Ի՞նչ է կվազի-անձնական տվյալը
GDPR-ի 4-րդ հոդվածը ծածկում է ցանկացած տվյալ, որը կարող է նույնականացնել անձին: Տվյալները պետք չէ ուղղակիորեն անվանեն մեկին: Բավական է, որ նույնականացումը հնարավոր դառնա լրացուցիչ քայլերով:
Աշխատողների ներքին ID-ները դրա հստակ օրինակն են: Վերցրեք "EMP-EU-123456" արժեքը: Այս տողը ոչ ոքի չի անվանում: Սակայն HR համակարգը պահպանում է պարզ համեմատության աղյուսակ: EMP-EU-123456-ը կապված է Մարիա Շմիդտի, Ավագ Ինժեների, Մյունխեն: Ցանկացած ոք, ով հասանելիություն ունի այդ աղյուսակին, կարող է գտնել նրան: GDPR-ի համաձայն, ID-ն անձնական տվյալ է:
Նույն կանոնը վերաբերում է այլ ներքին կոդերին.
- Հաճախորդների հաշվի համարները, որոնք կապված են CRM գրառումների հետ
- Ծրագրի կոդերը, որոնք կապված են հաճախորդների անուններին պայմանագրային համակարգերում
- Գործի հղման համարները իրավական ֆայլերում
- Բժշկական գրառումների համարները, որոնք կապված են հիվանդների գրառումների հետ
Անուններն ու էլ.փոստի հասցեները հեռացնելը բավարար չէ: Եթե ներքին ID-ները մնում են ֆայլում, կրկնանույնականացումը ընդամենը երկու քայլ հեռու է:
Ինչո՞ւ է այս բացը հանգեցնում տուգանքների
GDPR-ի բոլոր տուգանքների 34%-ը կապված է 32-րդ հոդվածի ներքո անբավարար տեխնիկական միջոցների հետ: Այս թիվը ստացված է DLA Piper 2025 GDPR տարեկան զեկույցից: Կվազի-նույնականացնող ներքին նույնացուցիչների հայտնաբերումը բաց թողնելը ընկնում է այս կատեգորիայի մեջ:
EDPB-ն 2024 թ. մշակել է 900-ից ավելի հետևողականության մեխանիզմի գործ: Սահմանների վրայով կիրարկումը նշանակում է, որ ընդհանուր տվյալների բազայի մեկ բաց կարող է հանգեցնել մի քանի ԵՄ անդամ երկրներում կոորդինացված գործողության:
Ստանդարտ PII գործիքները գտնում են համընդհանուր ձևաչափեր՝ անուններ, էլ.փոստ, հեռախոսահամարներ, ազգային ID-ներ: Դրանք չգիտեն ձեր ներքին ID ձևաչափը: Ոչ մի գործիք չգիտի, քանի դեռ դուք չեք ասել: Ահա թե ինչ է բացը:
Ինչպե՞ս է աշխատում կոդ չպահանջող ձևաչափի ստեղծողը
Մի գլոբալ լոգիստիկ ընկերություն կարիք ունի անանձնանացնել աշխատողների գրառումները արտաքին աուդիտի համար: Նրանց աշխատողների ID-ները օգտագործում են հետևյալ ձևաչափը. EMP-[REGION]-[6 թիվ]: Երեք օրինակ. EMP-EU-123456, EMP-APAC-789012, EMP-AMER-345678:
Համապատասխանության թիմը AI ձևաչափի օգնականին մուտքագրում է երեք օրինակ: AI-ն վերադարձնում է.
- Ձևաչափ.
EMP-[A-Z]{2,4}-\d{6} - Բոլոր երեք օրինակները համընկնում են
- Առաջարկվող կազմակերպության անուն. EMPLOYEE-ID
- Առաջարկվող հաջորդ քայլ. փորձարկել ավելի շատ տարածաշրջանային կոդերով
Թիմը փորձարկում է ևս տաս նմուշ: Ձևաչափն աշխատում է բոլոր նրանց վրա:
Նրանք պահպանում են հատուկ կազմակերպությունը թիմի ընդհանուր GDPR preset-ին: Աուդիտի փաթեթի բոլոր 47 փաստաթղթերը մշակվում են մեկ խմբաքանակով: Յուրաքանչյուր աշխատողի ID-ն փոխարինվում է դերի վրա հիմնված պիտակով: Աուդիտի ընկերությունը ստանում է ֆայլեր, որոնք այլևս կապ չունեն ոչ մի անհատի հետ:
Ինժեներական օգնություն պետք չէ: Ողջ կարգավորումը մեկ ժամից պակաս ժամանակ է պահանջում:
Ի՞նչ է հաջորդը
Այն բանից հետո, երբ հատուկ կազմակերպությունը պահպանվում է ընդհանուր preset-ին, թիմի բոլոր անդամներն օգտագործում են նույն կարգավորումը: Նոր աշխատողները ստանում են այն առաջին օրը: Խմբաքանակային աշխատանքները, API կանչերը և ձեռքով բեռնումները բոլորն կիրառում են նույն ձևաչափը:
Աուդիտի հետքը ցույց է տալիս, թե որ preset-ն է օգտագործվել յուրաքանչյուր ֆայլի համար: Եթե DPA-ն ապացույց է պահանջում ձեր անանձնանացման գործընթացի վերաբերյալ, կարող եք ցույց տալ այն:
Հատուկ կազմակերպության ամբողջ կարգավորման աշխատանքային հոսքի համար տե՛ս custom PII identifiers for organizational anonymization: Թիմերի շրջանում այս կարգավորումը հետևողական պահելու համար տե՛ս anonymization consistency presets for GDPR audit: