Pseudonymisation et anonymisation

Pseudonymisation et anonymisation
Catégories :

Pourquoi est-il souvent préférable de parler de C3PO plutôt que de Max Meier dans les statistiques de vente ?

Introduction à Anonymisation et Pseudonymisation

 

Quel est le lien entre le blockbuster hollywoodien "The Imitation Game - Une vie top secrète" et Protection des données en commun ? Tous deux traitent de données ou données à caractère personnel de l'accès non autorisé de tiers. Ils prouvent que la protection des données peut aussi offrir un suspense digne d'un film hollywoodien. Nous aimerions vous montrer dans les prochaines lignes comment vous pouvez éventuellement vous épargner beaucoup de "théâtre" avec les autorités de surveillance.

Nous souhaitons tout d'abord vous présenter brièvement les différences entre les données anonymisées et les données pseudonymisées. Ensuite, nous vous exposerons les raisons pour lesquelles vous devriez vous pencher sur ce sujet.

Que sont les données anonymisées ?

Par rapport aux données pseudonymisées, les données anonymisées ne bénéficient pas du privilège d'une soi-disant "définition légale" dans la RGPD. Cela signifie qu'il n'existe pas de définition des données anonymes dans la directive sur la protection des données. RGPD donne.

Par données anonymisées, on entend en principe des données qui n'ont aucune référence personnelle (nom, prénom, adresse e-mail, numéro d'identification fiscale, etc. La question de savoir quand il faut nier un tel lien avec une personne est toutefois controversée depuis longtemps et soumise aux impondérables du progrès technologique. Le législateur s'est efforcé, lors de la formulation RGPD délibérément choisi de renoncer à une définition légale et de laisser cette responsabilité aux utilisateurs, aux autorités de contrôle et à la jurisprudence. En résumé, la discussion porte sur le critère à appliquer pour définir le "lien avec la personne". Si l'on se base uniquement sur la question de savoir si la personne qui traite concrètement les données est responsable Il suffit que quelqu'un établisse un lien avec une personne d'une manière ou d'une autre et à l'aide de tous les moyens possibles pour que ce lien soit confirmé (théories objectives).

Selon le considérant 26 de la RGPD il convient d'abord de considérer les moyens et les connaissances dont dispose l'organisme responsable pour établir le lien avec la personne, mais aussi de vérifier s'il se procurerait raisonnablement des connaissances supplémentaires objectivement et légalement disponibles à cet effet. Le législateur européen tente de trouver un compromis.

Un ensemble de données peut donc être anonyme pour un service et avoir une référence personnelle pour un autre service.

En cas de doute, ne considérez donc pas l'ensemble des données comme anonyme et prenez les mesures de sécurité appropriées conformément aux exigences de la RGPD et de la législation nationale en matière de protection des données.

Après avoir examiné les données anonymes d'un peu plus près, nous souhaitons nous tourner vers leur petit frère, les données pseudonymisées.

Qu'est-ce qu'une Pseudonymisation et que sont les données pseudonymisées ?

 

Celles-ci sont indirectement mentionnées à l'art. 4, point 5, et nous vous en remercions. RGPD explique. "Pseudonymisation" est décrit comme étant Traitement des données à caractère personnel de telle sorte que les données à caractère personnel ne puissent plus être attribuées à une personne concernée spécifique sans avoir recours à des informations supplémentaires, à condition que ces informations supplémentaires soient conservées séparément et soumises à des mesures techniques et organisationnelles garantissant que les données à caractère personnel ne sont pas attribuées à une personne physique identifiée ou identifiable.

Les données pseudonymisées sont donc données à caractère personnelLes données personnelles sont des données dont la référence directe a été remplacée par un pseudonyme (p. ex. "C3PO" à la place de "Martin Mustermann" ou le matricule à la place du nom), mais qui existent encore de manière indirecte. Ce pseudonyme peut être transformé en référence directe à l'aide d'un outil.

