GDPR Право на Бришење: Наоди на EDPB 2025
Ажурирано за 2026
Акцијата на EDPB за Бришење во 2025
Европскиот Одбор за Заштита на Податоци спроведе главна акција во 2025 година. Таа го опфаќа GDPR Член 17 — правото на бришење. Триесет и два DPA низ ЕУ и ЕЕА учествуваа. Сите дејствуваа истовремено. Целта беше да се откријат широкомасштабни неуспеси, а не поединечни случаи.
Оваа акција е Координираната Рамка за Спроведување, или CEF. Девет DPA оттогаш покренаа формални истраги врз основа на нејзините резултати.
Седум Повторливи Неуспеси
Извештајот на CEF именуваше седум проблеми пронајдени низ групите кои ги проверуваше:
- Слаби чекори за управување со барања за отстранување
- Премногу широко одбивање на валидни барања
- Непотребно оптоварување ставено на луѓето кои поднесуваат барања
- Неможност да се лоцираат сите лични записи низ системите
- Задоцнувања над 30-дневниот прозорец за одговор на GDPR
- Лоши повратни информации до луѓето за резултатите од барањата
- Погрешна анонимизација користена наместо бришење. Групите тврделе за "анонимизација" но оставиле записи кои можат да се проследат.
Седмата точка е најсложена. Таа погодува секоја група која го користи овој метод за намалување на задржаните лични ставки.
Анонимизација наспроти Бришење
Правото на бришење на GDPR не значи секогаш целосно бришење. Recital 65 дозволува овој пристап кога бришењето не е изводливо. Резервни ленти и аналитички системи се вообичаени случаи.
CEF покажува дека оваа можност се злоупотребува. Групите ја означуваат процедурата како "анонимизација" за да избегнат вистинско бришење. Но процедурата сè уште оставала ставки кои можат да се проследат до вистинити луѓе.
EDPB повлекува јасна линија.
Вистинска анонимизација значи врската помеѓу ставките и лице не може да биде обновена. Контролорот нема начин повторно да ги поврзе. Никоја трета страна нема начин повторно да ги поврзе. Тие ставки паѓаат надвор од опсегот на GDPR. Барањето е исполнето.
Псевдонимизацијата е различна. Повторното поврзување сè уште е можно со вистинскиот клуч. Лични ставки сè уште постојат. Барањето не е исполнето. Ставките мора да бидат избришани или клучот мора да биде уништен.
Двослоен Пристап
Групите кои го користат овој метод во аналитиката потребуваат два слоја.
Слој 1 — Внесување: Суровите лични ставки слетуваат тука. Овие ставки се предмет на барања за отстранување. Кога лице ги повикува правата на Член 17, ставките во овој слој се бришат.
Слој 2 — Аналитика: Само анонимизирани резултати достигнуваат до овој слој. Ако процедурата беше целосна и еднонасочна, овие резултати не се лични. Тие не се менуваат кога пристигнува барање за отстранување.
Оваа поставка функционира само ако чекорот на маскирање ги поминува три теста.
Прво: еднонасочно. Реверзибилни токени и шифрирани замени не се квалификуваат.
Втoro: целосно. Сите типови на идентификатори мора да бидат обработени. Само имиња не се доволни.
Трето: на запис. Групата мора да биде во можност да покаже на DPA како функционира методот.
Трговец на мало кој ги заменува имињата на клиентите со шифрирани токени извршил псевдонимизација — не вистинско отстранување. Аналитичкиот слој сè уште содржи лични ставки. Барањата за бришење сè уште се применуваат.
Нашиот водич за усогласеност со GDPR го покрива правниот основ за секој пристап. Нашиот преглед на безбедносна усогласеност ги наведува потребните контроли. За чекор-по-чекор помош, видете нашиот водич за ревизија на анонимизација со GDPR.