anonym.legal
Vissza a BlograGDPR & Megfelelés

A Névtelenítési Következetlenség Kiküszöbölése: Miért Szükségesek a Csapatoknak Konfigurációs Előbeállítások, Nem Jó Szándékok

A csapat A névtelenítési politikájának különböző értelmezése egy GDPR-auditban következetlenségi megállapításhoz vezet. Hogyan akadályozzák meg a megosztható előbeállítások a konfigurációs eltolódást és biztosítják az auditálhatóságot.

March 12, 20266 perc olvasás
GDPR auditprivacy configurationanonymization consistencyteam compliancepresets

A Következetlenség Problémája

Ugyanaz a szervezet, amely eltérő névtelenítési konfigurációt alkalmaz a különböző csapatoknál, a GDPR-auditokon "következetlen adatvédelmi elvek" megállapítást kap.

Hogyan keletkezik következetlenség:

  • Az ügyfélszolgálati csapat A-ja az anonym.legal alapszintű konfigurációját használja
  • A fejlesztői csapat B-je a Presidio-t egyedi konfigurációval
  • A marketing csapat C-je egy másik eszközt

Ha mindhárom ugyanolyan ügyféladatot dolgoz fel, három különböző névtelenítési eredmény keletkezhet. Az auditor látja a következetlenséget — és az a GDPR-auditban megállapított hiba.

Az Előbeállítás Megközelítés

Mi az egy előbeállítás? Egy előbeállítás a névtelenítési konfiguráció mentett verziója: melyik entitástípusokat azonosítja, hogyan kezeli azokat (eltávolítás, csere, általánosítás), milyen küszöbértékkel. Az előbeállítás exportálható és megosztható.

Előbeállítás alkalmazása:

  1. Az adatvédelmi tiszt (DPO) létrehozza a szervezeti alapkonfigurációt
  2. Az előbeállítást exportálja és megosztja az összes csapattal
  3. Minden csapat ugyanazt a konfigurációt importálja
  4. Az összes névtelenítési esemény az azonos entitástípusokat és logikát alkalmazza

A GDPR-audit esetén: "Minden osztályon ugyanazt az anonym.legal előbeállítást alkalmazzuk. Az előbeállítás az összes 18 HIPAA / GDPR-szükséges entitástípust fedi. Az utolsó konfiguráció-módosítás: 2025-01-15. Az összes feldolgozási esemény auditálható."

Ez az egységes megfelelőségi dokumentáció, amelyet az auditorok elvárnák.

Előbeállítás-Alapú Dokumentáció

Az előbeállítások az alábbi dokumentációt biztosítják:

  • Melyik adatokat milyen logikával dolgozzák fel
  • Mikor és ki módosítja a konfigurációt
  • Az összes csapat azonos konfigurációt alkalmaz-e

Forrás: GDPR 5. cikk: Adatfeldolgozás elvei

Készen áll az adatai védelmére?

Kezdje el a PII anonimizálását 285+ entitástípuson 48 nyelven.