EDPB Release Pseudonymization Guidelines to Enhance GDPR Compliance

El Grupo Europeo de Protección de Datos (EDPB) ha publicado un proyecto de directrices sobre la seudonimización, destacando que, aunque no es obligatoria bajo el Reglamento General de Protección de Datos (RGPD), estas técnicas mejoran significativamente el cumplimiento normativo y reducen los riesgos de brechas de seguridad. A diferencia de la anonimización, los datos seudonimizados siguen siendo considerados datos personales, lo que exige un manejo cuidadoso. Estas directrices ofrecen un marco para que las empresas equilibren la privacidad con las necesidades operativas, fomentando la confianza en sectores intensivos en datos, como la sanidad y las finanzas. Una seudonimización eficaz implica la eliminación de identificadores, la protección de las claves de reidentificación de forma separada y la implementación de medidas técnicas robustas. Este proceso respalda los intereses legítimos en el tratamiento de datos y permite el desarrollo de aplicaciones que mejoran la privacidad. Al adherirse a estos procedimientos, las organizaciones pueden mitigar los riesgos legales y fortalecer su posición durante las auditorías, demostrando un compromiso con los derechos de los interesados. Este artículo es relevante para los datos abiertos, ya que aclara la frontera entre los datos abiertos y los datos protegidos. La seudonimización permite a las organizaciones compartir más datos de forma abierta para su análisis sin comprometer la privacidad individual. Comprender estas normas ayuda a los profesionales de los datos abiertos a crear conjuntos de datos utilizables que respeten las obligaciones legales, asegurando que las iniciativas de intercambio de datos sean tanto transparentes como conformes con las modernas normativas de privacidad.

Source: natlawreview.com
Published on 2025-02-04