image

EDPB: te herleiden gepseudonimiseerde data blijft persoonlijke data

vrijdag 17 januari 2025, 14:02 door Redactie, 2 reacties

Tot een persoon te herleiden gepseudonimiseerde data, door het met andere informatie te koppelen, blijft persoonlijke data, zo stellen de Europese privacytoezichthouders verenigd in de EDPB. Daarnaast kan pseudonimisering risico's verkleinen en het eenvoudiger maken om legitiem belang als een geldige grondslag voor de verwerking van persoonsgegevens te gebruiken, zolang er ook aan andere AVG-eisen wordt voldaan.

De AVG omschrijft pseudonimisering als het verwerken van persoonlijke data op zo'n manier dat de persoonlijke data niet langer meer aan een specifiek datasubject is toe te schrijven zonder het gebruik van aanvullende informatie. Hierbij moet deze aanvullende informatie gescheiden worden bewaard. Aangezien het door middel van deze aanvullende informatie nog steeds mogelijk is om personen te identificeren, is gepseudonimiseerde persoonlijk data nog steeds persoonlijke data, zo stelde de Spaanse privacytoezichthouder AEPD in 2021.

De Europese privacytoezichthouders zijn nu met een handleiding gekomen waarin ze uitleggen wat pseudonimisering is en hoe het kan worden toegepast. Volgens de EDPB bevat de handleiding ook twee belangrijke juridische verduidelijkingen. Het gaat dan om het herleiden van gepseudonimiseerde data tot een persoon, waardoor het nog steeds persoonlijke data is, en dat pseudonimisering risico's kan verminderen en het eenvoudiger maakt om een beroep te doen op een gerechtvaardigd belang voor de gegevensverwerking.

De richtlijn legt verder uit hoe pseudonimisering organisaties kan helpen om aan bepaalde AVG-verplichtingen te voldoen, waaronder 'databescherming by design en default'. Als laatste kijkt de richtlijn naar technische maatregelen en waarborgen bij het gebruik van pseudonimisering om vertrouwelijkheid te garanderen en het ongeautoriseerd identificeren van individuen te voorkomen. Het publiek kan tot 28 februari op de richtlijnen reageren.

Image

Reacties (2)
18-01-2025, 08:27 door Anoniem
Kortom: we blijven gewoon harken. Plakken er een ander labeltje op. En als we het nodig hebben, dan knopen we de boel weer aan elkaar. Want dat is niet te controleren.
De zoveelste wassen neus. Er bestaat geen 'legitiem belang'.
23-01-2025, 00:30 door Anoniem
"Gerechtvaardigd belang" is als gegevensverwerking niet mag maar iemand het toch wil en dat moet dan worden gedoogd, alleen mag het geen gedogen heten want dan valt het een beetje te veel op.

"Pseudonimisering" biedt evenveel "waarborgen" en "risico-reductie" als de "brandremmende gevelbedekking" van Grenfell Tower, die in 2017 leidde tot de dood van meer dan 72 personen in een verwoestende brand.

Het gaat hier eigenlijk niet over pseudonimisering van burgers, maar over pseudonimisering (vermomming) van dataroof. Daar werken de "toezichthouders" verenigd in EDPB braaf aan mee.

European Data Prostitution Board.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.