Til baka á BloggGDPR & Samræmi

EDPB 2025 svikun fyrir gerviheiti: Hvað er og hvað er...

EDPB gaf út leiðbeiningar árið 2025 sem skýra hvað er og hvað er ekki gerviheiti undir GDPR. Gerviheiti eru mikilvæg til að draga úr gagnaverunarsvörum.

April 19, 20269 mín lestur
EDPB 2025 pseudonymizationanonymization vs pseudonymization GDPRGDPR scope personal dataDPO compliance gappseudonymization domain

Hvað er gerviheiti

Gerviheiti (pseudonymization) er úrvinnsluferli sem kemur persónugögnum frá beinum auðkenningum, eins og nafni og heimilisföng, með því að nota gerviheiti (samkápa gildi sem endalaust ekki tengja aftur á einstakling).

Gerviheiti eru ekki nafnleysi. Persónugögn sem eru gerviheiti geta endalaust verið tengd aftur á einstakling ef lykillinn sem var notaður til að búa til gerviheitin er þekktur.

Dæmi um gerviheiti

Dæmi: Fyrirtæki er með gagnagrunn um sjúklinga með heitum, heimilisföngum og lækningum. Fyrirtækið getur búið til gerviheiti með því að skipta nöfnum og heimilisföngum með auðkennandi gildum eins og sjúklinga ID:

Upprunalir gögn:

John Doe | 123 Main St | Hypertension
Jane Smith | 456 Oak Ave | Diabetes

Gerviheiti gögn:

PATIENT_001 | LOCATION_001 | Hypertension
PATIENT_002 | LOCATION_002 | Diabetes

Lykill:

PATIENT_001 -> John Doe | 123 Main St
PATIENT_002 -> Jane Smith | 456 Oak Ave

Ef lykillinn er geymdur aðskilinn frá gerviheiti gögnum, geta gagnabreytar endalaust séð sjúklingaheiti eða heimilisföng. En ef lykillinn er endalaust glataðr, verður gögn nafnleys og getur verið notuð án GDPR takmarkanir.

Ertu tilbúinn að vernda gögnin þín?

Byrjaðu að anonymiza PII með 285+ gerðum í 48 tungumálum.