anonym.legal
Назад до блогуGDPR та відповідність

Контрольний список DPO: інструменти анонімізації та...

DPO повинні оцінювати інструменти анонімізації на дотримання Статті 28.

April 19, 20269 хв читання
DPO GDPR vendor assessmentGDPR Article 28 checklistDPIA anonymization toolISO 27001 procurementdata processor evaluation

Вимоги Статті 28 до оброблювачів

DPA (Data Processing Agreement) повинна включати:

  • Мінімізацію даних
  • Конфіденційність та безпеку
  • Під-дозволи для операторів
  • Доступ до інспекцій
  • Повідомлення про порушення
  • Вилучення даних

Контрольний список DPO для інструментів анонімізації

Функціональність:

  • ☐ Підтримка всіх релевантних форматів даних
  • ☐ Точність виявлення ≥95%
  • ☐ Контроль якості вихідних даних
  • ☐ Логування усіх операцій
  • ☐ Отримання контролю

Безпека:

  • ☐ Шифрування на транспорті (TLS 1.3+)
  • ☐ Шифрування у спокої (AES-256)
  • ☐ Управління ключами
  • ☐ Контроль доступу
  • ☐ Регулярна аудит безпеки

Відповідність:

  • ☐ Дизайн конфіденційності
  • ☐ Документація обробки
  • ☐ Документація алгоритмів
  • ☐ План реагування на інциденти
  • ☐ Звіти про аудити

Питання для вендора

  1. Як ви обробляєте дані під DPA?
  2. Які субпроцесори ви використовуєте?
  3. Яка ваша політика видалення даних?
  4. Як ви гарантуєте точність?
  5. Яка ваша процедура аудиту?

Готові захистити свої дані?

Почніть анонімізувати PII з 285+ типами сутностей на 48 мовах.