Osnovna odluka
Kada štitite privatne zapise, suočavate se sa jednom ključnom odlukom: možete li vratiti original?
Trajna redakcija uklanja sadržaj zauvek. Nema načina da ga povratite.
Reverzibilno šifrovanje zamenjuje imena i identifikatore tokenima. Original možete vratiti odgovarajućim ključem.
Ta razlika oblikuje vaše pravne opcije i opcije usklađenosti. Pogrešan izbor može značiti nemogućnost ispunjenja sudskog naloga ili zahteva regulatora.
Obe metode imaju opravdanu upotrebu. Ključ je znati koju koristiti i kada. Većina alata nudi samo trajno uklanjanje. To ograničava vaše opcije kada se situacija promeni.
Pogledajte naš pregled pravne usklađenosti za mapiranje svakog pristupa na uobičajene pravne obaveze.
GDPR povlači jasnu liniju
GDPR deli svet na dve grupe: anonimizovane zapise i pseudonimizovane zapise.
Prava anonimizacija
Ako se zapis ne može povezati sa osobom, GDPR se ne primenjuje. Zakon nije u primeni.
Moraju biti ispunjena tri uslova:
- Ponovno povezivanje mora biti nemoguće.
- Nijedan dodatni fajl ne sme dozvoliti ponovno povezivanje.
- Proces mora biti jednosmerni.
To je osnovna prednost. Anonimizovani zapisi su izvan GDPR-a.
Pseudonimizacija prema članu 4(5)
Pseudonimizacija zamenjuje identifikatore tokenima. Original se može obnoviti korišćenjem sačuvanog ključa.
Ključne činjenice:
- I dalje se računa kao lični zapis prema GDPR-u.
- Kvalifikuje se kao bezbednosna mera prema članu 32.
- Smanjuje rizik od povrede.
- Omogućava upotrebu za istraživanje prema članu 89.
| Metoda | GDPR status | Može se obnoviti | Osnovna upotreba |
|---|---|---|---|
| Anonimizacija | Nije lično | Ne | Javni fajlovi |
| Pseudonimizacija | Lično | Da | Interni rad |
Kada trajna redakcija stvara rizik
Pravno otkrivanje
Sudovi mogu naložiti dostavljanje originalnih fajlova.
- Tvrdnje o privilegiji mogu biti osporene.
- Sudije mogu pregledati fajlove privatno.
- Suprotna strana može osporiti šta je uklonjeno.
- Žalbe mogu zahtevati pun, originalni tekst.
Ako ste trajno izbrisali sadržaj, ne možete ispuniti nalog.
Jedna advokatska firma uklonila je imena klijenata iz svih predmetnih fajlova. Sud je doveo u pitanje tvrdnju o privilegiji. Firma nije mogla dostaviti originale. Sankcije su usledile.
Regulatorne revizije
Revizori mogu tražiti uvid u kompletne zapise.
- Finansijske revizije zahtevaju pune detalje transakcija.
- Zdravstvene revizije zahtevaju kartone pacijenata.
- GDPR revizije mogu pokriti sve korake obrade.
Odgovor "to smo trajno uklonili" retko je prihvatljiv.
Istraživanje koje zahteva ponovnu identifikaciju
Dugotrajna istraživanja moraju da povežu zapise kroz vreme.
- Medicinska istraživanja prate rezultate pacijenata godinama.
- Akademska istraživanja zahtevaju naknadne runde.
- Pregledi kvaliteta zahtevaju podatke o trendovima.
Trajna redakcija blokira sve ovo.
Poslovne potrebe
Timovi često trebaju originalne zapise nazad.
- Klijenti traže originalne dokumente.
- Interni pregledi zahtevaju potpunu sliku.
- Ključne odluke zahtevaju sav kontekst.
- Revizorski tragovi mogu zahtevati izvorni tekst.
Kada koristiti svaku metodu
Koristite trajno uklanjanje kada:
| Slučaj | Primer |
|---|---|
| Javno objavljivanje | Projekti otvorenih podataka |
| Nije potrebna ponovna identifikacija | Objavljeni agregati |
| Zahtevano zakonom | Neka obaveštenja o povredi |
| Ograničenja skladištenja | Fajlovi koje ne smete čuvati |
Koristite reverzibilno šifrovanje kada:
| Slučaj | Primer |
|---|---|
| Pravno otkrivanje | Izlaz iz e-discovery procesa |
| Interni izveštaji | Analitika, kontrolne table |
| Istraživanje | Dugotrajna istraživanja |
| Rad sa klijentima | Upravljanje dokumentima |
| Revizorski dokazi | Zapisi o usklađenosti |
Kako funkcioniše reverzibilno šifrovanje
anonym.legal koristi AES-256-GCM za šifrovanje i obnavljanje sadržaja.
Korak šifrovanja
Original: "John Smith, SSN 123-45-6789"
↓
[Detektuj PII]
↓
Entiteti: OSOBA("John Smith"), SSN("123-45-6789")
↓
[Generiši ključ]
↓
[Šifruj svaki element]
↓
Izlaz: "[OSOBA_abc123], SSN [SSN_def456]"
Korak dešifrovanja
Ulaz: "[OSOBA_abc123], SSN [SSN_def456]"
↓
[Učitaj ključ]
↓
[Dešifruj tokene]
↓
Izlaz: "John Smith, SSN 123-45-6789"
Bezbednost ključa
Ključ je:
- Kreiran na vašem uređaju. Koristi siguran slučajni izvor.
- Nikada nije poslat na servere anonym.legal.
- Čuvan u vašem sopstvenom trezoru ključeva.
- Zaštićen vašim sopstvenim prijavom.
Bez ključa, dešifrovanje je nemoguće.
Primer pravnog otkrivanja
Advokatska firma mora dostaviti fajlove u parnici.
Bez reverzibilnog šifrovanja
- Trajno uklonji sav privilegovan sadržaj.
- Pošalji fajlove suprotnoj strani.
- Sud osporava tvrdnju o privilegiji.
- Firma ne može dostaviti originale.
- Sankcije slede.
Sa anonym.legal
- Šifruj privilegovan sadržaj (reverzibilno).
- Pošalji šifrovanu verziju.
- Sud osporava tvrdnju o privilegiji.
- Dešifruj i dostavi za privatni pregled suda.
- Sud odlučuje o tvrdnji.
- Pošalji ispravnu verziju.
Zadržavate kontrolu na svakom koraku. Možete ispuniti svaki sudski nalog. Naša stranica o pravnom slučaju upotrebe pokriva ceo tok. Pogledajte stranicu nulte spoznaje za to kako ključevi ostaju samo na vašoj strani.