Esminis pasirinkimas
Saugodami privačius įrašus, susiduriate su vienu pagrindiniu sprendimu: ar galite atgauti originalą?
Nuolatinė redakcija pašalina turinį visiems laikams. Jo atkurti neįmanoma.
Grąžinamasis šifravimas pakeičia vardus ir ID tokenais. Galite atkurti originalą turėdami tinkamą raktą.
Ši spraga lemia jūsų teisines ir atitikties galimybes. Pasirinkus neteisingai, galite negalėti įvykdyti teismo nutarties ar reguliavimo institucijos prašymo.
Abu metodai turi tinkamų naudojimo atvejų. Svarbiausia žinoti, kurį naudoti ir kada. Dauguma įrankių siūlo tik nuolatinį pašalinimą. Tai riboja jūsų galimybes, kai aplinkybės pasikeičia.
Žr. mūsų teisinės atitikties apžvalgą, kaip kiekvienas metodas atitinka įprastas teisines pareigas.
BDAR brėžia aiškią ribą
BDAR pasaulį dalija į dvi grupes: anoniminiai įrašai ir pseudoanoniminiai įrašai.
Tikras anoniminimasmas
Jei įrašo neįmanoma susieti su asmeniu, BDAR netaikomas. Teisė yra neprisaikdintos.
Turi būti teisingos trys sąlygos:
- Susiejimas turi būti neįmanomas.
- Jokie papildomi failai negali leisti susiejimo.
- Procesas turi būti vienkryptis.
Tai pagrindinis privalumas. Anoniminiai įrašai nepatenka į BDAR taikymo sritį.
Pseudoanoniminimas pagal 4 straipsnio 5 dalį
Pseudoniminimasmas pakeičia ID tokenais. Originalą galima atkurti naudojant saugomą raktą.
Svarbiausios faktai:
- Jis vis tiek laikomas asmens duomenimis pagal BDAR.
- Jis atitinka saugumo priemonės reikalavimus pagal 32 straipsnį.
- Jis mažina pažeidimo riziką.
- Jis leidžia naudoti tyrimams pagal 89 straipsnį.
| Metodas | BDAR statusas | Galima atkurti | Pagrindinis naudojimas |
|---|---|---|---|
| Anoniminimasmas | Ne asmens duomenys | Ne | Viešieji failai |
| Pseudoanoniminimas | Asmens duomenys | Taip | Vidinis darbas |
Kada nuolatinis pašalinimas kuria riziką
Teismo atskleidimas
Teismai gali nurodyti pateikti originalius failus.
- Privilegijų pretenzijoms galima ginčyti.
- Teisėjai gali peržiūrėti failus privačiai.
- Priešingoji šalis gali ginčyti, kas buvo pašalinta.
- Apeliaciniams skundams gali reikėti viso originalaus teksto.
Jei turinys buvo ištryntas visiems laikams, jūs negalite laikytis.
Advokatų kontora pašalino kliento vardus iš visų bylų failų. Teismas suabejojo privilegijų pretenzija. Kontora negalėjo pateikti originalų. Pasekė sankcijos.
Reguliavimo auditoriai
Auditoriai gali prašyti peržiūrėti pilnus įrašus.
- Finansų auditams reikia visų sandorių detalių.
- Sveikatos auditams reikalingi pacientų įrašai.
- BDAR auditai gali apimti visus apdorojimo žingsnius.
Sakymasis "mes tai visiems laikams pašalinome" retai yra priimtinas atsakymas.
Tyrimai, kuriems reikia reidentifikacijos
Ilgalaikiai tyrimai turi susieti įrašus per laikotarpį.
- Medicinos tyrimai seka pacientų rezultatus per metus.
- Akademiniai tyrimai reikalauja tolesnių etapų.
Nuolatinis pašalinimas blokuoja visa tai.
Verslo poreikiai
Komandos dažnai turi atgauti originalius įrašus.
- Klientai prašo savo originalių dokumentų.
- Vidinėms peržiūroms reikia pilno vaizdo.
- Svarbiems sprendimams reikia viso konteksto.
- Audito trasa gali reikalauti pirminio šaltinio teksto.
Kada naudoti kiekvieną metodą
Naudokite nuolatinį pašalinimą, kai:
| Atvejis | Pavyzdys |
|---|---|
| Viešas paskelbimas | Atvirų duomenų projektai |
| Reidentifikacija nereikalinga | Paskelbti skaičiai |
| Reikalaujama pagal įstatymą | Kai kurie pažeidimų pranešimai |
| Saugojimo apribojimai | Failai, kurių negalima saugoti |
Naudokite grąžinamąjį šifravimą, kai:
| Atvejis | Pavyzdys |
|---|---|
| Teismo atskleidimas | Elektroninio atkleidimo rezultatai |
| Vidinės ataskaitos | Analizė, prietaisų skydeliai |
| Tyrimai | Ilgalaikiai tyrimai |
| Klientų darbas | Dokumentų valdymas |
| Audito įrodymai | Atitikties įrašai |
Kaip veikia grąžinamasis šifravimas
anonym.legal naudoja AES-256-GCM, kad šifruotų ir atkurtų turinį.
Šifravimo žingsnis
Originalas: "Jonas Jonaitis, AAT 123-45-6789"
↓
[Aptikti ADA]
↓
Esybės: ASMUO("Jonas Jonaitis"), AAT("123-45-6789")
↓
[Sugeneruoti raktą]
↓
[Šifruoti kiekvieną elementą]
↓
Rezultatas: "[ASMUO_abc123], AAT [AAT_def456]"
Iššifravimo žingsnis
Įvestis: "[ASMUO_abc123], AAT [AAT_def456]"
↓
[Įkelti raktą]
↓
[Iššifruoti tokenus]
↓
Rezultatas: "Jonas Jonaitis, AAT 123-45-6789"
Rakto saugumas
Raktas:
- Sukuriamas jūsų įrenginyje. Naudojamas saugus atsitiktinis šaltinis.
- Niekada nesiunčiamas į anonym.legal serverius.
- Saugomas jūsų pačių raktų saugykloje.
- Apsaugotas jūsų pačių prisijungimu.
Be rakto iššifruoti neįmanoma. Tai faktas.
Teismo atskleidimo pavyzdys
Advokatų kontora turi pateikti failus bylos teisme.
Be grąžinamojo šifravimo
- Nuolat pašalinkite visą privilegijuotą turinį.
- Siųskite failus priešingajai šaliai.
- Teismas ginčija privilegijų pretenziją.
- Kontora negali pateikti originalų.
- Paseka sankcijų.
Su anonym.legal
- Šifruokite privilegijuotą turinį (grąžinamai).
- Siųskite šifruotą versiją.
- Teismas ginčija privilegijų pretenziją.
- Iššifruokite ir pateikite privačiai teismo peržiūrai.
- Teismas priima sprendimą.
- Siųskite tinkamą versiją.
Jūs išlaikote kontrolę kiekviename žingsnyje. Galite vykdyti bet kurią teismo nutartį. Mūsų teisinių naudojimo atvejų puslapis aprašo visą procesą. Žr. nulinių žinių puslapį – kaip raktai lieka tik jūsų pusėje.