EDPB 2025: Razlaga smernic o psevdonimizaciji
Posodobljeno za leto 2026
Kaj se je spremenilo januarja 2025
EvrOpski odbor za varstvo podatkov je januarja 2025 izdal Smernice 01/2025. Tema: psevdonimizacija. Glavna tocka je kratka. Psevdonimizirane datoteke so se vedno osebne datoteke. Ostajajo znotraj obsega zakona. Mnoge ekipe so predpostavljale, da so zunaj njega. Nove smernice pravijo ne.
Ce vasa organizacija hrani kljuc za razveljavitev postopka, pravila se vedno veljajo za vas.
Domena psevdonimizacije
Smernice dodajajo eno novo idejo: domeno psevdonimizacije. To je skupina strank, ki lahko povezo psevdonimizirani predmet nazaj na pravo osebo.
Vsaka stranka v tej skupini je zajeta z zakonom. Ce imate kljuc - ali ga lahko ugotovite - ste v tej skupini. Vsa pravila veljajo.
Dva pojma. Ena vrzel.
Ta dva pojma nista enaka.
Prava anonimizacija ne more biti razveljavljena. Nobena stranka je ne more obrniti - zdaj ali pozneje. Resnino anonimizirane datoteke so zunaj obsega zakona.
Psevdonimizacija je lahko razveljavljena. Kljuc, iskalna tabela ali stranska datoteka lahko vrne izvorne vrednosti. Ti elementi ostanejo znotraj zakona za vsako stranko, ki ima kljuc.
Tri vrste orodij, ki ustvarjajo psevdonimizirani - ne anonimizirani - izpis:
- Sistemi zetonov: zamenjajo PII z dolocenimi zetoni in ohranijo iskalno tabelo
- Orodja za sifriranje: zaklenejo vrednosti PII in ohranijo kljuc za odklepanje
- Orodja za sifriranje z ohranjanjem formata
Zgoscevanje je blizje pravi anonimizaciji - toda samo, ko so vhodi tezko ugotovljivi. Za kratka imena ali pogoste ID kode lahko iskalni napadi razveljavijo zgoscevanje. EDPB opozori na to tveganje. Zgoscevanje vrednosti, ki so lahko ugotovljive, morda ne steje kot prava anonimizacija.
Koraki za pooblascence za varstvo podatkov
Preverite vsak nabor datotek, oznacen kot "anonimiziran." Vprasajte: ali ga katera koli stranka lahko razveljavi? Ce da, je psevdonimiziran. Zakon se vedno velja.
Datoteke, ki morajo ostati zunaj obsega zakona - analitika, arhivi, skupni rezultati raziskav - potrebujejo korake, ki jih ni mogoce razveljaviti. Moznosti: trajno brisanje, maskiranje brez vrednosti za obnovo ali zgoscevanje tezko ugotovljivih vhodov. Dokumentirajte metodo in razlog zanjo.
Datoteke, kjer mora biti postopek razveljavitev mozna - ponovni stik pri raziskavah, revizijske sledi, pravno zadrzevanje - morajo biti oznacene kot psevdonimizirani osebni podatki. Ohranite vse pravne obveznosti. Dokumentirajte hranjenje kljucev v skladu s pravili kljucev EDPB.
Okvir petih metod se preslika na to delitev. Replace, Mask in Encrypt ustvarijo psevdonimizirani izpis. Redact in Hash (samo za tezko ugotovljive vhode) lahko dosezejo pravo anonimizacijo - a le ob pogoju pregleda popolnosti.
Preverjajte, kaj vasa orodja dejansko ustvarjajo. Izdelek, ki se trzi kot orodje za "anonimizacijo", morda ustvarja psevdonimizirane elemente, ce hrani katero koli iskanje ali kljuc. Nas vodic za skladnost z GDPR pokriva vsa pravila razvrstitve. Nas pregled varnostne skladnosti razlaga tehnicne kontrole, ki jih morajo pooblascenci za varstvo podatkov dokumentirati. Za vodic po orodjih glejte nas vodic po prednastavitvah anonimizacije in revizijah.