EDPB 2025: pseidonimizācijas vadlīnijas skaidrojums
Atjaunināts 2026. gadam
Kas mainījās 2025. gada janvārī
Eiropas Datu aizsardzības kolēģija izdeva vadlīnijas 01/2025 2025. gada janvārī. Tēma: pseidonimizācija. Galvenā doma ir īsa. Pseidonimizēti faili joprojām ir personas faili. Tie paliek likuma darbības jomā. Daudzi eksperti bija pieņēmuši, ka tie ir ārpus tās. Jaunās vadlīnijas saka — nē.
Ja jūsu organizācija glabā atslēgu procesa atsaukšanai, noteikumi joprojām attiecas uz jums.
Pseidonimizācijas domēns
Vadlīnijas pievieno vienu jaunu jēdzienu: pseidonimizācijas domēns. Tā ir pušu grupa, kas var saistīt pseidonimizētu vienumu ar reālu personu.
Katra puse šajā grupā ir pakļauta likumam. Ja jums ir atslēga — vai arī varat to noskaidrot — jūs esat šajā grupā. Visi noteikumi attiecas.
Divi termini. Viena plaisa.
Šie divi termini nav vieni un tie paši.
Patiesa anonimizācija nevar tikt atcelta. Neviena puse to nevar apgriezt — ne tagad, ne vēlāk. Patiesi anonimizēti faili izstājas ārpus likuma darbības jomas.
Pseidonimizācija var tikt atcelta. Atslēga, uzmeklēšanas tabula vai sānu fails var atjaunot oriģinālās vērtības. Šie vienumi paliek likumā jebkurai pusei, kas glabā atslēgu.
Triju rīku veidi, kas ražo pseidonimizētu — nevis anonimizētu — izvadi:
- Žetonu sistēmas: aizstāj PII ar fiksētiem žetoniem un uztur uzmeklēšanas tabulu
- Šifrēšanas rīki: bloķē PII vērtības un uztur atšifrēšanas atslēgu
- Formātu saglabājoši šifrēšanas rīki
Hešošana ir tuvāka patiesai anonimizācijai — bet tikai tad, ja ievadus ir grūti uzminēt. Īsiem vārdiem vai izplatītiem ID kodiem uzmeklēšanas uzbrukumi var atcelt hešu. EDPB norāda uz šo risku. Viegli uzminamu vērtību hešošana var netikt uzskatīta par patiesu anonimizāciju.
DPO soļi
Pārskatiet katru failu kopu, kas apzīmēta kā "anonimizēta". Jautājiet: vai kāda puse to var atcelt? Ja jā — tā ir pseidonimizēta. Likums joprojām attiecas.
Failiem, kam jāpaliek ārpus likuma darbības jomas — analīze, arhīvi, pētījumu kopsavilkumi — ir nepieciešamas neatceļamas darbības. Iespējas: pastāvīga rediģēšana, maskēšana ar neatjaunojamām vērtībām vai grūti uzminamu ievadu hešošana. Reģistrējiet metodi un tās pamatojumu.
Failiem, kur process ir jāspēj atcelt — pētījumu atkārtota kontaktēšana, audita pēdas, juridiskā turēšana — jāapzīmē kā pseidonimizēti personas faili. Saglabājiet visus juridiskos pienākumus. Reģistrējiet atslēgu glabāšanu, izmantojot EDPB atslēgu noteikumus.
Piecu metožu ietvars atbilst šim sadalījumam. Aizstāšana, maskēšana un šifrēšana rada pseidonimizētu izvadi. Rediģēšana un hešošana (tikai grūti uzminami ievadi) var sasniegt patiesu anonimizāciju — atkarībā no pilnīguma pārskata.
Pārbaudiet, ko jūsu rīki faktiski ražo. Produkts, ko pārdod kā "anonimizācijas" rīku, var ražot pseidonimizētus vienumus, ja tas uztur jebkādu uzmeklēšanu vai atslēgu. Mūsu GDPR atbilstības ceļvedis aptver visas klasifikācijas kārtulas. Mūsu drošības atbilstības pārskats paskaidro tehniskos kontroles pasākumus, kurus DPO jāreģistrē. Rīku norādījumus skatiet mūsu anonimizācijas iepriekšnoteikumu un audita ceļvedī.