Zásadní volba
Při ochraně soukromých záznamů stojíte před jedním klíčovým rozhodnutím: lze získat originál zpět?
Trvalé redigování odstraní obsah natrvalo. Obnovit ho není možné.
Reverzibilní šifrování nahradí jména a identifikátory tokeny. Originál lze obnovit pomocí správného klíče.
Tato volba formuje vaše právní a compliance možnosti. Špatná volba vás může připravit o schopnost splnit soudní příkaz nebo požadavek regulátora.
Obě metody mají své oprávněné využití. Klíč je vědět, kterou a kdy použít. Většina nástrojů nabízí pouze trvalé odstranění. To omezuje vaše možnosti při změně okolností.
Viz náš přehled souladu se zákonem pro to, jak každý přístup odpovídá běžným právním povinnostem.
GDPR jasně rozděluje
GDPR dělí svět na dvě skupiny: anonymizované záznamy a pseudonymizované záznamy.
Skutečná anonymizace
Pokud nelze záznam propojit s konkrétní osobou, GDPR se nepoužije. Zákon je mimo rozsah.
Musí platit tři podmínky:
- Opětovné propojení musí být nemožné.
- Žádný doplňkový soubor nesmí propojení umožnit.
- Proces musí být jednosměrný.
Toto je hlavní výhoda. Anonymizované záznamy stojí mimo GDPR.
Pseudonymizace podle článku 4(5)
Pseudonymizace nahrazuje identifikátory tokeny. Originál lze obnovit pomocí uloženého klíče.
Klíčové fakty:
- Stále se jedná o osobní záznamy ve smyslu GDPR.
- Kvalifikuje se jako bezpečnostní opatření podle článku 32.
- Snižuje riziko úniku.
- Umožňuje výzkumné využití podle článku 89.
| Metoda | Status GDPR | Lze obnovit | Hlavní využití |
|---|---|---|---|
| Anonymizace | Není osobní | Ne | Veřejné soubory |
| Pseudonymizace | Osobní | Ano | Interní práce |
Kdy trvalé odstranění přináší riziko
Soudní řízení
Soudy mohou nařídit předložení originálních dokumentů.
- Nároky na privilegium mohou být zpochybněny.
- Soudci mohou soubory zkoumat neveřejně.
- Protistrany mohou rozporovat to, co bylo odstraněno.
- Odvolání může vyžadovat úplný původní text.
Pokud jste obsah trvale vymazali, nemůžete vyhovět.
Jedna advokátní kancelář odstranila jména klientů ze všech case files. Soud zpochybnil nárok na privilegium. Kancelář nemohla předložit originály. Následovaly sankce.
Regulatorní audity
Auditoré mohou požadovat kompletní záznamy.
- Finanční audity vyžadují úplné transakční podrobnosti.
- Zdravotní audity vyžadují záznamy o pacientech.
- Audity GDPR mohou pokrývat všechny kroky zpracování.
Odpověď "trvale jsme to odstranili" je zřídkakdy přijatelná.
Výzkum vyžadující opětovné propojení
Dlouhodobé studie musí propojovat záznamy v čase.
- Medicínský výzkum sleduje výsledky pacientů po léta.
- Akademický výzkum potřebuje opakovaná kola sběru dat.
- Kontroly kvality vyžadují data o trendech.
Trvalé odstranění to všechno znemožní.
Obchodní potřeby
Týmy potřebují originální záznamy zpět.
- Klienti žádají o originální dokumenty.
- Interní kontroly potřebují úplný obrázek.
- Klíčová rozhodnutí vyžadují celý kontext.
- Auditní stopy mohou vyžadovat zdrojový text.
Kdy použít kterou metodu
Použijte trvalé odstranění, když:
| Případ | Příklad |
|---|---|
| Veřejné zveřejnění | Projekty otevřených dat |
| Opětovné propojení není potřeba | Zveřejněné statistiky |
| Zákon to vyžaduje | Některá oznámení o úniku |
| Omezení úložiště | Soubory, které nesmíte uchovávat |
Použijte reverzibilní šifrování, když:
| Případ | Příklad |
|---|---|
| Soudní řízení | Výstup e-discovery |
| Interní reporty | Analytika, dashboardy |
| Výzkum | Dlouhodobé studie |
| Klientská práce | Správa dokumentů |
| Důkazní prostředky pro audit | Compliance záznamy |
Jak reverzibilní šifrování funguje
anonym.legal používá AES-256-GCM pro šifrování a obnovování obsahu.
Krok šifrování
Originál: "Jan Novák, RČ 760512/1234"
↓
[Detekce PII]
↓
Entity: PERSON("Jan Novák"), SSN("760512/1234")
↓
[Generování klíče]
↓
[Šifrování každé položky]
↓
Výstup: "[PERSON_abc123], RČ [SSN_def456]"
Krok dešifrování
Vstup: "[PERSON_abc123], RČ [SSN_def456]"
↓
[Načtení klíče]
↓
[Dešifrování tokenů]
↓
Výstup: "Jan Novák, RČ 760512/1234"
Bezpečnost klíče
Klíč:
- Je vytvořen na vašem zařízení pomocí bezpečného zdroje náhodnosti.
- Není nikdy odeslán na servery anonym.legal.
- Je uložen ve vašem vlastním trezoru klíčů.
- Je chráněn vaším přihlášením.
Bez klíče nelze dešifrovat. To je technicky nemožné.
Příklad z právní praxe
Advokátní kancelář musí předložit dokumenty v soudním sporu.
Bez reverzibilního šifrování
- Trvale odstraní veškerý privilegovaný obsah.
- Odešle soubory protistraně.
- Soud zpochybní nárok na privilegium.
- Kancelář nemůže předložit originály.
- Následují sankce.
S anonym.legal
- Zašifruje privilegovaný obsah (reverzibilně).
- Odešle zašifrovanou verzi.
- Soud zpochybní nárok na privilegium.
- Dešifruje a předloží k neveřejnému soudnímu přezkumu.
- Soud rozhodne o nároku.
- Odešle správnou verzi.
Máte kontrolu v každém kroku. Můžete splnit jakýkoli soudní příkaz. Náš přehled právních případů použití pokrývá celý postup. Viz stránka zero-knowledge pro způsob, jakým klíče zůstávají pouze na vaší straně.