By · Last updated 2026-04-07

Tagasi BlogisseÕiguslik Tehnoloogia

Excel ja GDPR: arvutustabeli andmete riskid

GDPR-i juurdepääsutaotlused kasvasid 180% aastatel 2021-2024 (EDPB). Keskmise DSAR-i käsitsi töötlemine võtab 12 tundi. Personaliosakondades, kus hallatakse.

April 7, 20268 min lugemist
Excel GDPR anonymizationspreadsheet redactionDSAR processingEDPB right of accessHR data compliance

Exceli GDPR-lünk

PDF-i redaktsioonitööriistad ei tööta Exceli failidega. See loob vastavuslünga. Ettevõttekeskkonnas mõjutab see iga personali-, finants- ja operatsioonimeeskonda.

GDPR-i juurdepääsutaotlused kasvasid 180% aastatel 2021-2024 (EDPB aastaruanne). Kui DSAR saabub, peate jagama taotleja isikuandmeid. Peate ka kaitsma kõigi teiste andmeid samas failis. Konkreetsete ridade eksportimine ei piisa. Teised kirjed jäävad nähtavaks. Nõuetekohane DSAR-vastavus tähendab kõigi mittetaotleja andmete anonüümimist.

Keskmise DSAR-i käsitsi töötlemine võtab 12 tundi. Kui saabub 200 DSAR-i kuus, on see 2400 töötajatundi. Käsitsi töötlemine ei skaleeru.

Mida Exceli anonüümimine peab katma

Arvutustabelitel on probleeme, mida tekstiütöriistad pole loodud käsitlema.

Peidetud read ja veerud. Exceli failid peidavad sageli ridu ja veerge. Need võivad sisaldada mustandkirjeid või algseid väärtusi. Tööriist, mis loeb ainult nähtavaid lahtreid, jätab peidetud aladest isikuandmed vahele.

Valemite viited. Lahter võib näidata väärtust, mis on üles ehitatud teistest lahtritest. Lähtelahtrite tühjendamine ei uuenda valemi väljundit. Algne isikuandmed jääb valemi tulemusesse.

Liigendtabeli vahemälu. Exceli liigendtabelid salvestavad lähteandmete koopia. Lähteleht tühjendamine ei tühjenda vahemälu. Igaüks, kellel on fail, saab vahemällu salvestatud andmed lugeda.

Lehtede vahelised lingid. Nimi lehel 1 võib ilmuda lehel 3 valemis. Lehe 1 tühjendamine ilma lehte 3 uuendamata võib algse väärtuse valemi kaudu paljastada.

Vastavuse tasemel tööriist peab töötlema kõiki lehti - sealhulgas peidetud - ja uuendama kõiki valemite viiteid.

HR kasutamise juhtum: 50 000 töötajaandmete jagamine

Saksa tootja peab jagama 50 000 töötajaandmeid välise konsultandiga. GDPR artikkel 28 nõuab tehnilisi kontrolle andmete jagamisel töötlejaga. Failil on 37 veergu: nimed, kodused aadressid, palgad, hinnangud ja haiguspuhkuse andmed.

50 000 rea käsitsi anonüümimine ei ole teostatav üheski vastavuse ajavahemikus.

Wordi ja Exceli lisandmoodul töötab Microsoft Exceli sees - eksporti pole vaja. Isikuandmete tuvastus toimib kõikidel nähtavatel ja peidetud lehtedel. Nimed muutuvad järjepidevateks pseudonüümideks. Sama nimi kahes lahtris saab sama tokeni. Analüütilised lingid jäävad puutumatuks. Aadressid muutuvad tüübikohastest kohatäitjatest. Palgad jäävad muutmata. Kõik 50 000 rida töödeldakse minutitega.

Üksuse reeglid lubavad teil igat andmetüüpi erinevalt kohelda. SSN-id muutuvad maskeeritud stringideks. Aadressid muutuvad linnataseme väärtusteks. Isiklikud e-posti aadressid muutuvad rollipõhisteks kohatäitjateks.

See väljakutse ei ole ainulaadne Excelile. Igal failivormingul on oma ebaõnnestumisviisid. Vaata, kuidas vormingute killustumine mõjutab isikuandmete tuvastamist erinevate failitüüpide üle.

Kolm GDPR-reeglit ühe läbijooksuga

Arvutustabeli anonüümimine täidab kolm artikli 5 reeglit korraga.

Andmete minimeerimine (art. 5(1)(c)). Ainult veerud, mida saaja vajab, jagatakse. Tuvastavad veerud kustutatakse.

Salvestamise piirang (art. 5(1)(e)). Algne fail hoitakse õigusliku säilitamise jaoks. Puhas koopia jagatakse lühema säilitamisperioodiga.

Terviklus ja konfidentsiaalsus (art. 5(1)(f)). Ükski tuvastavad andmed ei lahku kontrollitsoonist. Ainult puhas koopia läheb välja.

Iga läbijooksu auditilogi on ka teie artikli 5(2) kirje. See näitab, millist reeglit rakendati igale failile ja igale lahtrile.

Meeskondadele, kes käsitlevad suures mahus DSAR-e kitsastes tähtaegades, vaata GDPR DSAR-i partiitöötlus suurel skaalal.

Allikad

Kas olete valmis oma andmeid kaitsma?

Alustage PII anonüümitamist 285+ üksustüübi abil 48 keeles.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.