak -- desegin ezin diren urratsak behar dituzte. Aukerak: behin betiko ezabaketa, berreskuratu ezineko balioekin maskatzea, edo asmatzea zaila den sarreren hashinga. Metodoa eta arrazoia erregistratu.
Prozesua desegina behar duten fitxategiak -- ikerketako berrekin kontaktua, ikuskaritza-arrastoak, epaitegiko mantentze -- fitxategi pertsonal pseudonimizatu gisa etiketatu behar dira. Bete betebeteko guztiak. Gako-zaintza erregistratu EDPBren gako-arauak erabiliz.
Bost metodoen esparrua banaketa honetan mapatzen da. Ordeztu, Maskatu eta Enkriptatu irteera pseudonimizatua sortzen dute. Ezabatu eta Hashinga (asma zaila den sarrerak baino ez) benetako anonimizazioa lor dezakete -- osotasun-berrikuspena barne.
Egiaztatu zure tresnrek benetan zer sortzen duten. "Anonimizazio" tresna gisa saltzen den produktu batek irteera pseudonimizatua eman dezake bilaketa edo gako bat gordetzen badu. Gure GDPR betetzeko gidak sailkapen-arau guztiak biltzen ditu. Gure segurtasun-betetzeko laburpenak DPOek erregistratu behar dituzten kontrol teknikoak azaltzen ditu. Tresnen gidantza lortzeko, ikusi gure anonimizazio aurrezedarriak eta ikuskaritza-gida.