Avatud lähtekoodiga dokumentide anonüümimine LibreOffice'iga
EL-i valitsused liiguvad avatud lähtekoodiga tarkvara suunas. Itaalial, Prantsusmaal, Saksamaal ja Hispaanial on selle jaoks ametlikud poliitikad. Saksamaa Schleswig-Holstein viis 2024. aastal 25 000 valitsuse arvutit LibreOffice'i peale. Prantsuse Sandarmeria töötab 77 000+ tööjaamal GendBuntu platvormil. See on LibreOffice'iga Linuxi järk.
Need asutused vajavad GDPR-ile vastavat anonüümimist. Kuid enamik PII tööriistu töötab ainult Microsoft Office'iga. See jätab lünga.
anonym.legal LibreOffice laiendus täidab selle lünga. See tuvastab 285+ olemi tüüpi Writeris, Calcis ja Impressis. See töötab Windowsis, macOS-is ja Linuxis.
Miks avatud lähtekood sobib avalikule sektorile
Müüjast sõltuvust pole
Microsoft 365 maksab igal aastal raha. LibreOffice on tasuta. Paljude töölaudadega asutuste jaoks on see suur sääst. Kuid maksumus pole ainus põhjus.
Avatud lähtekoodiga koodi saab kontrollida. Iga asutus saab lugeda, kuidas see töötab. Kodanikürikute hoidvate asutuste jaoks on see seaduslik vajadus. See pole valik.
Andmed jäävad EL-i
anonym.legal töötab Hetzner'i serveritel Saksamaal. Ükski fail ei lahku EL-ist. LibreOffice'iga pole Microsoft'i pilvelinke. Kogu töövoog jääb ühte kohta.
Privaatsus disaini järgi
GDPR Artikkel 25 nõuab igasse sammu ehitatud privaatsust. Teksti kopimine välisesse tööriista ei vasta sellele reeglile. Laiendus töötab redaktori sees. Isikuandmete eemaldamine on osa redigeerimissammust. Lisarakendusi pole vaja. Kopeerimise-kleepimise riski pole.
Kolm reaalselt kasutatavat juhtumit
DSAR vastused valitsuses
Kodanikud saavad küsida oma andmeid. Asutused peavad need saatma. Kuid nad peavad esmalt varjama kõigi teiste isikute andmed.
Laiendusega:
- Avage vastus Writeris
- Klõpsake Analüüsi
- Vaadake eelvaade üle -- hoidke kodaniku enda andmed, eemaldage kõik muud
- Rakendage ja saatke
Eelvaade on võtmetähtsusega. DSAR-id vajavad valikulist eemaldamist, mitte täielikku üldist maskeerimist. Iga olemit saab aktsepteerida või vahele jätta ükshaaval.
Ülikooli uurimisfailid
Uurimismeeskonnad peavad enne uurimistulemuste jagamist nimed eemaldama. Projekt võib hõlmata:
- Calc tabeleid nimedega ja kontaktandmetega
- Writeri transkriptsioone tsitaatidega uuringus osalejatelt
- Impress slaide juhtumiandmetega loenguks
Üks laiendus käsitleb kõiki kolme failitüüpi. Eelseaded hoiavad kogu projekti jooksul samu reegleid.
Kohtu dokumendi kustutamine
Kohtud, kes avaldavad otsuseid, peavad eemaldama nimed, aadressid ja muud isikuandmed. Laienduses on kolm režiimi:
- Asendamine: Nimed muutuvad PERSON_1, PERSON_2 -- iga kord sama silt
- Kustutamine: Aadressid eemaldatakse täielikult
- Maskeerimine: Osaline peitmine kuupäevade või juhtuminumbrite jaoks, kus mõni kontekst peab säilima
Writer säilitab kõik vormingud. Päised, jalused ja nummerdatud loendid jäävad pärast mis tahes muudatusi alles.
Kuidas kasutusele võtta
Üksik kasutaja:
- Laadige
.oxtalla anonym.legal/api/download/libreoffice - Topeltklõpsake ja installige
- Taaskäivitage LibreOffice
IT meeskonna rakendamine:
Jagake .oxt võrgudraivi, Ansible'i või SCCM kaudu. LibreOffice suudab laiendusi installida käsurealt ilma kasutajate viipade ilmumiseta. Meeskonnad saavad jagada eelseadeid ühe anonym.legal konto kaudu. See hoiab reeglid samad iga grupi kasutaja jaoks.
GDPR vastavuse tabel
| GDPR reegel | Kuidas see on täidetud |
|---|---|
| Artikkel 5(1)(c) -- Andmete minimeerimine | Ainult leitud PII muudetakse; kõik muu tekst jääb samaks |
| Artikkel 25 -- Privaatsus disaini järgi | Eemaldamine toimub redaktori sees, mitte eraldi tööriistas |
| Artikkel 32 -- Turvalisus | AES-256-GCM, null-teadmise autentimine, ISO 27001 serverid |
| Põhjendus 26 -- Anonüümimine | Asendamine, kustutamine ja maskeerimine võtavad sisu GDPR ulatusest välja |
| Artikkel 4(5) -- Pseudonüümimine | Krüpteeri režiim annab pöörduva pseudonüümimise |
| BDSG § 22 | Tuvastamine katab tervise-, biomeetrilisi ja etnilise päritolu välju |
Alustamine
- Laadige laiendus alla -- tasuta
- Registreeruge anonym.legal -- tasuta tase: 200 tokenit kuus
- Lugege täielikke dokumente
Tasulised plaanid algavad 3 eurost kuus 1000 tokeni eest. Kõrgemad mahud on samuti saadaval.
Asutuste jaoks, mis käsitlevad korraga palju taotlusi, vaadake GDPR DSAR partiitöötlus suuremahuliselt.
Allikad
- Euroopa Komisjoni avatud lähtekoodiga tarkvara strateegia 2020-2023
- Schleswig-Holsteini valitsus -- 25 000 arvuti üleviimine LibreOffice'ile (2024)
- Prantsuse Sandarmeria -- 77 000+ GendBuntu tööjaama (2019. aastaks)
- GDPR Artiklid 4(5), 5(1)(c), 25, 32, Põhjendus 26
- BDSG § 22 -- Saksamaa Föderaalne Andmekaitseseadus