EDPB 2025: Pseudonimizavimo gairės išaiškintos
Atnaujinta 2026 m.
Kas pasikeitė 2025 m. sausio mėnesį
Europos duomenų apsaugos valdyba 2025 m. sausio mėnesį išleido gaires 01/2025. Tema: pseudonimizavimas. Pagrindinė mintis trumpa. Pseudonimizuoti failai vis dar yra asmens failai. Jie lieka teisės aktų taikymo srityje. Daugelis komandų manė, kad jie yra už jos ribų. Naujosios gairės sako - ne.
Jei jūsų organizacija turi raktą procesui atšaukti, taisyklės jums vis dar taikomos.
Pseudonimizavimo sritis
Gairės papildo viena nauja idėja: pseudonimizavimo sritis. Tai yra šalių grupė, kuri gali susieti pseudonimizuotą elementą su tikru asmeniu.
Kiekviena šalis toje grupėje yra apimama teisės aktų. Jei turite raktą - arba galite jį apskaičiuoti - esate toje grupėje. Taikomos visos taisyklės.
Du terminai. Vienas skirtumas.
Šie du terminai nėra tas pats.
Tikrasis anoniminimas negali büti atšauktas. Jokia šalis negali jo atstatyti - nei dabar, nei vėliau. Tikrai anonimizuoti failai nepatenka i teisės aktų taikymo sritį.
Pseudonimizavimas gali büti atšauktas. Raktas, paieškos lentelė arba šalutinis failas gali atstatyti pradines reikšmes. Tie elementai išlieka teisės aktų apimtyje bet kuriai šaliai, turinčiai raktą.
Trys irankių tipai, kurie gamina pseudonimizuotą - ne anonimizuotą - išvestį:
- Žetonų sistemos: keičia AAD i pastovius žetonus ir saugo paieškos lentelę
- Šifravimo irankiai: užrakina AAD reikšmes ir saugo atšifravimo raktą
- Formato išsaugojančio šifravimo irankiai
Maišymas (hashing) yra arčiau tikrojo anoniminimo - tačiau tik kai įvestys yra sunkiai atspėjamos. Trumpiems vardams ar bendroms ID kodams paieškos atakos gali atšaukti maišą. EDPB nurodo šią riziką. Lengvai atspėjamų reikšmių maišymas gali netikti kaip tikrasis anoniminimas.
DPO žingsniai
Peržiūrėkite kiekvieną failų rinkinį, pažymėtą kaip "anonimizuotas". Paklauskite: ar kuri nors šalis gali tai atšaukti? Jei taip - tai pseudonimizuota. Teisė vis dar taikoma.
Failai, kurie turi likti už teisės taikymo srities - analizė, archyvai, moksliniai apibendrinimai - reikalauja neatšaukiamų žingsnių. Galimybės: nuolatinis redagavimas, maskavimas be atkūrimo reikšmių arba sunkiai atspėjamų įvesčių maišymas. Užregistruokite metodą ir priežastį.
Failai, kur procesas turi büti atšaukiamas - mokslinių tyrimų pakartotinis kontaktas, audito pėdsakai, teisinis sulaikymas - turi büti pažymėti kaip pseudonimizuoti asmens failai. Laikykitės visų teisinių pareigų. Užregistruokite rakto saugojimą pagal EDPB rakto taisykles.
Penkių metodų sistema atitinka šį suskirstymą. Pakeitimas, Maskavimas ir Šifravimas gamina pseudonimizuotą išvestį. Redagavimas ir Maišymas (tik sunkiai atspėjamos įvestys) gali pasiekti tikrąjį anoniminimą - atsižvelgiant į išsamumo peržiūrą.
Patikrinkite, ką iš tikrųjų gamina jūsų irankiai. Produktas, parduodamas kaip "anoniminimo" irankis, gali išduoti pseudonimizuotus elementus, jei saugo bet kokią paiešką ar raktą. Musu BDAR atitikties vadovas apima visas klasifikavimo taisykles. Musu saugumo atitikties apžvalga aiškina techninius valdiklius, kuriuos DPO turi registruoti. Irankių gaires rasite musu anoniminimo išankstinių nustatymų ir audito vadove.