Logo Ailance Alt TM

Pseudonimizzazione - EDSA pubblica nuove linee guida

Il Comitato europeo per la protezione dei dati ha pubblicato nuove linee guida sulla pseudonimizzazione dei dati.

Nel Regolamento generale sulla protezione dei dati (GDPR), il termine "Pseudonimizzazione" è stato definito per la prima volta nel diritto dell'UE e nominato come misura di protezione specifica. Nonostante la definizione giuridica, in passato si sono verificate incertezze nella pratica. Per questo motivo, il 16 gennaio il Comitato europeo per la protezione dei dati (EDPB) ha adottato nuove regole. Linee guida al Pseudonimizzazione pubblicate con l'obiettivo di garantire maggiore chiarezza.

Pseudonimizzazione ai sensi dell'art. 4 par. 5 GDPR

Ai sensi dell'art. 4 par. 5 GDPR si intende per Pseudonimizzazione "il Elaborazione dati personali in modo tale che i dati personali non possano più essere attribuiti a un soggetto specifico senza l'utilizzo di informazioni aggiuntive".

Si tratta di una misura che riduce al minimo i rischi per colpiti e aiutare i responsabili del trattamento e gli incaricati del trattamento ad adempiere ai loro obblighi di protezione dei dati.

L'EDSA-Linee guida dovrebbero ora aiutare i responsabili del trattamento ad adempiere ai propri obblighi in materia di protezione dei dati attraverso la progettazione tecnica, impostazioni predefinite che tutelino la privacy e misure di sicurezza.

Obiettivi e vantaggi della pseudonimizzazione

Pseudonimizzazione riduce i rischi per la protezione dei dati, quali l'accesso non autorizzato o l'uso improprio, e allo stesso tempo favorisce le analisi senza consentire l'identificabilità diretta degli interessati.

Serve a ridurre al minimo i rischi di riservatezza, a rispettare il principio di earmarking e ad aumentare il livello di sicurezza. Trasparenza e sicurezza.

Tuttavia, i dati pseudonimizzati rimangono personali se le informazioni aggiuntive consentono di attribuirli. A questo proposito, l'EDPB scrive nel suo documento Linee guida"I dati pseudonimizzati che possono essere attribuiti a una persona fisica attraverso l'uso di informazioni aggiuntive devono essere considerati come informazioni su una persona fisica identificabile e sono quindi personali". Questo vale anche se i dati pseudonimizzati e le informazioni aggiuntive non sono in possesso della stessa persona.

Allo stesso tempo, l'EDSA sottolinea che la GDPR Nessun obbligo generale di Pseudonimizzazione fornire. Piuttosto, è responsabilità del Elaborazione Il titolare del trattamento ha il diritto di decidere la scelta dei mezzi per adempiere ai propri obblighi, tenendo conto del principio di responsabilità.

Suggerimento di lettura: Anonimizzazione dei dati personali – una guida pratica

Misure per una pseudonimizzazione efficace

Per garantire un'efficace Pseudonimizzazione Secondo l’EDSA, per attuare tale misura è necessario adottare tre provvedimenti:

  1. Modifica dei dati, ad esempio mediante la rimozione di identificatori: a tal fine è necessario modificare o convertire i dati.
  2. Controllo degli accessi di sistema: Le informazioni aggiuntive che consentono di associare i dati personali a un determinato interessato devono essere conservate separatamente. Ciò può avvenire tramite una chiave di pseudonimizzazione. Tale operazione deve essere effettuata separatamente dalle persone a cui deve essere impedito di effettuare tale associazione.
  3. Sono misure tecniche e organizzative adottare misure che garantiscano che i dati personali non possano essere associati a una persona fisica identificata o identificabile. In particolare, occorre impedire l’utilizzo non autorizzato dei dati. A tal fine, si raccomanda di istituire un ambito di pseudonimizzazione che definisca le condizioni quadro per il trattamento dei dati.


Il Pseudonimizzazione è uno strumento flessibile per la tutela dei dati e consente ai responsabili del trattamento di soddisfare i requisiti di legge, ridurre al minimo i rischi e, al contempo, preservare la capacità di analisi dei dati. La sua efficacia dipende tuttavia in larga misura da un’attuazione accurata e da un’analisi del contesto del trattamento.

L'EDSA dà nel nuovo Linee guida Raccomandazioni dettagliate per l'attuazione, basate su esempi pratici specifici. Il Linee guida sarà aperta al pubblico fino al 28 febbraio. Consultazione dare ai gruppi di interesse l'opportunità di commentare e tenere conto degli attuali sviluppi della giurisprudenza.

Fonte: Linee guida del Comitato europeo per la protezione dei dati in materia di pseudonimizzazione

Scoprite come può aiutarvi Ailance ad anonimizzare e pseudonimizzare automaticamente i dati personali. Siamo felici di consigliarvi! Contattateci semplicemente:
Tel: +39 045 475 7198
E-mail: verona@2b-advice.com

Immagine di Marcus Belke

Marcus Belke

Marcus Belke è amministratore delegato della 2B Advice GmbH. Promuove l’innovazione nel campo della conformità alla normativa sulla protezione dei dati e della gestione dei rischi ed è responsabile dell’ulteriore sviluppo di Ailance, la piattaforma di conformità di nuova generazione.

Condividi questo post:

Pseudonimizzazione - EDSA pubblica nuove linee guida