Povratak na BlogGDPR & Usklađenost

Open-source anonimizacija: LibreOffice

Kako javne organizacije koriste LibreOffice sa anonym.legal proširenjem za GDPR kompatibilnu anonimizaciju dokumenata.

March 10, 20269 min čitanja
LibreOffice extensiongovernment anonymizationpublic sector GDPRopen source complianceuniversity data protection

Javno-sektorska LibreOffice mandata

Nakon Europske unije, vladine agencije sve više mandatira open-source softver. Italija, Francuska, Njemačka i Španjolska imaju formalnih politika koje favoriziraju open-source alternative. Europska komisija Open Source softver strategija 2020-2023 eksplicitno promovira open-source primjenu. Schleswig-Holstein u Njemačkoj je najavio migraciju 25,000 vladnih PC-a na LibreOffice 2024. Francuska Zandarmeria je implementirala GendBuntu (Ubuntu sa LibreOfficeem) na više od 77,000 radnih stanica.

Ove organizacije trebaju GDPR kompatibilnu anonimizaciju dokumenata — ali većina alata za PII redakciju podrži samo Microsoft Office.

anonym.legal LibreOffice proširenje popunjava tu prazninu: ista 285+ detektovanje tipova entiteta dostupno u Writeru, Calceu i Impress-u, na Windows-u, macOS-u i Linux-u.

Zašto je open-source važan za zaštitu podataka

Nema zavisnosti od dobavljača

Microsoft Office zahtijeva tekuće licenciranje (Microsoft 365 pretplate). LibreOffice je besplatan. Za vladine agencije sa tisućama stolnih računala, ovo predstavlja značajne uštede budžeta — ali odluka često ide izvan troška.

Open-source softver omogućava transparentnost: izvorna koda se može revidiirati. Za agencije koje obrađuju podatke građana, mogućnost pregleda alata koju koriste je zahtjev upravljanja, ne preferencija.

Suverenitet podataka

Vladine agencije koje obrađuju podatke građana suočavaju se sa strogim zahtjevima boravka podataka. anonym.legal infrastruktura radi na Hetzner serverima u Njemačkoj — podaci nikada ne napuštaju EU područje. Kombinovano sa LibreOfficeem (bez Microsoft cloud zavisnosti), cijeli radni tok dokumenta ostaje u kontroliranom okruženju.

GDPR članak 25: Zaštita podataka prema dizajnu

GDPR članak 25 zahtijeva zaštitu podataka prema dizajnu i prema zadanoj vrijednosti. Korištenje PII anonimizacije alata integrirane direktno u radni tok uređivanja dokumenata — umjesto vanjskih procesa kopiranje-lijepljenja — je jaća "prema dizajnu" implementacija. Korak anonimizacije je dio životnog ciklusa dokumenta, ne naknadna misao.

Primjeri iz stvarnog svijeta

DSAR odgovori vlade

Kada građani podnose zahtjeve za pristup podacima (DSAR), agencije moraju osigurati kopije svih osobnih podataka — ali moraju uređivati PII od trećih strana (drugi građani, imena osoblja, čitavi naziv).

Sa LibreOffice proširenjem:

  1. Otvori dokument odgovora u Writeru
  2. Klikni Analiza da detektuješ svi PII
  3. Pregled u dijalogu — prihvati entitete treće strane, odbij podatke tražitelja
  4. Primijeni anonimizaciju
  5. Izvezi i pošalji

Dijaloški okvir pregleda je kritičan ovdje: DSAR zahtijeva selektivnu redakciju (ukloni imena osoblja, zadrži podatke tražitelja), ne ukupnu anonimizaciju.

Istraživačka podaci sveučilišta

Istraživačke institucije koje obrađuju podatke sudionika morale anonimizirati prije objavljivanja ili dijeljenja podataka. Tipičan radni tok:

  1. Prikupljeni podaci u tabelama (Calc) sa imenima sudionika, ID-eve, kontaktne informacije
  2. Intervju transkripcije u Writeru sa cittatima sudionika koji sadrže identificirajuće detalje
  3. Prezentacijski slajdovi (Impress) za konferencije sa podacima studije slučaja

LibreOffice proširenje rukuje sve tri vrste dokumenata sa istim motorom detekcije. Predlošci osiguravaju konzistentnu anonimizaciju preko cijelog istraživačkog skupa podataka.

