Навигация
GDPR > Съображение 26
Скачать в PDF

Съображение 26

(26) Принципите за защита на данните следва да се прилагат по отношение на всяка информация, отнасяща се до физическо лице, което е идентифицирано или може да бъде идентифицирано.

Личните данни, които са били подложени на псевдонимизация, които могат да бъдат свързани с дадено физическо лице чрез използването на допълнителна информация, следва да се считат за информация, отнасяща се до физическо лице, което може да бъде идентифицирано.

За да се определи дали дадено физическо лице може да бъде идентифицирано, следва да се вземат предвид всички средства, като например подбирането на лица за извършване на проверка, с които е най-вероятно да си послужи администраторът или друго лице, за да идентифицира пряко или непряко даденото физическо лице.

За да се установи дали има достатъчна вероятност дадени средства да бъдат използвани за идентифициране на физическото лице, следва да се вземат предвид всички обективни фактори, като разходите и количеството време, необходими за идентифицирането, като се отчитат наличните към момента на обработване на данните технологии и технологичните развития.

Поради това принципите на защита на данните не следва да се прилагат по отношение на анонимна информация, т.

е.

информация, която не е свързана с идентифицирано или подлежащо на идентифициране физическо лице, или по отношение на лични данни, които са анонимизирани по такъв начин, че субектът на данните да не може или вече не може да бъде идентифициран.

Ето защо настоящият регламент не се отнася за обработването на такава анонимна информация, включително за статистически или изследователски цели.

Комментарий эксперта Соответствующие статьи Руководство и прецедентное право Оставить комментарий
Комментарий эксперта

Анонимизацию не следует путать с обезличивании в значении, принятом в Российской федерации. В соответствии со ст.3 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» (ред. от 31.12.2017) «обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных» (Выделение мое — СВ). Анонимизация по GDPR подразумевает невозможность установить личность индивида даже при наличии дополнительных сведений. Например, если вы не можете узнать человека по фотографии, но у вас есть Интернет и доступ к поиску по картинкам Google, то данное изображение представляет собой не анонимную, а псевдонимную информацию.


для доступа к полному тексту

Автор
Siarhei Varankevich
Сергей Воронкевич CIPP/E, CIPM, CIPT, MBA, FIP
FIP_IAPP
Сооснователь и директор DPO LLC. Тренер и ведущий консультант
Соответствующие статьи Руководство и прецедентное право Оставить комментарий
[js-disqus]