Excel GDPR jaz
Alati za redakciju PDF-a ne funkcionišu na Excel fajlovima. Ovo stvara jaz u usklađenosti. U poslovnim okruženjima, utiče na svaki HR, finansijski i operativni tim.
GDPR zahtevi za pristup podacima porasli su za 180% izmedju 2021. i 2024. (EDPB godišnji izveštaj). Kada stigne DSAR, morate podeliti lične podatke podnosioca zahteva. Morate takodje zaštititi podatke svih ostalih u istom fajlu. Izvoz specifičnih redova nije dovoljan. Ostali zapisi ostaju vidljivi. Pravilna DSAR usklađenost znači anonimizaciju svih podataka koji se ne tiču podnosioca zahteva.
Prosečna obrada DSAR-a traje 12 sati ručno. Pri 200 DSAR-ova mesečno, to je 2.400 sati osoblja. Ručna obrada ne skalira.
Šta anonimizacija Excela mora da pokrije
Tabele imaju probleme s kojima tekstualni alati nisu napravljeni da se nose.
Skriveni redovi i kolone. Excel fajlovi često skrivaju redove i kolone. Oni mogu da sadrže nacrtne zapise ili originalne vrednosti. Alat koji čita samo vidljive ćelije propustice PII u skrivenim oblastima.
Reference formula. Ćelija može prikazivati vrednost izgradjenu od drugih ćelija. Brisanje izvornih ćelija ne ažurira rezultat formule. Originalni PII ostaje u rezultatu formule.
Keš pivot tabele. Excel pivot tabele čuvaju kopiju izvornih podataka. Brisanje izvornog lista ne čisti keš. Svako ko ima fajl može da čita keširane podatke.
Veze izmedju listova. Ime na Listu 1 može se pojaviti u formuli na Listu 3. Brisanje Lista 1 bez ažuriranja Lista 3 može otkriti originalnu vrednost putem formule.
Alat poslovne klase mora da obradi sve listove — uključujući skrivene — i ažurira sve reference formula.
Slučaj upotrebe HR: Deljenje 50.000 zapisa zaposlenih
Nemački proizvodjač mora da podeli 50.000 zapisa zaposlenih s eksternim konsultantom. GDPR član 28 zahteva tehničke kontrole pri deljenju podataka s procesarom. Fajl ima 37 kolona: imena, kucne adrese, plate, ocene i podatke o bolovanju.
Ručna anonimizacija 50.000 redova nije izvodljiva ni u jednom prozoru usklađenosti.
Word i Excel Add-in radi unutar Microsoft Excela — bez potrebe za izvozom. Detekcija PII-ja pokrénuje se po svim vidljivim i skrivenim listovima. Imena postaju konzistentni pseudonimi. Isto ime u dve ćelije dobija isti token. Analitičke veze ostaju netaknute. Adrese postaju odgovarajuci čuvari mesta za tip. Plate ostaju nepromenjene. Svih 50.000 redova obradjuje se za nekoliko minuta.
Pravila po entitetu omogućavaju vam da tretitate svaki tip podataka drugačije. SSN-ovi postaju maskirani nizovi. Adrese postaju vrednosti na nivou grada. Lične e-mail adrese postaju čuvari mesta zasnovani na ulozi.
Ovaj izazov nije jedinstven za Excel. Svaki format fajla ima sopstvene modove neuspeha. Pogledajte kako fragmentacija formata utiče na PII detekciju kroz razne tipove fajlova.
Tri GDPR pravila u jednom prolazu
Anonimizacija tabela ispunjava tri pravila člana 5 odjednom.
Minimizacija podataka (čl. 5(1)(c)). Samo kolone koje primalac treba se dele. Kolone s identifikatorima se brišu.
Ograničenje čuvanja (čl. 5(1)(e)). Originalni fajl se čuva za zakonsko čuvanje. Čista kopija se deli s kraćim periodom čuvanja.
Integritet i poverljivost (čl. 5(1)(f)). Nikakvi identifikujući podaci ne napuštaju kontrolnu zonu. Samo čista kopija odlazi.
Revizorski zapis iz svakog pokretanja je takodje vaš zapis prema članu 5(2). Pokazuje koje pravilo se primenjivalo na svaki fajl i svaku ćeliju.
Za timove koji rukuju velikim DSAR obimima u kratkim rokovima, pogledajte GDPR DSAR skupnu obradu u velikom obimu.