Anonimizatu vs Pseudonimizatu: 20 Milioi Euro Jokoan
- Artikuluak gailurrerako isunak ezartzen ditu: 20 milioi euro edo urteko sarrera globalaren %4. Galdera juridiko batek arrisku hori gidatzen du: legea zure datu-multzoari aplikatzen al zaio?
Anonimizazioak eremua kentzen du. Pseudonimizazioak ez. Hutsune hori handia da.
Bi Definizioak Hitz Argiz
- Gogorarazleak anonimizaziorako muga ezartzen du. Pertsona bat "ezin dela edo jada ezin dela identifikatu" eskatzen du. Proba zabala da. "Arrazoizko moduan erabiltzeko aurreikusten" diren bitarteko guztiak biltzen ditu. Horrek kontrolatzailea barne hartzen du. Prozesatzaile eta hirugarren alderdiak ere bai.
4(5) Artikuluak pseudonimizazioa definitzen du. Erregistroak pseudonimizatuta daude gako batek haiek alda ditzakeenean. Gakoa kendu, eta datuak oraindik dituzu. Datu gehigarri hori bereizita egon behar da. Hori ez da anonimizazioa.
Erregistro pseudonimizatuak oraindik erregistro pertsonal dira. Legea osorik aplikatzen da. Eremu-salbuespenik ez dago. Puntu eta kito.
Etiketa Oker Batek Zer Kostatzen Duen
Datu-multzo pseudonimizatu bat anonimo gisa tratatzeak aldi berean bost arazo sortzen ditu:
- ROPA sarrera okerrak 30. Artikuluaren arabera
- Subjektuen eskubiderik gabeko prozesurik ez sarbiderako, ezabatzerako edo eramangarritasunerako
- Iraunkortasun-egutegik ez -- ezabatze-abiarazlerik ez dago
- Transferentzia-babesik ez mugaz gaindiko lanetarako
- Ezabatze-biderik ez ezabatzeko eskubideko eskaretarako
Hutsune bakoitza hauste bereizi bat da. Bost fitxa pipeline batean egon daitezke.
2025eko Betearazpen-Seinalea
2025ean, EDPBk betearazpen-ariketa bateratua egin zuen. Txostenak porrot errepikatu bat izendatu zuen: "anonimizazio teknika eraginkorrik gabeak ezabatzeko alternatiba gisa erabiliak." DPAek jada anonimizazioaren kalitatea ikuskatzen dute. Urrats bat baino gehiago egiaztatzen dute. Urratsa funtzionatu behar du.
Bilaketa-taula duen datu-multzo tokenizatu bat pseudonimizatuta dago. Ez da anonimo. Gako bat du. Gakoak alda dezake. Anonimo deitzeari 2025eko txostenak seinalatzen duen porrot zehatza da.
Metodo Egokia Aukeratzea
Benetako anonimizazioa -- eremuaren kanpoan. Erabili Ezabatu. PII desagertu da atzera begirako estekari gabe. Era berean Hashinga aplika diezaiozu entropia altuko balioei preimage biderik gabe. Dokumentatu oinarria. Ez da betebehar juridikorik atxikitzen irteerari.
Pseudonimizazioa -- eremuaren barnean. Erabili Ordeztu, Maskatu edo Enkriptatu. Legea osorik aplikatzen da. Pseudonimizazioak hauste bateko kaltea murrizten du. Ez ditu betebehar juridikoak murrizten.
Kontrolatutako alderantzikatzea -- ikerketa edo ikuskaritza. Erabili Enkriptatu bezeroaren gakoekin. Gako-zaintzak EDPB 05/2022 gako-bereizketa arauak bete behar ditu. Ohar ezazu domeinua DPIAn.
Benetako Erabilera-Kasu Bat
Enpresa batek "anonimizatutako" bezero-erregistroak saltzen dizkie ikertzaileei. Ezabatu metodoa aplikatzen dute. PII desagertua da. Token-taularik ez. Hash preimage-rik ez. Berreidentifikazioak ez du biderik.
DPOk hau DPIAn idazten du. Erabilitako metodoa. Identifikatzaile motak. Zergatik ezin den desegin. Hondakinen arrisku-maila. Irteera eremuaren kanpoan gelditzen da. Subjektuen eskubideak eta transferentzia-arauak ez zaizkio aplikatzen ikerketa-kopiei.
Metodoa aldarrikapenarekin bat dator. Hori prozesu zuzena da. Ikuskaritza batean eusten du.
Erregistroa Zergatik Garrantzitsua den
Enpresa batek ezin du anonimizazioa bakarrik aldarrikatu. Aldarrikapenak erregistroa behar du. DPIAk lau gauza erakutsi behar ditu. Zein identifikatzaile estali ziren. Zein metodo erabili zen. Zergatik berreidentifikazioaren biderik ez dagoen. Zein den hondakinen arrisku-maila.
Erregistro gabe, ikuskaritza batek datu-multzoa eremuaren barnean tratatzen du. Betebehar-multzo osoa aplikatzen da. ROPA sarrerak egon behar du. Transferentzia-babesak egon behar du. Ezabatze-bidea egon behar du. Ez da betebeharrik desagertzen frogarik gabe.
Erasurako eskubideek erregistro anonimizatuekin nola elkarreragiten duten jakiteko, ikusi GDPRren ezabatzeko eskubidea eta EDPBren 2025eko gidantza. Erregistroak mugaz gaindi partekatzerakoan transferentzia-arauetarako, ikusi datu-transferentzia betetzea eta TikTok-en isuna.