Ch. 10 Protection des données à caractère personnel et de la vie privée Piège 260 mots

Pseudonymisé ≠ anonyme : le piège de la réidentification dans le GDPR

Les données pseudonymisées restent des données à caractère personnel, car une réidentification est possible à l’aide d’informations supplémentaires ; le piège de l’examen consiste à les considérer comme anonymes.

Audio

Écouter cette page (bêta)

Sous-titres

La pseudonymisation remplace les identifiants directs, tels que les noms, par des codes, mais les données d’origine existent toujours ailleurs. Cela signifie qu’une personne disposant de la clé — ou ayant accès à d’autres ensembles de données — peut relier le code à une personne réelle. À l’inverse, des données véritablement anonymes ne peuvent être rattachées à une personne par quelque moyen que ce soit, même à l’aide d’informations supplémentaires. Le GDPR fixe un seuil élevé en matière d’anonymat : si une réidentification est possible en pratique, les données restent des données à caractère personnel.

Dans les questions à choix multiple, méfiez-vous des réponses affirmant que les données pseudonymisées sont exemptées du GDPR. Elles sont presque toujours erronées. Autre astuce : si une situation précise que « la clé a été supprimée », demandez-vous si les données pourraient tout de même être réidentifiées à partir d’autres sources, telles que des journaux de localisation ou un historique d’achats. Si oui, elles ne sont pas anonymes. Une technique d’élimination utile consiste à vérifier si le responsable du traitement conserve une quelconque capacité à rétablir le lien : si tel est le cas, les données sont pseudonymisées, et non anonymes.

Pour vous tester, imaginez un ensemble de données dans lequel les noms sont remplacés par des identifiants aléatoires, mais où ces identifiants sont conservés dans un fichier distinct. Demandez-vous : « Est-il possible de faire correspondre les identifiants aux noms à l’aide de ce fichier ? » Si oui, les données sont pseudonymisées et restent des données à caractère personnel. Un repère mnémotechnique simple : pseudonymisé = réversible à l’aide d’une clé ; anonyme = irréversible par conception.

Flashcard liée

Pourquoi les données pseudonymisées restent-elles des données à caractère personnel ?

Parce qu’une réidentification peut être possible à l’aide d’informations supplémentaires.

Retour à la flashcard Voir toutes les flashcards