Anonimizacija ali psevdonimizacija: 20 milijonov EUR na kocki
Clen 83 doloca maksimalne globe na 20 milijonov EUR ali 4 % globalnega letnega prihodka. Eno pravno vprasanje poganja to tveganje: ali zakon velja za vas nabor podatkov?
Anonimizacija odpravlja obseg. Psevdonimizacija tega ne stori. Ta vrzel je velika.
Dve definiciji v preprostem jeziku
Uvodna izjava 26 doloca merilo za anonimizacijo. Oseba mora biti "ne ali vec ni identificabilna." Test je sirok. Zajema vsako sredstvo, "ki je razumno verjetno, da bo uporabljeno." To vkljucuje upravljavca. Zajema tudi katerega koli obdelovalca in katero koli tretjo osebo.
Clen 4(5) definira psevdonimizacijo. Zapisi so psevdonimizirani, ko jih kljuc lahko obrne. Odstranite kljuc in se vedno imate podatke. Ti dodatni podatki morajo ostati loceni. To ni anonimizacija.
Psevdonimizirani zapisi so se vedno osebni zapisi. Zakon velja v celoti. Ni izvzetja iz obsega. Brez izjem.
Kaj stane napacna oznaka
Obravnavanje psevdonimiziranega nabora podatkov kot anonimnega hkrati ustvari pet tezav:
- Napacni vnosi ROPA po Clenu 30
- Brez postopka za pravice posameznikov za dostop, brisanje ali prenosljivost
- Brez urnika hrambe - ni sprozilca za brisanje
- Brez varoval za prenos pri cezmejenem delu
- Brez poti za brisanje za zahteve po pravici do izbrisa
Vsaka vrzel je locena krsitev. Vseh pet je lahko v enem samem postopku.
Signal izvrsevalnih organov leta 2025
Leta 2025 je EDPB izvedel skupno izvrsevalno akcijo. Porocilo je navajalo eno ponavljajoco se napako: "neucinkovite tehnike anonimizacije, ki se uporabljajo kot alternativa brisanju." Organi za varstvo podatkov zdaj preucujejo kakovost anonimizacije. Preverjajo vec kot le, ali korak obstaja. Korak mora delovati.
Tokeniziran nabor podatkov z iskalno tabelo je psevdonimiziran. Ni anonimen. Ima kljuc. Kljuc ga lahko obrne. Oznacevanje za anonimnega je natancno tista napaka, ki jo porocilo iz leta 2025 cilja.
Izbira prave metode
Prava anonimizacija - zunaj obsega. Uporabite Redact. PII je odstranjen brez povratne poti. Zgoscevate lahko tudi visokoentroPijske vrednosti brez poti nazaj. Dokumentirajte podlago. Noben pravnih obveznosti ne velja za izpis.
Psevdonimizacija - znotraj obsega. Uporabite Replace, Mask ali Encrypt. Zakon velja v celoti. Psevdonimizacija zmanjsa skodo v primeru vdora. Ne zmanjsa pa pravnih obveznosti.
Nadzorovana razveljavljivost - za raziskave ali revizije. Uporabite Encrypt s kljuci, ki jih hrani odjemalec. Hranjenje kljucev mora izpolnjevati pravila locevanja kljucev EDPB 05/2022. Domeno vnesite v DPIA.
Prakticen primer
Podjetje prodaja "anonimizirane" zapise strank raziskovalcem. Uporabi metodo Redact. PII je odstranjen. Ni tabele zetonov. Ni poti nazaj za zgoscevanje. Ponovna identifikacija nima poti.
Pooblascenec za varstvo podatkov to vnese v DPIA. Uporabljena metoda. Vrste identifikatorjev. Zakaj ne more biti razveljavljeno. Raven preostale nevarnosti. Izpis je zunaj obsega. Pravice posameznikov in pravila o prenosu ne veljajo za raziskovalne kopije.
Metoda ustreza trditvi. To je pravilen postopek. Vzdrzl bo revizijo.
Zakaj dokumentacija steje
Podjetje ne more samo trditi, da gre za anonimizacijo. Trditev mora imeti dokumentacijo. DPIA mora pokazati stiri stvari. Kateri identifikatorji so bili zajeti. Katera metoda je bila uporabljena. Zakaj ponovna identifikacija nima poti. Kaksna je raven preostale nevarnosti.
Brez te dokumentacije revizija obravnava nabor podatkov kot v obsegu. Velja celoten sklop obveznosti. Vnos ROPA mora obstajati. Varovala za prenos morajo obstajati. Pot za brisanje mora obstajati. Nobena obveznost ne odpade brez dokaza.
Za interakcijo pravic do izbrisa z anonimiziranimi zapisi glejte Pravica do izbrisa po GDPR in smernice EDPB 2025. Za pravila o prenosu pri cezmejenem delitvju zapisov glejte Skladnost prenosov podatkov in globa TikToka.