By · Last updated 2026-04-07

חזרה לבלוגטכנולוגיה משפטית

Excel ו-GDPR: סיכוני נתונים בגיליונות אלקטרוניים

בקשות זכות גישה לפי GDPR עלו ב-180% מ-2021 עד 2024 (EDPB). עיבוד DSAR ממוצע לוקח 12 שעות ידנית. מחלקות HR שמנהלות...

April 7, 20268 דקות קריאה
Excel GDPR anonymizationspreadsheet redactionDSAR processingEDPB right of accessHR data compliance

פער ה-GDPR של Excel

כלי מחיקת PDF לא עובדים על קבצי Excel. זה יוצר פער ציות. בסביבות ארגוניות, זה משפיע על כל צוות HR, פיננסים ותפעול.

בקשות זכות גישה לפי GDPR עלו 180% בין 2021 ל-2024 (דוח שנתי של EDPB). כשמגיעה DSAR, עליכם לשתף את הנתונים האישיים של המבקש. עליכם גם להגן על נתוני כולם שאר בקובץ. ייצוא שורות ספציפיות אינו מספיק. שאר הרשומות נשארות גלויות. ציות מתאים ל-DSAR פירושו אנונימיזציה של כל הנתונים שאינם שייכים למבקש.

עיבוד DSAR ממוצע לוקח 12 שעות ידנית. ב-200 DSARs בחודש, זה 2,400 שעות צוות. עיבוד ידני לא מתרחב.

מה אנונימיזציית Excel חייבת לכסות

לגיליונות אלקטרוניים יש בעיות שכלי טקסט לא נבנו לטפל בהן.

שורות ועמודות מוסתרות. קבצי Excel לרוב מסתירים שורות ועמודות. אלה עשויות להחזיק רשומות טיוטה או ערכים מקוריים. כלי שקורא רק תאים גלויים יפספס PII באזורים מוסתרים.

הפניות נוסחה. תא עשוי להציג ערך שנבנה מתאים אחרים. ניקוי תאי המקור לא מעדכן את פלט הנוסחה. ה-PII המקורי נשאר בתוצאת הנוסחה.

מטמון טבלת Pivot. טבלאות Pivot של Excel שומרות עותק של נתוני המקור. ניקוי גיליון המקור לא מנקה את המטמון. כל מי שיש לו את הקובץ יכול לקרוא את הנתונים שנשמרו במטמון.

קישורים בין-גיליונות. שם בגיליון 1 עשוי להופיע בנוסחה בגיליון 3. ניקוי גיליון 1 ללא עדכון גיליון 3 יכול לחשוף את הערך המקורי דרך הנוסחה.

כלי ברמת ציות חייב לעבד את כל הגיליונות — כולל מוסתרים — ולעדכן את כל הפניות הנוסחה.

מקרה שימוש HR: שיתוף 50,000 רשומות עובדים

יצרן גרמני חייב לשתף 50,000 רשומות עובדים עם יועץ חיצוני. סעיף 28 ל-GDPR דורש בקרות טכניות בעת שיתוף נתונים עם מעבד. לקובץ יש 37 עמודות: שמות, כתובות בית, משכורות, דירוגים ונתוני חופשת מחלה.

אנונימיזציה ידנית של 50,000 שורות אינה ישימה בשום חלון ציות.

תוסף Word ו-Excel עובד בתוך Microsoft Excel — ללא צורך בייצוא. זיהוי PII רץ על כל הגיליונות הגלויים והמוסתרים. שמות הופכים לכינויים עקביים. אותו שם בשני תאים מקבל את אותו טוקן. קישורים אנליטיים נשמרים. כתובות הופכות למציינים מקום מתאימים לסוג. משכורות נשארות ללא שינוי. כל 50,000 השורות מעובדות תוך דקות.

כללים לפי ישות מאפשרים לכם לטפל בכל סוג נתונים אחרת. מספרי SSN הופכים למחרוזות מוסוות. כתובות הופכות לערכים ברמת עיר. כתובות אימייל אישיות הופכות למציינים מקום מבוססי-תפקיד.

אתגר זה אינו ייחודי ל-Excel. לכל פורמט קובץ יש מצבי כשל משלו. ראו כיצד פרגמנטציית פורמטים משפיעה על זיהוי PII על פני סוגי קבצים.

שלושה כללי GDPR במעבר אחד

אנונימיזציית גיליון אלקטרוני עומדת בשלושה כללי סעיף 5 בבת אחת.

מזעור נתונים (סעיף 5(1)(ג)). רק העמודות שהנמען צריך משותפות. עמודות מזהות מנוקות.

הגבלת אחסון (סעיף 5(1)(ה)). הקובץ המקורי נשמר לשמירה משפטית. עותק נקי משותף עם תקופת שמירה קצרה יותר.

שלמות וסודיות (סעיף 5(1)(ו)). אין נתונים מזהים שיוצאים מאזור הבקרה. רק העותק הנקי יוצא.

יומן הביקורת מכל הרצה הוא גם רשומת סעיף 5(2) שלכם. הוא מציג איזה כלל חל על כל קובץ ועל כל תא.

לצוותים שמטפלים בנפחי DSAR גדולים בדדליינים צפופים, ראו עיבוד אצווה GDPR DSAR בסקאלה.

מקורות

מוכן להגן על הנתונים שלך?

התחל לאנונימיזציה של PII עם 285+ סוגי ישויות ב-48 שפות.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.