Гл. 6 Нетикет и цифрова идентичност Терминология 258 думи

Псевдонимизация: не анонимност, а просто маска

Съгласно GDPR псевдонимизацията означава, че данните не могат да бъдат свързани с дадено лице без допълнителна информация, но те не са анонимни, ако повторното идентифициране остава възможно.

Аудио

Слушай тази страница (бета)

Субтитри

При псевдонимизацията идентифициращи данни, като имена, се заменят с кодове или токени, така че сами по себе си данните да не могат да посочат конкретно лице. Основното разграничение е спрямо анонимизацията: от анонимизираните данни всички идентификатори са окончателно премахнати, което прави повторното идентифициране невъзможно, докато псевдонимизираните данни продължават да съдържат скрита връзка. Съгласно член 4, параграф 5 от GDPR псевдонимизацията намалява риска, но не изключва данните от приложното поле на регламента — те остават лични данни, тъй като първоначалната самоличност може да бъде възстановена посредством допълнителна информация, съхранявана отделно.

За да разпознаете разликата на изпит, помнете, че псевдонимизацията е обратима по замисъл, докато анонимизацията е необратима. Често използван подход е да търсите във въпроса изрази като „без допълнителна информация“ — ако повторното идентифициране е възможно с помощта на допълнителни данни, става дума за псевдонимизация, а не за анонимност. Друга подсказка: псевдонимизацията често се използва за научни изследвания или анализи, защото намалява риска, но администраторите на данни все пак трябва да защитават отделно съхранявания ключ. Ако в даден сценарий се споменава „хеширане“ или „криптиране“ на лични данни, обикновено става дума за псевдонимизация, а не за пълна анонимизация.

Бърза мисловна проверка: ако администраторът на данни съхранява отделна таблица за съпоставяне или ключ за повторно свързване на кодовете с физическите лица, става дума за псевдонимизация. За изпита свържете думата „псевдо“ (фалшив) с „маска“ — данните носят маска, която обаче може да бъде свалена. Сравнете това с „анонимен“ (без име), при което не съществува маска. Това разграничение често присъства във въпроси относно спазването на GDPR, затова винаги проверявайте дали повторното идентифициране все още е възможно.

Свързана флашкарта

Какво представлява псевдонимизацията съгласно GDPR?

Обработване на лични данни по начин, който не позволява те да бъдат свързани с конкретно лице без допълнителна информация.

Обратно към флашкартата Виж всички флашкарти