logo-print

Η ψευδωνυμοποίηση των προσωπικών δεδομένων (Κατευθυντήριες Γραμμές 1/2025 ΕΣΠΔ)

Οι νέες Κατευθυντήριες έρχονται τη στιγμή που εκκρεμεί η απόφαση του ΔΕΕ σχετικά με τα όρια ανωνυμοποίησης και ψευδωνυμοποίησης

Δίκαιο πληροφορικής - E έκδοση
Δίκαιο πληροφορικής - E έκδοση

Επιμέλεια: Δημήτρης Βέρρας

Τον ιδιαίτερα σημαντικό ρόλο της ψευδωνυμοποίησης των προσωπικών δεδομένων επιχειρεί να αναδείξει το Ευρωπαϊκό Συμβούλιο Προστασίας Δεδομένων με τις νέες Κατευθυντήριες Γραμμές που έθεσε σε δημόσια διαβούλευση.

Οι Κατευθυντήριες Γραμμές 1/2025 έρχονται σε μια ιδιαίτερα κρίσιμη συγκυρία, αυτήν της αναμονής έκδοσης της απόφασης του ΔΕΕ στην υπόθεση ΕΕΠΔ κατά ΕΣΕ (C-413/23 P), στην οποία ο Ευρωπαίος Επόπτης Προστασίας Δεδομένων άσκησε αναίρεση κατά της απόφασης του Γενικού Δικαστηρίου (υπόθεση T-557/20), με την οποία κρίθηκαν ζητήματα σχετικά με το πότε η απόκρυψη στοιχείων ταυτοποίησης αποτελεί ανωνυμοποίηση και πότε ψευδωνυμοποίηση. Η υπόθεση αυτή έχει συζητηθεί στις 7 Νοεμβρίου 2024, με τις προτάσεις του Γενικού Εισαγγελέα να πρόκειται να δημοσιευτούν στις 6 Φεβρουαρίου, ενώ η απόφαση που θα εκδοθεί θα επηρεάσει άμεσα και συνολικά το πεδίο εφαρμογής της νομοθεσίας για την προστασία των προσωπικών δεδομένων.

Διαβάστε σχετικά:  Από την ψευδωνυμοποίηση στα ανώνυμα δεδομένα: Το Γενικό Δικαστήριο ανοίγει τον δρόμο για διαβιβάσεις δεδομένων εκτός πεδίου εφαρμογής ΓΚΠΔ

Η ψευδωνυμοποίηση ορίζεται στο άρθρο 4 στοιχ. 5 του Γενικού Κανονισμού Προστασίας Δεδομένων, σύμφωνα με το οποίο αυτή είναι «η επεξεργασία δεδομένων προσωπικού χαρακτήρα κατά τρόπο ώστε τα δεδομένα να μην μπορούν πλέον να αποδοθούν σε συγκεκριμένο υποκείμενο των δεδομένων χωρίς τη χρήση συμπληρωματικών πληροφοριών, εφόσον οι εν λόγω συμπληρωματικές πληροφορίες διατηρούνται χωριστά και υπόκεινται σε τεχνικά και οργανωτικά μέτρα προκειμένου να διασφαλιστεί ότι δεν μπορούν να αποδοθούν σε ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωπο».

Αναφορές στην ψευδωνυμοποίηση περιλαμβάνονται και σε άλλες κρίσιμες διατάξεις του Γενικού Κανονισμού:

- την επεξεργασία για σκοπό άλλον από αυτόν για τον οποίο έχουν αρχικώς συλλεγεί τα δεδομένα (άρθρο 6 παρ.4),

- την προστασία δεδομένων από τον σχεδιασμό και εξ ορισμού (άρθρο 25),

- την ασφάλεια της επεξεργασίας (άρθρο 32), και

- την εκπόνηση κωδίκων δεοντολογίας (άρθρο 40).

Υπό το δεδομένο αυτό, το ΕΣΠΔ παρατηρεί πως η χρησιμότητα της ψευδωνυμοποίησης είναι μεγάλη και αφορά τόσο στο επίπεδο της ασφάλειας των δεδομένων, όσο και σε αυτό της νόμιμης επεξεργασίας τους. Όπως παρατηρείται στον πρόλογο του κειμένου, μέσω της ψευδωνυμοποίησης, οι υπεύθυνοι επεξεργασίας μπορούν να προχωρούν σε περαιτέρω αναλύσεις των δεδομένων, καθώς και στη συνένωση πληροφοριών για τα ίδια άτομα, οι οποίες τηρούνται σε διαφορετικά αρχεία.

Παράλληλα, η ψευδωνυμοποίηση μπορεί να συμβάλει στη συμμόρφωση με την αρχή της ελαχιστοποίησης, τη λήψη μέτρων για την προστασία δεδομένων από τον σχεδιασμό και εξ ορισμού και την ασφάλεια των δεδομένων εν όψει των κινδύνων, αλλά και τη θεμελίωση της επεξεργασίας στη νομική βάση του εννόμου συμφέροντος.

Οι Κατευθυντήριες Γραμμές του ΕΣΠΔ εστιάζουν στην καθοδήγηση των υπευθύνων επεξεργασίας ως προς τους τρόπους με τους οποίους πραγματοποιείται ψευδωνυμοποίηση των προσωπικών δεδομένων που διατηρούν και την επιλογή κατάλληλων μεθόδων για τη μετατροπή των δεδομένων σε ψευδωνυμοποιημένα, την προστασία των δεδομένων αυτών και τη διαχείριση των δικαιωμάτων χρήστη.

Επί του κυριότερου ζητήματος που αφορά το πότε τα δεδομένα που διατηρούνται χωρίς συμπληρωματικές πληροφορίες έχουν υποστεί ανωνυμοποίηση ή ψευδωνυμοποίηση, το ΕΣΠΔ παραμένει διακριτικά αμέτοχο, αφού το ζήτημα θα κριθεί πολύ σύντομα από το ΔΕΕ, η απόφαση του οποίου ενδεχομένως να ληφθεί υπόψιν στην τελική έκδοση των νέων Κατευθυντηρίων.

Αυτό που μένει να φανεί είναι αν η επιλογή του Συμβουλίου να προχωρήσει την παρούσα στιγμή στην έκδοση Κατευθυντηρίων Γραμμών για την ψευδωνυμοποίηση θα συμπέσει με μια απόφαση του Δικαστηρίου για ανατροπή της - υπέρ της ανωνυμοποίησης - κρίσης του Γενικού Δικαστηρίου.

Το πλήρες κείμενο των νέων Κατευθυντηρίων Γραμμών 1/2025 είναι διαθέσιμο στα αγγλικά εδώ.

Εργατικό Ποινικό Δίκαιο
Δίκαιο Πνευματικής Ιδιοκτησίας
send