Pseudonymisoinnin ja anonyymien tietojen käsitteet on määritelty yleisessä tietosuoja-asetuksessa, pseudonymisointi artiklatekstissä ja anonyymit tiedot asetuksen johdanto-osan perusteluissa.
Pseudonymisoinnilla tarkoitetaan henkilötietojen käsittelemistä siten, että henkilötietoja ei voida enää yhdistää tiettyyn henkilöön käyttämättä lisätietoja. Tällaiset lisätiedot täytyy säilyttää huolellisesti erillään henkilötiedoista. Pseudonymisointi voidaan tehdä esimerkiksi koodaamalla tai peitenimillä. Pseudonymisoidut tiedot ovat yhä henkilötietoja sille taholle, joka pseudonymisoinnin on tehnyt, joten niiden käsittelyssä on noudatettava tietosuojalainsäädäntöä. Vastaanottavalle taholle pseudonymisoitu data ei välttämättä ole enää henkilötietoa, jos sillä ei esimerkiksi ole pääsyä lisätietoihin, joihin yhdistämällä voisi tunnistaa henkilön. Yleisen tietosuoja-asetuksen johdanto-osan kohdan 26 perustelukappaleen mukaan, jotta voidaan määrittään, onko henkilö tunnistettavissa, tulee huomioida kaikki keinot, joita saatettaisiin kohtuullisen todennäköisesti käyttää henkilön tunnistamiseen. Pseudonymisoidut tiedot eivät välttämättä ole kaikissa tilanteissa henkilötietoja, jos tiedot on suojattu niin, ettei niitä ole mahdollista yhdistää tiettyyn henkilöön. Se, pidetäänkö pseudonymisoituja tietoja edelleen henkilötietoina, vaatii tilannekohtaista arviointia.
Tiedot ovat anonyymejä, jos ne eivät liity tunnistettuun tai tunnistettavissa olevaan luonnolliseen henkilöön. Anonymisoiduista tiedoista voidaan puhua, kun henkilötietojen tunnistettavuus on käsitelty siten, ettei henkilön tunnistaminen ole mahdollista. Tunnistautumisen täytyy estyä peruuttamattomasti. Tunnistamisen mahdollisuutta arvioitaessa on otettava huomioon kaikki kohtuudella toteutettavissa olevat keinot, joiden avulla tiedot voitaisiin muuttaa takaisin tunnisteellisiksi. On arvioitava tapauskohtaisesti, voidaanko jokin tieto katsoa anonyymiksi vai ei. Henkilö voi olla tunnistettavissa muistakin tiedoista kuin esimerkiksi nimestä. Pelkästään nimen ja muiden yksilöintitietojen poistaminen ei siis esimerkiksi tarkoita, että tiedot olisivat anonyymejä. Anonymisoituja tietoja ei katsota enää henkilötiedoiksi, jolloin tietosuoja-asetusta ei sovelleta.
Esimerkki kulkutunnistustietojen pseudonymisoinnista ja anonymisoinnista: Kunnalla on hallussa uimahallin kulkurannekkeiden tietoja.
Datan voi pseudonymisoida siten, että yksittäisten rannekkeen käyttäjien nimet ja yhteystiedot poistetaan datasta tai nimet muutetaan koodeiksi. Tiedot ovat edelleen eriteltävissä kunnassa yksilötasolle ja esimerkiksi tietojen, kuten sukupuoli, alennuskategoria ja rannekkeen aktivointipäivä, yhdistäminen voi silti riittää yksittäisen henkilön tunnistamiseen. Kyse on siis edelleen henkilötiedoista. Jos kunta luovuttaisi pseudonymisoituja tietoja toiselle organisaatiolle, on arvioitava, pystyykö tietojen vastaanottaja yhdistämään tiedot tunnistettaviin henkilöihin. Jos tunnistaminen ei ole mahdollista, pseudonymisoituja tietoja ei pidetä henkilötietoina tietojen vastaanottajan näkökulmasta.
Datan anonymisointi voitaisiin toteuttaa esimerkiksi muuttamalla data yleisluonteisemmaksi tai tilastolliseen muotoon, jolloin yksilöä on mahdotonta eritellä. Anonymisoidusta datasta voisi selvittää esimerkiksi, että eläkeläisalennuksella ranneketta käytetään eniten tiistai- ja torstaiaamuisin, ja miehet käyvät naisia useammin iltaisin uimahallilla. Yksittäisen rannekkeen käyttäjän käyntitietoja ei kuitenkaan pystyisi selvittämään, joten datan ei katsota enää sisältävän henkilötietoja.
EU:n digi- ja datasäädöksiä soveltaessa on tärkeä tunnistaa, käsitelläänkö henkilötietoja vai ei. Kun esimerkiksi dataa asetetaan saataville ja avattava data on sisältänyt henkilötietoja, mutta ne anonymisoidaan, noudatetaan avoimen datan direktiiviä. Jos data sisältää henkilötietoja, jotka pseudonymisoidaan, sovelletaan sen sijaan datanhallinta-asetusta. Myös datasäädöstä soveltaessa on keskeistä hahmottaa, sisältyykö esimerkiksi verkkoon liitettyjen tuotteiden ja niihin liittyvien palveluiden käytöstä tuotettuun dataan henkilötietoja.
Lisää tietoa anonymisoinnista ja pseudonymisoinnista