Anonüümimise eelsätted lopetavad ebajärjekindluse
Juriidiline meeskond töötleb klientide faile kaheksa paralegaliga. Igaühel on erinev arusaam sellest, mida "isikuandmete anonüümimine" tähendab:
- Paralegal A: varjab nimed, ignoreerib aadresse
- Paralegal B: asendab nimed pseudonüümidega, varjab kõike muud
- Paralegal C: varjab nimed ja e-posti aadressid, unustab telefoninumbrid
- Paralegal D: järgib 2022. aastast parinevat protseduuridokumenti, mida on kaks korda uuendatud
Failid näevad ühtlased välja. Need pole seda. Audit leiab, et samu isikuandmete tüüpe on käsitletud erinevalt sama nadala ja sama kohtuasja tüübi raames.
See on seadistuse hälbimine. See on GDPR-i ebaõnnestumine, mis ei nõua andmelekkimist trahvi valjakutsumiseks.
Miks auditeerijad keskenduvad järjekindlusele
GDPR artikkel 5(2) nõuab vastutatavatelt töötlejatelt vastavuse tõendamist. Mitte ainult saavutamist - vaid tõendamist. See tähendab süsteemse protsessi näitamist reaalsete toenditega.
Andmekaitseameti auditeerija, kes kontrollib isikuandmete tavasid, otsib kolme asja:
- Kirjalik protseduur: Milliseid isikuandmete tüüpe peate tuvastama ja kuidas peate neid käsitlema?
- Tööriista seadistus: Kas teie aktiivsed tööriista seaded vastavad sellele protseduuruurimisele?
- Rakendamise tõendid: Kas faile töödeldakse kooskõlas protseduuriga?
Kui erinevad töötajad toodavad sama failitüübi jaoks erinevaid tulemusi, ei ole vastavust võimalik tõendada. Auditeerija ei saa kinnitada, et protseduuri järgiti.
GDPR artiklid 24 ja 32 nõuavad tehnilisi kontrollmehhanisme, mis on süsteemsed ja kontrollitavad. Isikupohised muutuvad seaded ei vasta sellele standardile.
Miks seadistuse hälbimine toimub
Seadistuse hälbimine toimub, kui mitu tingimust kohtuvad korraga:
Kinnitatud profiile pole olemas. Töötajad valivad seaded omaenda reeglite tõlgenduse pohjal.
Koolitus on ebamaarane. "Kasutage isikuandmete tööriista" ilma täpsustamata, milliseid tüüpe tuvastada või millist meetodit rakendada, ei ole piisav.
Liiga palju valikuid. 285+ olemitüübi puhul seisavad töötajad valikuväsimusega, kui kinnitatud profiil neid ei suuna.
Protseduurid jäävad paberile. Kirjalik kontrollnimekiri ei suuda takistada meeskonnaliiget tegemast tööriistas erinevaid valikuid.
Personali voolavus. Uued töötajad loovad oma seadistuse nullist, mitte ei päri testitud ja kinnitatud profiili.
Eelsätted tehniliste kontrollmehhanismidena
Jagatud eelsätted parandavad seadistuse hälbimise tehnilisel tasemel.
Kodeerige vastavuse valik. Selle asemel, et oelda töötajatele "varjake nimed, aadressid, telefoninumbrid ja rahvuslikud ID-d, kasutades Varjamise meetodit", looge eelsäte nimega "Kliendi kontroll - GDPR standard" nende tapsete seadetega. Otsus tehakse korra. Seda rakendatakse iga kord.
Kõrvaldage isikupohised valikud. Operaatori too muutub: valige eelsäte, laadige failid üles, laadige väljund alla. Seadeid valida pole. Isikuandmete tüüpe valida pole. Meetodit otsustada pole.
Jagage kogu meeskonnaga. Uks eelsäte laeb kogu personalile. Uued töötajad saavad sama seadistuse esimesest paevast. Personali voolavus ei nulli standardit.
