Rozdz. 10 Ochrona danych osobowych i prywatności Pułapka 223 słów

Dane pseudonimizowane ≠ dane anonimowe: pułapka ponownej identyfikacji w GDPR

Dane pseudonimizowane pozostają danymi osobowymi, ponieważ ponowna identyfikacja jest możliwa przy użyciu dodatkowych informacji; pułapka egzaminacyjna polega na uznaniu ich za anonimowe.

Dźwięk

Odsłuchaj tę stronę (beta)

Napisy

Pseudonimizacja zastępuje bezpośrednie identyfikatory, takie jak imiona i nazwiska, kodami, lecz pierwotne dane nadal istnieją w innym miejscu. Oznacza to, że osoba dysponująca kluczem — lub mająca dostęp do innych zbiorów danych — może powiązać kod z konkretną osobą. Natomiast danych prawdziwie anonimowych nie można w żaden sposób powiązać z osobą fizyczną, nawet przy użyciu dodatkowych informacji. GDPR ustanawia rygorystyczne kryteria anonimowości: jeżeli ponowna identyfikacja jest w praktyce możliwa, informacje te nadal stanowią dane osobowe.

W pytaniach wielokrotnego wyboru należy uważać na odpowiedzi, w których stwierdzono, że dane pseudonimizowane nie podlegają GDPR. Jest to niemal zawsze nieprawidłowe. Kolejna wskazówka: jeżeli w scenariuszu podano, że „klucz został usunięty”, należy rozważyć, czy dane nadal można ponownie powiązać z konkretną osobą za pomocą innych źródeł, np. rejestrów lokalizacji lub historii zakupów. Jeżeli tak, dane nie są anonimowe. Przydatną metodą eliminacji jest sprawdzenie, czy administrator danych zachował jakąkolwiek możliwość ponownego powiązania danych z osobą — jeśli tak, dane są pseudonimizowane, a nie anonimowe.

Aby sprawdzić swoją wiedzę, wyobraź sobie zbiór danych, w którym imiona i nazwiska zastąpiono losowymi identyfikatorami, ale powiązania między identyfikatorami a danymi zapisano w osobnym pliku. Zadaj sobie pytanie: „Czy za pomocą tego pliku można ponownie przyporządkować identyfikatory do imion i nazwisk?”. Jeżeli tak, dane są pseudonimizowane i nadal stanowią dane osobowe. Proste skojarzenie ułatwiające zapamiętanie: dane pseudonimizowane = odwracalne przy użyciu klucza; dane anonimowe = nieodwracalne z założenia.

Powiązana fiszka

Dlaczego dane pseudonimizowane nadal są danymi osobowymi?

Ponieważ ponowna identyfikacja może być możliwa przy użyciu dodatkowych informacji.

Powrót do fiszki Zobacz wszystkie fiszki