Redakcija sudskih dokumenata

Sudovi koji objavljuju odluke moraju urediti imena stranaka, adrese i identificirajućih informacija. LibreOffice proširenje podržava:

  • Zamjena: Imena stranaka na PERSON_1, PERSON_2 (održavajući referenzijalnu konzistentnost unutar dokumenta)
  • Uredi: Potpuna uklanjanja adresa i kontaktnih detalja
  • Maskiranje: Djelomično maskiranje datuma ili brojeva predmeta gdje kontekst mora biti očuvan

Očuvanje oblikovanja u Writeru osigurava da formatiranje sudskog dokumenta — zaglavlja, podnožja, numerisani paragrafi, uvlaka — ostaje netaknuto nakon redakcije.

Implementacija u okruženju javnog sektora

Individualna instalacija

Za male timove ili pojedinačne korisnike:

  1. Preuzmi .oxt sa anonym.legal/api/download/libreoffice
  2. Dvostruko klikni za instalaciju
  3. Ponovno pokreni LibreOffice

Centralizirana implementacija

Za IT odjele koji upravljaju više radnih stanica:

  • Distribucija .oxt datoteke putem mrežne zajednice, SCCM, Ansible ili slično
  • LibreOffice prihvaća tihu instalaciju proširenja putem naredbene linije
  • Predlošci mogu biti standardizirani preko organizacije putem dijeljenih anonym.legal računa

Autentifikacija

Proširenje podržava zero-knowledge autentifikaciju — lozinke se deriviraju lokalno koristeći Argon2id i nikada se ne prenose. Za organizacije koje zahtijevaju SSO integraciju, web aplikacija pruža alternativnu pristupnu točku sa istim mogućnostima detekcije.

Mapiranje usklađenosti

ZahtjevKako je ispunjen
GDPR članak 5(1)(c) — Minimizacija podatakaSamo detektovani PII se mijenja; ne-PII tekst nepromijenjen
GDPR članak 25 — Zaštita podataka prema dizajnuAnonimizacija integrirana u radni tok uređivanja dokumenata
GDPR članak 32 — Sigurnost obradeAES-256-GCM šifriranje, ZK auth, ISO 27001 infrastruktura
GDPR zaključak 26 — Opseg anonimizacijeZamjena/Uredi/Maskiranje uklanjaju podatke iz GDPR opsega
GDPR članak 4(5) — PseudonimizacijaŠifriranje metoda osigurava reverzibilnu pseudonimizaciju
BDSG odjeljak 22 — Posebne kategorijeDetektovanje tipa entiteta pokriva zdravstvene, biometrijske i etničke podatke

Početak rada za javni sektor

  1. Preuzmi proširenje — besplatno, nema licenciranja
  2. Kreiraj anonym.legal račun — besplatni nivo uključuje 200 tokena/mjesec
  3. Pregledaj punu dokumentaciju — instalacija, funkcionalnosti, otklanjanje greške

Za organizacije koje trebaju više volumena, plaćeni planovi počinju od EUR 3/mjesec za 1,000 tokena.

Izvori: Europska komisija open-source softver strategija 2020-2023 Schleswig-Holstein, Njemačka — migracija od 25,000 vladnih PC-a na LibreOffice (2024 najava) Francuska Žandarmeria — 77,000+ GendBuntu (Ubuntu/LibreOffice) radnih stanica implementirano do 2019 GDPR članci 4(5), 25, 32, zaključak 26 — okvir usklađenosti BDSG odjeljak 22 — Njemački savezni zakon o zaštiti podataka posebne kategorije

Spremni za zaštitu vaših podataka?

Započnite anonimizaciju PII-a s 285+ vrsta entiteta na 48 jezika.