CJEU on Data Pseudonymization: A Key GDPR Ruling

Key CJEU Ruling on Data Protection
The Court of Justice of the European Union (CJEU) has issued a significant ruling that clarifies the understanding of personal data in the context of pseudonymization. The case involved the Single Resolution Board (SRB), which had provided pseudonymized data of shareholders and creditors of the bank Banco Popular Español to the firm Deloitte.
Pseudonymization Is Not Anonymization
The CJEU found that the SRB had violated data protection regulations. Although the transferred data did not contain direct identifiers such as names, it was still considered personal data. The key factor was that the SRB possessed additional information that made it possible to attribute the data to specific, identified individuals.
The Court emphasized that pseudonymization is merely a security measure and does not strip data of its "personal" character if the controller has the "key" to re-identify it.
The Information Obligation
Additionally, the CJEU stated that the opinions and comments of shareholders also constitute personal data. The SRB was obligated to inform the individuals whose data it collected about all potential recipients of that data (in this case, Deloitte), which it failed to do.
The case now returns to the EU General Court for further examination of the remaining claims.
About the Author

Dyrektor ds. Technologii w SecurHub.pl
Doktorant z zakresu neuronauki poznawczej. Psycholog i ekspert IT specjalizujący się w cyberbezpieczeństwie.
Powiązane artykuły
NIS2 2025: Uniknij Kar do 10M EUR [Kompletny Przewodnik Wdrożenia]
⚠️ 18 październik 2024 - termin wdrożenia NIS2 minął. Jeśli Twoja firma nie jest zgodna, ryzykujesz kary do 10 milionów EUR. Sprawdź obowiązki, krytyczne terminy i krok po kroku plan wdrożenia. [2025]
UE Wprowadza Akt w Sprawie Danych. Koniec z "Cyfrowym Więzieniem" Urządzeń IoT
Od 12 września 2025 obowiązują nowe przepisy unijnego Aktu w Sprawie Danych (Data Act). Regulacja ma dać użytkownikom większą kontrolę nad danymi z urządzeń IoT i ułatwić zmianę dostawców chmurowych.
Certyfikacja ISO 27001: Jak Zdobyć w 6-12 Miesięcy [Proces + Koszty 2025]
Certyfikat ISO 27001 to przepustka do przetargów i zaufanie klientów. Poznaj krok po kroku proces certyfikacji, realne koszty (40-200 tys. PLN) i 8 kluczowych kontroli, które musisz wdrożyć. Przewodnik dla firm w Polsce.
Komentarze
Ładowanie komentarzy...