anonym.legal
Πίσω στο BlogGDPR & Συμμόρφωση

Ελαχιστοποίηση Δεδομένων GDPR στη Πηγή...

Το Άρθρο 5(1)(c) GDPR απαιτεί ελαχιστοποίηση δεδομένων στη πηγή. Η ανωνυμοποίηση PII κατά την κατανάλωση API (πριν από την αποθήκευση) είναι πιο...

April 21, 20267 λεπτά ανάγνωσης
GDPR data minimizationArticle 5real-time detectionAPI integrationform validation

Ελαχιστοποίηση στη Πηγή vs Ανωνυμοποίηση σε Ανάπαυση

Παραδοσιακή προσέγγιση (ανωνυμοποίηση σε ανάπαυση):

  1. API response φτάνει → Αποθηκεύεται πλήρες στη βάση δεδομένων → Nightly job ανωνυμοποιεί
  2. Παράθυρο ευπάθειας: Πλήρη PII αποθηκευμένα για 24 ώρες

Ελαχιστοποίηση στη πηγή:

  1. API response φτάνει → Ανωνυμοποίηση PII πριν αποθήκευση → Μόνο ανωνυμοποιημένα δεδομένα αποθηκεύονται
  2. Παράθυρο ευπάθειας: Μόνο κατά την επεξεργασία (milliseconds)

Υλοποίηση: API Response Interceptor

Για backend που καταναλώνει εξωτερικά API:

# Παράδειγμα Python FastAPI middleware
@app.middleware("http")
async def anonymize_api_responses(request, call_next):
    response = await call_next(request)
    if response.headers.get("content-type") == "application/json":
        body = await response.body()
        anonymized = anonymize_pii(body)  # PII ανωνυμοποίηση
        return Response(anonymized, media_type="application/json")
    return response

Σκέψεις Αρχιτεκτονικής

Reversible vs Irreversible:

  • Εάν θέλετε να μπορείτε να «ξε-ανωνυμοποιήσετε» αργότερα (π.χ., για customer support), χρησιμοποιήστε αναστρέψιμη κρυπτογράφηση
  • Εάν δεν χρειάζεστε πρόσβαση σε πλήρη δεδομένα, χρησιμοποιήστε μη αναστρέψιμη ανωνυμοποίηση

Πηγές:

Έτοιμοι να προστατεύσετε τα δεδομένα σας;

Ξεκινήστε την ανωνυμοποίηση PII με 285+ τύπους οντοτήτων σε 48 γλώσσες.