anonym.legal
Terug na BlogGDPR & Nakoming

Interne Werknemer-IDs is Ook PII: Opvoering van...

Elke groot organisasie het eiendomlige interne identifiseerders wat geanonimiseerde rekords terug na werklike mense koppel.

April 20, 20268 min lees
employee ID anonymizationproprietary identifier detectionquasi-PIIGDPR custom entitiesno-code pattern builder

Die Quasi-PII-Probleem

GDPR Artikel 4 definieer persoonlike data as "enige inligting oor 'n geïdentifiseerde of identifiseerbare natuurlike persoon." Die sleutelwoord is "identifiseerbare"—nie net noutelik geïdentifiseer nie, maar deur addisionele verwerking identifiseerbaar. 'n Waarde wat nie direk identifiseer nie, maar aan 'n werklike persoon deur interne sisteme gekoppel kan word, is persoonlike data onder GDPR.

Interne werknemer-IDs is die mees algemene voorbeeld. "EMP-EU-123456" identifiseer niemand direk nie. Maar die HR-databasis hou 'n tabel: EMP-EU-123456 → Maria Schmidt. Enige dokument met EMP-EU-123456 kan na Maria Schmidt gekoppel word deur iemand met HR-databasis-togang. Onder GDPR is EMP-EU-123456 persoonlike data.

Organisasies wat die ooglopende PII (name, e-poste, nasionale-ID's) anonimiseer, maar interne identifiseerders onveranderd los, het nie GDPR-naasbystand bereik nie.

Gereed om u data te beskerm?

Begin om PII te anonimiseer met 285+ entiteitstipes in 48 tale.