Excel-GDPR-aukko
PDF-peittämistyökalut eivät toimi Excel-tiedostoissa. Tämä luo vaatimustenmukaisuusaukon. Yritysympäristöissä se vaikuttaa jokaiseen HR-, talous- ja operatiiviseen tiimiin.
GDPR:n tietopyynnöt kasvoivat 180 % vuosina 2021–2024 (EDPB:n vuosiraportti). Kun DSAR saapuu, sinun täytyy jakaa pyytäjän henkilötiedot. Sinun täytyy myös suojata kaikkien muiden tiedot samassa tiedostossa. Tiettyjen rivien vieminen ei riitä. Muut tietueet pysyvät näkyvissä. Asianmukainen DSAR-vaatimustenmukaisuus tarkoittaa kaikkien ei-pyytäjäkohtaisten tietojen anonymisointia.
Keskimääräinen DSAR käsitellään manuaalisesti 12 tunnissa. 200 DSAR:n kuukausimäärällä se on 2 400 henkilöstötuntia. Manuaalinen käsittely ei skaalaudu.
Mitä Excel-anonymisoinnin täytyy kattaa
Laskentataulukoissa on ongelmia, joihin tekstityökalut eivät ole rakennettu.
Piilotetut rivit ja sarakkeet. Excel-tiedostot piilottavat usein rivejä ja sarakkeita. Nämä voivat sisältää luonnostietueita tai alkuperäisiä arvoja. Työkalu, joka lukee vain näkyviä soluja, ohittaa PII:n piiloalueilla.
Kaaviitteet. Solu voi näyttää arvon, joka on rakennettu muista soluista. Lähdekopioiden tyhjentäminen ei päivitä kaavan tulosta. Alkuperäinen PII pysyy kaavan tuloksessa.
Pivot-taulukon välimuisti. Excel-pivot-taulukot tallentavat kopion lähdeaineistosta. Lähdetaulukon tyhjentäminen ei tyhjennä välimuistia. Kuka tahansa tiedoston saaja voi lukea välimuistissa olevan datan.
Taulukkovälilehtien väliset linkit. Taulukossa 1 oleva nimi voi esiintyä kaavassa taulukossa 3. Taulukon 1 tyhjentäminen päivittämättä taulukkoa 3 voi paljastaa alkuperäisen arvon kaavan kautta.
Vaatimustenmukaisuuden täyttävä työkalu täytyy käsitellä kaikki taulukot — mukaan lukien piilotetut — ja päivittää kaikki kaaviitteet.
HR-käyttötapaus: 50 000 työntekijätietueen jakaminen
Saksalaisen valmistajan täytyy jakaa 50 000 työntekijätietuetta ulkoiselle konsultille. GDPR:n artikla 28 edellyttää teknisiä kontrolleja, kun dataa jaetaan käsittelijälle. Tiedostossa on 37 saraketta: nimet, kotiosoitteet, palkat, arvioinnit ja sairaslomatiedot.
50 000 rivin manuaalinen anonymisointi ei ole mahdollista missään vaatimustenmukaisuusikkunassa.
Word- ja Excel-lisäosa toimii Microsoft Excelin sisällä — ei vientiä tarvita. PII-tunnistus suoritetaan kaikilla näkyvillä ja piilotetuilla taulukoilla. Nimistä tulee johdonmukaisia pseudonyymejä. Sama nimi kahdessa solussa saa saman tokenin. Analyyttiset yhteydet pysyvät ehjinä. Osoitteista tulee tyyppisopivia paikkamerkkejä. Palkat jätetään muuttumattomiksi. Kaikki 50 000 riviä käsitellään minuuteissa.
Entiteettikohtaiset säännöt antavat sinulle mahdollisuuden käsitellä jokaista datatyyppiä eri tavoin. SSN:t muuttuvat maskatuiksi merkkijonoiksi. Osoitteet muuttuvat kaupunkitason arvoiksi. Henkilökohtaiset sähköpostiosoitteet muuttuvat roolipohjaisten paikkamerkkeihin.
Tämä haaste ei ole ainutlaatuinen Excelille. Jokaisella tiedostomuodolla on omat epäonnistumistapansa. Katso miten muotojen pirstoutuminen vaikuttaa PII-tunnistukseen eri tiedostotyyppien välillä.
Kolme GDPR-sääntöä yhdellä läpikäynnillä
Laskentataulukon anonymisointi täyttää kolme artiklan 5 sääntöä kerralla.
Tietojen minimointi (Art. 5(1)(c)). Vain vastaanottajan tarvitsemat sarakkeet jaetaan. Tunnistussarakkeet tyhjennetään.
Säilytyksen rajoittaminen (Art. 5(1)(e)). Alkuperäinen tiedosto säilytetään oikeudellista säilytystä varten. Puhdas kopio jaetaan lyhyemmällä säilytysajalla.
Eheys ja luottamuksellisuus (Art. 5(1)(f)). Tunnistava data ei poistu valvontavyöhykkeeltä. Vain puhdas kopio lähtee ulos.
Jokaisen ajon auditloki on myös artiklan 5(2) mukainen tietueesi. Se näyttää, mikä sääntö soveltui kuhunkin tiedostoon ja kuhunkin soluun.
Suurivolyymisten DSAR-määrien käsittelyyn tiukoilla aikarajoilla, katso GDPR DSAR -eräkäsittely suuressa mittakaavassa.