Pseudonimizacja danych – co to właściwie jest?

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Pseudonimizacja danych nie jest jedynie pojęciem wprowadzanym przez RODO. Już od pewnego czasu stała się np. częstą praktyką stosowaną w szkołach, w celu nieujawniania danych osobowych uczniów. Po 25 maja br. wszystkie firmy będą musiały zadbać o odpowiednią ochronę przetwarzanych informacji. Jak przedsiębiorcy mają sobie poradzić z takim wyzwaniem w przypadku braku szczegółowych wytycznych? Czy pseudonimizacja może być odpowiedzią na to pytanie?

RODO kontra firmy

Marcin Kujawa, WTB
Marcin Kujawa, WTB

Europejskie rozporządzenie narzuca wszystkim administratorom – czyli organom, jednostkom organizacyjnym, podmiotom lub osobom decydującym o celach i środkach przetwarzania danych – obowiązek odpowiedniego zabezpieczenia danych osobowych. Obecnie firmy muszą jedynie wykazać zgodność stosowanych środków bezpieczeństwa z rozporządzeniem o środkach zabezpieczających z 2004 r. Po 25 maja br. sytuacja się zmieni. To organizacje będą zobowiązane do samodzielnego ocenienia ryzyka naruszenia ochrony danych. RODO jedynie wskazuje ogólne obowiązki wdrożenia środków technicznych i organizacyjnych przetwarzania informacji, uwzględniających m.in. charakter, zakres, kontekst, a także wprowadzenia polityk ochrony – wskazuje Marcin Kujawa, WTB.

Pseudonimizacja jako złoty środek?

RODO wprowadza pojęcie pseudonimizacji, które oznacza przetworzenie danych osobowych w taki sposób, by nie można ich było przypisać konkretnej osobie, której one dotyczą, bez użycia dodatkowego „klucza”. Mówiąc prościej, to użycie zamiast np. imienia i nazwiska – liczby. Wymóg jest jeden, klucz z właściwymi danymi do odszyfrowania powinny być przechowywane osobno. Dzięki czemu nawet jeśli doszłoby do wycieku, osoba nieupoważniona niewiele by się z tych danych dowiedziała.

Ciekawe jest to, że pseudonimizacja od pewnego czasu stosowana jest w szkołach, gdzie oceny publikuje się wraz z identyfikatorem ucznia zamiast jego imienia i nazwiska. Może być ona wygodnym sposobem na zabezpieczenie również wrażliwych danych, ponieważ znacznie złagodzone będą wymogi dotyczące ochrony informacji zapisanych w ten sposób. Warto wspomnieć, że można również zastosować anonimizację informacji, po której nie da się ich przypisać  do konkretnych osób. Przez co nie muszą być zabezpieczane na tak wysokim poziomie jak te które nie podlegają procesowi anonimizacji – mówi Marcin Kujawa, WTB.

Co więcej?

Należy pamiętać, że pseudonimizacjia to nie to samo co  anonimizacja, która jest  modyfikacją danych uniemożliwiającą identyfikację osoby fizycznej, pseudonimizacja jest procesem odwracalnym. Zwiększa ona bezpieczeństwo informacji, przez co pozostają one według prawa nadal danymi osobowymi. Należy zauważyć, że rozporządzenie traktuje to narzędzie jako pomocnicze, które może być wykorzystane przez Administratorów.

Przedsiębiorcy powinni zwrócić uwagę, że to jakie narzędzie ochrony zastosują wynikać będzie z analizy ryzyka w danej firmie. Należy zauważyć, że rozporządzenie traktuje pseudonimizację jako narzędzie pomocnicze, które może, ale nie musi być wykorzystane przez Administratorów. Zasadność użycia danego sposobu bezpieczeństwa powinno być uwzględnione już w samej fazie projektowania nowego systemu   – podsumowuje Marcin Kujawa, WTB.

Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

PKP chce uwolnić potencjał terenów kolejowych. Prawo warstwowe ma zmienić polskie miasta

22 czerwca br. spółka Polskie Koleje Państwowe zorganizowała spotkanie...

Rzecznik MŚP apeluje o abolicję kar w systemie SENT dla branży odzieżowej

Agnieszka Majewska, Rzecznik Małych i Średnich Przedsiębiorców pozytywnie ocenia...

UODO chce prawa do bycia zapomnianym dla pacjentów onkologicznych także w bankach i ubezpieczeniach

Prezes Urzędu Ochrony Danych Osobowych Mirosław Wróblewski zwrócił się...

Miliony złotych kar za błędy w SENT. Branża TSL chce zmian

Miał być zabezpieczeniem i uszczelnieniem oraz ochroną przed nieuczciwym...

WhatsApp zamiast firmowego systemu. UODO ukarał partnera Energa-Obrót

Przedstawiciele handlowi korzystali z WhatsAppa do przesyłania dokumentów klientów...
Wiadomości

Miliony złotych kar za błędy w SENT. Branża TSL chce zmian

Miał być zabezpieczeniem i uszczelnieniem oraz ochroną przed nieuczciwym...

UODO chce prawa do bycia zapomnianym dla pacjentów onkologicznych także w bankach i ubezpieczeniach

Prezes Urzędu Ochrony Danych Osobowych Mirosław Wróblewski zwrócił się...

Prezes UODO zapowiada kontrolę w Szpitalu Południowym w Warszawie

Prezes Urzędu Ochrony Danych Osobowych przeprowadzi kontrolę w Szpitalu...

Rzecznik MŚP apeluje o abolicję kar w systemie SENT dla branży odzieżowej

Agnieszka Majewska, Rzecznik Małych i Średnich Przedsiębiorców pozytywnie ocenia...

PKP chce uwolnić potencjał terenów kolejowych. Prawo warstwowe ma zmienić polskie miasta

22 czerwca br. spółka Polskie Koleje Państwowe zorganizowała spotkanie...

WhatsApp zamiast firmowego systemu. UODO ukarał partnera Energa-Obrót

Przedstawiciele handlowi korzystali z WhatsAppa do przesyłania dokumentów klientów...

Interviewme.pl z karą od UOKiK. Problemem automatyczna subskrypcja

Prezes Urzędu Ochrony Konkurencji i Konsumentów nałożył ponad 760...
Coś dla Ciebie

Wybrane kategorie