Kluczowy wybór
Chroniąc poufne dokumenty, stajesz przed jedną zasadniczą decyzją: czy możliwe jest odzyskanie oryginału?
Trwała redakcja usuwa treść bezpowrotnie. Odtworzenie jej nie jest możliwe.
Odwracalne szyfrowanie zastępuje imiona i identyfikatory tokenami. Przy posiadaniu właściwego klucza można przywrócić oryginał.
Ta różnica kształtuje możliwości prawne i wymagania dotyczące zgodności. Błędny wybór może uniemożliwić wykonanie nakazu sądu lub żądania regulatora.
Oba rozwiązania mają swoje uzasadnione zastosowania. Kluczem jest wiedza, które z nich wybrać i kiedy. Większość narzędzi oferuje wyłącznie trwałe usuwanie, co ogranicza możliwości w sytuacjach, gdy okoliczności się zmieniają.
Zobacz nasze omówienie zgodności z przepisami, aby dowiedzieć się, jak każde z podejść odnosi się do typowych obowiązków prawnych.
RODO wyznacza wyraźną granicę
RODO dzieli dane na dwie kategorie: rekordy zanonimizowane i rekordy poddane pseudonimizacji.
Prawdziwa anonimizacja
Jeśli rekord nie może być powiązany z konkretną osobą, RODO nie ma zastosowania. Przepis pozostaje poza zakresem regulacji.
Muszą być spełnione trzy warunki:
- Ponowne powiązanie musi być niemożliwe.
- Żaden dodatkowy plik nie może umożliwiać ponownego powiązania.
- Proces musi być jednostronny.
To właśnie jest główna korzyść. Zanonimizowane rekordy wykraczają poza zakres RODO.
Pseudonimizacja na podstawie art. 4 ust. 5
Pseudonimizacja zastępuje identyfikatory tokenami. Oryginał można przywrócić za pomocą przechowywanego klucza.
Kluczowe fakty:
- Nadal stanowi dane osobowe w rozumieniu RODO.
- Stanowi środek bezpieczeństwa w rozumieniu art. 32.
- Ogranicza ryzyko naruszenia.
- Umożliwia wykorzystanie do celów badawczych na podstawie art. 89.
| Metoda | Status RODO | Możliwość przywrócenia | Główne zastosowanie |
|---|---|---|---|
| Anonimizacja | Nie są danymi osobowymi | Nie | Pliki publiczne |
| Pseudonimizacja | Dane osobowe | Tak | Prace wewnętrzne |
Kiedy trwałe usuwanie stwarza ryzyko
Postępowanie odkrywcze (discovery)
Sądy mogą nakazać przedłożenie oryginalnych plików.
- Twierdzenia o tajemnicy adwokackiej mogą być kwestionowane.
- Sędziowie mogą zapoznawać się z plikami na posiedzeniach niejawnych.
- Przeciwna strona może kwestionować zakres usuniętych treści.
- Postępowania apelacyjne mogą wymagać pełnego, oryginalnego tekstu.
Jeśli treść została bezpowrotnie usunięta, spełnienie nakazu staje się niemożliwe.
Pewna kancelaria prawna usunęła imiona klientów ze wszystkich akt spraw. Sąd zakwestionował twierdzenie o tajemnicy adwokackiej. Kancelaria nie była w stanie przedstawić oryginałów. Konsekwencją były sankcje.
Kontrole regulacyjne
Kontrolerzy mogą żądać wglądu w kompletne dokumenty.
- Audyty finansowe wymagają pełnych szczegółów transakcji.
- Audyty w obszarze zdrowia wymagają dokumentacji pacjentów.
- Kontrole RODO mogą obejmować wszystkie etapy przetwarzania.
Odpowiedź „usunęliśmy to bezpowrotnie” rzadko jest akceptowana.
Badania wymagające ponownego powiązania
Długoterminowe badania muszą łączyć rekordy w czasie.
