anonym.legal
Terug na BlogRegte Tegnologie

Excel en GDPR: Waarom Spreadsheet-Redigering...

Microsoft Excel ondersteun nie die skuiling van PII-lokasieverwysinguiterings in formules.

April 7, 20268 min lees
Excel GDPR anonymizationspreadsheet redactionDSAR processingEDPB right of accessHR data compliance

Die Excel-Probleem

Excel word gebruik deur ~1.2 Miljard Werknemers Wêreldwyd. Dit word ook gebruik vir Gegebensbewaring:

  • Kliënte-Lys
  • Pasient-Geëthics
  • Salariskale
  • Belastingrekords

In April 2024 het Die Neder Landse Autoriteit vir Gegebensbeskerm (AP) 'n Ondersoek Oor Excel-Gegebensmishandeling Afgekondig. Die Bevinding: Handmatige Redigering in Excel is Nie Veilig.

Die Probleem: Formule-Verwysings

Excel-Formules Wys Die Waardes, Nie Die Lokasieverwysinguiterings.

Voorbeeld:

| Naam       | Salaris    | Belasting |
|------------|------------|----------|
| John Doe   | €50,000    | =A2*0.25 |

Jy Ruwe "John Doe" Uit (Handmatig). Die Formule Het Steeds Verwysing:

| Naam       | Salaris    | Belasting |
|------------|------------|----------|
| [REDACTED] | €50,000    | =A2*0.25 |

Wat is A2? It's still [REDACTED]. Maar Die Formule Weet Dit was John Doe.

Die Skaadingsvektor: Rekonstruksie

Opsiel Hacker Kry Die Redigeer Spreadsheet:

  1. Sel A2 = [REDACTED], Maar Formule = =A2*0.25 in C2
  2. C2 Toon €12,500
  3. Revers-Engineering: €12,500 ÷ 0,25 = €50,000
  4. Die Salariswaarde word Afgelei

GDPR-Skaading: Indirecte Heridentifikasie deur Formule-Rekeningkunde.

Die GDPR-Eise

GDPR Artikel 32:

"Die Kontroleur moet Passende Tegniese en Organisatoriese Maatreëls Doen."

GDPR Artikel 5:

"Persoonlike Gegebenste Moet Beperkt Word tot Wat Nodig is."

GDPR Artikel 4(11):

"Anonimisering beteken Verwerk-ingpersonale-Gegebenste in Sodanige Wyse Die Betrokkede Kan Nie More Langsverband Word Nie Sonder Bykomende Inligting, Op Voorwaarde Dat Sulke Bykomende Inligting Afsonderlik Gehou Word en Onderling Aan Bepalings Onderwerp is."

Handmatige Swipe + Lêfte Formule = Nie Anonimisering Nie (Indirecte Heridentifikasie is Moontlik).

Die Oplossing: Geverifieerde Anonimisering

Stap 1: Veilig Die Formules

=SUBSTITUTE(A2, A2, "[REDACTED]") 

Dit Vervang Die Waarde EN Die Formule-Verwysing.

Stap 2: Kontroleer Alle Verwysings

Microsoft Excel Soek-En-Vervang kan Alle Verwysings Opsoek. Outomatiseer:

  1. Soek Alle Lêfte-Verwysings in Formules
  2. Vervang Met Literals (Ej. €50,000 in Plaas van =A2*0.25)

Stap 3: Voer Kolomverskuiwing Uit

| Naam       | Salaris    | Belasting |
|------------|------------|----------|
| [ANONIEM]  | [REDACTED] | €12,500  |

Die Berekening is Nog Sigtbaar, Maar Die Bron (Salaris) is Geskuiling. Die Invoering kan Nie Bereken Word Nie.

Stap 4: Voer Geverifieerde Kontrole uit

Outomatiese Kontrole:

  1. Soek Alle Verwysings na Geredageerde Selle
  2. Meld: "Die Formule =A2*0.25 verwys steeds na 'n Geredageerde Sel"
  3. Blok Die Uitvoering Totdat Hierdie Probleme Opgeloss is

Anonym.legal-Oplossing

Anonym.legal Presidio Bied Gebouwde Konteksgewetenheid vir Spreadsheets:

  1. Opsporing: Identifiseer PII in Selle, Aber Ook in Formules
  2. Redigeering: Vervang Beide Die Waarde En Die Formule
  3. Kontrole: Toon Alle Geredageerde Verwysings

Sleutelleering: Excel is Gevaarlik vir Anonimisering

Takeaway: Handmatige Spreadsheet-Redigeering Skep Rekonstruksierisiko. Geverifieerde Anonimisering Vereis Gereedskaapiloschekkiing van Formules.


Verdere Lees: GDPR Artikel 4(11) — Anonimisering | AP Ondersoek: Excel-Datastake

Gereed om u data te beskerm?

Begin om PII te anonimiseer met 285+ entiteitstipes in 48 tale.