Ключевой выбор
При защите персональных данных вы сталкиваетесь с одним принципиальным решением: можно ли восстановить оригинал?
Постоянное редактирование удаляет контент безвозвратно. Восстановить его невозможно.
Обратимое шифрование заменяет имена и идентификаторы токенами. Оригинал можно восстановить с помощью нужного ключа.
Этот выбор определяет ваши юридические возможности и возможности соответствия нормативным требованиям. Ошибётесь — не выполните судебное предписание или запрос регулятора.
Оба метода имеют обоснованные применения. Главное — знать, какой и когда использовать. Большинство инструментов предлагают только постоянное удаление. Это ограничивает ваши возможности при изменении обстоятельств.
См. наш обзор правового соответствия о том, как каждый подход соотносится с типичными юридическими обязательствами.
GDPR проводит чёткую границу
GDPR делит данные на две категории: анонимизированные и псевдонимизированные.
Истинная анонимизация
Если запись не может быть связана с конкретным человеком, GDPR не применяется.
Три условия:
- Повторная идентификация должна быть невозможной.
- Никакой дополнительный файл не должен позволять повторную идентификацию.
- Процесс должен быть необратимым.
Псевдонимизация по статье 4(5)
Заменяет идентификаторы токенами. Оригинал можно восстановить хранимым ключом. По-прежнему считается персональными данными по GDPR; признаётся мерой безопасности по статье 32; допускает исследования по статье 89.
| Метод | Статус GDPR | Восстановление | Применение |
|---|---|---|---|
| Анонимизация | Не персональные данные | Нет | Публичные файлы |
| Псевдонимизация | Персональные данные | Да | Внутренняя работа |
Когда постоянное удаление создаёт риск
Раскрытие доказательств
Суды могут обязать предоставить оригиналы. Требования о привилегии могут быть оспорены. Если содержимое безвозвратно уничтожено, выполнить предписание невозможно.
Юридическая фирма удалила имена клиентов из всех материалов дел. Суд оспорил привилегию. Фирма не смогла предоставить оригиналы. Последовали санкции.
Регуляторные проверки
Финансовые, медицинские и GDPR-проверки могут охватывать все этапы. Ответ «мы удалили безвозвратно» редко является приемлемым.
Исследования, требующие повторной идентификации
Медицинские работы отслеживают результаты лечения пациентов годами. Постоянное удаление блокирует это.
Бизнес-потребности
Клиенты запрашивают оригинальные документы. Внутренние проверки требуют полной картины. Журналы аудита могут потребовать исходного текста.
Когда применять каждый метод
Постоянное удаление: публичное раскрытие (проекты открытых данных), когда повторная идентификация не нужна, когда требуется по закону.
Обратимое шифрование: e-discovery, внутренняя аналитика и дашборды, долгосрочные исследования, работа с клиентами, записи о соответствии.
Как работает обратимое шифрование
anonym.legal использует AES-256-GCM. Ключ создаётся на вашем устройстве с использованием криптографически стойкого источника случайности. Никогда не отправляется на серверы anonym.legal. Без ключа расшифровка невозможна.
Оригинал: "Иван Иванов, СНИЛС 123-456-789 01"
→ [Обнаружение PII] → [Генерация ключа] → [Шифрование]
→ Результат: "[PERSON_abc123], СНИЛС [SNILS_def456]"
Вход: "[PERSON_abc123], СНИЛС [SNILS_def456]"
→ [Загрузка ключа] → [Расшифровка]
→ Результат: "Иван Иванов, СНИЛС 123-456-789 01"
Пример: раскрытие юридических доказательств
Без обратимого шифрования: безвозвратно удалить → отправить → суд оспаривает → нет оригиналов → санкции.
С anonym.legal: зашифровать обратимо → отправить → суд оспаривает → расшифровать → суд рассматривает → полный контроль на каждом этапе.
См. нашу страницу юридических сценариев и страницу нулевого знания.