GDPR pravica do izbrisa: ugotovitve EDPB 2025
Posodobljeno za leto 2026
Akcija EDPB za izbris leta 2025
Evropski odbor za varstvo podatkov je leta 2025 izvedel vecjo akcijo. Zajela je clen 17 GDPR - pravico do izbrisa. Sodelovalo je 32 organov za varstvo podatkov po EU in EGP. Vsi so ukrepali hkrati. Cilj je bil odkriti obsezne napake, ne posamezne primere.
Ta akcija je Koordinirani okvir izvrsevalnosti oziroma CEF. Devet organov je od takrat odprlo formalne preiskave na podlagi njenih rezultatov.
Sedem ponavljajocih se napak
Porocilo CEF je navedlo sedem tezav, odkritih pri pregledanih skupinah:
- Sibki postopki za obravnavo zahtev za odstranitev
- Preobsezno zavracanje veljavnih zahtev
- Neupraviceno breme na osebah, ki vlagajo zahteve
- Nezmoznost lociranja vseh osebnih zapisov po sistemih
- Zamude mimo 30-dnevnega roka za odgovor GDPR
- Slaba povratna informacija osebam o rezultatih zahtev
- Napacna anonimizacija, uporabljena namesto izbrisa. Skupine so trdile, da gre za "anonimizacijo", toda zapisi so ostali sledljivi.
Sedma tocka je najzapletnejsa. Zadeva vsako skupino, ki to metodo uporablja za zmanjsanje shranjenih osebnih elementov.
Anonimizacija v primerjavi z izbrisom
Pravica GDPR do izbrisa ne pomeni vedno popolnega izbrisa. Uvodna izjava 65 dovoljuje to metodo, kadar izbris ni izvedljiv. Varnostne kopije na trakovih in analiticni sistemi so pogosti primeri.
CEF kaze, da se ta moznost napacno uporablja. Skupine oznacijo postopek kot "anonimizacijo", da se izognejo resnicnemu izbrisu. Toda postopek se vedno puscas zapise sledljive resnicnim osebam.
EDBP potegne jasno crto.
Prava anonimizacija pomeni, da povezave med zapisi in osebo ni mogoce obnoviti. Upravljalec nima nacina za ponovno povezavo. Nobena tretja oseba nima nacina za ponovno povezavo. Ti zapisi so zunaj obsega GDPR. Zahteva je izpolnjena.
Psevdonimizacija je drugacna. Ponovna povezava je se vedno mozna s pravim kljucem. Osebni zapisi se obstajajo. Zahteva ni izpolnjena. Zapisi morajo biti izbrisani ali kljuc mora biti unicen.
Dvoplastni pristop
Skupine, ki to metodo uporabljajo v analiticnih sistemih, potrebujejo dve plasti.
Plast 1 - Vnos: Surovi osebni elementi pristanejo tukaj. Ti elementi so predmet zahtev za odstranitev. Ko oseba uveljavi pravice po clenu 17, se elementi v tej plasti izbrisejo.
Plast 2 - Analitika: Do te plasti dosezejo le anonimizirani izpisi. Ce je bil postopek popoln in enosmeren, ti izpisi niso osebni. Ne spremenijo se, ko prispe zahteva za odstranitev.
Ta nastavitev deluje le, ce korak maskiranja prestane tri preskuse.
Prvi: enosmeren. Reverzibilni zsetoni in sifrirane zamenjave ne ustrezajo.
Drugi: popoln. Obravnavati je treba vse vrste identifikatorjev. Sama imena ne zadostujejo.
Tretji: dokumentiran. Skupina mora organu za varstvo podatkov znati pokazati, kako metoda deluje.
Trgovci, ki zamenjajo imena strank s sifriranimi zetoni, so opravili psevdonimizacijo - ne resnicnega izbrisa. Analiticna plast se vedno vsebuje osebne elemente. Zahteve za izbris se vedno veljajo.
Nas vodnik za skladnost z GDPR pokriva pravno podlago za vsak pristop. Nas pregled varnostne skladnosti navaja potrebne nadzore. Za postopno pomoc glejte nas vodnik za revizijo anonimizacije GDPR.