بازگشت به وبلاگGDPR و انطباق

EDPB 2025: دستورالعمل‌های شبه‌ناشناسی‌سازی

دستورالعمل‌های EDPB 01/2025 روشن‌کرد که داده‌های شبه‌نام‌نهاد تحت GDPR داده‌های شخصی باقی می‌مانند — فقط ناشناسی‌سازی واقعی خارج دوره GDPR است.

April 19, 20269 دقیقه مطالعه
EDPB 2025 pseudonymizationanonymization vs pseudonymization GDPRGDPR scope personal dataDPO compliance gappseudonymization domain

توضیح ژانویه 2025 EDPB

دستورالعمل‌های شبه‌ناشناسی‌سازی EDPB شماره 01/2025 که در ژانویه 2025 منتشر شدند، چندین توضیح را با پیامدهای تطابق قابل‌توجه برای سازمان‌های استفاده کننده از ابزارهای ناشناسی‌سازی داده معرفی کردند.

مهمترین توضیح: دستورالعمل‌ها مفهوم "دامنه شبه‌ناشناسی‌سازی" را معرفی می‌کند — مجموعه طرف‌هایی که برای آنها داده‌های شبه‌نام‌نهاد قابل پیوند به افراد حقیقی باقی می‌مانند. داده‌های شبه‌نام‌نهاد تحت GDPR برای هر طرفی در دامنه شبه‌ناشناسی‌سازی داده‌های شخصی است (طرف‌هایی که کلید شبه‌ناشناسی‌سازی را نگه دارند یا می‌توانند آن را استخراج کنند). دستورالعمل‌ها به‌طور صریح بیان می‌کند که داده‌های شبه‌نام‌نهاد وضعیت داده‌های شخصی را تغییر نمی‌دهد — حتی اگر برای طرف‌هایی خارج از دامنه غیرشناسایی‌شده به نظر برسد — تحت تمام الزامات GDPR باقی می‌ماند.

این توضیح بر سازمان‌های استفاده کننده که معتقد بودند "توکن‌سازی" یا "شبه‌ناشناسی‌سازی با کلیدها" داده خود را از دوره GDPR خارج کرده‌است تأثیر می‌گذارد. تحت دستورالعمل‌های ژانویه 2025، این‌طور نبوده است. سازمان نگهدارنده کلید شبه‌ناشناسی‌سازی برای داده‌های شبه‌نام‌نهاد کنترل‌کننده داده GDPR باقی می‌ماند.

آماده‌اید داده‌های خود را محافظت کنید؟

شروع به ناشناس‌سازی PII با بیش از ۲۸۵ نوع نهاد در ۴۸ زبان.