Na účely Nariadenia GDPR sa za osobné údaje považujú akékoľvek informácie týkajúce sa identifikovanej alebo identifikovateľnej fyzickej osoby; identifikovateľnou fyzickou osobou sa myslí osoba, ktorú možno identifikovať priamo alebo nepriamo, najmä s odkazom na identifikátor, ako je meno, identifikačné číslo, lokalizačné údaje, online identifikátor, alebo s odkazom na jeden či viaceré prvky, ktoré sú špecifické pre jej/jeho fyzickú, fyziologickú, genetickú, mentálnu, ekonomickú, kultúrnu alebo sociálnu identitu. Nariadenie GDPR okrem iného pojednáva aj o pojmoch pseudonymizácia a anonymizácia osobných údajov.
Cieľom tohto článku je poskytnúť základný prehľad uvedených inštitútov a ich rozdiely. Obe techniky totiž spadajú pod bezpečnostné opatrenia GDPR, ktoré môžete v rámci ochrany osobných údajov využiť.
Na účely článku 4 bod. 5 GDPR pseudonymizácia je spracúvanie osobných údajov takým spôsobom, aby osobné údaje už nebolo možné priradiť konkrétnej dotknutej osobe bez použitia dodatočných informácií, pokiaľ sa takéto dodatočné informácie uchovávajú oddelene a vzťahujú sa na ne technické a organizačné opatrenia s cieľom zabezpečiť, aby osobné údaje neboli priradené identifikovanej alebo identifikovateľnej fyzickej osobe.
Osobné údaje, ktoré boli pseudonymizované, a ktoré by sa mohli priradiť fyzickej osobe by sa mali považovať za informácie o identifikovateľnej fyzickej osobe, t. j. pseudonymizované údaje sa považujú za osobné údaje, na ktoré sa vzťahujú zásady spracúvania osobných údajov podľa GDPR.
S odkazom na viaceré ustanovenia Nariadenia GDPR sú prevádzkovatelia a sprostredkovatelia nabádaní k využívaniu pseudonymizačných techník. Jedná sa najmä o nasledovné:
Pseudonymizácia je proces nahradenia určitého atribútu (v rámci zoznamu/súboru údajov) iným atribútom. Pseudonymizácia znižuje možnosť identifikácie fyzickej osoby, avšak pseudonymizácia nie je anonymizáciou. To znamená, že v prípade pseudonymizácie sa nejedná o proces zabezpečenia nezvratnosti priamej alebo nepriamej identifikácie fyzickej osoby, ale o proces kedy fyzická osoba môže byť napr. v rámci spojenia alebo doplnenia s inými dátami identifikovateľná.
Pracovná skupina WP29 v stanovisku odkazuje na najčastejšie používané techniky pseudonymizácie. Jedná sa o nasledovné:
V prípade záujmu, pseudonymizačné techniky vrátane jednotlivých use cases je možné nájsť aj v reporte European Union Agency for Cybersecurity.
S odkazom na recitál 26 GDPR by sa zásady ochrany osobných údajov nemali uplatňovať na anonymné informácie, konkrétne informácie, ktoré sa nevzťahujú na identifikovanú alebo identifikovateľnú fyzickú osobu, ani na osobné údaje, ktoré sa stali anonymnými takým spôsobom, že dotknutá osoba nie je alebo už nie je identifikovateľná. GDPR sa preto netýka spracúvania takýchto anonymných informácií vrátane spracúvania na štatistické účely a účely výskumu.
V prípade, že sa vám video nezobrazuje je potrebné povoliť zbieranie cookies. Celé video nájdete aj na našom YouTube.
Anonymizácia osobných údajov nesporne prináša výhody a vedie k zníženiu rizík v oblasti ochrany osobných údajov nakoľko na základe anonymizovaných údajov fyzické osoby nie je možné identifikovať.
Zavedenie anonymizácie ochrany osobných údajov je dôležité aj pre prípad možného porušenia ochrany osobných údajov – t. j. na organizácie sa takýchto prípadoch nevzťahuje notifikačná povinnosť daných incidentov (dozornému orgánu, dotknutým osobám), nakoľko v prípade osobných údajov, ktorých sa porušenie týka:
V prípade záujmu bližší popis základov jednotlivých techník anonymizácie osobných údajov je dostupný v prílohe stanoviska Pracovnej skupiny WP29.
Techniky pseudonynimzácie a anonymizácie osobných údajov sú nepochybne kľúčovým fundamentom ochrany osobných údajov z kategórie „must have“ (nie z kategórie „nice to have“). Zavedenie uvedených techník prináša – z praktického aj právneho pohľadu – nesporné výhody v oblasti bezpečnosti osobných údajov. Povinnosť implementácie primeraných technických a organizačných opatrení priamo vyplýva z GDPR, z uvedeného dôvodu je týmto inštitútom potrebné venovať náležitú pozornosť.
12. 8. 2022
GDPR Nariadenie, Videoškolenia11. 3. 2022
Cookies, VideoškoleniaE-book vám poslúži ako praktický nástroj pre vylepšenie už nastavených procesov a pomôže prehĺbiť znalosti v oblasti GDPR a ochrany osobných údajov.
Dostaňte osobné údaje pod kontrolu
Získať E-bookNa všetky vaše otázky vám radi odpovieme e-mailom, telefonicky alebo na osobnom stretnutí.
Created by Wink & Nod
securion © 2021
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.