NGO standa frammi fyrir raunverulegum GDPR-reglum
Flóttamannahópur í Þýskalandi hljóðritar inntakuviðtöl. Sérhver skrá inniheldur nöfn, fjölskylduupplýsingar og læknisnótur. GDPR er krafist. Tæknifjárhagsáætlunin er 0 €.
Þetta er daglegt líf þúsunda NGO og góðgerðarfélaga um Evrópu. Þau meðhöndla mjög viðkvæmar skrár. Þær skrár gætu sett líf í hættu ef þær komust út. Og þau verða að fylgja sömu reglum og stór fyrirtæki með fullum persónuverndarteymum.
Hvers vegna bilið er til
GDPR á við um alla. Það nær yfir alþjóðlegt lyfjafyrirtæki með 50 milljónir skráa. Það nær einnig yfir flóttamannaHNGO með 500 viðtöl á ári. Stærð skiptir ekki máli. Fjárhagsáætlun skiptir ekki máli.
Grein 32 krefst "viðeigandi tæknilegra og skipulegra ráðstafana" frá öllum vinnsluaðilum. Raunveruleg tæknilegar öryggisráðstafanir eru krafðar.
Stór fyrirtæki geta keypt verkfæri og ráðið persónuverndarstarfsmenn. NGO án fjárhagsáætlunar standa frammi fyrir sömu reglum. Þau hafa ekkert af þessum auðlindum.
Bilið skaðar þær viðkvæmustu manneskjur. Hugsaðu um málaskrár hjá heimilisofbeldsskjólum. Eða styrkingsskrár hjálparsamtaka. Þessar skrár þurfa sterkustu verndina. Þær fá oft þá minnstu.
Hvað ókeypis verkfæri geta nað yfir
Ekki sérhvert GDPR-krav þarf greiddan hugbúnað. Ókeypis verkfæri geta uppfyllt kjarnakreftirnar:
Gagnahamlan (grein 5(1)(c)): Fjarlægja eða nafnlægja PII sem ekki er þörf á. Handvirk yfirferð virkar en er hæg. Ókeypis sjálfvirk verkfæri skera kostnaðinn skarpt.
Gervinafngjöf (grein 4(5)): Skiptir raunverulegum nöfnum út fyrir gervilæg nöfn. Þetta dregur úr áhættu á meðan greiningargildi er varðveitt. Afturkræf dulkóðun uppfyllir kröfuna þegar lykillinn er geymdur aðskilinn frá skránni.
Aðgangsstjórn: Takmarka hverjir geta skoðað persónulegar skrár. Flest skjalakerfis innihalda þetta án viðbótarkostnaðar.
Nafnleysingargjörð fyrir rannsóknarhlutdeild: Hlutdeild rannsóknarskráa krefst samþykkis eða réttrar nafnleysingargjörðar. Handvirkur auðkennunargjörð kostar 2-5 € á skjal. Sjálfvirk verkfæri kosta 0,001-0,01 €.
Ókeypis verkfæri fyrir NGO
anonym.legal ókeypis þrep: Þetta er varanlegt ókeypis þrep. Það er ekki prufuáætlun. Það veitir 200 tóken á mánuði. Fyrir NGO með lítið skjalaminnimagn nær þetta yfir grunnþarfir.
Ókeypis þrepið inniheldur:
- Vefvafraeviðmót - engin uppsetning þarf
- 285+ eindigagerðir: nöfn, staðsetningar, læknisauðkenni og fleira
- Margar aðferðir: afþykka, skipta út, hylja eða dulkóða
- ESB-hýsing - gögn eru á Evrópskum þjónum
- GDPR-samhæf vinnsla
Fyrir léttar notkunar gæti 200 tóken á mánuði verið nægilegt. Fyrir meira magn kostar Basic-áætlunin 3 € á mánuði. Það er um 36 € á ári.
Opinn hugbúnaður (krefst tæknilegrar uppsetningar):
- Microsoft Presidio: ókeypis, krefst Python og Docker-kunnáttu
- ARX: ókeypis skjáborðsforrit fyrir tölfræðilega nafnleysingagjörð
- Amnesia: ókeypis, vafrbyggður, notar k-nafnleysingagjörð
Opinn hugbúnaður hefur eitt lykiltak. Ef hópurinn hefur engan tæknilegan starfsmann geturðu ekki sett hann upp. Ókeypis þrep anonym.legal keyrir í vafra. Hvaða málsvernd sem er getur notað það beint.
