Pengo la GDPR la Excel
Zana za ufutaji wa PDF hazifanyi kazi kwenye faili za Excel. Hii inaunda pengo la uzingatiaji. Katika mazingira ya biashara, linaathiri kila timu ya HR, fedha, na uendeshaji.
Maombi ya Haki ya Ufikiaji ya GDPR yaliongezeka kwa 180% kati ya 2021 na 2024 (Ripoti ya Kila Mwaka ya EDPB). Wakati DSAR inafika, lazima ushiriki data ya kibinafsi ya mwombaji. Lazima pia ulinde data ya kila mtu mwingine katika faili sawa. Kuhamisha safu maalum haitoshi. Rekodi nyingine zinabaki kuonekana. Uzingatiaji sahihi wa DSAR unamaanisha kutokujulisha data yote isiyohusu mwombaji.
Wastani wa DSAR huchukua masaa 12 kushughulikia kwa mkono. Kwa DSARs 200 kwa mwezi, hiyo ni masaa 2,400 ya wafanyakazi. Usindikaji wa mkono haupanuki.
Nini Kutokujulisha kwa Excel Lazima Kujumuishe
Lahajedwali yana matatizo ambayo zana za maandishi hazijajengwa kushughulikia.
Safu na nguzo zilizofichwa. Faili za Excel mara nyingi zinaficha safu na nguzo. Hizi zinaweza kushikilia rekodi za rasimu au maadili ya asili. Zana inayosoma seli zinazoonekana peke yake itakosa PII katika maeneo yaliyofichwa.
Marejeo ya kanuni. Seli inaweza kuonyesha thamani iliyojengwa kutoka seli nyingine. Kufuta seli za chanzo hakusasishe matokeo ya kanuni. PII asili inabaki katika matokeo ya kanuni.
Kache ya jedwali la pivoti. Jedwali la pivoti la Excel linahifadhi nakala ya data ya chanzo. Kufuta laha chanzo hakufuti kache. Mtu yeyote aliye na faili anaweza kusoma data iliyohifadhiwa kwenye kache.
Viungo vya laha nyingi. Jina katika Laha 1 linaweza kuonekana katika kanuni kwenye Laha 3. Kufuta Laha 1 bila kusasisha Laha 3 kunaweza kufunua thamani ya asili kupitia kanuni.
Zana ya kiwango cha uzingatiaji lazima ishughulikie laha zote -- ikiwemo zilizofichwa -- na isasishe marejeo yote ya kanuni.
Kesi ya Matumizi ya HR: Kushiriki Rekodi 50,000 za Wafanyakazi
Mtengenezaji wa Ujerumani lazima ashiriki rekodi 50,000 za wafanyakazi na mshauri wa nje. GDPR Kifungu cha 28 kinahitaji udhibiti wa kiufundi wakati wa kushiriki data na msindikaji. Faili ina nguzo 37: majina, anwani za nyumbani, mishahara, ukadiriaji, na data ya likizo ya matibabu.
Kutokujulisha kwa mkono safu 50,000 haiwezekani katika dirisha lolote la uzingatiaji.
Nyongeza ya Word na Excel inafanya kazi ndani ya Microsoft Excel -- hakuna usafirishaji unaohitajika. Ugunduzi wa PII unakimbia kwenye laha zote zinazoonekana na zilizofichwa. Majina yanakuwa lakabu thabiti. Jina sawa katika seli mbili linapata ishara sawa. Viungo vya uchanganuzi vinabaki sawa. Anwani zinakuwa nafasi za aina-inayofaa. Mishahara inabaki bila kubadilishwa. Safu zote 50,000 zinashughulikiwa kwa dakika.
Kanuni za kila kitengo zinakuruhusu kushughulikia kila aina ya data tofauti. SSNs zinakuwa mistari iliyofunikwa. Anwani zinakuwa maadili ya kiwango cha jiji. Anwani za barua pepe za kibinafsi zinakuwa nafasi zinazotegemea jukumu.
Changamoto hii si ya kipekee kwa Excel. Kila muundo wa faili una njia zake za kushindwa. Angalia jinsi mgawanyiko wa muundo unavyoathiri ugunduzi wa PII kwenye aina za faili.
Kanuni Tatu za GDPR katika Mzunguko Mmoja
Kutokujulisha kwa lahajedwali kunakidhi kanuni tatu za Kifungu cha 5 mara moja.
Upunguzaji wa data (Ibara 5(1)(c)). Ni nguzo peke yake ambazo mpokeaji anahitaji zinashirikiwa. Nguzo za kutambua zinafutwa.
Ukomo wa uhifadhi (Ibara 5(1)(e)). Faili asili hifadhiwa kwa uhifadhi wa kisheria. Nakala safi inashirikiwa na kipindi kifupi cha uhifadhi.
Uaminifu na usiri (Ibara 5(1)(f)). Hakuna data ya kutambua inayoondoka kwenye eneo la udhibiti. Ni nakala safi peke yake inayotoka.
Kumbukumbu ya ukaguzi kutoka kila mzunguko pia ni rekodi yako ya Ibara 5(2). Inaonyesha kanuni iliyotumika kwa kila faili na kila seli.
Kwa timu zinazoshughulikia kiasi kikubwa cha DSAR kwenye muda mfupi, angalia usindikaji wa kundi la GDPR DSAR kwa kiwango kikubwa.