Anvisning för anonymisering av testdata
- Har getts
- 21.1.2025
- Diarienummer
- VH/5518/06.00.00/2023
- Giltighet
- 21.1.2025 - Tills vidare
1 Centrala termer
Anonymisering Anonymisering betyder att personuppgifter behandlas på ett sådant sätt att personen inte längre kan identifieras från uppgifterna under några som helst omständigheter. Uppgifterna kan inte heller längre med hjälp av någon som helst uppgift återskapas i ett format där de kan identifieras.
Pseudonymisering Pseudonymisering betyder att personuppgifterna behandlas på ett sådant sätt att de inte längre kan kopplas till en viss person utan att använda kompletterande uppgifter. Detta förutsätter att sådana kompletterande uppgifter förvaras separat och är föremål för tekniska och organisatoriska åtgärder som säkerställer att personuppgifterna inte kan kopplas till en identifierad eller identifierbar fysisk person.
Pseudonymiserade uppgifter är fortfarande personuppgifter och vid behandlingen av dessa uppgifter måste dataskyddsbestämmelser tillämpas. Även om uppgifterna har pseudonymiserats kan en person alltså fortfarande identifieras genom att sammanställa uppgifter från olika datakällor.
Dataskyddsförordningen EU:s allmänna dataskyddsförordning (EU general data protection regulation 2016/679).
2 Anvisning för anonymisering av testdata
I denna anvisning finns den information som behövs för anonymisering av testdata. Anvisningen är avsedd för dem som deltar i intressentgruppstestningen för det positiva kreditupplysningsregistret.
Data som används vid testningen får inte kunna kopplas till fysiska personer eller deras uppgifter. Vid anonymiseringen görs data oidentifierbara på ett sådant sätt att en person inte längre kan identifieras utifrån dessa data under några som helst omständigheter och data inte på något sätt kan återskapas till ursprungligt format. Förutom personbeteckningarna får under inga omständigheter inte heller några andra data som kan kopplas till fysiska personer skickas som testdata, utan testdata måste alltid vara anonymiserade.
Om uppgifterna kan återskapas med en krypteringsnyckel eller genom att kombinera uppgifter handlar det om pseudonymiserade data. Enligt den allmänna dataskyddsförordningen ska sådana pseudonymiserade personuppgifter som kan kopplas till en fysisk person med hjälp av kompletterande uppgifter betraktas som uppgifter om en identifierbar fysisk person. Pseudonymisering räcker alltså inte, utan alla testdata ska vara helt anonymiserade.
Vid intressentgruppstestningen används endast konstgjorda organisationsnummer och personbeteckningar som testbeteckningar. Dessa skickas av upprätthållaren av det positiva kreditupplysningsregistret till personen som fyllt i anmälan om inledning av intressentgruppstestning.
Intressentgrupperna är själva ansvariga för att deras egna testdata anonymiseras. Anonymiseringen ska genomföras på det sätt som föreskrivs i den här anvisningen.
3 Beteckningar som används vid testningen
För dem som deltar i testningen ges konstgjorda FO-nummer och namn för kreditgivaren, konstgjorda personbeteckningar och FO-nummer för kredittagaren samt konstgjorda organisationsnummer och namn för förvärvaren.
Vid testningen bör ovan nämnda konstgjorda personbeteckningar, FO-nummer, kombinationer av dessa eller konstgjorda utländska organisationsnummer användas. Äkta ursprungliga personuppgifter för fysiska personer får under inga omständigheter användas vid testningen. Det är inte tillåtet att vid testningen använda sådana beteckningar som på något sätt kan kopplas till fysiska personer.
Vid testningen kan man inte använda egna konstgjorda eller anonymiserade beteckningar för intressentgruppen.
4 Uppgifter om krediter som anmäls till registret
Under testningen skickar intressentgrupperna via gränssnitten till testmiljön testdata som anknyter till de konstgjorda personbeteckningarna. Alla testdata som skickas till gränssnitten måste vara konstgjorda eller anonymiserade i enlighet med denna anvisning. Till exempel ska kreditens nummer och kreditgivarens marknadsföringsnamn anonymiseras.
5 Uppgifter som anonymiseras och exempel på anonymisering
I tabellen nedan beskrivs de informationsinnehåll som anonymiseras och eventuella specialdrag som ska beaktas vid anonymiseringen, såsom olika formkrav. Alla uppgifter som beskrivs i tabellen måste anonymiseras. I tabellen nedan finns också en del exempel på anonymisering.
