Tornar al BlogGDPR i Compliment

Minimització de dades de GDPR en la font...

L'article 5(1)(c) de GDPR requereix col·lectar només dades necessàries. La integració de l'API en temps real prevé la sobre-col·lecció en l'etapa de...

April 21, 20267 min llegit
GDPR data minimizationArticle 5real-time detectionAPI integrationform validation

El problema de conformitat de minimització de dades

L'article 5(1)(c) de GDPR requereix que les dades personals siguin «adequades, rellevants i limitades al que és necessari en relació amb els propòsits per als quals es processen.» Aquest és el principi de minimització de dades — i la majoria d'organitzacions el violen no a través de malesa sinó per accident.

Un formulari de contacte demanava:

  • Nom (necessari)
  • Adreça de correu electrònic (necessari)
  • Telèfon (necessari per a contacte de seguiment)
  • Adreça física (per a treball del compte)
  • Data de naixement (NO necessari — mai es va utilitzar)
  • Empresa (informació contextual)

La data de naixement és PII. No era necessari. Però va ser col·leccionat igualment a causa de una falta de validació de form anterior.

Preparat per protegir les vostres dades?

Comenceu a anonimitzar PII amb més de 285 tipus d'entitats en 48 idiomes.