Mis on kvaasi-isikuandmed?
GDPR-i artikkel 4 katab igasugused andmed, mis voivad isiku tuvastada. Andmed ei pea otseselt kedagi nimetama. Need peavad ainult lisasammude kaudu tuvastamise voimalikuks tegema.
Sisemised toolajate ID-d on selge naite. Votke vaartus "EMP-EU-123456". See string ei nimeta kedagi. Kuid personalisusteem haldab lihtsat otsingutabelit. EMP-EU-123456 vastab Maria Schmidtile, vaneminsenerile Munhenis. Igakel, kellel on juurdepaasvoi selle tabelile, saab ta ule leida. GDPR-i alusel on ID isikuandmed.
Sama reegel kehtib teiste sisemiste koodide kohta:
- Kliendikonto numbrid, mis seovad CRM-i kirjeid
- Projektikodd, mis seovad kliendinimedega lepingusustoomides
- Viitade juhtumi numbrid oigusfailides
- Meditsiinilise juhtumi numbrid, mis seovad patsiendi kirjeid
Nimede ja e-posti aadresside eemaldamine ei ole piisav. Kui sisemised ID-d jaavad faili, on taasuuvastamine vaid kaks sammu eemal.
Miks see lünk viib trahvidele
34% koikidest GDPR-i trahvidest halmavad ebapiisavaid tehnilisi meetmeid artikli 32 alusel. See arv parineb DLA Piperi 2025 GDPR-i aastaraportist. Kvaasiidentifitseerivate sisemiste identifikaatorite tuvastamata jatmine kuulub sellesse kategooriasse.
EDPB tostis 2024. aastal ule 900 kooskolusmehhanismi juhtumi. Piiriulene joustamine tahendab, et uks lünk jagatavuses andmekogumis voib viia kooskuldistatud meetmeni mitmete EL-i liikmesriikide ules.
Standardsed isikuandmete toritsad leiavad universaalseid mustreid: nimed, e-posti aadressid, telefoninumbrid, riiklikud ID-d. Need ei tea teie sisemist ID-vormingut. Ukski toorits ei tea seda enne, kui te selle talle otele. See on lünk.
Koodivabu mustri koostaja toovoong
Globaalne logistikafirma vajab toolajate kirjete anonuumimist valjase auditi jaoks. Nende toolajate ID-d kasutavad seda vormingut: EMP-[PIIRKOND]-[6 numbrit]. Kolm naite: EMP-EU-123456, EMP-APAC-789012, EMP-AMER-345678.
Vastavusmeeskond sisestab kolm naitet tehisintellekti mustriabisse. Tehisintellekt tagastab:
- Muster:
EMP-[A-Z]{2,4}-\d{6} - Vastab kaikile kolmele naitele
- Soovitatav uiksuse nimi: EMPLOYEE-ID
- Soovitatav jarmine samm: testida rohkemate piirkonnakoodidega
Meeskond testib kummend naidisnumbrit rohkem. Muster toob kaikile neile.
Nad salvestavad kohandatud uiksuse meeskonna jagatavasse GDPR-i eelsaattesse. Koik 47 dokumenti auditipaketis tooteldakse uhes partiis. Iga toolaja ID asendatakse rollipohhise sildi. Auditifirma saab faile, mis ei seo enam uhegi isikuga.
Inseneridabi pole vaja. Kogu seadistamine votab alla tunni.
Mis juhtub edasi
Kui kohandatud uiksus on salvestatud jagatavasse eelsaatesse, kasutavad koik meeskonnaliikmed sama seadistust. Uued toolajad saavad selle esimesel paaval. Partiitood, API-kutsed ja kasitsi uleslaadimised rakendavad sama mustrit.
Auditijalgede kaudu on naha, millist eelsaadet iga faili jaoks kasutati. Kui andmekaitseameti asutus kusib teie anonuumimisprotsessi toendust, saate seda naita.
Kogu kohandatud uiksuse seadistusvoo jaoks vaadake kohandatud isikuandmete identifikaatorid organisatsiooni anonuumimiseks. Selle seadistuse johesuse hoidmiseks meeskondade ules vaadake anonuumimise johesuse eelsaated GDPR-i auditi jaoks.