EDPB 2025: Pseudonymization رہنما خطوط کی وضاحت
2026 کے لیے اپ ڈیٹ شدہ
جنوری 2025 میں کیا بدلا
یورپی ڈیٹا پروٹیکشن بورڈ نے جنوری 2025 میں رہنما خطوط 01/2025 جاری کیے۔ موضوع: pseudonymization۔ مرکزی نکتہ مختصر ہے: pseudonymized فائلیں ابھی بھی ذاتی فائلیں ہیں — یہ قانون کے دائرے میں رہتی ہیں۔ بہت سی ٹیموں نے فرض کر لیا تھا کہ وہ اس دائرے سے باہر ہیں۔ نئے رہنما خطوط کہتے ہیں: نہیں۔
اگر آپ کی تنظیم اس عمل کو واپس کرنے کی چابی رکھتی ہے، تو قوانین ابھی بھی آپ پر لاگو ہوتے ہیں۔
Pseudonymization Domain
رہنما خطوط ایک نیا تصور متعارف کراتے ہیں: pseudonymization domain۔ یہ ان فریقوں کا گروپ ہے جو pseudonymized شے کو کسی حقیقی شخص سے جوڑ سکتے ہیں۔
اس گروپ میں کوئی بھی فریق قانون کے دائرے میں ہے۔ اگر آپ چابی رکھتے ہیں — یا اسے معلوم کر سکتے ہیں — تو آپ اس گروپ میں ہیں۔ تمام قوانین لاگو ہوتے ہیں۔
دو اصطلاحات۔ ایک فرق۔
یہ دو اصطلاحات ایک جیسی نہیں ہیں۔
حقیقی گمنامی واپس نہیں کی جا سکتی۔ کوئی بھی فریق اسے ریورس نہیں کر سکتا — اب یا بعد میں۔ حقیقی طور پر گمنام فائلیں قانون کے دائرے سے باہر ہیں۔
Pseudonymization واپس کی جا سکتی ہے۔ کوئی چابی، lookup table، یا ضمنی فائل اصل اقدار کو واپس لا سکتی ہے۔ وہ اشیاء کسی بھی فریق کے لیے قانون کے اندر رہتی ہیں جو چابی رکھتا ہو۔
تین ٹول اقسام جو pseudonymized — گمنام نہیں — آؤٹ پٹ دیتی ہیں:
- ٹوکن سسٹم: PII کو مستقل ٹوکن سے بدلیں اور lookup table رکھیں
- خفیہ کاری ٹول: PII اقدار کو لاک کریں اور unlock چابی رکھیں
- Format-preserving encryption ٹول
Hashing حقیقی گمنامی کے قریب ہے — لیکن صرف اس صورت میں جب inputs اندازہ لگانا مشکل ہوں۔ مختصر ناموں یا عام ID کوڈز کے لیے، lookup حملے hash کو واپس کر سکتے ہیں۔ EDPB نے اس خطرے کو نشان زد کیا ہے: آسانی سے اندازہ لگائی جانے والی اقدار کا hashing حقیقی گمنامی نہیں مانا جا سکتا۔
DPOs کے لیے اقدامات
"گمنام" لیبل والے ہر فائل سیٹ کا جائزہ لیں۔ پوچھیں: کیا کوئی فریق اسے واپس کر سکتا ہے؟ اگر ہاں، تو یہ pseudonymized ہے۔ قانون ابھی بھی لاگو ہوتا ہے۔
وہ فائلیں جو قانون کے دائرے سے باہر رہنی چاہئیں — تجزیات، آرکائیوز، تحقیقی کل — ایسے اقدامات درکار ہیں جو واپس نہ ہو سکیں۔ اختیارات: مستقل redaction، no-recovery اقدار سے masking، یا اندازہ لگانا مشکل inputs کا hashing۔ طریقہ اور وجہ ریکارڈ کریں۔
وہ فائلیں جہاں عمل واپس ہونا چاہیے — تحقیقی re-contact، آڈٹ trails، قانونی hold — انہیں pseudonymized ذاتی فائلوں کے طور پر لیبل کریں۔ تمام قانونی فرائض برقرار رکھیں۔ EDPB چابی کے اصولوں کا استعمال کرتے ہوئے چابی کی تحویل ریکارڈ کریں۔
پانچ طریقوں کا فریم ورک اس تقسیم پر لاگو ہوتا ہے۔ Replace، Mask، اور Encrypt pseudonymized آؤٹ پٹ دیتے ہیں۔ Redact اور Hash (صرف اندازہ لگانا مشکل inputs) حقیقی گمنامی تک پہنچ سکتے ہیں — مکملیت کے جائزے کے تحت۔
چیک کریں کہ آپ کے ٹول دراصل کیا دیتے ہیں۔ "گمنامی" ٹول کے طور پر بیچا گیا پروڈکٹ pseudonymized اشیاء دے سکتا ہے اگر وہ کوئی lookup یا چابی رکھتا ہو۔ ہمارا GDPR تعمیل گائیڈ تمام درجہ بندی کے قوانین بیان کرتا ہے۔ ہمارا سیکیورٹی تعمیل جائزہ تکنیکی کنٹرولز بیان کرتا ہے جو DPOs کو ریکارڈ کرنے چاہئیں۔ ٹول رہنمائی کے لیے، ہمارا گمنامی presets اور آڈٹ گائیڈ دیکھیں۔