Pseudonimização: não é anonimato, é apenas uma máscara
Nos termos do GDPR, a pseudonimização significa que os dados não podem ser associados a uma pessoa sem informações adicionais, mas não são anónimos se continuar a ser possível proceder à reidentificação.
Ouvir esta página (beta)
A pseudonimização substitui elementos de identificação, como nomes, por códigos ou tokens, de modo que os dados, por si só, não permitam identificar uma pessoa. O contraste essencial é com a anonimização: os dados anonimizados são privados permanentemente de todos os identificadores, tornando impossível a reidentificação, enquanto os dados pseudonimizados continuam a conter uma ligação oculta. Nos termos do artigo 4.º, n.º 5, do GDPR, a pseudonimização reduz o risco, mas não exclui os dados do âmbito de aplicação do regulamento — continuam a ser dados pessoais porque a identidade original pode ser reconstruída mediante informações adicionais conservadas separadamente.
Para identificar a diferença num exame, lembre-se de que a pseudonimização é reversível por definição, enquanto a anonimização é irreversível. Um método comum consiste em procurar expressões como «sem informações adicionais» na pergunta — se a reidentificação for possível com dados adicionais, trata-se de pseudonimização, não de anonimato. Outra pista: a pseudonimização é frequentemente utilizada em investigação ou análise de dados porque reduz o risco, mas os responsáveis pelo tratamento continuam a ter de proteger a chave conservada separadamente. Se um cenário mencionar a aplicação de uma função de dispersão («hashing») ou a encriptação de dados pessoais, trata-se normalmente de pseudonimização, não de anonimização completa.
Um teste mental rápido: se o responsável pelo tratamento conservar uma tabela de correspondência ou uma chave separada para voltar a associar os códigos às pessoas, trata-se de pseudonimização. Para o exame, associe a palavra «pseudo» (falso) a «máscara» — os dados usam uma máscara, mas esta pode ser retirada. Compare-a com «anónimo» (sem nome), caso em que não existe qualquer máscara. Esta distinção surge frequentemente em perguntas sobre o cumprimento do GDPR, pelo que deve verificar sempre se a reidentificação continua a ser viável.
O que é a pseudonimização ao abrigo do RGPD?
Tratamento de dados pessoais de modo que não possam ser atribuídos a uma pessoa sem recurso a informações adicionais.