НВО се соочуваат со реални правила на GDPR
Група за бегалци во Германија снима приемни интервјуа. Секоја датотека содржи имиња, семејни детали и медицински белешки. GDPR е задолжителен. Технолошкиот буџет е 0 EUR.
Ова е секојдневниот живот на илјадници НВО и добротворни организации низ Европа. Тие ракуваат со многу чувствителни записи. Тие записи би можеле да го загрозат животот ако дојдат до погрешни раце. И мораат да ги следат истите правила, како и големи фирми со целосни тимови за приватност.
Зошто постои јазот
GDPR важи за сите. Ги покрива глобалните фармацевтски фирми со 50 милиони записи. Ги покрива и НВО за бегалци со 500 интервјуа годишно. Големината не е важна. Буџетот не е важен.
Член 32 бара "соодветни технички и организациски мерки" од сите обработувачи. Потребни се реални технички заштитни мерки.
Големите компании можат да купат алатки и да вработат персонал за приватност. НВО без буџет се соочуваат со истите правила. Немаат ниеден од тие ресурси.
Јазот ги погодува највулнерабилните луѓе. Помислете на досиеата на случаи во засолништа за жртви на домашно насилство. Или на записите за корисниците на помошни групи. Овие датотеки бараат најсилна заштита. Честопати добиваат најмалку.
Што можат да покријат бесплатните алатки
Не секое барање на GDPR бара платен софтвер. Бесплатните алатки можат да ги исполнат основните правила:
Минимизирање на податоците (Член 5(1)(c)): Отстранување или анонимизирање на лични податоци кои не се потребни. Рачниот преглед работи, но е бавен. Бесплатните автоматизирани алатки го намалуваат трошокот остро.
Псевдонимизација (Член 4(5)): Замена на вистинските имиња со псевдоними. Ова го намалува ризикот, а ги задржува аналитичките вредности. Реверзибилното шифрирање се квалификува кога клучот е складиран одделно од датотеката.
Контроли на пристап: Ограничете кој може да гледа лични датотеки. Повеќето системи за документи го вклучуваат тоа без дополнителен трошок.
Анонимизација за споделување на истражувања: Споделувањето записи од истражувања бара согласност или правилна анонимизација. Рачната де-идентификација чини 2-5 EUR по документ. Автоматизираните алатки чинат 0,001-0,01 EUR.
Бесплатни алатки за НВО
Бесплатен план на anonym.legal: Ова е траен бесплатен план. Тоа не е пробен период. Дава 200 токени месечно. За НВО со мал обем на документи, ова ги покрива основните потреби.
Бесплатниот план вклучува:
- Интерфејс за веб-прелистувач - без потреба за поставување
- 285+ типови ентитети: имиња, локации, медицински идентификатори и повеќе
- Повеќе методи: редактирање, замена, маскирање или шифрирање
- Хостирање во ЕУ - податоците остануваат на европски сервери
- Обработка усогласена со GDPR
За лесна употреба, 200 токени месечно може да бидат доволни. За поголем обем, Основниот план чини 3 EUR месечно. Тоа е приближно 36 EUR годишно.
Опции со отворен код (бараат техничко поставување):
- Microsoft Presidio: бесплатно, бара вештини за Python и Docker
- ARX: бесплатна десктоп-апликација за статистичка анонимизација
- Amnesia: бесплатно, базирано на прелистувач, користи k-анонимност
Алатките со отворен код имаат едно клучно ограничување. Ако вашиот тим нема технички персонал, не можете да ги распоредите. Бесплатниот план на anonym.legal работи во прелистувач. Секој социјален работник може да го користи директно.
Како функционира во пракса
Организација: НВО за поддршка на бегалци, Германија Податоци: Приемни интервјуа - имиња, семејни детали, медицински белешки Цел: Споделување на досиеата на случаи со партнерски организации Проблем: Не може да се споделат лични записи без согласност или анонимизација Буџет: 0 EUR
Работниот процес:
- Социјалниот работник го снима приемното интервју
- Документот се прикачува на бесплатниот план на anonym.legal
- Имињата, локациите, датумите на раѓање и медицинските детали се анонимизирани
- Анонимизираната копија оди до партнерската организација
- Оригиналот останува во досието за внатрешна употреба
Ова ги исполнува Членот 25 и Членот 32 на GDPR без трошоци. НВО го евидентира овој процес во нивниот регистар на податоци. Тој запис е доказ за усогласеност.
Рачна работа наспроти автоматизирани алатки
За НВО која прегледува 1.000 документи годишно:
Рачен преглед на лични податоци:
- Време: 15-20 минути по документ
- По 20 EUR на час: 5.000-6.700 EUR годишно во работно време на персоналот
- Стапка на грешки: 5-10% пропуштени
Автоматизирана анонимизација:
- Бесплатен план: 200 токени месечно
- Основен план: 3 EUR месечно = 36 EUR годишно за 1.000 токени месечно
- Стапка на грешки: под 1% со NLP-откривање
За 10.000 документи годишно, автоматизираните алатки чинат приближно 10 EUR годишно. Тоа е заштеда од 99,8% во споредба со рачната работа.
Универзитетите се соочуваат со истиот ѕид
Истражувачките тимови на универзитетите и медицинските центри го погодуваат истиот проблем. GDPR бара анонимизација пред споделување на истражувачки резултати. Буџетите се тесни. Истражувачите не се ИТ-персонал. Им требаат алатки кои можат да ги извршуваат самите.
Изнимката за истражување на GDPR (Член 89) дозволува обработка за истражување со соодветни заштитни мерки. Анонимизацијата е една од тие заштитни мерки. Бесплатните алатки отвораат врати кои трошоците за усогласеност би ги затвориле.
Ценоразувањето базирано на употреба по 0,0001 EUR по токен се прилагодува на големината на тимот. Малите групи плаќаат многу малку. Ова функционира добро за НВО и академски оддели.
Пет чекори за секоја НВО
Чекор 1: Наведете ги вашите активности на обработка. Забележете какви лични информации обработувате, зошто и како ги споделувате. Ова е вашиот Регистар на активности на обработка. GDPR го бара тоа за сите организации.
Чекор 2: Пронајдете каде анонимизацијата помага. За секоја активност: дали анонимизацијата може да ја исполни потребата? Или барате идентификувани записи за таа намена?
Чекор 3: Изберете ги вашите алатки. Нетехнички тимови: користете го бесплатниот план на anonym.legal. Тимови со ИТ-поддршка: разгледајте Microsoft Presidio.
Чекор 4: Забележете го она што го правите. Забележете дека користите автоматизирана анонимизација како техничка заштитна мерка. Ова е вашиот доказ согласно Членот 32.
Чекор 5: Информирајте го вашиот тим. Сесија од 15 минути ги покрива прашањата за тоа: što se лични податоци, зошто тие се важни и kako ја користат алатката. Едноставните алатки го скратуваат обучувањето.
Усогласеноста е достапна
Усогласеноста со GDPR не е опционална за НВО. Но не мора да биде скапа. Бесплатните алатки и јасните процеси можат да ги исполнат техничките барања. Не ви е потребен буџет на ниво на претпријатие.
Бегалците, преживеаните и учесниците во истражувања заслужуваат силна заштита на приватноста. Бесплатните алатки ја прават таа заштита достапна за групите кои им служат на највулнерабилните луѓе.
Дознајте повеќе за тоа kako anonym.legal ги исполнува техничките барања на GDPR. За типовите ентитети и поставувањето, погледнете го прегледот за безбедност и усогласеност. Вообичаените прашања се одговорени во FAQ за анонимизација.