Hvernig það virkar í framkvæmd
Stofnun: Flóttamannahjálp NGO, Þýskaland Gögn: Inntakuviðtöl - nöfn, fjölskylduupplýsingar, læknisnótur Markmið: Deila málsskrám með samstarfsstofnunum Vandamál: Getur ekki deilt persónulegum skrám án samþykkis eða nafnleysingargjörðar Fjárhagsáætlun: 0 €
Vinnuferlið:
- Málsvernd skráir inntakuviðtalið
- Skjal hlaðið upp á ókeypis þrep anonym.legal
- Nöfn, staðsetningar, fæðingardagar og læknisnótur eru nafnlægyð
- Nafnlægt eintak fer til samstarfsstofnunarinnar
- Upprunalegt skjal er geymt í skrá til innra notkunar
Þetta uppfyllir GDPR greinar 25 og 32 á núllkostnaði. NGO skráir þetta ferli í gagnavísitölu sína. Sú skrá er sönnun á fylgni.
Handvirkur vinnu á móti sjálfvirkum verkfærum
Fyrir NGO sem yfirfara 1.000 skjöl á ári:
Handvirk PII-yfirferð:
- Tími: 15-20 mínútur á skjal
- Á 20 €/klukkustund: 5.000-6.700 € á ári í starfsmannatíma
- Villuprósentutala: 5-10% misser
Sjálfvirk nafnleysingargjörð:
- Ókeypis þrep: 200 tóken á mánuði
- Basic-áætlun: 3 €/mánuð = 36 €/ár fyrir 1.000 tóken/mánuð
- Villuprósentutala: undir 1% með NLP-greiningu
Fyrir 10.000 skjöl á ári kosta sjálfvirk verkfæri um 10 €/ár. Það er 99,8% sparnaður miðað við handvirka vinnu.
Háskólar standa frammi fyrir sömu hindrun
Rannsóknarteymi við háskóla og læknamiðstöðvar lenda í sama vandamálinu. GDPR krefst nafnleysingargjörðar áður en rannsóknargögnum er deilt. Fjárhagsáætlanir eru þröngar. Rannsakendur eru ekki IT-starfsmenn. Þeir þurfa verkfæri sem þeir geta keyrt sjálfir.
Rannsóknarundanþága GDPR (grein 89) leyfir vinnslu til rannsókna með viðeigandi öryggisráðstöfunum. Nafnleysingargjörð er ein þeirra öryggisráðstafana. Ókeypis verkfæri opna dyr sem fylgnkostnaður myndi loka.
Notkunarbyggt verðlag á 0,0001 € á tóken stækkar með hópastærð. Lítill hópar greiðir mjög lítið. Þetta virkar vel fyrir NGO og fræðilegar deildir.
Fimm skref fyrir hvaða NGO sem er
Skref 1: Skráðu vinnslustarf þín. Skráðu hvaða persónulegar upplýsingar þú vinnur, hvers vegna og hvernig þú deilir þeim. Þetta eru Skrár vinnsluna þinna starfa. GDPR krefst þess af öllum stofnunum.
Skref 2: Finndu hvar nafnleysingargjörð hjálpar. Fyrir hvert starf: getur nafnleysingargjörð uppfyllt þörfina? Eða þarftu auðkennanlegar skrár í þeim tilgangi?
Skref 3: Veldu verkfærin þín. Ótæknilegt teymi: notaðu ókeypis þrep anonym.legal. Teymi með IT-stuðning: íhugaðu Microsoft Presidio.
Skref 4: Skráðu hvað þú gerir. Taktu fram að þú notir sjálfvirka nafnleysingagjörð sem tæknilega öryggisráðstöfun. Þetta er sönnunargagn þitt fyrir grein 32.
Skref 5: Kyntu hópinn þinn. Fimmtán mínútna kynning nær yfir hvað PII er, hvers vegna það skiptir máli og hvernig á að nota tækið. Einföld verkfæri halda þjálfun stuttri.
Fylgni er í nánd
GDPR-fylgni er ekki valfrjáls fyrir NGO. En það þarf ekki að vera dýrt. Ókeypis verkfæri og skýrir ferlar geta uppfyllt tæknilegu kröfurnar. Þú þarft ekki fyrirtækjafjárhagsáætlun.
Flóttamenn, eftirlifendur og rannsóknarþátttakendur eiga skilið sterka persónuvernd. Ókeypis verkfæri gera þá vernd tiltæka fyrir hópana sem þjóna viðkvæmustu fólkinu.
Lærðu hvernig anonym.legal sér um GDPR-tæknilegar kröfur. Fyrir eindigagerðir og uppsetningu, sjá yfirlit öryggi og fylgni. Algengar spurningar eru svarað í nafnleysingafáum.