EU-Domstolen fastslår, at pseudonymiserede data ikke nødvendigvis er personoplysninger for modtageren, hvis reidentifikation ikke er realistisk. Afgørelsen kan lette dataudveksling, men kræver streng nøgleadskillelse, stærk kryptering og dokumenteret risikovurdering.
Afgørelsens kerne
EU-Domstolen præciserer, at pseudonymiserede oplysninger ikke nødvendigvis er personoplysninger for en modtager, hvis modtageren realistisk set ikke har adgang til de midler, der kræves for at identificere de berørte personer. Sagen udsprang af dataudveksling i forbindelse med afviklingen af Banco Popular, hvor SRB sendte et pseudonymiseret datasæt til en rådgiver. For afsenderen var oplysningerne personhenførbare, men modtageren havde ikke selvstændig adgang til de supplerende oplysninger, der skulle til for at koble svar til enkeltpersoner.
Få adgang til hele artiklen.
- Helt gratis. Få adgang til hele artiklen. Helt gratis.
- Helt gratis. Få adgang til hele artiklen. Helt gratis.
Med en gratis bruger kan du læse alle artikler, gemme dine favoritter og meget mere.
Ledige stillinger
Relaterede artikler
Vis flere
Relaterede kurser
Vis flere
Relaterede jobs