Carte
Regulamentul general privind protecția datelor (GDPR)
de Parlamentul European și Consiliul Uniunii Europene · 2016 · 1 fișă de lectură · domeniu public
1 fișă
Regulamentul general privind protecția datelor (GDPR) · 2016
Pseudonimizat înseamnă tot date personale — doar că cheia stă în altă cameră.
Definiția din regulament e, citită ca arhitectură, o schemă cu trei părți. Seiful de identitate: nume, e-mail, cod numeric personal, adresă — criptat, cu acces restrâns, în propriul lui sistem. Harta de tokeni: legătura dintre persoană și un pseudonim, fie un surogat aleatoriu, fie un HMAC cu o cheie secretă; un simplu hash al e-mailului nu ajunge, se inversează cu un dicționar. Depozitul: faptele, cheiate pe token. Analiștii văd tokeni și comportamente, niciodată identități; join-ul înapoi e posibil doar pentru cine are cheia, și e auditat. Ce câștigi: ștergerea unei persoane devine ștergerea rândului din seif — faptele rămân, dar nu mai duc la nimeni; accesul la identitate se acordă separat de accesul la analiză; „unde sunt datele acestei persoane” se răspunde din proveniență (lecția 15). Ce nu câștigi: datele pseudonimizate rămân date personale, fiindcă informația suplimentară există. Toate obligațiile rămân; riscul scade. Anonimizarea reală e alt prag, cu propriile ei capcane — lecția 20.
“«pseudonimizare» înseamnă prelucrarea datelor cu caracter personal într-un asemenea mod încât acestea să nu mai poată fi atribuite unei anume persoane vizate fără a se utiliza informații suplimentare, cu condiția ca aceste informații suplimentare să fie stocate separat și să facă obiectul unor măsuri de natură tehnică și organizatorică care să asigure neatribuirea respectivelor date cu caracter personal unei persoane fizice identificate sau identificabile”