EROD 2025: Wytyczne dotyczące pseudonimizacji — omówienie
Zaktualizowano w 2026 r.
Co zmieniło się w styczniu 2025 r.
Europejska Rada Ochrony Danych wydała w styczniu 2025 r. Wytyczne 01/2025 poświęcone pseudonimizacji. Główny wniosek jest prosty: dane pseudonimizowane wciąż są danymi osobowymi. Pozostają w zakresie stosowania prawa. Wiele organizacji błędnie zakładało, że są poza nim. Nowe wytyczne temu zaprzeczają.
Jeśli Twoja organizacja posiada klucz pozwalający odwrócić pseudonimizację, przepisy nadal mają do niej zastosowanie.
Koncepcja domeny pseudonimizacji
Wytyczne wprowadzają jedno nowe pojęcie: domenę pseudonimizacji. Jest to zbiór podmiotów, które mogą powiązać pseudonimizowany rekord z konkretną osobą.
Każdy podmiot należący do tej grupy podlega przepisom. Jeśli posiadasz klucz — lub możesz go odtworzyć — należysz do tej grupy. Wszystkie obowiązki prawne mają do Ciebie zastosowanie.
Dwa pojęcia, jedna istotna różnica
Te dwa terminy nie są tożsame.
Prawdziwa anonimizacja jest nieodwracalna. Żaden podmiot nie może jej cofnąć — ani teraz, ani w przyszłości. Prawdziwie zanonimizowane dane wypadają z zakresu stosowania prawa.
Pseudonimizacja jest odwracalna. Klucz, tabela odniesień lub plik pomocniczy pozwala przywrócić pierwotne wartości. Takie dane pozostają objęte przepisami dla każdego podmiotu posiadającego klucz.
Trzy typy narzędzi produkujące dane pseudonimizowane — a nie zanonimizowane — to:
- Systemy tokenizacji: zastępują PII stałymi tokenami i przechowują tablicę przeglądową
- Narzędzia szyfrujące: blokują wartości PII i zachowują klucz deszyfrujący
- Narzędzia do szyfrowania zachowującego format
Hashowanie zbliża się do prawdziwej anonimizacji — ale tylko wtedy, gdy wartości wejściowe są trudne do odgadnięcia. W przypadku krótkich nazwisk lub popularnych kodów identyfikacyjnych ataki słownikowe mogą odwrócić hash. EROD zwraca na to uwagę. Hashowanie łatwych do odgadnięcia wartości może nie być uznane za prawdziwą anonimizację.
Kroki dla Inspektorów Ochrony Danych
Przejrzyj każdy zbiór danych oznaczony jako „zanonimizowany”. Zadaj pytanie: czy którykolwiek podmiot może to odwrócić? Jeśli tak — dane są pseudonimizowane. Prawo nadal ma zastosowanie.
Dane, które muszą znajdować się poza zakresem prawa — dane analityczne, archiwa, sumy zbiorcze na potrzeby badań — wymagają zastosowania kroków nieodwracalnych. Opcje: trwałe redagowanie, maskowanie bez możliwości odzyskania lub hashowanie trudnych do odgadnięcia wartości. Udokumentuj zastosowaną metodę i uzasadnienie.
Dane, w których odwracalność jest konieczna — ponowny kontakt w badaniach, ślady audytu, zabezpieczenia prawne — muszą być oznaczone jako pseudonimizowane dane osobowe. Zachowaj wszystkie obowiązki prawne. Dokumentuj zarządzanie kluczem zgodnie z zasadami EROD.
Pięcioelementowy framework metod przekłada się na ten podział. Metody Zastąpienia, Maskowania i Szyfrowania dają dane pseudonimizowane. Redagowanie i Hashowanie (wyłącznie trudnych do odgadnięcia wartości) mogą osiągnąć prawdziwą anonimizację — z zastrzeżeniem oceny kompletności.
Sprawdź, co faktycznie produkuje Twoje narzędzie. Produkt sprzedawany jako narzędzie do „anonimizacji” może wytwarzać dane pseudonimizowane, jeśli przechowuje jakąkolwiek tablicę przeglądową lub klucz. Nasz przewodnik po zgodności z RODO omawia wszystkie zasady klasyfikacji. Nasz przegląd zgodności i bezpieczeństwa opisuje środki techniczne, które IOD muszą udokumentować. Wskazówki dotyczące narzędzi znajdziesz w przewodniku po presetach anonimizacji.