A lacuna RGPD no Excel
As ferramentas de redação de PDF não funcionam com ficheiros Excel. Isto cria uma lacuna de conformidade. Em ambientes empresariais, afeta todas as equipas de RH, finanças e operações.
Os pedidos de acesso ao abrigo do RGPD aumentaram 180 % entre 2021 e 2024 (Relatório Anual do CEPD). Quando chega um DSAR, deve partilhar os dados pessoais do requerente. Deve também proteger os dados de todas as outras pessoas no mesmo ficheiro. Exportar linhas específicas não chega. Os outros registos continuam visíveis. Cumprir com os DSAR exige anonimizar todos os dados de terceiros.
O processamento manual de um DSAR demora em média 12 horas. Com 200 DSAR por mês, são 2.400 horas de trabalho. O processamento manual não escala.
O que a anonimização no Excel deve cobrir
As folhas de cálculo têm problemas que as ferramentas de texto não foram desenhadas para resolver.
Linhas e colunas ocultas. Os ficheiros Excel contêm frequentemente linhas e colunas ocultas. Estas podem guardar rascunhos ou valores originais. Uma ferramenta que lê apenas células visíveis irá ignorar dados pessoais em áreas ocultas.
Referências de fórmulas. Uma célula pode mostrar um valor calculado a partir de outras células. Limpar as células de origem não atualiza o resultado da fórmula. Os dados pessoais originais permanecem no resultado.
Cache de tabelas dinâmicas. As tabelas dinâmicas do Excel guardam uma cópia dos dados de origem. Limpar a folha de origem não limpa a cache. Qualquer pessoa com acesso ao ficheiro pode ler os dados em cache.
Ligações entre folhas. Um nome na folha 1 pode aparecer numa fórmula da folha 3. Limpar a folha 1 sem atualizar a folha 3 pode revelar o valor original através da fórmula.
Uma ferramenta conforme deve processar todas as folhas — incluindo as ocultas — e atualizar todas as referências de fórmulas.
Caso de uso RH: partilhar 50.000 registos
Um fabricante alemão precisa de partilhar 50.000 registos de colaboradores com um consultor externo. O artigo 28.º do RGPD exige controlos técnicos ao partilhar dados com um subcontratante. O ficheiro tem 37 colunas: nomes, moradas, salários, avaliações e dados médicos.
A anonimização manual de 50.000 linhas não é viável em nenhum prazo de conformidade.
O suplemento Word e Excel funciona diretamente no Microsoft Excel — sem necessidade de exportar. A deteção de dados pessoais corre em todas as folhas visíveis e ocultas. Os nomes tornam-se pseudónimos consistentes. O mesmo nome em duas células recebe o mesmo token. As ligações analíticas permanecem intactas. As moradas são substituídas por marcadores de posição adequados. Os salários não são alterados. As 50.000 linhas são processadas em minutos.
As regras por tipo de entidade permitem um tratamento diferenciado. Os números de identificação fiscal são mascarados. As moradas são reduzidas ao nível da cidade. Os endereços de e-mail pessoais tornam-se marcadores baseados em funções.
Este desafio não é exclusivo do Excel. Cada formato de ficheiro tem os seus pontos fracos. Veja como a fragmentação de formatos afeta a deteção de dados pessoais.
Três regras RGPD num único processo
A anonimização de folhas de cálculo cumpre três obrigações do artigo 5.º ao mesmo tempo.
Minimização dos dados (art. 5.º, n.º 1, al. c)). Apenas as colunas de que o destinatário necessita são partilhadas. As colunas identificadoras são apagadas.
Limitação da conservação (art. 5.º, n.º 1, al. e)). O ficheiro original é mantido para retenção legal. Uma cópia limpa é partilhada com um período de retenção mais curto.
Integridade e confidencialidade (art. 5.º, n.º 1, al. f)). Nenhum dado identificador sai da zona de controlo. Apenas a cópia limpa é enviada.
O registo de auditoria de cada processamento é também o seu registo de responsabilidade ao abrigo do artigo 5.º, n.º 2. Mostra qual a regra aplicada a cada ficheiro e cada célula.
Para equipas com grandes volumes de DSAR e prazos apertados, consulte processamento em lote de DSAR ao abrigo do RGPD em escala.