Zasadna volba
Ked chranite sukromne zaznamy, stojite pred jednym klucovym rozhodnutim: mozete ziskat original spat?
Permanentne redigovanie natrvalo odstranuje obsah. Neexistuje sposob, ako ho obnovit.
Reverzibilne sifrovanie vymeni mena a ID za tokeny. Original mozete obnovit pomocou spravneho kluca.
Tato medzera formuje vase pravne a suladnostne moznosti. Ak si zvolite zle, mozno nebudete schopni splnit sudny prikaz ani ziadost regulatora.
Obe metody maju platne pouzitia. Klucom je vediet, ktoru z nich pouzit a kedy. Vacsina nastrojov ponuka iba permanentne odstranenie. To obmedzuje vase moznosti, ked sa veci zmenia.
Pozrite si nasho prehlad pravneho suladnosti, aby ste videli, ako sa kazdy pristup mapuje na bezne pravne povinnosti.
GDPR kreslii jasnu hranicu
GDPR deli svet na dve skupiny: anonymizovane zaznamy a pseudonymizovane zaznamy.
Skutocna anonymizacia
Ak zaznam nemoze byt priradeny osobe, GDPR sa nevzahuje. Zakon je mimo rozsah.
Musu byt splnene tri podmienky:
- Znovuprepojenie musi byt nemoze.
- Ziadny pridatocny subor nemoze umoznit znovuprepojenie.
- Proces musi byt jednosmerny.
Toto je hlavna vyhoda. Anonymizovane zaznamy su mimo GDPR.
Pseudonymizacia podla clanku 4(5)
Pseudonymizacia vymena ID za tokeny. Original mozno obnovit pomocou ulozeneho kluca.
Klucove fakty:
- Stale sa pocita ako osobne zaznamy podla GDPR.
- Kvalifikuje sa ako bezpecnostne opatrenie podla clanku 32.
- Znizuje riziko narusi.
- Umoznuje vyskumne pouzitie podla clanku 89.
| Metoda | Stav GDPR | Mozno obnovit | Hlavne pouzitie |
|---|---|---|---|
| Anonymizacia | Nie osobne | Nie | Verejne subory |
| Pseudonymizacia | Osobne | Ano | Interna praca |
Ked permanentne odstranenie vytvara riziko
Pravne zistovanie
Sudy mozu narizat predlozit originalne subory.
- Naroky na privilegium mozno spochybnit.
- Sudcovia mozu prezriet subory sukromne.
- Protistrana moze namieta voci tomu, co bolo odstranene.
- Odvolania mozu potrebovat uplny, originalny text.
Ak ste natrvalo vymazali obsah, nemozete vyhoviet.
Pravna firma odstranila mena klientov zo vsetkych supisov. Sud spochybnil narok na privilegium. Firma nemohla predlozit originaly. Nasledovali sankcie.
Regulacne audity
Auditori mozu zadat o predlozenie uplnych zaznamov.
- Financne audity potrebuju uplny detail transakcii.
- Zdravotne audity vyzaduju zaznamy pacientov.
- Audity GDPR mozu pokryvat vsetky kroky spracovania.
Hovorit "toto sme natrvalo odstranili" je zriedkavo prijatelna odpoved.
Vyskum, ktory potrebuje znovuprepojenie
Dlhodoby vyskum musi prepajat zaznamy v priebehu casu.
- Medicinska praca sleduje vysledky pacientov pocas rokov.
- Akademicka praca potrebuje nasledne kola.
- Kontroly kvality potrebuju data o trendoch.
Permanentne odstranenie blokuje toto vsetko.
Podnikove potreby
Timy casto potrebuju originalne zaznamy spat.
- Klienti zaiadaju o svoje originalne dokumenty.
- Interne prehlady potrebuju uplny obraz.
- Klucove rozhodnutia potrebuju vsetak kontext.
- Auditne zaznamy mozu vyzadovat zdrojovy text.
Kedy pouzit ktoru metodu
Pouzite permanentne odstranenie ked:
| Pripad | Priklad |
|---|---|
| Verejne zverejnenie | Projekty otvorenich dat |
| Nie je potrebne znovuprepojenie | Zverejnene sucty |
| Vyzadovane zakonom | Niektore oznamenia o naruseni |
| Limity uloziska | Subory, ktore nesmiete uchovavat |
Pouzite reverzibilne sifrovanie ked:
| Pripad | Priklad |
|---|---|
| Pravne zistovanie | Vystup e-discovery |
| Interne spravy | Analytika, dashboardy |
| Vyskum | Dlhodoby studie |
| Praca s klientmi | Sprava dokumentov |
| Auditny dovkaz | Zaznamy o sulade |
Ako funguje reverzibilne sifrovanie
anonym.legal pouziva AES-256-GCM na sifrovanie a obnovu obsahu.
Krok sifrovania
Original: "Jan Novak, RC 800101/1234"
v
[Detekovat PII]
v
Entity: OSOBA("Jan Novak"), RC("800101/1234")
v
[Generovat kluc]
v
[Sifrovat kazdu polozku]
v
Vystup: "[OSOBA_abc123], RC [RC_def456]"
Krok desifrovania
Vstup: "[OSOBA_abc123], RC [RC_def456]"
v
[Nacitat kluc]
v
[Desifrovat tokeny]
v
Vystup: "Jan Novak, RC 800101/1234"
Bezpecnost kluca
Kluc je:
- Vytvoreny na vasom zariadeni. Pouziva bezpecny nahodny zdroj.
- Nikdy neodoslany na servery anonym.legal.
- Ulozeny vo vasom vlastnom trezore klucov.
- Chraneny vasim vlastnym prihlasenim.
Bez kluca nemoze desifrovat. Je to nemoze.
Priklad z pravneho zisovania
Pravna firma musi predlozit subory v sudom spore.
Bez reverzibilneho sifrovania
- Permanentne odstrani vsetok privilegovany obsah.
- Odosle subory protistrannemu pravnikovi.
- Sud spochybni narok na privilegium.
- Firma nemoze predlozit originaly.
- Nasleduju sankcie.
S anonym.legal
- Sifruje privilegovany obsah (reverzibilne).
- Odosle sifrovanu verziu.
- Sud spochybni narok na privilegium.
- Desifruje a predlozi na sukromne sudom preskumanie.
- Sud rozhodne o naroku.
- Odosle spravnu verziu.
Mate kontrolu v kazdej faze. Mozete splnit akykolvek sudny prikaz. Nasa stranka s pravnym pripadom pokryva cely postup. Pozrite si stranku zero-knowledge, kde sa dozviete, ako kluce zostanu iba na vasej strane.