
Wielkimi krokami zbliża się data rozpoczęcia obowiązywania nowych przepisów ochrony danych osobowych - RODO. Jednym z pojęć ściśle związanych z tą kwestią jest pseudonimizacja, która pozwala na zagwarantowanie bezpieczeństwa przetwarzania danych. Czym ona jest?
Pseudonimizacja to odwracalne działanie, które polega na zastępowaniu unikalnej cechy podmiotu, inną informacją, co zapewnia bezpieczeństwo danych osobowych.
Nowe regulacje w ramach RODO
Z dniem 25 maja 2018 roku zaczną obowiązywać przepisy regulacji dotyczącej ochrony danych osobowych (RODO). Nakładają one nowe obowiązki także na podmioty publiczne przetwarzające dane osobowe. Przepisy rozporządzenia Parlamentu Europejskiego i Rady 2016/679 w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE, nakładają na administratorów danych i podmioty, które takie dane przetwarzają, obowiązek podjęcia odpowiednich środków zapewniających bezpieczeństwo przetwarzania.
Każdy z podmiotów wdrażających RODO musi osiągać określone cele, ale nie jest powiedziane, w jaki sposób. Przykładowo mogą one wykorzystywać pseudonimizację danych.
Pojęcie pseudonimizacji
Pseudonimizacja danych polega na zastąpieniu unikalnej cechy podmiotu danych, np. imienia, nazwiska, adresu, inną informacją - numerem, znakiem specjalnym itp. Pozwala to na zapewnienie bezpieczeństwa przetwarzania danych. Jeśli podmiot niepowołany przejmie dane spseudonimizowane, nie będzie w stanie powiązać ich z konkretną osobą i posłużyć się nimi.
Mechanizm pseudonimizacji zakłada również, że takie dane będą przechowywane w innym miejscu niż informacje pozwalające na powiązanie danych z personaliami konkretnych osób. W praktyce oznacza to, że spseudonimizowane dane muszą być przechowywane w innym miejscu niż klucz dekodujący.
Nie należy mylić pseudonimizacji z anonimizacją, ponieważ to drugie pojęcie oznacza podjęcie przez dysponenta informacji określonych działań umożliwiających udostępnienie informacji, ale jednocześnie zagwarantowanie respektowanie innych przepisów prawa, w tym przepisów o ochronie danych osobowych. Anonimizacja w praktyce jest czynnością techniczną, która polega na usunięciu z udostępnionego nośnika informacji danych chronionych prawem.
Nie ma obowiązku pseudonimizacji. To tylko jeden z możliwych do wykorzystania środków, który pozwoli danym podmiotom na zabezpieczenie przetwarzanych danych osobowych.