anonym.legal

By · Last updated 2026-05-07

Назад до блогуGDPR та відповідність

EDPB 2025: Настанови щодо псевдонімізації

Настанови EDPB 01/2025 уточнили, що псевдонімізовані дані залишаються персональними даними за GDPR — лише справжня анонімізація виходить за межі сфери застосування GDPR.

May 7, 20269 хв читання
EDPB 2025 pseudonymizationanonymization vs pseudonymization GDPRGDPR scope personal dataDPO compliance gappseudonymization domain

EDPB 2025: Роз'яснення настанов щодо псевдонімізації

Оновлено у 2026 році

Що змінилося у січні 2025 року

Європейська рада захисту даних видала Настанови 01/2025 у січні 2025 року. Тема: псевдонімізація. Головна думка коротка. Псевдонімізовані файли залишаються персональними файлами. Вони залишаються в сфері застосування закону. Багато команд вважали, що вони знаходяться за її межами. Нові настанови це заперечують.

Якщо ваша організація має ключ для відновлення процесу, правила все одно застосовуються до вас.

Домен псевдонімізації

Настанови вводять одну нову концепцію: домен псевдонімізації. Це група сторін, які можуть пов'язати псевдонімізований елемент із реальною особою.

Будь-яка сторона в цій групі підпадає під дію закону. Якщо у вас є ключ — або ви можете його встановити — ви перебуваєте в цій групі. Усі правила застосовуються.

Два терміни. Одна прогалина.

Ці два терміни не є однаковими.

Справжня анонімізація не може бути скасована. Жодна сторона не може її відновити — ні зараз, ні в майбутньому. Справді анонімізовані файли виходять за межі сфери застосування закону.

Псевдонімізація може бути скасована. Ключ, таблиця відповідностей або супутній файл можуть відновити оригінальні значення. Ці елементи залишаються в межах закону для будь-якої сторони, яка має ключ.

Три типи інструментів, що виробляють псевдонімізований — а не анонімізований — вивід:

  • Токенні системи: замінюють персональні дані фіксованими токенами та зберігають таблицю відповідностей
  • Інструменти шифрування: закривають значення персональних даних та зберігають ключ розшифровки
  • Інструменти шифрування із збереженням формату

Хешування ближче до справжньої анонімізації — але лише коли вхідні дані важко вгадати. Для коротких імен або поширених ідентифікаційних кодів атаки на словник можуть відновити хеш. EDPB вказує на цей ризик. Хешування легко-вгадуваних значень може не вважатися справжньою анонімізацією.

Кроки для відповідальних за захист даних

Перегляньте кожен набір файлів, позначений як «анонімізований». Запитайте: чи може будь-яка сторона це скасувати? Якщо так — це псевдонімізація. Закон все одно застосовується.

Файли, які мають залишатися за межами сфери закону — аналітика, архіви, дослідницькі зведення — потребують незворотніх кроків. Варіанти: постійне видалення, маскування без можливості відновлення або хешування важко-вгадуваних вхідних даних. Зафіксуйте метод і обґрунтування.

Файли, де процес повинен бути оборотним — повторний контакт у дослідженнях, ланцюги аудиту, зберігання для юридичних цілей — мають бути позначені як псевдонімізовані персональні файли. Зберігайте всі юридичні обов'язки. Документуйте зберігання ключів за правилами EDPB.

Фреймворк з п'яти методів відповідає цьому поділу. Заміна, маскування та шифрування дають псевдонімізований вивід. Видалення та хешування (лише для важко-вгадуваних вхідних даних) можуть досягти справжньої анонімізації — за умови перевірки повноти.

Перевірте, що фактично виробляють ваші інструменти. Продукт, що продається як «інструмент анонімізації», може виробляти псевдонімізовані елементи, якщо він зберігає будь-яку таблицю відповідностей або ключ. Наш посібник з відповідності GDPR охоплює всі правила класифікації. Наш огляд безпеки та відповідності пояснює технічні засоби контролю, які відповідальні за захист даних повинні документувати. Для роз'яснення інструментів дивіться наш посібник з пресетів анонімізації та аудиту.

Джерела

Готові захистити свої дані?

Почніть анонімізувати PII з 285+ типами сутностей на 48 мовах.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.