anonym.legal

By · Last updated 2026-04-07

Назад к блогуЮридические технологии

Excel и GDPR: риски данных в таблицах

Запросы на реализацию права на доступ по GDPR выросли на 180% с 2021 по 2024 год (EDPB). Ручная обработка среднего DSAR занимает 12 часов. HR-отделы, управляющие тысячами записей сотрудников, сталкиваются с серьёзным пробелом в соответствии.

April 7, 20268 мин чтения
Excel GDPR anonymizationspreadsheet redactionDSAR processingEDPB right of accessHR data compliance

Пробел Excel в GDPR

Инструменты редактирования PDF не работают с файлами Excel. Это создаёт пробел в соответствии, затрагивающий каждый HR-, финансовый и операционный отдел в корпоративной среде.

Запросы на реализацию права на доступ по GDPR выросли на 180% с 2021 по 2024 год (Годовой отчёт EDPB). При получении DSAR вы обязаны передать персональные данные заявителя, одновременно защитив данные всех остальных в том же файле. Экспорт конкретных строк недостаточен — остальные записи остаются видимыми. Надлежащее соответствие DSAR означает анонимизацию всех данных, не относящихся к заявителю.

Средний DSAR занимает 12 часов при ручной обработке. При 200 DSAR в месяц это 2 400 часов персонала. Ручная обработка не масштабируется.

Что должна охватывать анонимизация Excel

Таблицы создают проблемы, для которых текстовые инструменты не предназначены.

Скрытые строки и столбцы. Файлы Excel часто скрывают строки и столбцы — они могут содержать черновые записи или исходные значения. Инструмент, читающий только видимые ячейки, пропустит PII в скрытых областях.

Ссылки в формулах. Ячейка может отображать значение, вычисленное из других ячеек. Очистка ячеек-источников не обновляет результат формулы. Исходный PII остаётся в результате вычисления.

Кэш сводных таблиц. Excel хранит копию исходных данных в сводных таблицах. Очистка исходного листа не очищает кэш. Любой владелец файла может прочитать кэшированные данные.

Межлистовые ссылки. Имя на Листе 1 может фигурировать в формуле на Листе 3. Очистка Листа 1 без обновления Листа 3 может раскрыть исходное значение через формулу.

Инструмент уровня соответствия должен обрабатывать все листы — включая скрытые — и обновлять все ссылки в формулах.

Случай использования HR: передача 50 000 записей сотрудников

Немецкий производитель обязан передать 50 000 записей сотрудников внешнему консультанту. Статья 28 GDPR требует технических средств контроля при передаче данных обработчику. Файл содержит 37 столбцов: имена, домашние адреса, зарплаты, оценки, данные о больничных.

Ручная анонимизация 50 000 строк невозможна в установленные сроки соответствия.

Инструмент, работающий непосредственно в Microsoft Excel, выполняет обнаружение PII по всем видимым и скрытым листам. Имена превращаются в согласованные псевдонимы: одно и то же имя в двух ячейках получает один и тот же токен — аналитические связи сохраняются. Адреса заменяются типово-соответствующими заполнителями. Зарплаты остаются без изменений. Все 50 000 строк обрабатываются за минуты.

Правила для каждого типа сущности позволяют обращаться с каждым типом данных по-разному. SSN превращаются в замаскированные строки. Адреса сводятся до уровня города. Личные адреса электронной почты заменяются ролевыми заполнителями.

Три правила GDPR в одном проходе

Анонимизация таблиц выполняет три требования Статьи 5 одновременно.

Минимизация данных (Ст. 5(1)(c)). Только столбцы, необходимые получателю; идентифицирующие столбцы очищены.

Ограничение хранения (Ст. 5(1)(e)). Исходный файл хранится для правового учёта. Чистая копия передаётся с более коротким сроком хранения.

Целостность и конфиденциальность (Ст. 5(1)(f)). Идентифицирующие данные не покидают зону контроля. Только чистая копия уходит получателю.

Журнал аудита каждого прогона является также вашей записью по Статье 5(2): он показывает, какое правило применялось к каждому файлу и каждой ячейке.

Готовы защитить ваши данные?

Начните анонимизацию PII с 285+ типов сущностей на 48 языках.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.