حق پاکسازی GDPR: یافتههای EDPB در ۲۰۲۵
بهروزرسانیشده برای ۲۰۲۶
اقدام پاکسازی EDPB در ۲۰۲۵
هیئت اروپایی حمایت از داده در سال ۲۰۲۵ یک اقدام بزرگ انجام داد. این اقدام ماده ۱۷ GDPR — حق پاکسازی — را پوشش داد. سی و دو DPA در سراسر اتحادیه اروپا و EEA شرکت کردند. آنها همه با هم عمل کردند. هدف یافتن شکستهای گسترده بود، نه موارد یکطرفه.
این اقدام چارچوب اجرایی هماهنگ یا CEF است. نه DPA از آن زمان تحقیقات رسمی بر اساس نتایج آن را آغاز کردهاند.
هفت شکست تکرارشونده
گزارش CEF هفت مشکل یافتشده در میان گروههایی که بررسی کرد را نام برد:
- مراحل ضعیف برای رسیدگی به درخواستهای حذف
- رد بیش از حد گسترده درخواستهای معتبر
- بار ناعادلانهای که بر افرادی که درخواست میدهند گذاشته میشود
- ناتوانی در یافتن تمام سوابق شخصی در سیستمها
- تأخیر بیش از پنجره پاسخ ۳۰ روزه GDPR
- بازخورد ضعیف به افراد درباره نتایج درخواست
- ناشناسسازی معیوب بهجای حذف. گروهها ادعا میکردند «ناشناسسازی» اما سوابق را قابل ردیابی میگذاشتند.
مورد هفتم پیچیدهترین است. هر گروهی که از این روش برای کاهش موارد شخصی نگهداریشده استفاده میکند را تحت تأثیر قرار میدهد.
ناشناسسازی در برابر حذف
حق پاکسازی GDPR همیشه به معنای حذف کامل نیست. رکال ۶۵ این رویکرد را وقتی حذف ممکن نیست اجازه میدهد. نوارهای پشتیبان و سیستمهای تحلیلی موارد رایج هستند.
CEF نشان میدهد این گزینه سوءاستفاده میشود. گروهها یک فرایند را «ناشناسسازی» برچسب میزنند تا از حذف واقعی اجتناب کنند. اما فرایند هنوز موارد را قابل ردیابی به افراد واقعی میگذارد.
EDPB یک خط روشن میکشد.
ناشناسسازی واقعی یعنی پیوند بین موارد و یک شخص نمیتواند بازسازی شود. کنترلکننده هیچ راهی برای پیوند مجدد آنها ندارد. هیچ شخص ثالثی راهی برای پیوند مجدد ندارد. آن موارد از دامنه GDPR خارج میشوند. درخواست برآورده شده است.
کاذبسازی شناسه متفاوت است. پیوند مجدد با کلید صحیح هنوز ممکن است. موارد شخصی هنوز وجود دارند. درخواست برآورده نشده است. موارد باید حذف شوند یا کلید باید نابود شود.
یک رویکرد دو لایه
گروههایی که از این روش در تحلیل استفاده میکنند به دو لایه نیاز دارند.
لایه ۱ — ورودی: موارد شخصی خام اینجا میرسند. این موارد مشمول درخواستهای حذف هستند. وقتی یک شخص حقوق ماده ۱۷ را اعمال میکند، موارد در این لایه حذف میشوند.
لایه ۲ — تحلیلی: تنها خروجیهای ناشناسشده به این لایه میرسند. اگر فرایند کامل و یکطرفه بود، این خروجیها شخصی نیستند. با رسیدن یک درخواست حذف تغییر نمیکنند.
این راهاندازی تنها در صورتی کار میکند که مرحله ماسکگذاری سه آزمون را برآورده کند.
اول: یکطرفه. توکنهای برگشتپذیر و تعویضهای رمزگذاریشده واجد شرایط نیستند.
دوم: کامل. تمام انواع شناسه باید رسیدگی شوند. نامها بهتنهایی کافی نیستند.
سوم: ثبتشده. گروه باید بتواند به یک DPA نشان دهد که روش چگونه کار میکند.
یک خردهفروش که نامهای مشتری را با توکنهای رمزگذاریشده جایگزین میکند کاذبسازی شناسه انجام داده — نه حذف واقعی. لایه تحلیلی هنوز موارد شخصی دارد. درخواستهای حذف هنوز اعمال میشوند.
راهنمای انطباق GDPR ما پایه قانونی برای هر رویکرد را پوشش میدهد. مرور انطباق امنیتی ما کنترلهای مورد نیاز را فهرست میکند.