Vrzel Excel in GDPR
Orodja za redakcijo PDF ne delujejo na datotekah Excel. To ustvarja vrzel v skladnosti. V podjetniskih okoljih ta vpliva na vsako ekipo za kadre, finance in poslovanje.
Zahtevke za dostop po GDPR so se med letoma 2021 in 2024 povecale za 180% (Letno porocilo EDPB). Ko prispe DSAR, morate posredovati osebne podatke prosilca. Prav tako morate zascititi podatke vseh ostalih v isti datoteki. Izvoz specificnih vrstic ni dovolj. Drugi zapisi ostanejo vidni. Pravilna skladnost z DSAR pomeni anonimizacijo vseh podatkov oseb, ki niso prosilec.
Povprecna DSAR vzame 12 ur rocne obdelave. Pri 200 DSAR-jih na mesec je to 2.400 ur osobja. Rocna obdelava ne skalira.
Kaj mora pokrivati anonimizacija Excela
Preglednice imajo tezave, za katere orodja za besedilo niso zgrajena.
Skrite vrstice in stolpci. Datoteke Excel pogosto skrijejo vrstice in stolpce. Lahko vsebujejo osnutke zapisov ali izvirne vrednosti. Orodje, ki bere le vidne celice, bo zgrešilo PII v skritih obmocjih.
Sklici na formule. Celica lahko prikazuje vrednost, zgrajeno iz drugih celic. Brisanje izvornih celic ne posodobi izhoda formule. Izvirna PII ostane v rezultatu formule.
Predpomnilnik vrtilne tabele. Excel vrtilne tabele shranjujejo kopijo izvornih podatkov. Brisanje izvornega lista ne pocisti predpomnilnika. Kdor ima datoteko, lahko prebere predpomnjene podatke.
Medlistne povezave. Ime na Listu 1 se lahko pojavi v formuli na Listu 3. Brisanje Lista 1 brez posodobitve Lista 3 lahko razkrije izvirno vrednost prek formule.
Orodje, ki ustreza standardom skladnosti, mora obdelati vse liste -- vkljucno s skritimi -- in posodobiti vse sklice na formule.
Primer kadrovske sluzbe: delitev 50.000 zapisov zaposlenih
Nemski proizvajalec mora zunanjemu svetovalcu posredovati 50.000 zapisov zaposlenih. Clen 28 GDPR zahteva tehnicne ukrepe pri posredovanju podatkov obdelovalcu. Datoteka ima 37 stolpcev: imena, domace naslove, place, ocene in podatke o bolniski odsotnosti.
Rocna anonimizacija 50.000 vrstic ni izvedljiva v nobeni casovni omejitvi skladnosti.
Dodatek za Word in Excel deluje znotraj Microsoft Excela -- brez potrebe po izvozu. Zaznavanje PII tece na vseh vidnih in skritih listih. Imena postanejo doslendni psevdonimi. Isto ime v dveh celicah dobi isti znak. Analiticne povezave ostanejo nedotaknjene. Naslovi postanejo ustrezni ogradni znaki. Place ostanejo nespremenjene. Vseh 50.000 vrstic se obdela v minutah.
Pravila po entitetah vam omogocajo razlicno obravnavo vsake vrste podatkov. SSN-ji postanejo zamaskirani nizi. Naslovi postanejo vrednosti na ravni mesta. Osebni e-postni naslovi postanejo ogradni znaki na podlagi vloge.
Ta izziv ni eдinchen za Excel. Vsaka oblika datoteke ima svoje nacine odpovedi. Poglejte, kako razdrobljenost formatov vpliva na zaznavanje PII v razlicnih vrstah datotek.
Tri pravila GDPR v enem prehodu
Anonimizacija preglednic v enem prehodu izpolni tri pravila 5. clena.
Minimizacija podatkov (cl. 5(1)(c)). Posredovani so le stolpci, ki jih prejemnik potrebuje. Identifikacijski stolpci so ocisceni.
Omejitev shranjevanja (cl. 5(1)(e)). Izvirna datoteka se hrani za zakonito hrambo. Cista kopija se posreduje s krajsim rokom hrambe.
Celovitost in zaupnost (cl. 5(1)(f)). Nobeni identifikacijski podatki ne zapustijo nadzorovanega obmocja. Ven gre le cista kopija.
Revizijski dnevnik vsakega zagona je prav tako vas zapis po clenu 5(2). Prikazuje, katero pravilo se je uveljavilo za vsako datoteko in vsako celico.
Za ekipe, ki obvladujejo velike kolicine DSAR v kratkih rokih, poglejte skupinsko obdelavo DSAR v vecjem obsegu.