By · Last updated 2026-06-05

Atgal į BlogąGDPR ir Atitiktis

Nuotolinis darbas ir BDAR: Platformų nenuoseklumas

Biure dirbančios komandos naudoja pilnafunkces darbalaukio programas. Nuotoliniai darbuotojai naudoja žiniatinklio programas su galbūt skirtingomis nuostatomis. ES bendrasis teismas sako, kad politika neužtenka.

June 5, 20266 min skaityti
remote work GDPRplatform consistencyhybrid workplace privacytechnical controlsGDPR compliance

Nuotolinis darbas ir BDAR: Platformų spragos problema

Atnaujinta 2026 m.

Dauguma BDAR programų buvo sukurtos biurui. Visi darbuotojai naudojo valdomus darbalaukius. IT nustatė vieną konfigūraciją kiekviename kompiuteryje. Konfigūracija buvo vienoda.

Nuotolinis ir hibridinis darbas tai pakeitė. Šiandien tas pats asmuo gali tvarkyti asmens duomenis iš biuro darbo stoties pirmadienį ir namų nešiojamojo kompiuterio penktadienį. BDAR prievolė nesikeičia pagal vietą. Techninės kontrolės dažnai keičiasi.

Kodėl vieta sukuria spragą

BDAR 32 straipsnis aiškus: organizacijos turi taikyti tinkamas technines priemones asmens duomenims apsaugoti. Taisyklė nesako "biure". Ji taikoma ten, kur duomenys tvarkomi.

Kai biuro ir nuotolinio darbo įrankiai skiriasi, skiriasi ir kontrolės. Ta spraga yra atitikties problema.

Dabar daugumoje komandų egzistuoja keturi darbo modeliai.

  • Biuro darbuotojai valdomomis darbo stoties kompiuteriais su IT įdiegta programine įranga.
  • Nuotoliniai darbuotojai namų įranga - valdoma įmonės arba BYOD.
  • Mobilūs darbuotojai, naudojantys bet kokį artimą įrenginį, su ribota konfigūracijos kontrole.
  • Hibridiniai darbuotojai, kiekvieną savaitę kaitaliojantys abu variantus.

Kiekviena aplinka gali naudoti skirtingus įrankius, skirtingas versijas ir skirtingas nuostatas. BDAR 32 straipsnis taikomas visiems keturiems.

Ko dabar tikisi teismai

Teismai aiškiai nurodė, kad politika viena nespatenkina BDAR 32 straipsnio. Reikalingi veikiančių techninių kontrolių įrodymai.

Politika, nurodanti darbuotojams anoniminizuoti duomenis prieš naudojant DI įrankius, nėra techninė kontrolė. Priemonė, kuri padaro anoniminizavimą - tai yra kontrolė. Jei ta priemonė nėra nuosekliai diegiama biuro ir nuotolinio darbo aplinkose, kontrolė nepavyksta. Nenuosekli kontrolė nėra atitinkanti reikalavimus kontrolė.

Keturios sritys, kuriose turi būti nuoseklumas

Asmens duomenų anoniminizavimo įrankiams nuoseklumas visose vietose reiškia keturis dalykus.

Objektų aprėptis: Tie patys objektų tipai aptinkami biure ir namuose. Ne maždaug tie patys - tiksliai tie patys. Skirtingi aptikimo varikliai reiškia, kad aprėpties negalima įrodyti lygiaverte.

Pasitikėjimo ribos: Ta pati riba suaktyvina automatinį anoniminizavimą abiejose vietose. Objektas, pažymėtas 87% pasitikėjimu biure, neturėtų gauti tik perspėjimo namuose.

Išankstinė konfigūracija: Atitikties komandos "BDAR standartinis" išankstinis nustatymas taikomas abiejose aplinkose. Serverio pusės saugykla reiškia, kad pakeitimai pasiekia kiekvieną prieigos tašką vienu metu.

Audito takelys: Apdorojimas namuose ir biure rodomas viename centralizuotame žurnale. Nėra atskiro nuotolinio žurnalo, kurį reikia vėliau suderinti.

Darbalaukio ir žiniatinklio programos rizika

Daug organizacijų diegia darbalaukio programą biuro vartotojams ir žiniatinklio programą nuotoliniams darbuotojams. Net iš to paties tiekėjo šie du produktai gali skirtis.

