GDPR pravo na vymazanie: Zistenia EDPB 2025
Aktualizovane pre rok 2026
Akcia EDPB 2025 pre vymazanie
Europsky vybor pre ochranu udajov vykonal v roku 2025 dolezitu akciu. Pokryvala Clanok 17 GDPR -- pravo na vymazanie. Ucastnilo sa 32 DPA v EU a EHP. Vsetky konali zaroven. Cielom bolo najst rozsahlye zlyhania, nie ojedinelie pripady.
Tato akcia je Koordinovany ramec presadzovania, teda CEF. Devatf DPA odvtedy zahajilo formalne vysetrovania na zaklade jej vysledkov.
Sedem opakovanych zlyhan
Sprava CEF uviedla sedem problemov, ktore sa nasli v skupinach, ktore skumala:
- Slabe postupy pri vybavovani ziadosti o odstranenie
- Prilis siroke odmietanie platnych ziadosti
- Neprimerne zatazenie ludi, ktori podavaju ziadosti
- Neschopnost lokalizovat vsetky osobne zaznamy napriec systemami
- Oneskorenia presahujuce 30-dnovu lehotu GDPR na odpoved
- Nedostatocna spatna vazba ludsom o vysledkoch ich ziadosti
- Chybna anonymizacia pouzivana namiesto vymazania. Skupiny tvrdili "anonymizaciu", ale zaznamy zostali dohladatelne.
Siodma polozka je najkomplexnejsia. Zasiaha kazdu skupinu, ktora tuto metodu pouziva na znizenie uchovananeho mnozstva osobnych poloziek.
Anonymizacia vs. vymazanie
Pravo na vymazanie podla GDPR nie vzdy znamena uplne vymazanie. Recital 65 tento pristup umoznuje, ak vymazanie nie je realizovatelne. Zalohovacie pasy a analyticke systemy su bezne pripady.
CEF ukazuje, ze tato moznost je zneuzivana. Skupiny oznacuju process "anonymizaciou", aby sa vyhli skutocnemu vymazaniu. Ale process stale ponechava polozky dohladatelne ku skutocnym osobam.
EDPB stavia jasnu hranicu.
Skutocna anonymizacia znamena, ze spojenie medzi polozkami a osobou nie je mozne obnovit. Spravca nema sposob, ako ich znovu prepojit. Ziadna tretia strana nema sposob, ako ich znovu prepojit. Tieto polozky su mimo rozsahu GDPR. Ziadost je splnena.
Pseudonymizacia je ina. Prepojenie je stale mozne so spravnym klucom. Osobne polozky stale existuju. Ziadost nie je splnena. Polozky musia byt vymazane alebo kluc zniceny.
Dvojvrstvovy pristup
Skupiny, ktore pouzivaju tuto metodu v analytike, potrebuju dve vrstvy.
Vrstva 1 -- Prijimanie dat: Surove osobne polozky prichadzaju sem. Tieto polozky su predmetom ziadosti o odstranenie. Ked osoba uplatni prava podla Clanku 17, polozky v tejto vrstve sa vymazu.
Vrstva 2 -- Analytika: Iba anonymizovane vystupy dosahuju tuto vrstvu. Ak bol process uplny a jednosmerny, tieto vystupy nie su osobne. Nezmenia sa pri prichode ziadosti o odstranenie.
Toto nastavenie funguje len ak maskovaci krok splna tri testy.
Po prvy: jednosmerny. Reverzibilne tokeny a zasifrovane vymeny sa nepocitaju.
Po druhe: uplny. Musia byt osetrene vsetky typy identifikatorov. Same mena nestacia.
Po tretie: zdokumentovany. Skupina musi byt schopna ukazat DPA, ako metoda funguje.
Maloplochovy predajca, ktory zameni mena zakaznikov za zasifrovane tokeny, vykonal pseudonymizaciu -- nie skutocne odstranenie. Analyticka vrstva stale drzi osobne polozky. Ziadosti o vymazanie sa stale vztahuju.
Nas sprievodca suladom s GDPR pokryva pravny zaklad pre kazdy pristup. Nas prehlad bezpecnostneho shladu uvadza potrebne kontroly. Pre podrobnu pomoc pozrite nas sprievodca auditom anonymizacie GDPR.