GDPR pravo na brisanje: nalazi EDPB-a 2025.
**Ažurirano za 2026.
EDPB-ova akcija brisanja 2025.
Europski odbor za zaštitu podataka proveo je veliku akciju 2025. Obuhvacala je clanak 17 GDPR-a — pravo na brisanje. Sudjelovalo je 32 tijela za zaštitu podataka diljem EU i EEA. Sva su djelovala istovremeno. Cilj je bio pronaci široko rasprostranjene propuste, a ne izolirane slucajeve.
Ova akcija je Koordinirani okvir provedbe, ili CEF. Devet tijela za zaštitu podataka od tada je otvorilo formalne istrage na temelju njezinih rezultata.
Sedam ponavljajucih propusta
Izvješce CEF-a navelo je sedam problema pronacenih medu skupinama koje su provjeravali:
- Slabi postupci za obradu zahtjeva za brisanje
- Preširoko odbijanje valjanih zahtjeva
- Neprimjereno opterecenje postavljeno na osobe koje podnose zahtjeve
- Nemogucnost pronalaska svih osobnih zapisa u razlicitim sustavima
- Kašnjenja preko 30-dnevnog GDPR prozora za odgovor
- Loša povratna informacija osobama o ishodima zahtjeva
- Manjkava anonimizacija korištena umjesto brisanja. Skupine su tvrdile da provode "anonimizaciju" ali su zapisi ostajali sljedivi.
Sedma tocka je najsloženija. Pogadja svaku skupinu koja koristi ovu metodu kako bi smanjila zadržane osobne stavke.
Anonimizacija nasuprot brisanju
Pravo na brisanje prema GDPR-u ne znaci uvijek potpuno brisanje. Uvodna napomena 65 dopušta ovaj pristup kada brisanje nije izvedivo. Rezervne trake i analiticke sustave cesti su primjeri.
CEF pokazuje da se ova mogucnost zlorabljuje. Skupine ozna cuju proces kao "anonimizaciju" kako bi izbjegle pravo brisanje. Ali proces i dalje ostavlja stavke sljedivim do stvarnih osoba.
EDPB postavlja jasnu granicu.
Prava anonimizacija znaci da veza izmedu stavki i osobe ne može biti obnovljena. Voditelj obrade nema nacin ponovnog povezivanja. Ni treca strana nema nacin ponovnog povezivanja. Te stavke ne podliježu GDPR-u. Zahtjev je ispunjen.
Pseudonimizacija je drugacija. Ponovno povezivanje još je uvijek moguce uz pravi kljuc. Osobne stavke i dalje postoje. Zahtjev nije ispunjen. Stavke moraju biti obrisane ili kljuc mora biti uništen.
Dvoslojni pristup
Skupine koje koriste ovu metodu u analitici trebaju dva sloja.
Sloj 1 — Ingestion: Sirove osobne stavke dolaze ovamo. Ove stavke podliježu zahtjevima za brisanje. Kada osoba pozove prava prema clanku 17, stavke u ovom sloju se brišu.
Sloj 2 — Analitika: Samo anonimizirani izlazi dosižu ovaj sloj. Ako je proces bio potpun i jednosmjeran, ovi izlazi nisu osobni. Ne mijenjaju se kada zahtjev za brisanje stigne.
Ova postavka funkcionira samo ako korak maskiranja zadovoljava tri testa.
Prvo: jednosmjeran. Reverzibilni tokeni i enkriptirane zamjene ne kvalificiraju se.
Drugo: potpun. Moraju biti obuhvacene sve vrste identifikatora. Sama imena nisu dovoljna.
Trece: na zapisu. Skupina mora moci pokazati tijelu za zaštitu podataka kako metoda funkcionira.
Maloprodajac koji zamjenjuje korisnicka imena enkriptiranim tokenima napravio je pseudonimizaciju — ne pravo brisanje. Analiticki sloj i dalje sadrži osobne stavke. Zahtjevi za brisanje i dalje se primjenjuju.
Naš vodic za uskladjenost s GDPR-om pokriva pravnu osnovu za svaki pristup. Naš pregled sigurnosne uskladjenosti navodi potrebne kontrole. Za korak-po-korak pomoc, pogledajte naš vodic za GDPR reviziju anonimizacije.