Cap. 6 Netiquette e identità digitale Terminologia 270 parole

Pseudonimizzazione: non anonimato, soltanto una maschera

Ai sensi del GDPR, la pseudonimizzazione implica che i dati non possano essere collegati a una persona senza informazioni aggiuntive, ma non li rende anonimi se la reidentificazione resta possibile.

Audio

Ascolta questa pagina (beta)

Sottotitoli

La pseudonimizzazione sostituisce dati identificativi quali i nomi con codici o token, in modo che i dati, da soli, non consentano di individuare una persona. La distinzione fondamentale riguarda l'anonimizzazione: i dati anonimizzati sono privati permanentemente di tutti gli identificativi, rendendo impossibile la reidentificazione, mentre i dati pseudonimizzati conservano comunque un collegamento nascosto. Ai sensi dell'articolo 4, punto 5, del GDPR, la pseudonimizzazione riduce il rischio ma non sottrae i dati all'ambito di applicazione del regolamento: essi restano dati personali perché l'identità originaria può essere ricostruita utilizzando informazioni aggiuntive conservate separatamente.

Per individuare la differenza in un esame, ricorda che la pseudonimizzazione è reversibile per progettazione, mentre l'anonimizzazione è irreversibile. Un trucco comune consiste nel cercare nella domanda espressioni come «senza informazioni aggiuntive»: se la reidentificazione è possibile con dati supplementari, si tratta di pseudonimizzazione, non di anonimato. Un altro indizio: la pseudonimizzazione è spesso utilizzata per la ricerca o l'analisi dei dati perché riduce il rischio, ma i titolari del trattamento devono comunque proteggere la chiave conservata separatamente. Se uno scenario menziona l'«hashing» o la «cifratura» di dati personali, si tratta generalmente di pseudonimizzazione, non di anonimizzazione completa.

Un rapido test mentale: se il titolare del trattamento conserva una tabella di corrispondenza o una chiave separata per ricollegare i codici alle persone, si tratta di pseudonimizzazione. Per l'esame, associa la parola «pseudo» (falso) a «maschera»: i dati indossano una maschera, che però può essere rimossa. Metti questo concetto a confronto con «anonimo» (senza nome), dove non esiste alcuna maschera. Questa distinzione compare spesso nelle domande sulla conformità al GDPR, quindi verifica sempre se la reidentificazione sia ancora possibile.

Flashcard collegata

Che cos'è la pseudonimizzazione ai sensi del GDPR?

Il trattamento dei dati personali in modo tale che non possano essere attribuiti a una persona senza l'uso di informazioni aggiuntive.

Torna alla flashcard Vedi tutte le flashcard