Vabaühendused seisavad silmitsi reaalsete GDPR-i reeglitega
Saksamaa pagulasrühm salvestab sissevõtuintervjuusid. Iga fail sisaldab nimesid, perekonna üksikasju ja meditsiinilisi märkmeid. GDPR on kohustuslik. Tehnoloogiaeelarve on 0 eurot.
See on igapäevane elu tuhandetele Euroopa vabaühendustele ja heategevusorganisatsioonidele. Nad käsitlevad väga tundlikke andmeid. Need andmed võivad avaldumise korral elusid ohtu seada. Ja nad peavad järgima samu reegleid nagu suured ettevõtted, kellel on täielikud privaatsusteenused.
Miks lõhe on olemas
GDPR kehtib kõigile. See hõlmab globaalset farmaatsiaettevõtet, kellel on 50 miljonit kirjet. See hõlmab ka pagulaste vabaühendust, kellel on 500 intervjuud aastas. Suurus ei loe. Eelarve ei loe.
Artikkel 32 nõuab kõigilt töötlejatelt "asjakohaseid tehnilisi ja korralduslikke meetmeid". Reaalsed tehnilised kaitsemeetmed on nõutavad.
Suured ettevõtted saavad osta vahendeid ja palgata privaatsustöötajaid. Eelarveta vabaühendused seisavad silmitsi samade reeglitega. Neil pole ühtegi neist ressurssidest.
Lõhe kahjustab kõige haavatavamaid inimesi. Mõtle koduvägivalla varjupaikade juhtumifailidele. Või abijõudude abisaajate dokumentidele. Need failid vajavad tugevamat kaitset. Sageli saavad nad kõige vähem.
Mida tasuta vahendid katta saavad
Mitte iga GDPR-i nõue ei vaja tasulist tarkvara. Tasuta vahendid saavad põhireegleid täita:
Andmete minimeerimine (artikkel 5(1)(c)): Eemaldage või anonüümige PII, mida pole vaja. Käsitsi ülevaatus toimib, kuid on aeglane. Tasuta automatiseeritud vahendid vähendavad kulu oluliselt.
Pseudonüümimine (artikkel 4(5)): Vahetage pärisnimed pseudonüümide vastu. See vähendab riski, säilitades samal ajal analüüsiväärtuse. Pöörduv krüptimine sobib, kui võti on failist eraldi salvestatud.
Juurdepääsukontrollid: Piirake, kes saab isiklikke faile vaadata. Enamik dokumendisüsteeme sisaldab seda lisatasuta.
Anonüümimine uurimise jagamiseks: Uurimisandmete jagamine nõuab nõusolekut või nõuetekohast anonüümimist. Käsitsi de-identifitseerimine maksab 2-5 eurot dokumendi kohta. Automatiseeritud vahendid maksavad 0,001-0,01 eurot.
Tasuta vahendid vabaühendustele
anonym.legal tasuta pakett: See on alaline tasuta pakett. See pole prooviversioon. See annab 200 tokenit kuus. Madala dokumentide mahuga vabaühenduse jaoks katab see põhivajadused.
Tasuta pakett sisaldab:
- Veebilehitseja liidest - seadistamist pole vaja
- 285+ olemi tüüpi: nimed, asukohad, meditsiinilised identifikaatorid ja palju muud
- Mitu meetodit: redakteeri, asenda, maskeeri või krüpti
- EL-i majutus - andmed jäävad Euroopa serveritesse
- GDPR-iga kooskõlaline töötlemine
Kerge kasutuse jaoks võib 200 tokenit kuus piisata. Suurema mahu jaoks maksab Basic plaan 3 eurot kuus. See on ligikaudu 36 eurot aastas.
Avatud lähtekoodiga valikud (nõuavad tehnilist seadistamist):
- Microsoft Presidio: tasuta, nõuab Pythoni ja Dockeri oskusi
- ARX: tasuta töölauarakendus statistiliseks anonüümimiseks
- Amnesia: tasuta, brauseripõhine, kasutab k-anonüümsust
Avatud lähtekoodiga vahenditele kehtib üks peamine piirang. Kui meeskonnal pole tehnilist personali, ei saa neid juurutada. anonym.legal-i tasuta pakett töötab brauseris. Iga sotsiaaltöötaja saab seda otse kasutada.
