Основният избор
Когато защитавате лични записи, се изправяте пред едно ключово решение: можете ли да върнете оригинала?
Постоянното редактиране премахва съдържанието завинаги. Няма начин за възстановяване.
Обратимото криптиране замества имена и идентификатори с токени. Можете да възстановите оригинала с правилния ключ.
Тази разлика определя вашите правни и регулаторни възможности. Изберете грешно и може да не изпълните съдебна заповед или искане на регулатор.
И двата метода имат валидна употреба. Ключът е да знаете кой да използвате и кога. Повечето инструменти предлагат само постоянно премахване. Това ограничава вашите възможности, когато нещата се променят.
Вижте нашия преглед на правното съответствие за това как всеки подход се свързва с общите правни задължения.
GDPR прекарва ясна граница
GDPR разделя света на две групи: анонимизирани записи и псевдонимизирани записи.
Истинска анонимизация
Ако записът не може да бъде свързан с човек, GDPR не се прилага. Законът е извън обхвата.
Трябва да са изпълнени три условия:
- Повторното свързване трябва да е невъзможно.
- Никакъв допълнителен файл не трябва да позволява повторно свързване.
- Процесът трябва да е еднопосочен.
Това е основното предимство. Анонимизираните записи са извън GDPR.
Псевдонимизация по член 4(5)
Псевдонимизацията замества идентификаторите с токени. Оригиналът може да бъде възстановен с помощта на съхранен ключ.
Ключови факти:
- Все още се счита за лични данни по GDPR.
- Отговаря на изискванията като мярка за сигурност по член 32.
- Намалява риска при нарушения.
- Позволява изследователска употреба по член 89.
| Метод | Статут по GDPR | Може да се възстанови | Основна употреба |
|---|---|---|---|
| Анонимизация | Не е лично | Не | Публични файлове |
| Псевдонимизация | Лично | Да | Вътрешна работа |
Кога постоянното премахване създава риск
Правно разкриване
Съдилищата могат да наредят представяне на оригиналните файлове.
- Претенциите за привилегия могат да бъдат оспорени.
- Съдиите могат да преглеждат файловете в тайна.
- Насрещната страна може да оспори какво е премахнато.
- При обжалване може да е необходим пълен, оригинален текст.
Ако сте изтрили съдържанието завинаги, не можете да изпълните изискването.
Една адвокатска кантора е премахнала завинаги имената на клиентите от всички досиета. Съдът е поставил под въпрос претенция за привилегия. Кантората не е могла да представи оригиналите. Последвали са санкции.
Регулаторни одити
Одиторите могат да поискат да видят пълни записи.
- Финансовите одити изискват пълни данни за транзакциите.
- Здравните одити изискват записите на пациентите.
- Одитите по GDPR могат да обхванат всички стъпки на обработката.
Отговорът "премахнахме го завинаги" рядко е приемлив.
Изследвания, изискващи повторно свързване
Дълготрайните проучвания трябва да свързват записи във времето.
- Медицинската работа проследява резултатите на пациентите с годините.
- Академичната работа изисква последващи рундове.
- Прегледите на качеството изискват данни за тенденциите.
Постоянното премахване блокира всичко това.
Бизнес нужди
Екипите често се нуждаят от оригиналните записи обратно.
- Клиентите искат оригиналните си документи.
- Вътрешните прегледи изискват пълната картина.
- Ключовите решения изискват целия контекст.
- Одитните следи могат да изискват изходния текст.
Кога да използвате всеки метод
Използвайте постоянно премахване когато:
| Случай | Пример |
|---|---|
| Публично публикуване | Проекти за отворени данни |
| Не е необходимо повторно свързване | Публикувани статистики |
| Изисквано по закон | Някои уведомления за нарушения |
| Ограничения за съхранение | Файлове, които не трябва да се пазят |
Използвайте обратимо криптиране когато:
| Случай | Пример |
|---|---|
| Правно разкриване | Изход за електронно разкриване |
| Вътрешни доклади | Анализи, табла |
| Изследвания | Дългосрочни проучвания |
| Работа с клиенти | Управление на документи |
| Одитни доказателства | Документи за съответствие |
Как работи обратимото криптиране
anonym.legal използва AES-256-GCM за криптиране и възстановяване на съдържанието.
Стъпка на криптиране
Оригинал: "Иван Иванов, ЕГН 123-45-6789"
↓
[Разпознаване на лични данни]
↓
Обекти: PERSON("Иван Иванов"), ID("123-45-6789")
↓
[Генериране на ключ]
↓
[Криптиране на всеки елемент]
↓
Изход: "[PERSON_abc123], ID [ID_def456]"
Стъпка на декриптиране
Вход: "[PERSON_abc123], ID [ID_def456]"
↓
[Зареждане на ключ]
↓
[Декриптиране на токени]
↓
Изход: "Иван Иванов, ЕГН 123-45-6789"
Сигурност на ключа
Ключът:
- Се генерира на вашето устройство. Използва защитен случаен източник.
- Никога не се изпраща до сървърите на anonym.legal.
- Се съхранява в собствеността ви.
- Защитен е от вашето собствено влизане.
Без ключа не можете да декриптирате. Това е невъзможно.
Пример с правно разкриване
Една адвокатска кантора трябва да представи файлове по дело.
Без обратимо криптиране
- Постоянно премахване на всички привилегировани материали.
- Изпращане на файловете до насрещната страна.
- Съдът оспорва претенцията за привилегия.
- Кантората не може да представи оригиналите.
- Следват санкции.
С anonym.legal
- Криптиране на привилегированото съдържание (обратимо).
- Изпращане на криптираната версия.
- Съдът оспорва претенцията за привилегия.
- Декриптиране и представяне за частен съдебен преглед.
- Съдът се произнася по претенцията.
- Изпращане на правилната версия.
Запазвате контрол на всяка стъпка. Можете да изпълните всяка съдебна заповед. Нашата страница за правни казуси обхваща целия процес. Вижте страницата за нулево знание за това как ключовете остават само от вашата страна.