Quasi-PII ni Nini?
GDPR Kifungu 4 kinashughulikia data yoyote inayoweza kumtambua mtu. Data haihitaji kumtaja mtu moja kwa moja. Inahitaji tu kufanya utambuzi uwezekane kupitia hatua za ziada.
Vitambulisho vya ndani vya wafanyakazi ni mfano wazi. Chukua thamani "EMP-EU-123456." Mfuatano huo haumtaji mtu yeyote. Lakini mfumo wa HR unashikilia jedwali rahisi la utafutaji. EMP-EU-123456 inafanana na Maria Schmidt, Mhandisi Mkuu, Munich. Mtu yeyote mwenye ufikiaji wa jedwali hilo anaweza kumpata. Chini ya GDPR, kitambulisho ni data binafsi.
Sheria hiyo hiyo inatumika kwa misimbo mingine ya ndani:
- Nambari za akaunti za wateja zinazounganika na rekodi za CRM
- Misimbo ya mradi inayounganika na majina ya wateja katika mifumo ya mkataba
- Nambari za kumbukumbu za kesi katika faili za kisheria
- Nambari za rekodi za matibabu zinazounganika na rekodi za mgonjwa
Kuondoa majina na barua pepe haitoshi. Ikiwa vitambulisho vya ndani vinabaki kwenye faili, utambuzi upya uko hatua mbili tu.
Kwa Nini Pengo Hili Husababisha Faini
34% ya faini zote za GDPR zinahusiana na hatua duni za kiufundi chini ya Kifungu 32. Takwimu hiyo inatoka kwenye Ripoti ya Kila Mwaka ya GDPR ya DLA Piper 2025. Kushindwa kugundua vitambulisho vya ndani vya quasi-identifying kunaanguka katika kategoria hii.
EDPB ilishughulikia kesi zaidi ya 900 za utaratibu wa ulinganifu mwaka 2024. Utekelezaji wa mpaka wa nchi maana yake pengo moja katika seti ya data inayoshirikiwa linaweza kusababisha hatua iliyoratibiwa kati ya nchi kadhaa wanachama wa EU.
Zana za kawaida za PII zinapata mifumo ya ulimwenguni: majina, barua pepe, nambari za simu, vitambulisho vya kitaifa. Hazijui muundo wako wa kitambulisho cha ndani. Hakuna zana inayojua mpaka uimwambie. Hicho ndicho pengo.
Jinsi Kiunda cha Mfumo Bila Msimbo Kinavyofanya Kazi
Kampuni ya kimataifa ya usafirishaji inahitaji kutangazea rekodi za wafanyakazi kwa ukaguzi wa nje. Vitambulisho vyao vya wafanyakazi vinatumia muundo huu: EMP-[MKOA]-[tarakimu 6]. Mifano mitatu: EMP-EU-123456, EMP-APAC-789012, EMP-AMER-345678.
Timu ya uzingatifu inaweka mifano mitatu kwenye msaidizi wa mfumo wa AI. AI inarudisha:
- Mfumo:
EMP-[A-Z]{2,4}-\d{6} - Inafanana na mifano yote mitatu
- Jina la kitambulisho linalopendekezwa: EMPLOYEE-ID
- Hatua inayofuata iliyopendekezwa: jaribu na misimbo zaidi ya mkoa
Timu inajaribu sampuli kumi zaidi. Mfumo unafanya kazi kwao wote.
Wanaokolea vitambulisho maalum kwenye kielezo cha GDPR kinachoshirikiwa cha timu. Hati zote 47 katika kifurushi cha ukaguzi zinashughulikiwa kwa mkupuo mmoja. Kila kitambulisho cha mfanyakazi kinabadilishwa na lebo inayotegemea jukumu. Kampuni ya ukaguzi inapata faili ambazo haziunganiki na mtu yeyote binafsi.
Hakuna msaada wa uhandisi unaohitajika. Usanidi wote huchukua chini ya saa moja.
Kinachofuata
Mara vitambulisho maalum vinapookoswa kwenye kielezo kinachoshirikiwa cha timu, wanachama wote wa timu wanatumia usanidi huo huo. Wafanyakazi wapya wanaupata siku ya kwanza. Kazi za mkupuo, simu za API, na upakiaji wa mkono zote zinatumia mfumo huo huo.
Nyaraka za ukaguzi zinaonyesha kielezo kilichotumiwa kwa kila faili. Ikiwa DPA inauliza ushahidi wa mchakato wako wa kutangazea, unaweza kuionyesha.
Kwa mtiririko kamili wa usanidi wa vitambulisho maalum, angalia vitambulisho maalum vya PII kwa kutangazea kwa mashirika. Kwa kuweka usanidi huu thabiti kwa timu, angalia kielezo cha uthabiti wa kutangazea kwa ukaguzi wa GDPR.