  • Atnaujinimo ciklai skiriasi. Darbalaukio programa gali atsilikti nuo žiniatinklio programos keliais versijomis.
  • Konfigūracijos paveldėjimas gali sugesti. Žiniatinklio programoje atnaujintas išankstinis nustatymas gali nepasiekti darbalaukio.
  • Registravimas gali skiltis. Darbalaukio programa gali rašyti vietinius žurnalus, o žiniatinklio programa - centralizuotai.

Atitikties testas paprastas: ar galite parodyti, kad tas pats aptikimas buvo vykdomas kiekviename dokumente? Jei atsakymui reikia sujungti du skirtingus žurnalų formatus, kontrolės nėra sulygiuotos.

Kaip veikia platformos nepriklausiusi aprėptis

Praktinis atsakymas yra vienas serverio pusės aptikimo API, kurį naudoja kiekviena sąsaja. Darbalaukio programa, žiniatinklio programa ir naršyklės plėtinys - visi kreipiasi į tą patį variklį. Veikia vienas modelis. Rezultatas yra tas pats visur.

Šis požiūris sprendžia visas keturias nuoseklumo sritis.

  • Aptikimas vykdomas serveryje. Aprėptis yra identiška visose sąsajose.
  • Ribos nustatomos vieną kartą ir taikomos per API. Nėra drifto kliento pusėje.
  • Išankstiniai nustatymai saugomi serverio pusėje. Kiekviena sąsaja juos įkelia vykdymo metu.
  • Visi įvykiai eina į vieną audito duomenų bazę. Vienas užklausa apima visą komandą.

IT diegia naršyklės plėtinį nuotoliniams darbuotojams su tuo pačiu išankstiniu nustatymu kaip darbalaukio programa. Vienas konfigūracijos dokumentas apima visas aplinkas.

Įmonės komandos atvejis

35 asmenų atitikties komanda aptiko platformos spragą per vidinį auditą. Komandą sudarė 20 darbuotojų Miunchene ir 15 nuotolinių visoje Vokietijoje ir Nyderlanduose.

Biuro darbuotojai naudojo Windows darbalaukio asmens duomenų įrankį su 285+ objektų tipais ir BDAR išankstiniu nustatymu. Nuotoliniai darbuotojai naudojo žiniatinklio įrankį iš kito tiekėjo. Jis apėmė apie 80 objektų tipų ir neturėjo BDAR išankstinio nustatymo. Ta pati komanda. Tie patys duomenys. Skirtingi įrankiai.

Komanda suvienijo vieną platformą.

  • Darbalaukio programa įdiegta valdomose darbo stotyse Miuncheno biure.
  • Žiniatinklio programa su tuo pačiu išankstiniu nustatymu visiems nuotoliniams darbuotojams.
  • Chrome plėtinys diegtas visuose įrenginiuose naršyklės DI naudojimui.
  • IT valdo vieną išankstinį nustatymą. Jis automatiškai sinchronizuojamas su kiekviena sąsaja.

Po suvienodinimo komanda pateikė vieną Techninių priemonių dokumentą, apimantį visus 35 narius. Vienas audito takelys. Vienas ketvirčio konfigūracijos patikrinimas. Vidinis audito radinys buvo uždarytas per 8 savaites.

Daugiau apie audito dokumentavimą žr. teisinės atitikties vadove. Apie technines kontroles praktikoje žr. saugumo apžvalgoje.

Išvada

Nuotolinis darbas nepakeitė BDAR. Jis pakeitė, kur duomenys tvarkomi. Tas poslinkis atskleidė spragą, kurią buvo paslėpusios vienodos biuro konfigūracijos.

Nuoseklios techninės kontrolės reiškia tą patį aptikimą, tas pačias ribas ir tą patį audito takelį. Jos taikomos nepriklausomai nuo to, kur dirba darbuotojas. Serverio pusės požiūris padaro nuoseklumą numatytuoju. Platformų fragmentacija padaro nenuoseklumą numatytuoju.

Pasiruošę apsaugoti savo duomenis?

Pradėkite anonimizuoti PII su 285+ subjektų tipais 48 kalbomis.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.