Tanpa Nama vs Pseudonim: 20 Juta Euro Dipertaruhkan
Artikel 83 menetapkan denda puncak pada 20 juta euro atau 4% daripada pendapatan tahunan global. Satu soalan undang-undang mendorong risiko itu: adakah undang-undang terpakai kepada set data anda?
Tanpa nama mengeluarkan skop. Pseudonimisasi tidak. Jurang itu besar.
Dua Definisi dalam Bahasa Mudah
Recital 26 menetapkan bar untuk tanpa nama. Seseorang mesti "tidak atau tidak lagi boleh dikenal pasti." Ujian ini luas. Ia merangkumi setiap cara "yang munasabah kemungkinan digunakan." Ini termasuk pengawal. Ia juga merangkumi mana-mana pemproses dan mana-mana pihak ketiga.
Artikel 4(5) mentakrifkan pseudonimisasi. Rekod adalah pseudonim apabila kunci boleh membaliknya. Keluarkan kunci, dan anda masih mempunyai data tersebut. Data tambahan itu mesti kekal berasingan. Ia bukan tanpa nama.
Rekod pseudonim masih merupakan rekod peribadi. Undang-undang terpakai sepenuhnya. Tiada pengecualian skop. Selesai.
Kos Label yang Salah
Melayan set data pseudonim sebagai tanpa nama mencipta lima masalah sekaligus:
- Entri ROPA yang salah di bawah Artikel 30
- Tiada proses hak subjek untuk akses, pemadaman, atau mudah alih
- Tiada jadual pengekalan - tiada pencetus penghapusan wujud
- Tiada perlindungan pemindahan untuk kerja rentas sempadan
- Tiada laluan pemadaman untuk permintaan hak-untuk-padam
Setiap jurang adalah pelanggaran berasingan. Kesemua lima boleh berada dalam satu saluran paip.
Isyarat Penguatkuasaan 2025
Pada 2025, EDPB menjalankan latihan penguatkuasaan bersama. Laporan itu menyebut satu kegagalan berulang: "teknik tanpa nama yang tidak cekap digunakan sebagai alternatif kepada penghapusan." DPA kini mengaudit kualiti tanpa nama. Mereka memeriksa lebih daripada sama ada langkah itu wujud. Langkah itu mesti berfungsi.
Set data yang ditokenkan dengan jadual carian adalah pseudonim. Ia bukan tanpa nama. Ia mempunyai kunci. Kunci boleh membaliknya. Menyebutnya sebagai tanpa nama adalah tepat kegagalan yang disasarkan oleh laporan 2025.
Memilih Kaedah yang Betul
Tanpa nama sebenar - di luar skop. Gunakan Redaksi. PII hilang tanpa pautan balik. Anda juga boleh Mencincang nilai entropi tinggi tanpa laluan praimage. Dokumentasikan asasnya. Tiada kewajipan undang-undang melekat pada output.
Pseudonimisasi - dalam skop. Gunakan Ganti, Tutup, atau Sulitkan. Undang-undang terpakai sepenuhnya. Pseudonimisasi mengurangkan bahaya daripada pelanggaran. Ia tidak mengurangkan kewajipan undang-undang.
Kebolehbalikan terkawal - penyelidikan atau audit. Gunakan Sulitkan dengan kunci yang dipegang pelanggan. Penjagaan kunci mesti memenuhi peraturan pengasingan kunci EDPB 05/2022. Catat domain dalam DPIA.
Kes Penggunaan Sebenar
Sebuah syarikat menjual rekod pelanggan "tanpa nama" kepada penyelidik. Mereka menggunakan kaedah Redaksi. PII hilang. Tiada jadual token. Tiada praimage cincang. Pengecaman semula tidak mempunyai laluan.
DPO menulis ini dalam DPIA. Kaedah yang digunakan. Jenis pengenal. Mengapa ia tidak boleh dibatalkan. Tahap risiko residual. Output terletak di luar skop. Hak subjek dan peraturan pemindahan tidak terpakai kepada salinan penyelidikan.
Kaedah sepadan dengan tuntutan. Itulah proses yang betul. Ia bertahan dalam audit.
Mengapa Rekod Itu Penting
Syarikat tidak boleh hanya menegaskan tanpa nama. Tuntutan itu mesti mempunyai rekod. DPIA mesti menunjukkan empat perkara. Pengenal mana yang diliputi. Kaedah mana yang digunakan. Mengapa pengecaman semula tidak mempunyai laluan. Apakah tahap risiko residual.
Tanpa rekod itu, audit menganggap set data dalam skop. Set penuh kewajipan terpakai. Entri ROPA mesti wujud. Perlindungan pemindahan mesti wujud. Laluan pemadaman mesti wujud. Tiada kewajipan yang hilang tanpa bukti.
Untuk cara hak pemadaman berinteraksi dengan rekod tanpa nama, lihat Hak GDPR untuk padam dan panduan EDPB 2025. Untuk peraturan pemindahan semasa berkongsi rekod rentas sempadan, lihat pematuhan pemindahan data dan denda TikTok.