Euroopan tietosuojaneuvosto julkaisi ohjeet anonymisoinnista ja tiedonharavoinnista
Euroopan tietosuojaneuvosto on laatinut ohjeen henkilötietojen anonymisoinnista. Toinen uusi ohje koskee tiedonharavointia verkossa generatiivista tekoälyä varten. Lisäksi lohkoketjuteknologioita koskevasta ohjeesta hyväksyttiin lopullinen versio julkisen kuulemisen jälkeen.
Uusi ohje selventää anonyymien tietojen käsitettä ja auttaa arvioimaan anonymisoinnin onnistumista. Ohjeessa on otettu huomioon EU:n tuomioistuimen syyskuussa 2025 antama ratkaisu asiassa C-413/23 P (EDPS v SRB) ja muu unionin tuomioistuimen oikeuskäytäntö.
”Ohjeet antavat selkeät standardit, joilla helpotetaan datan käyttöä ja suojataan samalla ihmisten perusoikeuksia. Myös sidosryhmiltä on saatu arvokas panos ohjeistuksen laadintaan”, Euroopan tietosuojaneuvoston puheenjohtaja, Suomen tietosuojavaltuutettu Anu Talus sanoo.
Tiedot ovat anonyymejä, jos ne eivät liity tunnistettavaan henkilöön. Se, voidaanko henkilö tunnistaa, voi vaihdella sen mukaan, mikä taho tietoja käsittelee. Ohjeessa täsmennetään, että tiedot voivat liittyä henkilöön sen sisällön, tarkoituksen tai vaikutuksen vuoksi. Yhteys ei siis välttämättä ole heti ilmeinen, vaan voi vaatia tarkempaa arviointia.
Ohjeessa annetaan myös käytännönläheinen kehys, jonka avulla organisaatio voi määritellä, ovatko tiedot anonyymejä. Tunnistamista voidaan arvioida tapauskohtaisesti eri osapuolten näkökulmasta tai yksinkertaistetummin niin, että eroja ei oteta huomioon.
Tiedon anonyymiyttä testataan kolmen kriteerin avulla. Edellytyksenä on, että tietoja ei voida eristää, linkittää yhteen muiden tietojen kanssa tai tunnistaa päättelemällä.
Ohjeen mukaan henkilö voidaan tunnistaa, jos hänet voidaan erottaa muista tietyssä asiayhteydessä keinoilla, joita voidaan käyttää ”kohtuullisen todennäköisesti” niin, että se mahdollistaa henkilön kohtelemisen eri tavalla kuin muita. Sitä, käytetäänkö keinoja kohtuullisen todennäköisesti, riippuu kyseisen organisaation näkökulmasta ja sitä on arvioitava kaikkien ”objektiivisten tekijöiden” perusteella.
This is an extract. The publication continues at the source.
Read the original at the source: https://tietosuoja.fi/-/euroopan-tietosuojaneuvosto-julkaisi-ohjeet-anonymisoinnista-ja-tiedonharavoinnista
Officially imported this from Tietosuojavaltuutetun toimisto (Data Protection Ombudsman)’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.
Provenance
- Organization
- Tietosuojavaltuutetun toimisto (Data Protection Ombudsman) — imported from official source
- Official source
- https://tietosuoja.fi/etusivu/-/asset_publisher/GcYqYm2ssJIz/rss RSS
- Imported
- October 03, 2026 20:38
- Versions
- 1 recorded
- Identity
https://tietosuoja.fi/-/euroopan-tietosuojaneuvosto-julkaisi-ohjeet-anonymisoinnista-ja...