اقدام اجرایی EDPB در سال 2025
چارچوب اجرای هماهنگ EDPB در سال 2025 (CEF) بر ماده 17 GDPR تمرکز داشت — حق حذف. سیودو اداره حفاظت داده در سراسر اتحادیه اروپا و فضای اقتصادی اروپا بهطور همزمان بررسی کردند که سازمانها چگونه به درخواستهای حق حذف پاسخ میدهند. رویکرد هماهنگ برای شناسایی شکستهای سیستمی نه موارد فردی طراحی شده بود.
یافتهها هفت چالش تطابق عودکننده را در سازمانهای تحتبررسی شناسایی کردند:
- رویههای داخلی ضعیفالتوثیق برای پردازش درخواستهای حذف
- رد گسترده درخواستهای مشروع (استفاده بیشازحد از استثناهای مجاز)
- بار غیرمتناسب بر افرادی که درخواست حذف ارائه میدهند
- ناتوانی در یافتن تمام دادههای شخصی در سیستمها هنگام پردازش درخواست حذف
- تأخیر بیشازحد در پردازش درخواستها فراتر از سی روز GDPR
- ارتباط ناکافی با موضوعهای داده درباره نتیجه درخواستهای آنها
- تکنیکهای ناکافی ناشناسیسازی برای جایگزینی حذف — بهطور خاص بهعنوان سازمانهایی که از "ناشناسیسازی" فنی معیوب استفاده میکند که داده را دوباره قابل شناسایی میگذاری
نه اداره حفاظت داده بر اساس یافتههای CEF تحقیقات رسمی آغاز کردند. هفتمین چالش عودکننده — ناشناسیسازی ناکافی — برای سازمانهایی که ناشناسیسازی را بهعنوان استراتژی تقلیل داده اولیه خود استفاده میکند مرتبط است.
جایگزینی ناشناسیسازی برای حذف
حق حذف GDPR در همه موارد حذف را الزام نمیکند. یادداشت تفسیری 65 نشان میدهد که حذف میتواند از طریق ناشناسیسازی انجام شود جایی که حذف از لحاظ فنی امکانپذیر نیست (برای مثال، در نوارهای پشتیبانگیری یا سیستمهای تحلیلی یکپارچه که حذف رکورد فردی باید بازسازی سیستم را نیاز میکند).
یافتههای EDPB CEF نشان میدهد که این جایگزین سوءاستفاده میشود: سازمانها ادعای "ناشناسیسازی" را برای تبدیل دادهای که داده را دوباره قابل شناسایی میگذارد انجام میدهند — از واژه برای اجتناب از بار عملیاتی حذف واقعی استفاده میکند نه برای دستیابی به نتیجه حفاظت دادهای که ناشناسیسازی قرار است فراهم کند.
تفاوتای که EDPB رسم میکند: ناشناسیسازی واقعی — جایی که پیوند بین داده و فرد نمیتواند توسط هیچ وسیلهای که برای کنترلکننده داده یا هر طرف سوم در دسترس است دوباره برقرار شود — داده را از دوره GDPR خارج میکند و درخواست حذف را برآورده میکند. شبهناشناسیسازی — جایی که شناساییمجدد با کلید مناسب امکانپذیر است — ناشناسیسازی واقعی نیست؛ دادههای شخصی موضوع داده هنوز وجود دارد و باید حذف شود یا کلید باید نابود شود.