BDAR teisė į ištrynimą: EDAPS 2025 m. išvados
Atnaujinta 2026 m.
EDAPS 2025 m. veiksmai dėl ištrynimo
Europos duomenų apsaugos valdyba 2025 m. vykdė didelę akciją. Ji apėmė BDAR 17 straipsnį – teisę į ištrynimą. Tridešimt dvi duomenų apsaugos institucijos visoje ES ir EEE dalyvavo. Jos visos veikė vienu metu. Tikslas buvo nustatyti masinius pažeidimus, o ne atskirus atvejus.
Šis veiksmas yra Suderintų vykdymo priemonių struktūra arba SVP. Devynios duomenų apsaugos institucijos nuo tada pradėjo formalius tyrimus remiantis jos rezultatais.
Septyni pasikartojantys pažeidimai
SVP ataskaita įvardijo septynias problemas, nustatytas tikrintose grupėse:
- Silpnos pašalinimo prašymų tvarkymo procedūros
- Per platus galiojančių prašymų atmetimas
- Nepagrįsta našta asmenims, pateikiantiems prašymus
- Nesugebėjimas rasti visų asmens įrašų sistemose
- Vėlavimai viršijant 30 dienų BDAR atsakymo terminą
- Prastas grįžtamasis ryšys asmenims apie prašymų rezultatus
- Klaidingas anonimizavimas vietoj ištrynimo. Grupės skelbė "anonimizavimą", tačiau paliko įrašus, kuriuos galima atsekti.
Septintasis punktas yra sudėtingiausias. Jis paliečia kiekvieną grupę, kuri naudoja šį metodą išlaikyti asmens duomenų kiekį mažesnį.
Anonimizavimas ir ištrynimas
BDAR teisė į ištrynimą ne visada reiškia visišką ištrynimą. 65 konstatuojamoji dalis leidžia naudoti šį metodą, kai ištrynimas neįmanomas. Atsarginės juostelės ir analizės sistemos yra dažni atvejai.
SVP rodo, kad ši galimybė piktnaudžiaujama. Grupės įvardija procesą "anonimizavimu", kad išvengtų tikro ištrynimo. Tačiau procesas vis dar palieka įrašus, kuriuos galima susieti su realiais žmonėmis.
EDAPS brėžia aiškią ribą.
Tikras anonimizavimas reiškia, kad ryšys tarp įrašų ir asmens negali būti atkurtas. Valdytojas neturi galimybės juos susieti iš naujo. Joks trečiasis asmuo neturi galimybės juos susieti iš naujo. Tokie įrašai nepatenka į BDAR taikymo sritį. Prašymas yra įvykdytas.
Pseudonominimas yra kitoks. Susiejimas iš naujo vis dar galimas naudojant tinkamą raktą. Asmens duomenys vis dar egzistuoja. Prašymas nėra įvykdytas. Duomenys turi būti ištrinti arba raktas turi būti sunaikintas.
Dviejų sluoksnių metodas
Grupės, naudojančios šį metodą analizėje, turi du sluoksnius.
1 sluoksnis – suvartojimas: Čia patenka neapdoroti asmens duomenys. Šie duomenys priklauso pašalinimo prašymų taikymo sričiai. Kai asmuo pasinaudoja 17 straipsnio teisėmis, šio sluoksnio duomenys ištrinami.
2 sluoksnis – analizė: Tik anonimintos išvestys pasiekia šį sluoksnį. Jei maskavimo procesas buvo išsamus ir vienakryptis, šios išvestys nėra asmens duomenys. Jos nesikeičia, kai gaunamas pašalinimo prašymas.
Ši sąranka veikia tik tuo atveju, jei maskavimo žingsnis atitinka tris testus.
Pirma: vienakryptis. Atverčiami žetonai ir šifruoti pakeitimai neatitinka reikalavimų.
Antra: išsamus. Turi būti tvarkomi visi identifikatorių tipai. Vardų vienų nepakanka.
Trečia: registruotas. Grupė turi galėti parodyti duomenų apsaugos institucijai, kaip metodas veikia.
Mažmenininkas, keičiantis klientų vardus šifruotais žetonais, atliko pseudonominimą – ne tikrą ištrynimą. Analizės sluoksnis vis dar turi asmens duomenis. Ištrynimo prašymai vis dar taikomi.
Mūsų BDAR atitikties vadovas apima kiekvieno metodo teisinį pagrindą. Mūsų saugos atitikties apžvalga išvardija reikalingus kontrolinius elementus. Žingsnio po žingsnio pagalbai žr. mūsų BDAR anonimizavimo audito vadovas.