Јазот помеѓу Excel и GDPR
Алатките за редактирање на PDF не работат на Excel фајлови. Ова создава јаз во усогласеноста. Во деловни средини, тоа влијае на секој HR, финансиски и оперативен тим.
Барањата за право на пристап согласно GDPR пораснале за 180% помеѓу 2021 и 2024 (EDPB Annual Report). Кога пристигнува DSAR, мора да ги споделите личните податоци на барателот. Исто така мора да ги заштитите податоците на сите останати во истиот фајл. Извезувањето на специфични редови не е доволно. Другите записи остануваат видливи. Правилната усогласеност со DSAR значи анонимизирање на сите податоци кои не се на барателот.
Просечното DSAR трае 12 часа рачно. При 200 DSAR барања месечно, тоа е 2.400 работни часа. Рачното обработување не може да скалира.
Što мора да покрие анонимизацијата на Excel
Табелите имаат проблеми за кои алатките за текст не се изградени.
Скриени редови и колони. Excel фајловите честопати кријат редови и колони. Тие може да содржат нацрт записи или оригинални вредности. Алатка која чита само видливи ќелии ќе ги пропушти личните податоци во скриените области.
Референци на формули. Ќелија може да покажува вредност изградена од други ќелии. Исчистувањето на изворните ќелии не го ажурира излезот на формулата. Оригиналните лични податоци остануваат во резултатот на формулата.
Кеш на pivot табели. Excel pivot табелите складираат копија од изворните податоци. Исчистувањето на изворниот лист не го исчистува кешот. Секој со фајлот може да ги прочита кешираните податоци.
Врски меѓу листови. Ime на Лист 1 може да се pojavi во формула на Лист 3. Исчистувањето на Лист 1 без ажурирање на Лист 3 може да ја открие оригиналната вредност преку формулата.
Алатка со квалитет за усогласеност мора да обработи сите листови -- вклучувајќи ги скриените -- и да ги ажурира сите референци на формули.
Случај за употреба во HR: Споделување 50.000 записи на вработени
Германски производител мора да сподели 50.000 записи на вработени со надворешен консултант. GDPR член 28 бара технички контроли при споделување на податоци со обработувач. Фајлот има 37 колони: имиња, домашни адреси, плати, оценки и податоци за медицинско отсуство.
Рачната анонимизација на 50.000 редови не е изводлива во никаков прозорец за усогласеност.
Додатокот за Word и Excel работи внатре во Microsoft Excel -- не е потребно извезување. Откривањето на лични податоци работи низ сите видливи и скриени листови. Имињата стануваат конзистентни псевдоними. Истото ime во две ќелии го добива истиот токен. Аналитичките врски остануваат нетакнати. Адресите стануваат соодветни заменувачи за типот. Платите остануваат непроменети. Сите 50.000 редови се обработуваат за минути.
Правилата по ентитет ви дозволуваат да третирате секој тип податоци поинаку. SSN броевите стануваат маскирани низи. Адресите стануваат вредности на ниво на град. Личните e-mail адреси стануваат заменувачи засновани на улога.
Овој предизвик не е уникатен за Excel. Секој формат на фајл има свои сопствени режими на неуспех. Погледнете kako фрагментацијата на форматите влијае на откривањето на лични податоци низ типови фајлови.
Три GDPR правила во еден премин
Анонимизацијата на табели ги исполнува три правила на член 5 одеднаш.
Минимизирање на податоците (чл. 5(1)(в)). Само колоните кои ги треба примачот се споделуваат. Идентификациските колони се исчистуваат.
Ограничување на складирање (чл. 5(1)(д)). Оригиналниот фајл се чува за правно задржување. Чиста копија се споделува со пократок период на задржување.
Интегритет и доверливост (чл. 5(1)(ѓ)). Никакви идентификациски податоци не ја напуштаат зоната на контрола. Само чистата копија излегува надвор.
Логот за ревизија од секое работење е исто така ваш запис за член 5(2). Покажува кое правило се применило на секој фајл и секоја ќелија.
За тимови кои управуваат со голем обем на DSAR барања со тесни рокови, погледнете GDPR DSAR серијска обработка во голем обем.