Kako zaštiti lične podatke korisnika 'pseudonimizacijom' i šta ovaj proces predstavlja?

Kako zaštiti lične podatke korisnika ‘pseudonimizacijom’ i šta ovaj proces predstavlja?

Sa približavanjem početka primene GDPR, raste potreba kompanija i drugih organizacija da svoje svoje poslovanje usklade sa novim zakonskim propisima. Kompanije će biti u obavezi da primene tehnološke, organizacione i kadrovske mere, kako bi zaštitile lične podatke korisnika prilikom njihovog korišćenja i obrade. Jedna od aktivnosti, koja će pomoći u tome, jeste pseudonimizacija.

Šta je pseudonimizacija?

Pseudonimizacija je proces obrade ličnih podataka na način da se oni više ne mogu pripisati konkretnom pojedincu bez korišćenja dodatnih podataka. “Dodatni podaci” se, za potrebe lakšeg razumevanja, mogu smatrati nekom vrstom ključa, bez koga se pseudo podaci ne mogu koristiti u izvornom obliku. GDPR propisuje zasebno čuvanje posebnih podataka, čime se obezbeđuje da se podatak o ličnosti bez upotrebe dodatnih podataka ne može pripisati određenom licu. U procesu pseudonimizacije, lični i dodatni podaci predstavlju delove slagalice i izostavljanjem jednog dela, gubi se mogućnost sagledavanja kompletne slike, odnosno korišćenje podataka korisnika.

Rezultat završenog procesa pseudonimizacije jesu pseudonimizovani podaci za koje se bez ranije pomenutog “ključa”, ne može odrediti osoba na koju se odnose i kao takvi, usaglašeni su sa GDPR pravilima.

Šematski prikaz pseudonimizacije.

Koristi pseudonimizacije

Dok sa jedne strane pseudonimizacija pomaže zaštitu prava pojedinaca na privatnost ličnih podataka, ona istovremeno pruža mogućnost obrade podataka u skladu sa GDPR pravilima. Obrađeni, odnosno pseudo podaci, zadržavaju oblik koji omogućava njihovu dalju upotrebu u analitičke, istraživačke i statističke svrhe. Pošto podaci prilikom obrade prestaju da budu personalizovani, smanjuje se i rizik od zloupotrebe podataka. GDPR definiše fleksibilnije standarde za podatke koji su pseudonimizovani u odnosu na nezaštićene lične podatke, čime se kompanije i organizacije podstiču da koriste pseudonimizaciju kao metod osiguranja ličnih podataka koje obrađuju.

Pseudonimizacija je dvosmeran proces

U svakodnevnom životu često se javlja potreba da se lični podaci kategorizuju u veće grupe i da se, kao takvi, koriste u istraživanjima, markentinškim aktivnostima, javnom informisanju itd. U ovakvim situacijama privatnost korisnika je obezbeđena kroz pseudonimizaciju, s obzirom da se podaci, prilikom korišćenja, ne mogu povezati sa pojedinačnim osobama.

Međutim, korisnici podataka često se mogu naći u prilici da potpuno anonimni podaci jednostavno nisu prihvatljiva opcija.  U takvim situacijama pseudonimizacija se nameće kao idealan način poštovanja privatnosti ličnih podataka, uz istovremeno neometano korišćenje personalizovanih podataka. Reverzibilnost, odnosno mogućnost vraćanja pseudo podataka u izvorni oblik, predstavlja značajnu aktivnost za pojedine organizacije. Primer organizacije, za koju reverzibilnost pseudo podataka ima veliki značaj, jeste medicinska laboratorijae, koja mora obezbediti sigurnost osetljivih podataka korisnika njihovih usluga, ali i mogućnost korišćenja ličnih podataka, npr. prilikom kontaktiranja osoba koje su učestovale u testiranju.

Da li se pseudonimizacijom završava briga kompanija i organizacija o podacima korisnika?

Ne završava se. Kada se pseudonimizacija sprovede na ispravan način, ona može pružiti više mogućnosti u procesu obrade podataka, kao što je npr. profilisanje korisnika. Međutim, organizacije treba da imaju u vidu da se pseudonimizovani podaci i dalje moraju tretirati pažljivo i da se sa primenom pseudonimizacije ne završava briga o pravu korisnika na privatnost. Čak i u slučaju da dođe do curenja pseudonimizovanih podataka izvan organizacije, one su u obavezi da o tome obaveste osobe, na koje se podaci odnose. Upravo je zato važno napomenuti da je pseudonimizacija jedan, ali ne i jedini alat, koji je neophodno primeniti u narednom periodu kako bi se poslovanje prilagodilo GDPR, uz što jaču zaštitu ličnih podataka korisnika.