Nimetage iga eelsade oma ülesande järgi:
- "Kliendi kontroll - GDPR standard"
- "HIPAA Safe Harbor - kliinilised andmestikud"
- "FOIA vastus - erand 6"
- "Sisemised HR andmestikud - EL palgatabel"
Töötajad valivad eelsade, mis sobib nende ülesandega. Nad ei ehita seadistust nullist.
Juriidilise meeskonna juhtumi uuring
Kaheksa paralegal. Ebajärjekindel isikuandmete kasitlemine. Auditi leid. Siin on parandus:
1. samm: Maarake kinnitatud seaded. Privaatsusnouandja maarab kindlaks isikuandmete tüübid ja meetodid iga falikategooria jaoks. See otsus tehakse korra oige isiku poolt.
2. samm: Looge nimetatud eelsatted.
- "Kliendi kontroll - GDPR": nimed, aadressid, telefoninumbrid, rahvuslikud ID-d - Varjamine
- "HR failid": nimed, sunnikuupaevad, palgaandmed, aadressid - Pseudonüümimine
- "Kolmanda osapoole kiri": nimed, e-posti aadressid, telefoninumbrid - Asendamine
3. samm: Jagage raamatukogu. Koik kaheksa paralegal saavad ligipaasuõiguse. Vanad ad-hoc seaded kustutatakse.
4. samm: Uuendage protseduuri. "Klientide faili kontrolli jaoks: rakendage eelsadet 'Kliendi kontroll - GDPR'." Uks rida asendab lehekulgedel paiknevaid juhiseid.
5. samm: Looge auditi rada. Töötlemislogid salvestavad, millist eelsadet rakendati ja millal. Auditeerija naeb eelsatte nime, selle tapseid seadeid ja viimase labi vaatamise kuupäeva. Vastavus on tõendatav.
Vastavusjuht ei kontrolli enam isikupohiseid seadeid. Eelsäte on kontroll.
Vastavusmallid: Lahtepunktid
Eelneha mallid vahendavad algseadistuse too levinud raamistike jaoks.
GDPR standard: Nimed, aadressid, rahvuslikud ID-d, e-posti aadressid, telefoninumbrid, sunnikuupaevad. Varjamise meetod taiieliku andmete vahendamise jaoks.
HIPAA Safe Harbor: Koik 18 PHI tunnuse tüüpi, mida saab tekstis tuvastada. Kuupäeva kasitlemine hoiab ainult aasta.
FOIA erand 6: Nimed, koduaadressid, isiklikud e-posti aadressid, isiklikud telefoninumbrid. Varjamine mustade ribadega vaijundiga.
PCI-DSS: Krediitkaardi numbrid (koik suuremad kaardid), CVV mustrid, PIN-numbrid. Varjamise meetod.
Need on lahtepunktid. Meeskonnad lisavad kohandatud isikuandmete tüüpe - sisemisi tunnuseid, asutusepohiseid formaate - oma kinnitatud profiili taiendamiseks.
Selle kohta, kuidas eelsatte haldamine kaugtöö meeskondades toimib, vt kaugtoo GDPR platvormi ebajärjekindlus ja seadistuse hälbimine GDPR vastavuse riskina. ML-meeskonnad saavad kasutada sama lahenemist - vt taasesitatavad privaatsuse eelsatted ML koolitusdagaandmete jaoks.
Kokkuvõte
GDPR vastavus ei seisne ainult korrektses isikuandmete kasitlemises konkreetsel päeval. Tegemist on süsteemse ja järjekindla protsessi naitamisega kogu too labi. Seadistuse hälbimine on auditi risk. See võib kaasa tuua trahvi ilma andmelekketa.
Jagatud eelsatted kodeerivad vastavuse valikud tehnilisel tasemel. Auditi rada naitab, millist eelsadet rakendati. Vaijund on ühtlane, kuna seadistus on ühtlane.
Head kavatsused ei pea vastu personali voolavusele ja igapaevase too survele. Eelsatted peavad vastu.