Tabell 1. Uppgifter som ska anonymiseras samt krav på och orsaker till anonymiseringen. Testaren bifogar de anonymiserade uppgifterna till de konstgjorda identifikationsuppgifter som det positiva kreditupplysningsregistret har skickat för testningen.
Uppgifter | Särskilt att observera vid anonymiseringen | Orsak till anonymiseringen |
Personbeteckning (IdCode) | Det positiva kreditupplysningsregistret skickar alla konstgjorda personbeteckningar (kredittagare och borgensmän) som används vid testningen. | |
Kredittagarens FO-nummer (borrowerBusinessID) | Det positiva kreditupplysningsregistret skickar ett konstgjort FO-nummer för testningen. | |
Kreditens nummer (Number) | Kreditens nummer måste ändras i sin helhet på ett sådant sätt att numret inte kan identifieras. Om det i kreditens nummer finns en del som identifierar kreditgivaren ska också denna del ändras.
| Kreditens nummer kan kopplas till en fysisk person. |
Bruttoinkomst (GrossIncomeOnFile) | Det går att identifiera vissa personer utifrån exceptionella inkomstuppgifter, såsom till exempel en exceptionellt hög lön eller förmån | |
Nettoinkomst (NetIncomeOnFile) | Det går att identifiera vissa personer utifrån exceptionella inkomstuppgifter, såsom till exempel en exceptionellt hög lön eller förmån. | |
Kreditgivarens FO-nummer (IdCode) | Det positiva kreditupplysningsregistret skickar ett konstgjort FO-nummer för testningen. | |
Kreditgivarens marknadsföringsnamn (LenderMarketingName) | Kreditgivarens marknadsföringsnamn måste ändras helt och hållet. | Kreditgivarens marknadsföringsnamn kan till exempel syfta på en liten kreditgivare, vilket kan göra det möjligt att identifiera personer. |
Förvärvarens beteckning (IdCode) | Det positiva kreditupplysningsregistret skickar ett konstgjort FO-nummer för testningen. | |
Förvärvarens namn (Name) | Det positiva kreditupplysningsregistret skickar förvärvarens konstgjorda namn för testningen. | |
Förvärvarens landskod (CountryCode) | Det positiva kreditupplysningsregistret skickar landskoden för testningen. | |
Utländskt organisationsnummer (IdCode) | Det positiva kreditupplysningsregistret skickar det konstgjorda organisationsnumret för testningen. | |
Datum för ingående av kreditavtalet (ContractDate) | Utifrån uppgifterna eller en kombination av dem är det möjligt att sluta sig till vilken person uppgifterna anknyter till. | |
Betald amortering (AmortizationPaid) | Utifrån uppgifterna eller en kombination av dem är det möjligt att sluta sig till vilken person uppgifterna anknyter till. | |
Betald ränta (InterestPaid) | Utifrån uppgifterna eller en kombination av dem är det möjligt att sluta sig till vilken person uppgifterna anknyter till. | |
Övriga betalda kreditkostnader (OtherExpenses) | Utifrån uppgifterna eller en kombination av dem är det möjligt att sluta sig till vilken person uppgifterna anknyter till. | |
Kreditens saldo (Balance) | Utifrån uppgifterna eller en kombination av dem är det möjligt att sluta sig till vilken person uppgifterna anknyter till. | |
Kreditbeloppet som använts (Balance) | Utifrån uppgifterna eller en kombination av dem är det möjligt att sluta sig till vilken person uppgifterna anknyter till. | |
Obetalt belopp av en betalningspost (DelayedInstalment) | Utifrån uppgifterna eller en kombination av dem är det möjligt att sluta sig till vilken person uppgifterna anknyter till. | |
Ursprunglig förfallodag för en försenad betalningspost (OriginalDueDate) | Utifrån uppgifterna eller en kombination av dem är det möjligt att sluta sig till vilken person uppgifterna anknyter till. | |
Amorteringsfria perioder (DefermentPeriods) | Utifrån uppgifterna eller en kombination av dem är det möjligt att sluta sig till vilken person uppgifterna anknyter till. | |
Leasing – Månatlig betalningspost (MonthlyInstalment) | Utifrån uppgifterna eller en kombination av dem är det möjligt att sluta sig till vilken person uppgifterna anknyter till. | |
Leasing – Avtalsperiodens startdatum (ContractPeriodStartDate) | Utifrån uppgifterna eller en kombination av dem är det möjligt att sluta sig till vilken person uppgifterna anknyter till. |