- Badania medyczne śledzą wyniki pacjentów przez wiele lat.
- Badania akademickie wymagają kolejnych rund obserwacyjnych.
- Kontrole jakości potrzebują danych trendów.
Trwałe usuwanie blokuje wszystkie te możliwości.
Potrzeby biznesowe
Zespoły często potrzebują dostępu do oryginalnych dokumentów.
- Klienci proszą o zwrot oryginalnych dokumentów.
- Wewnętrzne przeglądy wymagają pełnego obrazu sytuacji.
- Kluczowe decyzje wymagają pełnego kontekstu.
- Ścieżki audytu mogą wymagać surowego tekstu źródłowego.
Kiedy stosować każdą z metod
Stosuj trwałe usuwanie, gdy:
| Przypadek | Przykład |
|---|---|
| Publikacja publiczna | Projekty otwartych danych |
| Ponowne powiązanie jest zbędne | Opublikowane zestawienia zbiorcze |
| Wymagane przez prawo | Niektóre powiadomienia o naruszeniach |
| Limity przechowywania | Pliki, których nie wolno zachowywać |
Stosuj odwracalne szyfrowanie, gdy:
| Przypadek | Przykład |
|---|---|
| Postępowanie odkrywcze | Wyniki e-discovery |
| Raporty wewnętrzne | Analizy, dashboardy |
| Badania naukowe | Badania długoterminowe |
| Obsługa klientów | Zarządzanie dokumentami |
| Dowody kontrolne | Dokumenty compliance |
Jak działa odwracalne szyfrowanie
anonym.legal wykorzystuje AES-256-GCM do szyfrowania i przywracania treści.
Etap szyfrowania
Oryginał: "Jan Kowalski, PESEL 85041567890"
↓
[Wykryj PII]
↓
Podmioty: PERSON("Jan Kowalski"), PESEL("85041567890")
↓
[Wygeneruj klucz]
↓
[Zaszyfruj każdy element]
↓
Wynik: "[PERSON_abc123], PESEL [ID_def456]"
Etap deszyfrowania
Wejście: "[PERSON_abc123], PESEL [ID_def456]"
↓
[Wczytaj klucz]
↓
[Odszyfruj tokeny]
↓
Wynik: "Jan Kowalski, PESEL 85041567890"
Bezpieczeństwo klucza
Klucz jest:
- Generowany na Twoim urządzeniu przy użyciu bezpiecznego źródła losowego.
- Nigdy nie wysyłany na serwery anonym.legal.
- Przechowywany w Twoim własnym magazynie kluczy.
- Chroniony Twoim własnym logowaniem.
Bez klucza odszyfrowanie jest niemożliwe.
Przykład z postępowania odkrywczego
Kancelaria prawna musi przedstawić dokumenty w postępowaniu sądowym.
Bez odwracalnego szyfrowania
- Trwale usuń wszystkie treści objęte tajemnicą adwokacką.
- Przekaż pliki przeciwnej stronie.
- Sąd kwestionuje twierdzenie o tajemnicy adwokackiej.
- Kancelaria nie może przedstawić oryginałów.
- Sankcje następują.
Z anonym.legal
- Zaszyfruj treści objęte tajemnicą adwokacką (odwracalnie).
- Przekaż zaszyfrowaną wersję.
- Sąd kwestionuje twierdzenie o tajemnicy adwokackiej.
- Odszyfruj i złóż do niejawnego przeglądu sądowego.
- Sąd orzeka w kwestii tajemnicy adwokackiej.
- Przekaż właściwą wersję.
Masz kontrolę na każdym etapie. Możesz spełnić każdy nakaz sądu. Nasza strona dotycząca zastosowań prawnych omawia pełny przebieg procesu. Zobacz stronę o wiedzy zerowej, aby dowiedzieć się, jak klucze pozostają wyłącznie po Twojej stronie.