EDPB 2025: Smernice o pseudonimizaciji objasnjene
Azurirano za 2026. godinu
Sta se promenilo u januaru 2025
Evropski odbor za zastitu podataka izdao je Smernice 01/2025 u januaru 2025. Tema: pseudonimizacija. Glavna poruka je kratka. Pseudonimizovane datoteke su i dalje licne datoteke. Ostaju u okviru primene zakona. Mnogi timovi su pretpostavljali da su van njega. Nove smernice kazu - ne.
Ako vasa organizacija poseduje kljuc za ponistavanje procesa, pravila se i dalje primenjuju na vas.
Domen pseudonimizacije
Smernice uvode jedan novi pojam: domen pseudonimizacije. To je skup strana koje mogu da poveru pseudonimizovanu stavku nazad na pravu osobu.
Svaka strana u tom skupu je pokrivena zakonom. Ako posedujete kljuc - ili ga mozete izvesti - nalazite se u tom skupu. Primenjuju se sva pravila.
Dva pojma. Jedna razlika.
Ova dva pojma nisu ista.
Prava anonimizacija ne moze biti ponistena. Nijedna strana ne moze je preokrenuti - sada ni kasnije. Zaista anonimizovane datoteke izlaze iz okvira primene zakona.
Pseudonimizacija moze biti ponistena. Kljuc, tabela za pretragu ili boka datoteka mogu vratiti originalne vrednosti. Te stavke ostaju u okviru zakona za svaku stranu koja poseduje kljuc.
Tri tipa alatki koji produkuju pseudonimizovani - a ne anonimizovani - izlaz:
- Token sistemi: zamenjuju PII fiksnim tokenima i cuvaju tabelu pretrage
- Alatke za enkripciju: zakljucavaju PII vrednosti i cuvaju kljuc za otkljucavanje
- Alatke za enkripciju s ocuvanjem formata
Hesovanje je blize pravoj anonimizaciji - ali samo kada su ulazi tesko pogodljivi. Za kratka imena ili uobicajene ID kodove, napadi pretragom mogu ponistiti hes. EDPB upozorava na ovaj rizik. Hesovanje lako pogodljivih vrednosti mozda nece biti smatrano pravom anonimizacijom.
Koraci za DPO
Pregledajte svaki skup datoteka oznacen kao "anonimizovan". Pitajte se: moze li neka strana ovo ponistiti? Ako da, to je pseudonimizovano. Zakon se i dalje primenjuje.
Datoteke koje moraju ostati van okvira primene zakona - analitika, arhive, istrazivacke sume - zahtevaju korake koji ne mogu biti ponisteni. Opcije: trajno brisanje, maskiranje bez vrednosti za oporavak, ili hesovanje tesko pogodljivih ulaza. Dokumentujte metod i razlog.
Datoteke gde proces mora biti povrativ - ponovni kontakt u istrazivanjima, revizorski tragovi, pravno cuvanje - moraju biti oznacene kao pseudonimizovane licne datoteke. Zadrzite sve pravne obaveze. Evidentirajte staranje nad kljucem prema EDPB pravilima o kljucevima.
Okvir sa pet metoda mapira se na ovu podelu. Zameni, Maskiranje i Enkripcija produkuju pseudonimizovani izlaz. Brisanje i Hesovanje (samo tesko pogodljivi ulazi) mogu dostici pravu anonimizaciju - uz pregled potpunosti.
Proverite sta vase alatke zapravo produkuju. Proizvod koji se prodaje kao alatka za "anonimizaciju" moze produksovati pseudonimizovane stavke ako zadrzava bilo kakvu tabelu pretrage ili kljuc. Nas vodic za uskladjenost sa GDPR-om pokriva sva pravila klasifikacije. Nas pregled bezbednosne uskladjenosti objasnjava tehnicke kontrole koje DPO moraju da evidentiraju. Za smernicu o alatki, pogledajte nas vodic o anonimizacijskim presetovima i GDPR reviziji.