Anonymizacia vs. pseudonymizacia: 20 miliónov eur v stávke
Clanok 83 stanovuje maximálne pokuty na 20 miliónov eur alebo 4 % celkoveho ročneho obratu. Jedna pravna otázka riadi toto riziko: vztaguje sa zákon na vasu sadu udajov?
Anonymizacia odstrání rozsah. Pseudonymizacia nie. Tento rozdiel je velký.
Dve definície v zrozumitelnej reci
Recitál 26 stanovuje podmienky pre anonymizaciu. Osoba musí byt "neidentifikovatelná alebo nie je viac identifikovatelna". Test je siroký. Zahrnuje kazdy prostriedok, ktory je "rozumne pravdepodobny na pouzitie". To zahrnuje kontrolóra. Zahrnuje tiez akéhokolvek spracovatelá a akúkolvek tretiu stranu.
Clanok 4(5) definuje pseudonymizaciu. Zaznamy sú pseudonymizovane, ked ich mozno zvratit pouzitím kluca. Odstránite klúc a stále máte data. Tieto doplnkové data musia zostat oddelene. Nie je to anonymizácia.
Pseudonymizovane zaznamy sú stále osobnymi záznamami. Zákon sa na ne vztahuje v plnom rozsahu. Neexistuje vynimka z rozsahu. Bodka.
Co stoji nesprávny stítok
Povazovasie pseudonymizovanej sady udajov za anonymnú vytvára päty problemov naraz:
- Nespravne záznamy ROPA podla clanku 30
- Ziadny proces pre prava subjektov na prístup, vymazanie alebo prenositelnost
- Ziadny plan uchovania - neexistuje spúšt vymazania
- Ziadne záruky pri prenose pre cezhranicnu prácu
- Ziadna cesta k vymazaniu pre ziadosti o pravo na vymazanie
Kazda medzera je samostatnym porusením. Vsetkych päty môze existovat v jednom potrubí.
Vykonnostny signal roku 2025
V roku 2025 vykonal EDPB spolocene vynucovacie cvicenie. Správa menovala jedno opakujúce sa zlyhanie: "neefektívne techniky anonymizácie pouzívane ako alternativa k vymazaniu". DPA teraz audituju kvalitu anonymizácie. Kontroluju viac, nez len to, ci krok existuje. Krok musí fungovat.
Tokenizovaná sada udajov s vyhladávacou tabulkou je pseudonymizovaná. Nie je anonymná. Má klúc. Klúc ju môze zvratit. Nazyvat ju anonymnou je presne to zlyhanie, na ktore správa z roku 2025 ciela.
Vyber správnej metódy
Skutocná anonymizacia - mimo rozsahu. Pouzite Vymazat. PII je preč bez spätneho prepojenia. Môzete tiez Hashovat hodnoty s vysokou entropiou bez cesty k preimage. Zaznamenajte základ. Na vystup sa nevztaguju ziadne pravne povinnosti.
Pseudonymizacia - v rozsahu. Pouzite Nahradit, Maskovat alebo Zasifrovat. Zákon sa vztahuje v plnom rozsahu. Pseudonymizacia znizuje skody pri narusení. Neznizuje právne povinnosti.
Kontrolovaná zvratitelnost - vyskum alebo audit. Pouzite Zasifrovat s klúcmi drzenymi klientom. Spravca klúcov musí splnat pravidlá oddelenia klúcov podla EDPB 05/2022. Zaznamenajte domenu v DPIA.
Realny príklad pouzitia
Spolocnost predáva "anonymizovane" záznamy zákazníkov vyskumníkom. Aplikuju metódu Vymazat. PII je preč. Ziadna tabulka tokenov. Ziadny preimage hashu. Reidentifikácia nemá ziaden cestu.
DPO to zapíse do DPIA. Pouzitá metóda. Typy identifikátorov. Preco sa to neda zvratit. Uroven zostatkoveho rizika. Vystup vypadáva z rozsahu. Práva subjektov a pravidlá prenosu sa nevztaguju na výskumné kópie.
Metóda zodpovedá tvrdeniu. To je správny postup. Obstojí v audite.
Preco je záznam dolezity
Spolocnost nemoze len tvrdit anonymizaciu. Tvrdenie musí mat záznam. DPIA musí ukazat styri veci. Ktore identifikatory boli zahrnuté. Ktorá metóda bola pouzita. Preco reidentifikácia nemá ziadan cestu. Aká je uroven zostatkoveho rizika.
Bez tohto záznamu audit posudzuje sadu udajov ako v rozsahu. Vztahuje sa úplny subar povinností. Záznam ROPA musí existovat. Záruky prenosu musia existovat. Cesta k vymazaniu musí existovat. Ziadne povinnosti nezaniknú bez dôkazu.
Pre to, ako sa práva na vymazanie vztaguju na anonymizovane zaznamy, pozrite GDPR pravo na vymazanie a poradenstvo EDPB 2025. Pre pravidla prenosu pri zdielaní záznamov cezhranicne pozrite kompliancia pri prenose dat a pokuta pre TikTok.