Mi a kvázi személyes adat?
A GDPR 4. cikke kiterjed minden olyan adatra, amely alapján egy személy azonosítható. Nem szükséges, hogy az adat közvetlenül megnevezze az illető személyt — elegendő, ha további lépésekkel az azonosítás lehetővé válik.
A belső munkavállalói azonosítók erre szemléletes példát adnak. Vegyük az „EMP-EU-123456” értéket. Ez a karakterlánc önmagában nem nevezi meg senkit. A HR-rendszerben azonban van egy egyszerű kereső tábla: az EMP-EU-123456 bejegyzés Schmitt Máriára, a müncheni szenior mérnökre mutat. Aki hozzáfér ehhez a táblához, az megtalálja őt. A GDPR alapján az azonosító személyes adatnak minősül.
Ugyanez a szabály vonatkozik más belső kódokra is:
- A CRM-rekordokhoz kapcsolódó ügyfélszámlaszámokra
- A szerződési rendszerekben ügyfélnevekhez kötött projektkódokra
- A jogi fájlokban lévő ügyiratszámokra
- A betegrekordokhoz kapcsolódó betegnyilvántartási számokra
A nevek és e-mail-címek eltávolítása önmagában nem elegendő. Ha a belső azonosítók megmaradnak a fájlban, az újraazonosítás csupán két lépés kérdése.
Miért vezet ez a rés bírsághoz?
Az összes GDPR-bírság 34%-ának hátterében a 32. cikk szerinti nem megfelelő technikai intézkedések állnak. Ez az adat a DLA Piper 2025-ös GDPR Éves Jelentéséből származik. Az ebbe a kategóriába esik a kvázi azonosító belső azonosítók detektálásának elmulasztása is.
Az Európai Adatvédelmi Testület (EDPB) 2024-ben több mint 900 konzisztenciamechanizmus-ügyet kezelt. A határon átnyúló végrehajtás azt jelenti, hogy egyetlen rés egy megosztott adathalmazban több EU-tagállam összehangolt fellépéséhez vezethet.
A szabványos személyes adat kezelő eszközök általános mintákat ismernek fel: neveket, e-mail-címeket, telefonszámokat és nemzeti azonosítókat. A belső azonosítóformátumot nem ismerik — azt senki sem ismeri, amíg azt nem mutatják meg nekik. Ez a rés.
A kód nélküli mintaépítő működése
Egy globális logisztikai vállalat egy külső audithoz kívánja anonimizálni a munkavállalói rekordokat. A munkavállalói azonosítóik formátuma: EMP-[RÉGIÓ]-[6 számjegy]. Három példa: EMP-EU-123456, EMP-APAC-789012, EMP-AMER-345678.
A megfelelési csapat három példát ad meg az AI-alapú mintasegítőnek. Az AI a következőt adja vissza:
- Minta:
EMP-[A-Z]{2,4}-\d{6} - Mindhárom példára illeszkedik
- Javasolt entitásnév: EMPLOYEE-ID
- Javasolt következő lépés: tesztelés több régiókóddal
A csapat még tíz mintán teszteli az eredményt. A minta mindegyikre működik.
Az egyéni entitást mentik a csapat közös GDPR-előbeállításába. A 47 dokumentumból álló auditcsomag egyetlen kötegben kerül feldolgozásra. Minden munkavállalói azonosítót szerepalapú jelölő vált fel. Az auditcég olyan fájlokat kap, amelyek már senkire sem utalnak vissza.
Mérnöki segítségre nincs szükség. A teljes beállítás kevesebb mint egy óra alatt elvégezhető.
Mi következik ezután?
Miután az egyéni entitást elmentik egy megosztott előbeállításba, a csapat minden tagja ugyanazt a konfigurációt használja. Az új munkatársak az első napon megkapják azt. A kötegelt feladatok, az API-hívások és a manuális feltöltések mind ugyanazt a mintát alkalmazzák.
Az auditnapló rögzíti, hogy melyik előbeállítást alkalmazták az egyes fájlokon. Ha egy adatvédelmi hatóság bizonyítékot kér az anonimizálási folyamatról, ez bemutatható.
Az egyéni entitásbeállítási folyamat részleteiről: egyéni személyes adat azonosítók szervezeti anonimizáláshoz. Az egységes beállítás csapatok közötti fenntartásáról: anonimizálási konzisztencia-előbeállítások GDPR-audithoz.