IAB Srbija nastavlja sa nizom aktivnosti, koje imaju za cilj podizanje svesti u domaćim kompanijama o potrebi implementacije GDPR propisa i edukaciji stručne javnosti. U narednom periodu možete očekivati nastavak serijala GDPR tekstova koje će IAB Srbija objavljivati u saradnji sa Netokracijom.

Autor teksta:
Miloš Jevtić
Član Legal & Policy Komiteta IAB Serbia 
Media House, Digital Account Manager

Želiš da podeliš svoje mišljenje o ovoj temi? Komentari su otvoreni na našoj Facebook i LinkedIn stranici!

Popularno

Karijere

Katarina Anđelković: Veći broj žena na čelnim pozicijama u IT kompanijama – to bih volela da vidim

Povodom međunarodnog dana žena, donosimo vam specijal inspirativnih priča dama koje svojim radom svakodnevno doprinose razvoju domaće IT industrije.

Startapi i poslovanje

ICT Hub otvorio nove prostorije u Beogradu – 520m2 za 90 ljudi

Redakcija Netokracije imala je ekskluzivnu priliku da poseti novootvorene kancelarije ICT Hub-a u Beogradu koje se nalaze na Trgu Nikole Pašića. Ovo je drugi veliki coworking prostor ICT Hub-a pored kancelarija u ulici kralja Milana, koja nastavlja da radi normalnim tokom.

Startapi i poslovanje

Srpski Hyperfacade pomoću veštačke inteligencije projektuje fasade širom Evrope

Startap iz Pančeva nudi digitalizovana rešenja koja olakšavaju proces fasadnog inženjeringa, spajajući građevinsku i tehnološku industriju. O Hyperfacade startapu i misiji kojom je vođen, razgovarali smo sa osnivačem Nenadom Simićem.

Propustili ste

Najava

Portal Frilenseri: Od 3. aprila startuje novi model samooporezivanja za paušalce i frilensere

Frilenseri koji to žele, prijavu mogu da podnesu već od aprila na postojećoj PP OPO prijavi ili da sačekaju početak rada portala koji će biti dostupan na adresi frilenseri.purs.gov.rs.

Office Talks Podcast

Kako je Jovan Simić pokrenuo FK Miljakovac?

Gost 135. epizode Office Talks podkasta bio je Jovan Simić, čovek koji živi za sport, konkretno fudbal. Ta strast ga je vodila od humanitarnih sportskih akcija, preko PR pozicije u FK Voždovcu i Olimpijskom komitetu, pa sve do pokretanja svog fudbalskog kluba Miljakovac.

Analiza

Kako obračunati ‘ekstra porez’ za 2022. godinu i na koga se on primenjuje?

U tekstu koji sledi, donosimo vam odgovore na sva pitanja koja imate u vezi sa godišnjim porezom na dohodak građana, te vašim obavezama prilikom oporezivanja.

Novost

Pet razloga zbog kojih ćete želeti da koristite mobilnu aplikaciju UniCredit Banke

Mobilna aplikacija UniCredit Banke Srbija ocenjena je od strane svojih korisnika najvišim ocenama na tržištu, u onlajn prodavnicama App Store i Google Play, u kategoriji mobilne bankarske aplikacije.

Karijere

Koja su prava radnika u slučaju otkaza i gde kompanije najčešće greše?

Poslednjih nekoliko nedelja u IT zajednici sve češće slušamo o otkazima i zamrzavanju zapošljavanja. To nas je nateralo da se zapitamo kako su u Srbiji regulisani otkazi usled smanjenja obima posla, te koja prava radnici mogu da ostvare ukoliko ostanu bez posla?

Internet marketing

DigiTalk u Zrenjaninu i ovog aprila o razvoju digitalne ekonomije u Srbiji

Digitalk, organizacija koju čine Vladimir Kovač, Ivan Minić i Vitomir Ognjanović, najavljuje dva vezana događaja u aprilu posvećena digitalnoj ekonomiji u Srbiji: Digitalk e-Commerce Days i Digitalk Konferenciju 2023.