انتخاب اصلی
هنگامی که سوابق خصوصی را حفاظت میکنید، با یک تصمیم کلیدی روبرو هستید: آیا میتوانید نسخه اصلی را بازیابی کنید؟
ویرایش دائمی محتوا را برای همیشه حذف میکند. هیچ راهی برای بازیابی آن وجود ندارد.
رمزگذاری برگشتپذیر نامها و شناسهها را با توکن جایگزین میکند. میتوانید نسخه اصلی را با کلید مناسب بازگردانید.
این شکاف گزینههای قانونی و انطباق شما را شکل میدهد. اشتباه انتخاب کنید، و ممکن است نتوانید دستور دادگاه یا درخواست ناظر را برآورده کنید.
هر دو روش استفادههای معتبری دارند. نکته کلیدی دانستن کدام یک را استفاده کنید و چه زمانی است. اکثر ابزارها فقط حذف دائمی ارائه میدهند. این گزینههای شما را محدود میکند.
مروری بر انطباق قانونی ما را ببینید که چگونه هر رویکرد به وظایف قانونی رایج نگاشت میشود.
GDPR یک خط واضح میکشد
GDPR جهان را به دو گروه تقسیم میکند: سوابق ناشناس و سوابق شبهناشناس.
ناشناسسازی واقعی
اگر نمیتوان یک سابقه را به یک شخص مرتبط کرد، GDPR اعمال نمیشود. قانون خارج از دامنه است.
سه چیز باید درست باشد:
- ارتباط مجدد باید غیرممکن باشد.
- هیچ فایل اضافی نمیتواند ارتباط مجدد را ممکن کند.
- فرآیند باید یکطرفه باشد.
این مزیت اصلی است. سوابق ناشناس خارج از GDPR هستند.
شبهناشناسسازی تحت ماده 4(5)
شبهناشناسسازی شناسهها را با توکن جایگزین میکند. نسخه اصلی میتواند با استفاده از یک کلید ذخیره شده بازگردانده شود.
حقایق کلیدی:
- هنوز به عنوان سوابق شخصی تحت GDPR محسوب میشود.
- به عنوان یک اقدام امنیتی تحت ماده 32 واجد شرایط است.
- خطر نقض را کاهش میدهد.
- استفاده تحقیقاتی را تحت ماده 89 امکانپذیر میکند.
| روش | وضعیت GDPR | قابل بازگردانی | استفاده اصلی |
|---|---|---|---|
| ناشناسسازی | غیرشخصی | خیر | فایلهای عمومی |
| شبهناشناسسازی | شخصی | بله | کار داخلی |
چه زمانی حذف دائمی خطر ایجاد میکند
کشف قانونی
دادگاهها میتوانند دستور تولید فایلهای اصلی را صادر کنند.
- ادعاهای امتیاز میتوانند مورد اعتراض قرار گیرند.
- قضات میتوانند فایلها را به صورت خصوصی بررسی کنند.
- وکیل طرف مقابل میتواند آنچه حذف شده را مورد اعتراض قرار دهد.
- تجدیدنظرها ممکن است به متن کامل و اصلی نیاز داشته باشند.
اگر محتوا را برای همیشه پاک کردهاید، نمیتوانید اطاعت کنید.
حسابرسیهای نظارتی
حسابرسان میتوانند بخواهند سوابق کامل را ببینند.
- حسابرسیهای مالی به جزئیات کامل تراکنش نیاز دارند.
- حسابرسیهای بهداشتی به پروندههای بیمار نیاز دارند.
- حسابرسیهای GDPR ممکن است همه مراحل پردازش را پوشش دهند.
گفتن «آن را برای همیشه حذف کردیم» به ندرت پاسخ قابل قبولی است.
تحقیقاتی که به ارتباط مجدد نیاز دارند
مطالعات طولانی باید سوابق را در طول زمان مرتبط کنند.
- کار پزشکی نتایج بیمار را در طول سالها دنبال میکند.
- کار دانشگاهی به دور پیگیری نیاز دارد.
- بررسیهای کیفیت به دادههای روند نیاز دارند.
حذف دائمی همه اینها را مسدود میکند.
چه زمانی از هر روش استفاده کنید
از حذف دائمی استفاده کنید وقتی:
| مورد | مثال |
|---|---|
| انتشار عمومی | پروژههای داده باز |
| نیازی به ارتباط مجدد نیست | تعداد منتشر شده |
| الزامی توسط قانون | برخی اطلاعیههای نقض |
| محدودیتهای ذخیرهسازی | فایلهایی که نباید نگه دارید |
از رمزگذاری برگشتپذیر استفاده کنید وقتی:
| مورد | مثال |
|---|---|
| کشف قانونی | خروجی e-discovery |
| گزارشهای داخلی | تحلیلها، داشبوردها |
| تحقیقات | مطالعات بلندمدت |
| کار مشتری | مدیریت اسناد |
| شواهد حسابرسی | سوابق انطباق |
چگونه رمزگذاری برگشتپذیر کار میکند
anonym.legal از AES-256-GCM برای رمزگذاری و بازگردانی محتوا استفاده میکند.
مرحله رمزگذاری
اصلی: "John Smith، SSN 123-45-6789"
↓
[تشخیص PII]
↓
موجودیتها: PERSON("John Smith")، SSN("123-45-6789")
↓
[تولید کلید]
↓
[رمزگذاری هر مورد]
↓
خروجی: "[PERSON_abc123]، SSN [SSN_def456]"
مرحله رمزگشایی
ورودی: "[PERSON_abc123]، SSN [SSN_def456]"
↓
[بارگذاری کلید]
↓
[رمزگشایی توکنها]
↓
خروجی: "John Smith، SSN 123-45-6789"
امنیت کلید
کلید:
- روی دستگاه شما ساخته میشود. از یک منبع تصادفی امن استفاده میکند.
- هرگز به سرورهای anonym.legal ارسال نمیشود.
- در vault کلید خودتان ذخیره میشود.
- توسط ورود خودتان محافظت میشود.
بدون کلید، رمزگشایی امکانپذیر نیست.
مثال کشف قانونی
یک شرکت حقوقی باید فایلها را در یک دعوا تولید کند.
بدون رمزگذاری برگشتپذیر
- همه محتوای دارای امتیاز را به طور دائمی حذف کنید.
- فایلها را به وکیل طرف مقابل ارسال کنید.
- دادگاه ادعای امتیاز را مورد اعتراض قرار میدهد.
- شرکت نمیتواند نسخههای اصلی را تولید کند.
- مجازاتها دنبال میشوند.
با anonym.legal
- محتوای دارای امتیاز را رمزگذاری کنید (برگشتپذیر).
- نسخه رمزگذاری شده را ارسال کنید.
- دادگاه ادعای امتیاز را مورد اعتراض قرار میدهد.
- رمزگشایی کنید و برای بررسی خصوصی دادگاه ارائه دهید.
- دادگاه درباره ادعا تصمیم میگیرد.
- نسخه صحیح را ارسال کنید.
در هر مرحله کنترل دارید. میتوانید هر دستور دادگاهی را برآورده کنید.