Die Kernkeuse
Wanneer jy privaat rekords beskerm, staan jy voor een sleutelbesluit: kan jy die oorspronklike terugkry?
Permanente redigering verwyder inhoud vir altyd. Daar is geen manier om dit te herwin nie.
Omkeerbare enkripsie ruil name en ID's vir tokens om. Jy kan die oorspronklike herstel met die regte sleutel.
Daardie gaping vorm jou reglike en nakomingsopsies. Kies verkeerd, en jy mag dalk nie 'n hofbevel of 'n reguleerder se versoek nakom nie.
Albei metodes het geldige gebruike. Die sleutel is om te weet watter een om te gebruik, en wanneer. Die meeste nutsmiddels bied slegs permanente verwydering aan. Dit beperk jou opsies wanneer dinge verander.
Sien ons reglike nakomingsoorsig vir hoe elke benadering op algemene regspligte karteer.
GDPR Trek 'n Duidelike Lyn
GDPR verdeel die wereld in twee groepe: geanonimiseerde rekords en gepseudonimiseerde rekords.
Ware anonimisasie
As 'n rekord nie aan 'n persoon gekoppel kan word nie, geld GDPR nie. Die wet is buite omvang.
Drie dinge moet waar wees:
- Her-koppeling moet nie moontlik wees nie.
- Geen bykomende leer kan her-koppeling moontlik maak nie.
- Die proses moet eenrigting wees.
Dit is die hoofvoordeel. Geanonimiseerde rekords sit buite GDPR.
Pseudonimisasie onder Artikel 4(5)
Pseudonimisasie ruil ID's vir tokens om. Die oorspronklike kan herstel word met 'n gestoorde sleutel.
Sleutelfakte:
- Dit tel steeds as persoonlike rekords onder GDPR.
- Dit kwalifiseer as 'n sekuriteitsmaatreel onder Artikel 32.
- Dit verminder oortreding se risiko.
- Dit maak navorsingsgebruik moontlik onder Artikel 89.
| Metode | GDPR-status | Kan Herstel | Hoofgebruik |
|---|---|---|---|
| Anonimisasie | Nie persoonlik nie | Nee | Openbare leers |
| Pseudonimisasie | Persoonlik | Ja | Interne werk |
Wanneer Permanente Verwydering Risiko Skep
Reglike ontdekking
Howe kan jou beveel om die oorspronklike leers te produseer.
- Voorreg-aansprake kan betwis word.
- Regters kan leers in privaat hersien.
- Teenoorgestelde advokate kan betwis wat verwyder is.
- Appelle mag die volledige, oorspronklike teks benodig.
As jy die inhoud vir altyd uitgewis het, kan jy nie voldoen nie.
Een regsfirma het kliente-name van alle saakleers verwyder. Die hof het 'n voorreg-aanspraak bevraagteken. Die firma kon nie die oorspronklikes produseer nie. Sanksies het gevolg.
Reguleringsoudits
Ouditeure kan volledige rekords versoek.
- Finansiele oudits benodig volledige transaksiebesonderhede.
- Gesondheidsoudits vereis pasientrekords.
- GDPR-oudits kan alle verwerkingstappe dek.
Om te se "ons het dit vir altyd verwyder" is selde 'n aanvaarbare antwoord.
Navorsing wat her-koppeling benodig
Lang studies moet rekords oor tyd koppel.
- Mediese werk volg pasienteresultate oor jare.
- Akademiese werk benodig opvolgrondes.
- Kwaliteitsoorsigte benodig trenddata.
Permanente verwydering blokkeer dit alles.
Besigheidsbehoeftes
Spanne benodig dikwels die oorspronklike rekords terug.
- Kliente vra vir hul oorspronklike dokumente.
- Interne oorsigte benodig die volle prentjie.
- Sleutelbesluite benodig alle konteks.
- Ouditspore mag die rou bronteks vereis.
Wanneer om Elke Metode Te Gebruik
Gebruik permanente verwydering wanneer:
| Geval | Voorbeeld |
|---|---|
| Openbare vrystelling | Oop dataprojekte |
| Geen her-koppeling nodig nie | Gepubliseerde tellings |
| Vereis deur wet | Sommige overtredingskennisgewings |
| Storingsbeperkings | Leers wat jy nie moet hou nie |
Gebruik omkeerbare enkripsie wanneer:
| Geval | Voorbeeld |
|---|---|
| Reglike ontdekking | E-ontdekkingsuitvoer |
| Interne verslae | Ontledings, kontroleskerms |
| Navorsing | Langtermyn-studies |
| Klientewerk | Dokumentbestuur |
| Ouditbewyse | Nakomingsrekords |
Hoe Omkeerbare Enkripsie Werk
anonym.legal gebruik AES-256-GCM om inhoud te enkripteer en te herstel.
Enkripteerstap
Oorspronklik: "Johannes Smith, SSN 123-45-6789"
|
[Stel PII op]
|
Entiteite: PERSOON("Johannes Smith"), SSN("123-45-6789")
|
[Genereer sleutel]
|
[Enkripteer elke item]
|
Uitvoer: "[PERSOON_abc123], SSN [SSN_def456]"
Dekripteerstap
Invoer: "[PERSOON_abc123], SSN [SSN_def456]"
|
[Laai sleutel]
|
[Dekripteer tokens]
|
Uitvoer: "Johannes Smith, SSN 123-45-6789"
Sleutelsekuriteit
Die sleutel is:
- Gemaak op jou toestel. Dit gebruik 'n veilige ewekansige bron.
- Nooit na anonym.legal-bedieners gestuur nie.
- Gestoor in jou eie sleutelkluis.
- Beskerm deur jou eie aanmelding.
Sonder die sleutel kan jy nie dekripteer nie. Dit is nie moontlik nie.
'n Reglike Ontdekkingsvoorbeeld
'n Regsfirma moet leers produseer in 'n regsaak.
Sonder omkeerbare enkripsie
- Verwyder alle bevoorregte inhoud permanent.
- Stuur leers na teenoorgestelde advokate.
- Hof betwis die voorreg-aanspraak.
- Firma kan nie die oorspronklikes produseer nie.
- Sanksies volg.
Met anonym.legal
- Enkripteer die bevoorregte inhoud (omkeerbaar).
- Stuur die geenkripteerde weergawe.
- Hof betwis die voorreg-aanspraak.
- Dekripteer en dien in vir private hofhersiening.
- Hof beslis oor die aanspraak.
- Stuur die regte weergawe.
Jy behou beheer by elke stap. Jy kan enige hofbevel nakom. Ons reglike gebruiksgevalbladsy dek die volledige vloei. Sien die nulkennisbladsy vir hoe sleutels slegs aan jou kant bly.