Anoniminimas ar pseudonimizavimas: 20 mln. euro rizika
83 straipsnis nustato didžiausias baudas - 20 mln. euro arba 4% pasaulinių metinių pajamų. Vienas teisinis klausimas lemia tą riziką: ar teisė taikoma jūsų duomenų rinkiniui?
Anoniminimas pašalina iš taikymo srities. Pseudonimizavimas - ne. Tas skirtumas yra didelis.
Du apibrėžimai paprastai
26 konstatuojamoji dalis nustato anoniminimo kartelę. Asmuo turi büti "neidentifikuojamas arba nebidentifikuojamas". Testas yra platus. Jis apima kiekvieną priemonę, kuri "pagrįstai tikėtinai bus naudojama". Tai apima valdytoją. Tai apima ir bet kurį tvarkytoją bei bet kurią trečiąją šalį.
4 straipsnio 5 dalis apibrėžia pseudonimizavimą. Įrašai yra pseudonimizuoti, kai raktas gali juos atstatyti. Pašalinkite raktą - duomenys vis tiek lieka. Tie papildomi duomenys turi büti laikomi atskirai. Tai nėra anoniminimas.
Pseudonimizuoti įrašai vis dar yra asmens įrašai. Teisė taikoma visa apimtimi. Nėra taikymo srities išimties. Taškas.
Ką kainuoja neteisingas žymėjimas
Pseudonimizuoto duomenų rinkinio traktavimas kaip anonimizuoto sukuria penkias problemas vienu metu:
- Neteisingo ROPA įrašai pagal 30 straipsnį
- Joks duomenų subjekto teisių procesas prieigai, ištrynimui ar perkeliamumui
- Joks saugojimo grafikas - nėra ištrynimo inicijavimo
- Jokios perdavimo apsaugos priemonės tarpvalstybiniam darbui
- Joks ištrynimo kelias teisės i ištrynimą prašymams
Kiekvienas trūkumas yra atskiras pažeidimas. Visi penki gali büti viename vamzdyne.
2025 m. vykdymo užtikrinimo signalas
2025 m. EDPB surengė bendrą vykdymo užtikrinimo pratybą. Ataskaitoje nurodytas vienas pasikartojantis gedimas: "neefektyvios anoniminimo technikos naudojamos kaip alternatyva ištrynimui". DPA dabar tikrina anoniminimo kokybę. Jie tikrina ne tik tai, ar žingsnis egzistuoja. Žingsnis turi veikti.
Žetonizuotas duomenų rinkinys su paieškos lentele yra pseudonimizuotas. Jis nėra anoniminis. Jis turi raktą. Raktas gali jį atstatyti. Vadinimas juo anoniminiu yra kaip tik tas gedimas, kurį 2025 m. ataskaita nurodo.
Tinkamo metodo pasirinkimas
Tikrasis anoniminimas - už taikymo srities. Naudokite Redagavimą. AAD yra pašalinti be grįžimo kelio. Taip pat galite naudoti Maišymą didelės entropijos reikšmėms be pirminio vaizdo kelio. Dokumentuokite pagrindą. Prie išvesties nejungiamos jokios teisinės pareigos.
Pseudonimizavimas - taikymo srityje. Naudokite Pakeitimą, Maskavimą ar Šifravimą. Teisė taikoma visa apimtimi. Pseudonimizavimas sumažina žalą pažeidimo atveju. Tačiau teisinių pareigų nesumažina.
Kontroliuojamas atstatymas - tyrimams ar auditui. Naudokite Šifravimą su kliento laikomais raktais. Rakto saugojimas turi atitikti EDPB 05/2022 rakto atskyrimo taisykles. Nurodykite sritį DPIA.
Realus naudojimo atvejis
Imonė parduoda "anonimizuotus" klientų įrašus tyrėjams. Jie taiko Redagavimo metodą. AAD pašalintas. Nėra žetonų lentelės. Nėra maišo pirminio vaizdo. Reidentifikacija neturi kelio.
DPO tai įrašo DPIA. Naudotas metodas. Identifikatoriaus tipai. Kodėl negalima atstatyti. Liekamosios rizikos lygis. Išvestis nepatenka i taikymo sritį. Duomenų subjekto teisės ir perdavimo taisyklės netaikomos tyrimo kopijoms.
Metodas atitinka teiginį. Tai teisingas procesas. Jis atlaikys auditą.
Kodėl įrašas svarbus
Imonė negali tiesiog teigti apie anoniminimą. Teiginys turi turėti įrašą. DPIA turi parodyti keturis dalykus. Kokie identifikatoriai buvo apimti. Koks metodas buvo naudotas. Kodėl reidentifikacija neturi kelio. Koks liekamosios rizikos lygis.
Be to įrašo auditas laiko duomenų rinkinį taikymo srityje. Taikomas visas pareigų rinkinys. Turi egzistuoti ROPA įrašas. Turi egzistuoti perdavimo apsaugos priemonės. Turi egzistuoti ištrynimo kelias. Jokios pareigos neišnyksta be įrodymo.
Kaip ištrynimo teisės sąveikauja su anonimizuotais įrašais, žr. BDAR teisė i ištrynimą ir EDPB 2025 m. rekomendacijos. Perdavimo taisyklėms dalijantis įrašais tarpvalstybiniu lygiu, žr. duomenų perdavimo atitiktis ir TikTok bauda.