Hak Pemadaman GDPR: Penemuan EDPB 2025
Dikemaskini untuk 2026
Tindakan Pemadaman EDPB 2025
Lembaga Perlindungan Data Eropah menjalankan tindakan besar pada 2025. Ia merangkumi Artikel GDPR 17 — hak untuk pemadaman. Tiga puluh dua DPA merentasi EU dan EEA mengambil bahagian. Mereka semua bertindak sekaligus. Tujuannya adalah untuk menemukan kegagalan berskala luas, bukan kes satu-persatu.
Tindakan ini adalah Rangka Kerja Penguatkuasaan Terkoordinasi, atau CEF. Sembilan DPA telah membuka siasatan rasmi berdasarkan hasilnya.
Tujuh Kegagalan Berulang
Laporan CEF menamakan tujuh masalah yang ditemui merentasi kumpulan yang disemaknya:
- Langkah yang lemah untuk mengendalikan permintaan pembuangan
- Penolakan terlalu luas terhadap permintaan yang sah
- Beban tidak wajar yang diletakkan kepada orang yang mengemukakan permintaan
- Ketidakupayaan untuk mengesan semua rekod peribadi merentasi sistem
- Kelewatan melebihi tetingkap respons GDPR 30 hari
- Maklum balas yang lemah kepada orang mengenai hasil permintaan
- Penganoniman yang cacat digunakan sebagai ganti pemadaman. Kumpulan mendakwa "penganoniman" tetapi rekod masih boleh dikesan.
Item ketujuh adalah yang paling kompleks. Ia mengenai mana-mana kumpulan yang menggunakan kaedah ini untuk mengurangkan item peribadi yang disimpan.
Penganoniman vs. Pemadaman
Hak pemadaman GDPR tidak selalu bermakna pemadaman penuh. Recital 65 membenarkan pendekatan ini apabila pemadaman tidak boleh dilakukan. Pita sandaran dan sistem analitik adalah kes yang biasa.
CEF menunjukkan pilihan ini disalahgunakan. Kumpulan melabelkan proses sebagai "penganoniman" untuk mengelak pemadaman sebenar. Tetapi proses tersebut masih meninggalkan item yang boleh dikesan kepada orang sebenar.
EDPB menarik garis yang jelas.
Penganoniman sejati bermakna hubungan antara item dan seseorang tidak dapat dibina semula. Pengawal tidak mempunyai cara untuk menghubungkannya semula. Tiada pihak ketiga mempunyai cara untuk menghubungkannya semula. Item tersebut berada di luar skop GDPR. Permintaan dipenuhi.
Pseudonymization adalah berbeza. Penghubungan semula masih mungkin dengan kunci yang betul. Item peribadi masih wujud. Permintaan tidak dipenuhi. Item mesti dipadamkan atau kunci mesti dimusnahkan.
Pendekatan Dua Lapisan
Kumpulan yang menggunakan kaedah ini dalam analitik memerlukan dua lapisan.
Lapisan 1 — Pengingesan: Item peribadi mentah mendarat di sini. Item ini tertakluk kepada permintaan pembuangan. Apabila seseorang menggunakan hak Artikel 17, item dalam lapisan ini dipadamkan.
Lapisan 2 — Analitik: Hanya output yang dianonimasikan mencapai lapisan ini. Jika proses adalah lengkap dan sehala, output ini bukan peribadi. Ia tidak berubah apabila permintaan pembuangan tiba.
Persediaan ini berfungsi hanya jika langkah penyembunyian memenuhi tiga ujian.
Pertama: sehala. Token boleh balik dan pertukaran disulitkan tidak layak.
Kedua: lengkap. Semua jenis pengenal mesti dikendalikan. Nama sahaja tidak mencukupi.
Ketiga: dalam rekod. Kumpulan mesti dapat menunjukkan kepada DPA cara kaedah berfungsi.
Peruncit yang menukar nama pelanggan kepada token disulitkan telah melakukan pseudonymization — bukan pembuangan sebenar. Lapisan analitik masih menyimpan item peribadi. Permintaan pemadaman masih terpakai.
Panduan pematuhan GDPR kami merangkumi asas undang-undang bagi setiap pendekatan. Gambaran keseluruhan pematuhan keselamatan kami menyenaraikan kawalan yang diperlukan. Untuk bantuan langkah demi langkah, lihat panduan audit penganoniman GDPR kami.