Pour déterminer si un jeu de données a été suffisamment modifié ou pseudonymisé, le contexte actuel joue un rôle important, comme c'est déjà le cas pour l'évaluation des jeux de données anonymes. État de la technique jouent un rôle important. Une politique avec des règles claires ou un logiciel de soutien pour les Pseudonymisation et des droits d'accès définis sont nécessaires pour assurer la Pseudonymisation utile.

Quelle est la différence entre les données anonymisées et les données pseudonymisées ?

Contrairement aux données simplement pseudonymisées, les données anonymisées ne contiennent plus de référence personnelle. Elles n'entrent donc plus dans le champ d'application de la directive sur la protection des données. RGPDsi, au moment de l'évaluation, aucune personne physique ne peut être identifiée à l'aide de ces données. Veuillez noter que cette évaluation pourrait toutefois être différente à une date ultérieure.

Contrairement aux données anonymisées, les données pseudonymisées relèvent toujours du champ d'application de la RGPD et d'autres lois sur la protection des données telles que la BDSG et la TTDSG. Pour ces dernières, la référence personnelle est toujours contenue dans le pseudonyme et une personne physique peut toujours être identifiée.

Pourquoi s'occuper de Pseudonymisation et les données pseudonymisées ?

Les données pseudonymisées sont certes soumises à la protection des données, mais le travail avec des jeux de données pseudonymisés est plus facile à organiser du point de vue de la protection des données. Ainsi, la Pseudonymisation de données comme mesures de protection supplémentaires qui peuvent être prises pour protéger les données à l'aide de Clauses contractuelles types transférées aux États-Unis dans le respect de la protection des données. En outre, la Pseudonymisation de données à caractère personnel une mesure de protection technique et organisationnelle conformément à l'article 32, paragraphe 1, point a) RGPDLa sécurité de la population Traitement des données à caractère personnel.

Lors d'une mise en balance dans le cadre de l'intérêt légitime conformément à l'article 6, paragraphe 1, première phrase, point f), de la loi sur la protection des données, il convient de tenir compte de l'intérêt de la personne concernée. RGPD Si vous n'utilisez que des données pseudonymisées, le résultat sera plutôt en votre faveur.

Grâce à la Pseudonymisation de données, vous pouvez en outre réduire considérablement vos risques en matière de protection des données ainsi que les risques pour la personne concernée.

Les avantages sont encore plus grands avec les données anonymisées. Comme mentionné précédemment, les données anonymes vous libèrent des "contraintes" de la protection des données. Vous avez besoin pour Traitement de données anonymisées n'ont pas de base juridique. Elles ne sont notamment pas tenues de respecter les principes de la Minimisation des données et peuvent conserver les données anonymisées indéfiniment. Si vous vous faites voler des données anonymisées, vous n'avez généralement pas besoin de le signaler à l'autorité de contrôle de la protection des données compétente.

Du point de vue de la protection des données, vous devriez vous poser la question de savoir si vous pouvez travailler avec des données anonymes ou au moins pseudonymisées pour chaque analyse et statistique que vous effectuez ou collectez dans votre entreprise.

Souvent, de tels ensembles de données suffisent pour analyser, par exemple, le comportement général des clients ou des clics sur les pages web et pour développer des stratégies d'optimisation correspondantes.

Notre expérience montre également que les ensembles de données anonymes et pseudonymisés sont souvent tout à fait suffisants pour réaliser des enquêtes statistiques sur les chiffres de vente, l'occupation des places de parking des collaborateurs ou le repas le plus apprécié à la cantine, par exemple.

Souvent, les collaborateurs développent également de nouvelles approches pour résoudre des problèmes connus lorsque vous travaillez avec des ensembles de données anonymes, car vous n'êtes pas limité par des noms en clair.

Pour toute question concernant Anonymisation ou Pseudonymisation de vos données clients, Données sur l'emploi ou d'autres données, nous vous conseillons volontiers.

Les tags :
Partager ce post :