การตัดสินใจปิดบัง
การปิดบังถาวร: ข้อมูลถูกลบออกอย่างไม่สามารถย้อนกลับได้
การเข้ารหัสย้อนกลับได้: ข้อมูลถูกเข้ารหัส สามารถถอดรหัสได้ด้วยการอนุญาตที่เหมาะสม
GDPR: Anonymization เทียบกับ Pseudonymization
Anonymization (มาตรา 26)
ข้อมูลที่ไม่สามารถระบุตัวตนได้อีกต่อไปไม่ใช่ข้อมูลส่วนบุคคล GDPR ไม่บังคับใช้ ใช้สำหรับ: ข้อมูลสาธารณะ ชุดข้อมูลการวิจัย
Pseudonymization (มาตรา 4(5))
ข้อมูลที่ยังสามารถเชื่อมโยงกลับยังคงเป็นข้อมูลส่วนบุคคล
เมื่อไหร่ควรใช้ Reversible Encryption
- กรณีทางกฎหมาย: ศาลอาจสั่งให้ผลิตต้นฉบับ
- การดูแลสุขภาพ: จำเป็นต้อง re-identify กรณีฉุกเฉิน
- การตรวจสอบ: Auditor อาจขอเวอร์ชันที่ไม่ปิดบัง
แหล่งที่มา: