Pseudonimizzazione e anonimizzazione

Pseudonimizzazione e anonimizzazione
Categorie:

Perché spesso è meglio parlare di C3PO invece che di Max Meier nelle statistiche di vendita?

Introduzione a Anonimizzazione e Pseudonimizzazione

 

Cosa dicono il blockbuster hollywoodiano "The Imitation Game - Una vita top secret" e Protezione dei dati in comune? Entrambi riguardano i dati o Dati personali dall'accesso non autorizzato di terzi. Essi dimostrano che la protezione dei dati può anche offrire emozioni in stile hollywoodiano. Nelle righe che seguono, vorremmo mostrarvi come potete risparmiarvi un bel po' di "teatro" con le autorità di controllo.

In primo luogo, vorremmo spiegare brevemente le differenze tra dati anonimizzati e pseudonimizzati. In seguito vi spiegheremo perché dovreste prendere in considerazione questo argomento.

Cosa sono i dati anonimizzati?

Rispetto ai dati pseudonimizzati, i dati anonimizzati non godono del privilegio di una cosiddetta "definizione legale" nel GDPR. Ciò significa che non esiste una definizione di dati anonimizzati nella direttiva. GDPR dà.

Per dati anonimizzati si intendono generalmente i dati privi di riferimenti personali (cognome, nome, indirizzo e-mail, codice fiscale, ecc.). Tuttavia, da tempo si discute quando tale riferimento personale debba essere negato ed è soggetto alle incertezze del progresso tecnologico. Nella formulazione del GDPR ha deliberatamente deciso di rinunciare a una definizione giuridica e di lasciare questa responsabilità agli utenti, alle autorità di vigilanza e ai tribunali. In sintesi, il dibattito si concentra su quale standard debba essere applicato al "riferimento personale". Se ci si concentra esclusivamente sul fatto che lo specifico trattamento dei dati responsabile La questione è se il riferimento personale debba essere negato (teoria soggettiva) o se la possibilità teorica che qualcuno stabilisca un riferimento personale in qualche modo e con l'aiuto di tutti i mezzi possibili sia sufficiente per affermarlo (teorie oggettive).

Secondo il considerando 26 del GDPR deve innanzitutto prendere in considerazione i mezzi e le conoscenze dell'organismo responsabile ai fini della definizione del riferimento personale, ma poi anche esaminare se avrebbe ragionevolmente ottenuto ulteriori conoscenze oggettivamente e legalmente disponibili. Il legislatore europeo sta cercando di trovare un compromesso.

Un record di dati può quindi essere anonimo per un'organizzazione e avere un riferimento personale per un'altra.

In caso di dubbio, è quindi necessario non considerare i dati impostati come anonimi e adottare le opportune misure di sicurezza in conformità con i requisiti della legge. GDPR e le normative nazionali sulla protezione dei dati.

Dopo aver dato uno sguardo più approfondito ai dati anonimi, vorremmo rivolgere la nostra attenzione al loro fratello minore, i dati pseudonimizzati.

Che cos'è un Pseudonimizzazione e cosa sono i dati pseudonimizzati?

 

Fortunatamente, questi sono indirettamente riassunti nell'art. 4, n. 5. GDPR spiegato. "Pseudonimizzazione" è descritto come il Elaborazione dati personali in modo tale che i dati personali non possano più essere attribuiti a un soggetto specifico senza l'utilizzo di informazioni aggiuntive, a condizione che tali informazioni aggiuntive siano conservate separatamente e siano soggette a misure tecniche e organizzative per garantire che i dati personali non siano attribuiti a una persona fisica identificata o identificabile.

I dati pseudonimizzati sono quindi Dati personaliil cui riferimento personale diretto è stato sostituito da uno pseudonimo (ad esempio, "C3PO" invece di "Martin Mustermann" o il numero di matricola invece del nome), ma è ancora indirettamente presente. Questo pseudonimo può essere convertito in un riferimento personale diretto utilizzando uno strumento.

Nel valutare se un set di dati è stato sufficientemente alienato o pseudonimizzato, come nel caso della valutazione di set di dati anonimi, lo stato attuale del set di dati gioca un ruolo importante. Stato dell'arte un ruolo importante. Una linea guida con regole chiare o un software di supporto per il Pseudonimizzazione e le autorizzazioni di accesso definite sono necessarie per garantire la sicurezza della Pseudonimizzazione utile.

Qual è la differenza tra dati anonimizzati e pseudonimizzati?

A differenza dei dati semplicemente pseudonimizzati, i dati anonimizzati non contengono più alcun riferimento personale. Pertanto, non rientrano più nell'ambito di applicazione della direttiva. GDPRse al momento della valutazione non è possibile identificare una persona fisica con il suo aiuto. Si noti, tuttavia, che questa valutazione potrebbe risultare diversa in un secondo momento.

A differenza dei dati anonimizzati, i dati pseudonimizzati rientrano comunque nell'ambito di applicazione della legge. GDPR e altre leggi sulla protezione dei dati, come il BDSG e il TTDSG. In questo caso, il riferimento personale è ancora contenuto nello pseudonimo e una persona fisica può essere identificata.

Perché dovreste avere a che fare con Pseudonimizzazione e dati pseudonimizzati?

Sebbene i dati pseudonimizzati siano soggetti alla protezione dei dati, lavorare con record di dati pseudonimizzati è più semplice in termini di legge sulla protezione dei dati. Pertanto, il Pseudonimizzazione dei record di dati come ulteriori misure di protezione che possono essere adottate per proteggere i dati utilizzando Clausole contrattuali standard negli Stati Uniti nel rispetto delle norme sulla protezione dei dati. Inoltre, il Pseudonimizzazione da Dati personali una misura di protezione tecnica e organizzativa ai sensi dell'art. 32 par. 1 lett. a GDPRche vengono utilizzati per la sicurezza del Elaborazione dei dati personali.

Nella ponderazione dell'interesse legittimo ai sensi dell'art. 6 par. 1. frase 1. lit. f GDPR è più probabile che questo sia a vostro favore se utilizzate solo dati pseudonimizzati.

Attraverso il Pseudonimizzazione dati, potete anche ridurre significativamente i vostri rischi di protezione dei dati e i rischi per le persone interessate.

I vantaggi sono ancora maggiori con i dati anonimizzati. Come già detto, i dati anonimizzati vi liberano dai "vincoli" della protezione dei dati. Non è necessario Elaborazione dei dati anonimizzati non ha alcuna base giuridica. Tra l'altro, non siete tenuti a rispettare i principi di Minimizzazione dei dati e può conservare i record di dati anonimizzati a tempo indeterminato. In caso di furto di record di dati anonimizzati, in genere non siete tenuti a segnalarlo all'autorità di controllo competente per la protezione dei dati.

Dal punto di vista della protezione dei dati, dovreste chiedervi se potete lavorare con dati anonimizzati o almeno pseudonimizzati per ogni analisi e statistica che svolgete o raccogliete nella vostra azienda.

Tali dati sono spesso sufficienti per analizzare il comportamento generale dei clienti o dei clic sui siti web, ad esempio, e per sviluppare strategie di ottimizzazione corrispondenti.

La nostra esperienza dimostra inoltre che i record di dati anonimizzati e pseudonimizzati sono spesso del tutto sufficienti per effettuare indagini statistiche sui dati di vendita, sull'occupazione dei parcheggi dei dipendenti o sul cibo più richiesto della mensa, ad esempio.

I dipendenti spesso sviluppano nuove soluzioni a problemi noti quando lavorano con set di dati anonimizzati, poiché non sono limitati da nomi reali.

Per domande su Anonimizzazione o Pseudonimizzazione dei dati dei clienti, Dati dei dipendenti o altri dati, saremo lieti di consigliarvi.

Tag:
Condividi questo post :