Κεφ. 6 Κώδικας δεοντολογικής συμπεριφοράς στο διαδίκτυο και ψηφιακή ταυτότητα Ορολογία 269 λέξεις

Ψευδωνυμοποίηση: όχι ανωνυμία, απλώς μια μάσκα

Η ψευδωνυμοποίηση βάσει του GDPR σημαίνει ότι τα δεδομένα δεν μπορούν να συνδεθούν με ένα πρόσωπο χωρίς πρόσθετες πληροφορίες, αλλά δεν είναι ανώνυμα αν παραμένει δυνατή η επαναταυτοποίηση.

Η ψευδωνυμοποίηση αντικαθιστά στοιχεία ταυτοποίησης, όπως τα ονόματα, με κωδικούς ή διακριτικά, ώστε τα δεδομένα από μόνα τους να μην μπορούν να προσδιορίσουν ένα άτομο. Η βασική διάκριση είναι με την ανωνυμοποίηση: τα ανωνυμοποιημένα δεδομένα έχουν απογυμνωθεί οριστικά από όλα τα στοιχεία ταυτοποίησης, καθιστώντας αδύνατη την επαναταυτοποίηση, ενώ τα ψευδωνυμοποιημένα δεδομένα διατηρούν έναν κρυφό σύνδεσμο. Σύμφωνα με το άρθρο 4 παράγραφος 5 του GDPR, η ψευδωνυμοποίηση μειώνει τον κίνδυνο αλλά δεν εξαιρεί τα δεδομένα από το πεδίο εφαρμογής του κανονισμού — παραμένουν δεδομένα προσωπικού χαρακτήρα, επειδή η αρχική ταυτότητα μπορεί να ανακατασκευαστεί με πρόσθετες πληροφορίες που τηρούνται χωριστά.

Για να εντοπίσετε τη διαφορά σε μια εξέταση, να θυμάστε ότι η ψευδωνυμοποίηση είναι αντιστρέψιμη εκ σχεδιασμού, ενώ η ανωνυμοποίηση είναι μη αντιστρέψιμη. Ένα συνηθισμένο τέχνασμα είναι να αναζητάτε διατυπώσεις όπως «χωρίς πρόσθετες πληροφορίες» στην ερώτηση — αν η επαναταυτοποίηση είναι δυνατή με επιπλέον δεδομένα, πρόκειται για ψευδωνυμοποίηση και όχι για ανωνυμία. Μια ακόμη ένδειξη: η ψευδωνυμοποίηση χρησιμοποιείται συχνά για έρευνα ή αναλυτική επεξεργασία επειδή μειώνει τον κίνδυνο, αλλά οι υπεύθυνοι επεξεργασίας πρέπει και πάλι να προστατεύουν το χωριστό κλειδί. Αν ένα σενάριο αναφέρει «κατακερματισμό» ή «κρυπτογράφηση» δεδομένων προσωπικού χαρακτήρα, πρόκειται συνήθως για ψευδωνυμοποίηση και όχι για πλήρη ανωνυμοποίηση.

Ένας γρήγορος νοητικός έλεγχος: αν ο υπεύθυνος επεξεργασίας διατηρεί χωριστό πίνακα αντιστοίχισης ή κλειδί για να επανασυνδέει κωδικούς με άτομα, πρόκειται για ψευδωνυμοποίηση. Για την εξέταση, συνδέστε τη λέξη «ψευδο-» με τη «μάσκα» — τα δεδομένα φορούν μάσκα, αλλά μπορούν να αποκαλυφθούν. Αντιπαραβάλετέ το με το «ανώνυμο» (χωρίς όνομα), όπου δεν υπάρχει μάσκα. Αυτή η διάκριση εμφανίζεται συχνά σε ερωτήσεις σχετικά με τη συμμόρφωση με τον GDPR, επομένως ελέγχετε πάντοτε αν η επαναταυτοποίηση παραμένει εφικτή.

Σχετική κάρτα

Τι είναι η ψευδωνυμοποίηση βάσει του GDPR;

Η επεξεργασία δεδομένων προσωπικού χαρακτήρα κατά τρόπο ώστε να μην μπορούν να αποδοθούν σε συγκεκριμένο πρόσωπο χωρίς τη χρήση συμπληρωματικών πληροφοριών.

Επιστροφή στην κάρτα Δείτε όλες τις κάρτες μελέτης