Auteur: GBA
L’EDPB a publié des lignes directrices sur la pseudonymisation le 17 janvier.
La pseudonymisation est une méthode qui, avec d’autres mesures, peut réduire les risques pour les personnes impliquées en s’assurant que les données personnelles ne peuvent pas être liées à une personne spécifique sans utiliser d’informations supplémentaires.
Plus précisément, la «pseudonymisation» dans l’AVG est définie comme suit: «Traiter les données personnelles de telle manière que les données personnelles ne peuvent plus être liées à une personne de données spécifique sans données supplémentaires, à condition que ces données supplémentaires soient stockées séparément séparément et des mesures techniques et techniques et organisationnelles sont prises pour s’assurer que les données personnelles ne sont pas liées à une personne naturelle identifiée ou identifiable.
Les directives, qui contiennent une annexe avec des exemples en béton, sont divisées en deux composantes principales:
une enquête plus approfondie du concept de «pseudonymisation», y compris un aperçu de la façon dont les contrôleurs peuvent utiliser la pseudonymisation pour respecter leurs obligations de protection des données; Une analyse des mesures techniques et des garanties qui doivent être introduites lors de l’utilisation de la pseudonymisation.
Le document offre un certain nombre de clarifications importantes, y compris un rappel que les données pseudonymisées restent des données personnelles, même si les informations nécessaires pour identifier une personne sont stockées séparément. Il est également souligné que l’utilisation de la pseudonymisation comme mesure pour limiter les risques pour la personne concernée peut faciliter l’utilisation de “l’intérêt légitime” comme base juridique pour le traitement des données personnelles.
Les directives de l’EDPB sont soumises à une consultation publique et les commentaires peuvent être soumis au 28 février 2025. Le document est ici Disponible, sur le site Web de l’EDPB.
Bron: