Exceli GDPR-lünk
PDF-i redaktsioonitööriistad ei tööta Exceli failidega. See loob vastavuslünga. Ettevõttekeskkonnas mõjutab see iga personali-, finants- ja operatsioonimeeskonda.
GDPR-i juurdepääsutaotlused kasvasid 180% aastatel 2021-2024 (EDPB aastaruanne). Kui DSAR saabub, peate jagama taotleja isikuandmeid. Peate ka kaitsma kõigi teiste andmeid samas failis. Konkreetsete ridade eksportimine ei piisa. Teised kirjed jäävad nähtavaks. Nõuetekohane DSAR-vastavus tähendab kõigi mittetaotleja andmete anonüümimist.
Keskmise DSAR-i käsitsi töötlemine võtab 12 tundi. Kui saabub 200 DSAR-i kuus, on see 2400 töötajatundi. Käsitsi töötlemine ei skaleeru.
Mida Exceli anonüümimine peab katma
Arvutustabelitel on probleeme, mida tekstiütöriistad pole loodud käsitlema.
Peidetud read ja veerud. Exceli failid peidavad sageli ridu ja veerge. Need võivad sisaldada mustandkirjeid või algseid väärtusi. Tööriist, mis loeb ainult nähtavaid lahtreid, jätab peidetud aladest isikuandmed vahele.
Valemite viited. Lahter võib näidata väärtust, mis on üles ehitatud teistest lahtritest. Lähtelahtrite tühjendamine ei uuenda valemi väljundit. Algne isikuandmed jääb valemi tulemusesse.
Liigendtabeli vahemälu. Exceli liigendtabelid salvestavad lähteandmete koopia. Lähteleht tühjendamine ei tühjenda vahemälu. Igaüks, kellel on fail, saab vahemällu salvestatud andmed lugeda.
Lehtede vahelised lingid. Nimi lehel 1 võib ilmuda lehel 3 valemis. Lehe 1 tühjendamine ilma lehte 3 uuendamata võib algse väärtuse valemi kaudu paljastada.
Vastavuse tasemel tööriist peab töötlema kõiki lehti - sealhulgas peidetud - ja uuendama kõiki valemite viiteid.
HR kasutamise juhtum: 50 000 töötajaandmete jagamine
Saksa tootja peab jagama 50 000 töötajaandmeid välise konsultandiga. GDPR artikkel 28 nõuab tehnilisi kontrolle andmete jagamisel töötlejaga. Failil on 37 veergu: nimed, kodused aadressid, palgad, hinnangud ja haiguspuhkuse andmed.
50 000 rea käsitsi anonüümimine ei ole teostatav üheski vastavuse ajavahemikus.
Wordi ja Exceli lisandmoodul töötab Microsoft Exceli sees - eksporti pole vaja. Isikuandmete tuvastus toimib kõikidel nähtavatel ja peidetud lehtedel. Nimed muutuvad järjepidevateks pseudonüümideks. Sama nimi kahes lahtris saab sama tokeni. Analüütilised lingid jäävad puutumatuks. Aadressid muutuvad tüübikohastest kohatäitjatest. Palgad jäävad muutmata. Kõik 50 000 rida töödeldakse minutitega.
Üksuse reeglid lubavad teil igat andmetüüpi erinevalt kohelda. SSN-id muutuvad maskeeritud stringideks. Aadressid muutuvad linnataseme väärtusteks. Isiklikud e-posti aadressid muutuvad rollipõhisteks kohatäitjateks.
See väljakutse ei ole ainulaadne Excelile. Igal failivormingul on oma ebaõnnestumisviisid. Vaata, kuidas vormingute killustumine mõjutab isikuandmete tuvastamist erinevate failitüüpide üle.
Kolm GDPR-reeglit ühe läbijooksuga
Arvutustabeli anonüümimine täidab kolm artikli 5 reeglit korraga.
Andmete minimeerimine (art. 5(1)(c)). Ainult veerud, mida saaja vajab, jagatakse. Tuvastavad veerud kustutatakse.
Salvestamise piirang (art. 5(1)(e)). Algne fail hoitakse õigusliku säilitamise jaoks. Puhas koopia jagatakse lühema säilitamisperioodiga.
Terviklus ja konfidentsiaalsus (art. 5(1)(f)). Ükski tuvastavad andmed ei lahku kontrollitsoonist. Ainult puhas koopia läheb välja.
Iga läbijooksu auditilogi on ka teie artikli 5(2) kirje. See näitab, millist reeglit rakendati igale failile ja igale lahtrile.
Meeskondadele, kes käsitlevad suures mahus DSAR-e kitsastes tähtaegades, vaata GDPR DSAR-i partiitöötlus suurel skaalal.