Temeljno vprasanje
Ko stitite zasebne zapise, se soocate z eno kljucno odlocitvijo: ali lahko dobite original nazaj?
Trajna redakcija trajno odstrani vsebino. Ni nacina za njeno obnovitev.
Reverzibilno sifiranje zamenja imena in ID-je z znaki. Original lahko obnovite s pravim kljucem.
Ta vrzel oblicuje vase pravne in skladnostne moznosti. Napacna odlocitev in morda ne boste izpolnili sodnega naloga ali zahteve regulatorja.
Obe metodi imata veljavne primere uporabe. Kljuc je vedeti, katero uporabiti in kdaj. Vecina orodij ponuja samo trajno odstranitev. To omejuje vase moznosti, ko se stvari spremenijo.
Oglejte si nas pregled pravne skladnosti za to, kako se vsak pristop preslika na pogoste pravne dolznosti.
GDPR jasno loci
GDPR razdeli svet na dve skupini: anonimizirani zapisi in psevdonimizirani zapisi.
Prava anonimizacija
Ce zapisa ni mogoce povezati z osebo, GDPR ne velja. Zakon ne pride v postev.
Tri stvari morajo biti resnicne:
- Re-povezava mora biti nemogoce.
- Nobena dodatna datoteka ne sme omogocati re-povezave.
- Postopek mora biti enosmeren.
To je glavna prednost. Anonimizirani zapisi stojijo zunaj GDPR.
Psevdonimizacija po clenu 4(5)
Psevdonimizacija zamenja ID-je z znaki. Original je mogoce obnoviti z uporabo shranjenega kljuca.
Kljucna dejstva:
- Se vedno steje kot osebni podatki po GDPR.
- Kvalificira se kot varnostni ukrep po clenu 32.
- Zmanjsuje tveganje krsitve.
- Omogoca raziskovalno uporabo po clenu 89.
| Metoda | Status GDPR | Moznost obnovitve | Glavna uporaba |
|---|---|---|---|
| Anonimizacija | Ni osebno | Ne | Javne datoteke |
| Psevdonimizacija | Osebno | Da | Notranje delo |
Kdaj trajna odstranitev ustvari tveganje
Pravno odkritje
Sodisca vam lahko narocijo, da predlozite originalne datoteke.
- Trditve o privilegiranosti se lahko izpodbijajo.
- Sodniki si lahko ogledajo datoteke zasebno.
- Nasprotna stranka lahko izpodbija, kaj je bilo odstranjeno.
- Prizivi morda potrebujejo celotno, originalno besedilo.
Ce ste vsebino trajno izbrisali, ne morete slediti.
Odvetniška druzba je odstranila imena strank iz vseh datotek primera. Sodisce je izpodbijalo trditev o privilegiranosti. Firma ni mogla predloziti originalov. Sledile so sankcije.
Regulatorne revizije
Revizorji vas lahko prosijo, da predlozite celotne zapise.
- Financne revizije potrebujejo polne podrobnosti transakcij.
- Zdravstvene revizije zahtevajo zapise pacientov.
- Revizije GDPR lahko zajemajo vse korake obdelave.
Reci "to smo odstranili za vedno" je redko sprejemljiv odgovor.
Raziskave, ki potrebujejo ponovno-povezavo
Dolge studije morajo povezovati zapise skozi cas.
- Medicinsko delo sledi rezultatom pacientov skozi leta.
- Akademsko delo potrebuje kasnejse kroge.
- Pregledi kakovosti potrebujejo podatke o trendih.
Trajna odstranitev vse to blokira.
Poslovne potrebe
Ekipe pogosto potrebujejo originalne zapise nazaj.
- Stranke prosijo za svoje originalne dokumente.
- Notranje preiskave potrebujejo celotno sliko.
- Kljucne odlocitve potrebujejo celoten kontekst.
- Revizijske sledi morda zahtevajo izvorno besedilo.
Kdaj uporabiti kateri pristop
Uporabite trajno odstranitev, ko:
| Primer | Primer |
|---|---|
| Javna objava | Odprtopodatkovni projekti |
| Re-povezava ni potrebna | Objavljeni st evili |
| Zahtevano po zakonu | Nekatere obvestila o krsitvi |
| Omejitve shranjevanja | Datoteke, ki jih ne smete hraniti |
Uporabite reverzibilno sifiranje, ko:
| Primer | Primer |
|---|---|
| Pravno odkritje | E-discovery izhod |
| Notranja porocila | Analitika, nadzorne plosce |
| Raziskave | Dolgorocne studije |
| Stranke | Upravljanje dokumentov |
| Revizijsko dokazilo | Zapisi o skladnosti |
Kako deluje reverzibilno sifiranje
anonym.legal uporablja AES-256-GCM za sifiranje in obnovitev vsebine.
Korak sifriranja
Original: "John Smith, SSN 123-45-6789"
|
[Zazna PII]
|
Entitete: OSEBA("John Smith"), SSN("123-45-6789")
|
[Ustvari kljuc]
|
[Sifrira vsak element]
|
Izhod: "[OSEBA_abc123], SSN [SSN_def456]"
Korak desifriranja
Vhod: "[OSEBA_abc123], SSN [SSN_def456]"
|
[Naloze kljuc]
|
[Desifri znake]
|
Izhod: "John Smith, SSN 123-45-6789"
Varnost kljuca
Kljuc je:
- Ustvarjen na vasi napravi. Uporablja varen nakljucni vir.
- Nikoli poslan na streznik anonym.legal.
- Shranjen v vasi lastni shrambi kljucev.
- Zasciten z vasim lastnim prijavo.
Brez kljuca ne morete desifrati. To ni mogoce.
Primer pravnega odkritja
Odvetniška druzba mora predloziti datoteke v pravdi.
Brez reverzibilnega sifriranja
- Trajno odstrani vse privilegirane vsebine.
- Poslje datoteke nasprotnemu zagovorniku.
- Sodisce izpodbija trditev o privilegiranosti.
- Firma ne more predloziti originalov.
- Sledijo sankcije.
Z anonym.legal
- Sifrira privilegirano vsebino (reverzibilno).
- Poslje sifrirano razlicico.
- Sodisce izpodbija trditev o privilegiranosti.
- Desifri in predlozi za zasebni sodni pregled.
- Sodisce odloci o trditivh.
- Poslje pravo razlicico.
Nadzor ohranite na vsakem koraku. Izpolnite vsak sodni nalog. Nas stran za pravne primere pokriva celoten tok. Oglejte si stran z nicnoznanostjo za to, kako kljuci ostanejo samo na vasi strani.