הבחירה המרכזית
כשאתם מגנים על רשומות פרטיות, אתם עומדים בפני החלטה מרכזית אחת: האם תוכלו להחזיר את המקור?
עריכה קבועה מסירה תוכן לצמיתות. אין דרך לשחזר אותו.
הצפנה הפיכה מחליפה שמות ומזהים בטוקנים. ניתן לשחזר את המקור עם המפתח הנכון.
פער זה מעצב את האפשרויות החוקיות והרגולטוריות שלכם. בחרו לא נכון, ואולי לא תוכלו לעמוד בצו בית משפט או בדרישת רגולטור.
שתי השיטות שימושיות. המפתח הוא לדעת איזו להשתמש, ומתי. רוב הכלים מציעים רק הסרה קבועה. זה מגביל את האפשרויות שלכם כשדברים משתנים.
ראו את סקירת הציות המשפטי שלנו לראות כיצד כל גישה ממפה לחובות משפטיות נפוצות.
GDPR מגדיר קו ברור
GDPR מחלק את העולם לשתי קבוצות: רשומות אנונימיות ורשומות פסבדואנונימיות.
אנונימיזציה אמיתית
אם לא ניתן לקשר רשומה לאדם, GDPR לא חל. החוק מחוץ לתחום היישום.
שלושה דברים חייבים להיות נכונים:
- הקישור מחדש חייב להיות בלתי אפשרי.
- אין קובץ נוסף שיאפשר קישור מחדש.
- התהליך חייב להיות חד-כיווני.
זהו היתרון הראשי. רשומות אנונימיות נמצאות מחוץ ל-GDPR.
פסבדואנימיזציה לפי סעיף 4(5)
פסבדואנימיזציה מחליפה מזהים בטוקנים. ניתן לשחזר את המקור באמצעות מפתח מאוחסן.
עובדות מרכזיות:
- עדיין נחשב לנתונים אישיים לפי GDPR.
- מהווה אמצעי אבטחה לפי סעיף 32.
- מפחית סיכון דליפת מידע.
- מאפשר שימוש במחקר לפי סעיף 89.
| שיטה | מעמד GDPR | ניתן לשחזור | שימוש עיקרי |
|---|---|---|---|
| אנונימיזציה | לא אישי | לא | קבצים ציבוריים |
| פסבדואנימיזציה | אישי | כן | עבודה פנימית |
כאשר הסרה קבועה יוצרת סיכון
גילוי משפטי
בתי משפט יכולים להורות לכם להציג את הקבצים המקוריים.
- טענות חיסיון ניתנות לערעור.
- שופטים יכולים לעיין בקבצים בצינעה.
- עורכי דין של הצד השני יכולים לחלוק על מה שהוסר.
- ערעורים עשויים להזדקק לטקסט המלא והמקורי.
אם מחקתם את התוכן לצמיתות, אינכם יכולים לציית.
משרד עורכי דין הסיר שמות לקוחות מכל קבצי התיקים. בית המשפט הטיל ספק בטענת חיסיון. המשרד לא יכול היה להציג את המקורות. עונשים הגיעו.
ביקורות רגולטוריות
מבקרים יכולים לדרוש לראות רשומות מלאות.
- ביקורות פיננסיות דורשות פרטי עסקאות מלאים.
- ביקורות בריאות דורשות רשומות מטופלים.
- ביקורות GDPR עשויות לכסות את כל שלבי העיבוד.
"הסרנו זאת לצמיתות" נדיר שהוא תשובה מקובלת.
מחקר הדורש קישור מחדש
מחקרים ארוכי טווח חייבים לקשר רשומות לאורך זמן.
- עבודה רפואית עוקבת אחר תוצאות מטופלים לאורך שנים.
- עבודה אקדמית זקוקה לסבבי מעקב.
- ביקורות איכות זקוקות לנתוני מגמות.
הסרה קבועה חוסמת את כל אלה.
צרכים עסקיים
צוותים לעיתים קרובות זקוקים לרשומות המקוריות בחזרה.
- לקוחות מבקשים את המסמכים המקוריים שלהם.
- ביקורות פנימיות זקוקות לתמונה המלאה.
- החלטות מרכזיות דורשות את כל ההקשר.
- מסלולי ביקורת עשויים לדרוש את הטקסט המקור הגולמי.
מתי להשתמש בכל שיטה
השתמשו בהסרה קבועה כאשר:
| מקרה | דוגמה |
|---|---|
| פרסום ציבורי | פרויקטי נתונים פתוחים |
| אין צורך בקישור מחדש | ספירות שפורסמו |
| נדרש על פי חוק | חלק מהתראות דליפה |
| מגבלות אחסון | קבצים שאסור לשמור |
השתמשו בהצפנה הפיכה כאשר:
| מקרה | דוגמה |
|---|---|
| גילוי משפטי | פלט e-discovery |
| דוחות פנימיים | ניתוח, לוחות מחוונים |
| מחקר | מחקרים ארוכי טווח |
| עבודת לקוחות | ניהול מסמכים |
| ראיות ביקורת | רשומות ציות |
כיצד הצפנה הפיכה עובדת
anonym.legal משתמש ב-AES-256-GCM להצפנה ושחזור תוכן.
שלב הצפנה
מקור: "John Smith, SSN 123-45-6789"
↓
[זיהוי PII]
↓
ישויות: PERSON("John Smith"), SSN("123-45-6789")
↓
[יצירת מפתח]
↓
[הצפנת כל פריט]
↓
פלט: "[PERSON_abc123], SSN [SSN_def456]"
שלב פענוח
קלט: "[PERSON_abc123], SSN [SSN_def456]"
↓
[טעינת מפתח]
↓
[פענוח טוקנים]
↓
פלט: "John Smith, SSN 123-45-6789"
אבטחת מפתח
המפתח:
- נוצר במכשיר שלכם. הוא משתמש במקור אקראי מאובטח.
- לא נשלח אף פעם לשרתי anonym.legal.
- מאוחסן בכספת המפתחות שלכם.
- מוגן על ידי הכניסה שלכם.
ללא המפתח, לא ניתן לפענח. זה פשוט בלתי אפשרי.
דוגמה לגילוי משפטי
משרד עורכי דין חייב להציג קבצים בתביעה.
ללא הצפנה הפיכה
- הסרה קבועה של כל תוכן מוסמך.
- שליחת קבצים לעורכי דין של הצד השני.
- בית משפט חולק על טענת חסיון.
- המשרד לא יכול להציג מקורות.
- עונשים מגיעים.
עם anonym.legal
- הצפנת תוכן מוסמך (הפיכה).
- שליחת הגרסה המוצפנת.
- בית משפט חולק על טענת חסיון.
- פענוח והגשה לעיון פרטי של בית המשפט.
- בית משפט מכריע בטענה.
- שליחת הגרסה הנכונה.
אתם שומרים שליטה בכל שלב. אתם יכולים לעמוד בכל צו בית משפט. דף מקרה השימוש המשפטי שלנו מכסה את הזרימה המלאה. ראו את דף ה-zero-knowledge כיצד מפתחות נשארים בצדכם בלבד.