Cap. 10 Protección de los datos personales y la privacidad Trampa 241 palabras

Seudonimizado ≠ anónimo: la trampa de la reidentificación en el GDPR

Los datos seudonimizados siguen siendo datos personales porque es posible reidentificarlos con información adicional; la trampa del examen consiste en considerarlos anónimos.

Audio

Escuchar esta página (beta)

Subtítulos

La seudonimización sustituye los identificadores directos, como los nombres, por códigos, pero los datos originales siguen existiendo en otro lugar. Esto significa que alguien que disponga de la clave —o tenga acceso a otros conjuntos de datos— puede vincular el código con una persona real. En cambio, los datos verdaderamente anónimos no pueden vincularse con una persona por ningún medio, ni siquiera mediante información adicional. El GDPR establece un umbral elevado para la anonimización: si la reidentificación es posible en la práctica, los datos siguen siendo personales.

En las preguntas de opción múltiple, esté atento a las opciones que afirmen que los datos seudonimizados están exentos del GDPR. Casi siempre son incorrectas. Otro truco: si una situación indica que «se eliminó la clave», pregúntese si los datos aún podrían reidentificarse mediante otras fuentes, como registros de ubicación o historiales de compras. En caso afirmativo, no son anónimos. Una técnica útil de descarte consiste en comprobar si el responsable del tratamiento conserva alguna posibilidad de restablecer la vinculación: si es así, los datos están seudonimizados, no anonimizados.

Para ponerse a prueba, imagine un conjunto de datos en el que los nombres se hayan sustituido por identificadores aleatorios, pero estos se almacenen en un archivo separado. Pregúntese: «¿Pueden los identificadores volver a asociarse con los nombres mediante ese archivo?». En caso afirmativo, los datos están seudonimizados y siguen siendo datos personales. Un recordatorio rápido: seudonimizado = reversible mediante una clave; anónimo = irreversible por diseño.

Tarjeta relacionada

¿Por qué los datos seudonimizados siguen siendo datos personales?

Porque puede ser posible volver a identificar a una persona mediante información adicional.

Volver a la tarjeta Ver todas las tarjetas