Galvenā izvēle
Aizsargājot privātus ierakstus, jūs saskaraties ar vienu galveno lēmumu: vai varat atgūt oriģinālu?
Pastāvīgā rediģēšana neatgriezeniski noņem saturu. Nav iespējas to atjaunot.
Reversīvā šifrēšana aizstāj vārdus un ID ar tokeniem. Ar pareizo atslēgu varat atjaunot oriģinālu.
Šī atšķirība veido jūsu juridiskās un atbilstības iespējas. Izvēlieties nepareizi, un, iespējams, nevarēsiet izpildīt tiesas rīkojumu vai regulatora pieprasījumu.
Abām metodēm ir pamatots pielietojums. Galvenais ir zināt, kuru izmantot un kad. Vairums rīku piedāvā tikai pastāvīgu noņemšanu. Tas ierobežo jūsu iespējas, kad lietas mainās.
Skatiet mūsu juridiskās atbilstības pārskatu, kā katra pieeja atbilst izplatītajiem juridiskajiem pienākumiem.
VDAR novilkšana skaidra līnija
VDAR sadala pasauli divās grupās: anonimizēti un pseidoanonimizēti ieraksti.
Patiesa anonimizācija
Ja ierakstu nevar saistīt ar personu, VDAR neattiecas. Likums ir ārpus darbības jomas.
Jābūt trim nosacījumiem:
- Atkārtotai saistīšanai jābūt neiespējamai.
- Neviens papildu fails nedrīkst ļaut atkārtotai saistīšanai.
- Process jābūt vienvirziena.
Šis ir galvenais ieguvums. Anonimizēti ieraksti ir ārpus VDAR.
Pseidoanonimizācija saskaņā ar 4.(5) pantu
Pseidoanonimizācija aizstāj ID ar tokeniem. Oriģinālu var atjaunot, izmantojot glabāto atslēgu.
Galvenie fakti:
- Tas joprojām tiek uzskatīts par personas ierakstiem saskaņā ar VDAR.
- Tas ir kvalificējams kā drošības pasākums saskaņā ar 32. pantu.
- Tas samazina pārkāpuma risku.
- Tas ļauj pētniecības izmantošanu saskaņā ar 89. pantu.
| Metode | VDAR statuss | Var atjaunot | Galvenais pielietojums |
|---|---|---|---|
| Anonimizācija | Nav personas | Nē | Publiskie faili |
| Pseidoanonimizācija | Personas | Jā | Iekšējais darbs |
Kad pastāvīgā noņemšana rada risku
Juridiskā atklāšana
Tiesas var rīkot oriģinālo failu iesniegšanu.
- Privilēģiju prasības var apstrīdēt.
- Tiesneši var pārskatīt failus privāti.
- Pretējā puse var apstrīdēt noņemto saturu.
- Pārsūdzībās var būt vajadzīgs pilns, oriģinālais teksts.
Ja esat iznīcinājis saturu uz visiem laikiem, nevarat izpildīt prasību.
Advokātu birojs noņēma klientu vārdus no visiem lietas failiem. Tiesa apstrīdēja privilēģiju prasību. Birojs nevarēja iesniegt oriģinālus. Sekoja sankcijas.
Regulatīvās revīzijas
Revizori var lūgt skatīt pilnus ierakstus.
- Finanšu revīzijām vajadzīga pilna darījuma informācija.
- Veselības revīzijām vajadzīgi pacientu ieraksti.
- VDAR revīzijas var aptvert visus apstrādes soļus.
Atbilde "mēs to neatgriezeniski noņēmām" reti ir pieņemama atbilde.
Pētījumi, kam vajadzīga atkārtotā saistīšana
Ilglaicīgi pētījumi jāsaista ieraksti laika gaitā.
- Medicīniskie pētījumi seko pacienta rezultātiem gadu garumā.
- Akadēmiskie pētījumi vajadzīgi papildu kārtas.
- Kvalitātes pārskatiem vajadzīgi tendences dati.
Pastāvīgā noņemšana bloķē visu šo.
Biznesa vajadzības
Komandas bieži vajadzīgi oriģinālie ieraksti atpakaļ.
- Klienti prasa savus oriģinālos dokumentus.
- Iekšējās pārskatīšanas vajadzīga pilna aina.
- Galvenie lēmumi vajadzīgi visu kontekstu.
- Revīzijas žurnāli var prasīt neapstrādāto avota tekstu.
Kad izmantot katru metodi
Izmantojiet pastāvīgo noņemšanu, kad:
| Gadījums | Piemērs |
|---|---|
| Publiskā publicēšana | Atvērto datu projekti |
| Nav vajadzīgas atkārtotas saistīšanas | Publicētie skaitļi |
| Likumā prasīts | Daži pārkāpumu paziņojumi |
| Glabāšanas ierobežojumi | Faili, ko nedrīkst glabāt |
Izmantojiet reversīvo šifrēšanu, kad:
| Gadījums | Piemērs |
|---|---|
| Juridiskā atklāšana | E-atklāšanas izvade |
| Iekšējie ziņojumi | Analītika, informācijas paneļi |
| Pētījumi | Ilgtermiņa pētījumi |
| Klientu darbs | Dokumentu pārvaldība |
| Revīzijas pierādījumi | Atbilstības ieraksti |
Kā darbojas reversīvā šifrēšana
anonym.legal izmanto AES-256-GCM, lai šifrētu un atjaunotu saturu.
Šifrēšanas solis
Oriģināls: "John Smith, SSN 123-45-6789"
↓
[Noteikt personas datus]
↓
Entitātes: PERSON("John Smith"), SSN("123-45-6789")
↓
[Ģenerēt atslēgu]
↓
[Šifrēt katru elementu]
↓
Izvade: "[PERSON_abc123], SSN [SSN_def456]"
Atšifrēšanas solis
Ievade: "[PERSON_abc123], SSN [SSN_def456]"
↓
[Ielādēt atslēgu]
↓
[Atšifrēt tokenus]
↓
Izvade: "John Smith, SSN 123-45-6789"
Atslēgas drošība
Atslēga ir:
- Izveidota jūsu ierīcē. Tā izmanto drošu nejaušo avotu.
- Nekad netiek nosūtīta uz anonym.legal serveriem.
- Glabāta jūsu pašu atslēgu glabātuvē.
- Aizsargāta ar jūsu pašu pieteikšanos.
Bez atslēgas nevar atšifrēt. Tas nav iespējams.
Juridiskās atklāšanas piemērs
Advokātu birojam tiesas procesā jāiesniedz faili.
Bez reversīvās šifrēšanas
- Pastāvīgi noņemt visu privileģēto saturu.
- Nosūtīt failus pretējai pusei.
- Tiesa apstrīd privilēģiju prasību.
- Birojs nevar iesniegt oriģinālus.
- Seko sankcijas.
Ar anonym.legal
- Šifrēt privileģēto saturu (reversīvi).
- Nosūtīt šifrēto versiju.
- Tiesa apstrīd privilēģiju prasību.
- Atšifrēt un iesniegt privātai tiesas pārskatīšanai.
- Tiesa lemj par prasību.
- Nosūtīt pareizo versiju.
Jūs saglabājat kontroli katrā posmā. Varat izpildīt jebkuru tiesas rīkojumu. Mūsu juridiskās izmantošanas gadījumu lapa aptver pilno procesu. Skatiet nulles zināšanu lapu, kā atslēgas paliek tikai jūsu pusē.