Späť na blogGDPR a Dodržiavanie

GDPR paradox: Anonymizačný nástroj na US serveroch

Máte GDPR-konformný anonymizačný nástroj, ale beží na US serveroch. Sú údaje pred anonymizáciou chránené? Ako sa vyhnúť transferu údajov mimo EÚ?

April 20, 20268 min čítania
GDPR anonymization paradoxUber Dutch AP fineUS server EU data transferzero-knowledge GDPR compliancedata residency

Paradox: Anonymizácia a súbor s dátami

Predstavte si scenár:

  1. Máte zdravotný záznam pacienta v Nemecku (osobný údaj)
  2. Chcete ho anonymizovať pomocou nástroja s anonym.legal v USA
  3. Nahráte zdravotný záznam do cloudu US nástroja (AWS, Azure, atď.)
  4. Nástroj anonymizuje údaje
  5. Stiahnutý anonymizovaný záznam

Otázka: Je túto krok na nahrávání údajov do US servera porušením GDPR?

Odpoveď: Áno, pokiaľ nemáte právny základ na transfer.

Čl. 5 GDPR: Princíp „minimalizácie údajov"

GDPR stanovuje, že spracovanie údajov musí byť:

  1. Zákonité — musí mať právny základ
  2. Spravodlivé — nie je podvodné
  3. Transparentné — osoba musí vedieť, že sa jej údaje spracovávajú
  4. Zamerané na účel — údaje sú zbierané len na špecifický účel
  5. Minimalizácia údajov — nespracovávajte viac údajov, ako potrebujete
  6. Presnosť — údaje musia byť správne
  7. Obmedzenie uchovávane — neuchovávajte údaje dlhšie ako potrebujete
  8. Integritu a dôvernosť — chráňte údaje pred únikom

Keď nahráte údaje do US cloudu bez šifrovania (štandardne), porušujete princíp „integritu a dôvernosť". Ešte ak sú údaje zašifrované, transfer mimo EÚ bez výslovného povolenia (ako SCCs - Standard Contractual Clauses) je porušením čl. 44 GDPR.

Riešenie: Lokálna anonymizácia

Použite nástroj na anonymizáciu v EU, nie v USA. Alebo, pokiaľ musíte použiť US nástroj:

  1. Šifrujte údaje pred uploadom — end-to-end šifrovanie s kľúčmi kontrolovanými v EÚ
  2. Použite SCCs — štandardné zmluvné doložky medzi EÚ a USA
  3. Anonymizujte na lokálnom serveri — bezplatné nástroje ako Presidio sa spúšťajú na vašom eigenen serveri bez uploadu

Pripravení chrániť vaše údaje?

Začnite anonymizovať PII s 285+ typmi entít v 48 jazykoch.