Snadno identifikovatelné data - které jsou to?

Snadno identifikovatelné data - které jsou to?
24 September 2019

Snadno identifikovatelné data - které jsou to?

Věděli jste, že data, která všichni považujeme za anonymní, se v dnešní době dají snadno identifikovat? Pokud si myslíte, že vás se to netýká, tak jste na omylu. Nástrojů na opětovnou identifikaci jednotlivců je několik a jsou snadno dostupné. Nedodržením dostatečně anonymizovaných údajů porušíte nařízení GDPR. Podle současných metod používaných na anonymizaci údajů jsou jednotlivci vystaveni riziku opětovné identifikace.

Šance na obnovení dat je skoro stoprocentní

Vědci z Imperial College v Londýně spolu s vědci z belgické UCLouvain vyvinuli algoritmus, který zjistil, že anonymní databáze se dají zpětně analyzovat s 99,98% přesností.

Údaje ve vzorku se často anonymizovány odstraněním identifikačních charakteristik, jako jsou jména nebo emailové adresy, takže jednotlivců nelze identifikovat. Například taková nemocnice může ze zdravotních záznamů odstranit jména pacientů, jejich adresy či data narození, což jim umožní otevřít přístup k velkým souborům dat na analýzu pro výzkumníky. Když údaje neobsahují tyto identifikační charakteristiky, už se na ně nevztahují nařízení o ochraně osobních údajů a mohou se volně používat a prodávat třetím stranám, jako jsou reklamní společnosti a zprostředkovatelé údajů. Výzkum však tvrdí, že anonymizace nestačí k tomu, aby společnosti obcházeli zákony, jakým je i nařízení GDPR.

Podle jejich modelu až 99,98% Američanů by bylo správné opětovně identifikovaných v jakémkoli souboru údajů za pomoci jen 15 demografických atributů. Vědci tvrdí, že iv případě anonymizovaných souborů údajů, které byly podrobeny vzorkování, pravděpodobně nesplňují moderní standardy pro anonymizaci.

Pseudonymizované vs. anonymizované

Podle právníka Franka Jenninga se GDPR nevztahuje na osobní údaje, které byly anonymizovány takovým způsobem, že subjekt údajů není možné identifikovat. Pokud je však datový soubor před prodejem neadekvátní anonymizovaných, umožní to potenciálnímu kupujícímu použít dostupné nástroje na opětovnou identifikaci jednotlivců, což však bude spíše považováno za "pseudonymizované" jako anonymizované.

Je důležité si uvědomit, že nástroje a technologie se neustále vyvíjejí a to, co stačilo na anonymizaci v minulém roce, nemusí být dostatečné i v tomto roce.

Kontaktní formulář

Vypracování bezpečnosti dokumentace ve smyslu GDPR od 139 € s pojištěním.

osobniudaj.cz, s.r.o. Nobelova 812/4,
160 00 00 Praha 6 - Vokovice

Nezávazná cenová nabídka zdarma

od 139€ s pojištěním

Poskytli jsme služby
více než
11 500 klientům

Bezplatná cenová nabídka

Otázky a odpovědi

Vážený klient, pokud jste nenašli
to co hledáte, nevahejte
nás kontaktovat.

Kontaktovat