Kuidas see praktikas toimib
Organisatsioon: Pagulaste tugev vabaühendus, Saksamaa Andmed: Sissevõtuintervjuud - nimed, perekonna üksikasjad, meditsiinilised märkmed Eesmärk: Jagada juhtumifaile partnerorganisatsioonidega Probleem: Ei saa jagada isiklikke andmeid ilma nõusoleku või anonüümimiseta Eelarve: 0 eurot
Töövoog:
- Sotsiaaltöötaja salvestab sissevõtuintervjuu
- Dokument laaditakse üles anonym.legal-i tasuta paketti
- Nimed, asukohad, sünnikuupäevad ja meditsiinilised üksikasjad anonüümitakse
- Anonüümitud koopia läheb partnerorganisatsioonile
- Originaal jääb sisemiseks kasutamiseks faili
See vastab GDPR-i artiklitele 25 ja 32 nullkuluga. Vabaühendus jäädvustab selle protsessi oma andmeregistrisse. See kirje on vastavuse tõend.
Käsitsi töö vs. automatiseeritud vahendid
Vabaühenduse jaoks, kes vaatab aastas üle 1 000 dokumenti:
Käsitsi PII ülevaatus:
- Aeg: 15-20 minutit dokumendi kohta
- 20 euro/tunni hinnaga: 5 000-6 700 eurot aastas töötajakuludes
- Veatase: 5-10% vahele jäämine
Automatiseeritud anonüümimine:
- Tasuta pakett: 200 tokenit kuus
- Basic plaan: 3 eurot/kuu = 36 eurot/aasta 1 000 tokeni/kuu jaoks
- Veatase: alla 1% NLP-tuvastusega
10 000 dokumendi puhul aastas maksavad automatiseeritud vahendid ligikaudu 10 eurot aastas. See on 99,8% sääst käsitsi töö ees.
Ülikoolid seisavad sama barjääriga silmitsi
Ülikoolide ja meditsiiniasutuste uurimismeeskonnad põrkuvad sama probleemiga. GDPR nõuab anonüümimist enne uurimistulemuste jagamist. Eelarved on napid. Teadlased ei ole IT-personal. Nad vajavad vahendeid, mida saavad iseseisvalt kasutada.
GDPR-i uurimise erand (artikkel 89) lubab töötlemist uurimiseks nõuetekohaste kaitsemeetmetega. Anonüümimine on üks neist kaitsemeetmetest. Tasuta vahendid avavad uksi, mida vastavuskulud muidu sulgeksid.
Kasutuspõhine hinnastus 0,0001 eurot tokeni kohta skaleerub meeskonna suurusega. Väikesed rühmad maksavad väga vähe. See sobib hästi vabaühendustele ja akadeemilistele osakondadele.
Viis sammu iga vabaühenduse jaoks
1. samm: Loetle oma andmetöötlustegevused. Jäädvusta, milliseid isiklikke andmeid töötled, miks ja kuidas jagad. See on sinu isikuandmete töötlemise register. GDPR nõuab seda kõigilt organisatsioonidelt.
2. samm: Leia, kus anonüümimine aitab. Iga tegevuse puhul: kas anonüümimine suudab vajaduse täita? Või vajad sel eesmärgil identifitseeritavaid andmeid?
3. samm: Vali vahendid. Mittetehnilised meeskonnad: kasuta anonym.legal-i tasuta paketti. IT-toega meeskonnad: kaaluge Microsoft Presidiot.
4. samm: Jäädvusta, mida teed. Märgi, et kasutad automatiseeritud anonüümimist tehnilise kaitsemeetmena. See on sinu artikli 32 tõend.
5. samm: Briffi oma meeskond. 15-minutiline sessioon katab selle, mis on PII, miks see loeb ja kuidas vahendit kasutada. Lihtsad vahendid hoiavad koolituse lühikesena.
Vastavus on kätteulatav
GDPR-i vastavus ei ole vabaühenduste jaoks vabatahtlik. Kuid see ei pea olema kallis. Tasuta vahendid ja selged protsessid saavad täita tehnilised nõuded. Ettevõtte eelarvet pole vaja.
Pagulased, ellujääjad ja uurimissubjektid väärivad tugevat privaatuskaitset. Tasuta vahendid teevad selle kaitse kättesaadavaks rühmadele, kes teenindavad kõige haavatavamaid inimesi.
Tutvuge sellega, kuidas anonym.legal käsitleb GDPR-i tehnilisi nõudeid. Olemi tüüpide ja seadistamise kohta vaata turbe ja vastavuse ülevaadet. Levinud küsimustele vastatakse anonüümimise KKK-s.