Ключовий вибір
Коли ви захищаєте приватні записи, ви стикаєтесь з одним ключовим рішенням: чи можна відновити оригінал?
Постійне редагування видаляє вміст назавжди. Відновити його неможливо.
Оборотне шифрування замінює імена та ідентифікатори токенами. Оригінал можна відновити за допомогою правильного ключа.
Ця різниця визначає ваші юридичні та нормативні можливості. Виберіть неправильно — і ви можете не виконати судове рішення або запит регулятора.
Обидва методи мають законне застосування. Головне — знати, який з них використовувати та коли. Більшість інструментів пропонують лише постійне видалення. Це обмежує ваші можливості, коли обставини змінюються.
Дивіться наш огляд правової відповідності для відображення кожного підходу на типові юридичні обов'язки.
GDPR проводить чітку межу
GDPR поділяє світ на дві групи: анонімізовані записи та псевдонімізовані записи.
Справжня анонімізація
Якщо запис не можна пов'язати з особою, GDPR не застосовується. Закон виходить за межі застосування.
Три умови мають бути виконані:
- Повторне зв'язування повинно бути неможливим.
- Жоден додатковий файл не повинен дозволяти повторне зв'язування.
- Процес повинен бути односпрямованим.
Це головна перевага. Анонімізовані записи знаходяться поза сферою дії GDPR.
Псевдонімізація за Статтею 4(5)
Псевдонімізація замінює ідентифікатори токенами. Оригінал можна відновити за допомогою збереженого ключа.
Ключові факти:
- Вони все одно вважаються персональними даними за GDPR.
- Це кваліфікується як захід безпеки за Статтею 32.
- Це зменшує ризик витоку.
- Це дозволяє дослідницьке використання за Статтею 89.
| Метод | Статус GDPR | Можна відновити | Основне застосування |
|---|---|---|---|
| Анонімізація | Не персональні | Ні | Публічні файли |
| Псевдонімізація | Персональні | Так | Внутрішня робота |
Коли постійне видалення створює ризик
Юридичне відкриття
Суди можуть зобов'язати вас надати оригінальні файли.
- Заяви про привілейованість можуть оскаржуватися.
- Судді можуть переглядати файли в приватному порядку.
- Опонент може оспорити те, що було видалено.
- Апеляції можуть потребувати повного оригінального тексту.
Якщо ви остаточно знищили вміст, ви не можете виконати це рішення.
Юридична фірма видалила імена клієнтів з усіх справ. Суд поставив під сумнів заяву про привілейованість. Фірма не змогла надати оригінали. Санкції послідували.
Регуляторні перевірки
Аудитори можуть попросити переглянути повні записи.
- Фінансові перевірки потребують повної деталізації транзакцій.
- Медичні перевірки вимагають записів пацієнтів.
- Перевірки GDPR можуть охоплювати всі кроки обробки.
Відповідь «ми видалили це назавжди» рідко є прийнятною.
Дослідження, що потребують повторного зв'язування
Довготривалі дослідження мають зв'язувати записи через час.
- Медичні дослідження відстежують результати пацієнтів протягом років.
- Академічні дослідження потребують повторних раундів.
- Перевірки якості потребують даних про тенденції.
Постійне видалення блокує все це.
Бізнес-потреби
Команди часто потребують повернення до оригінальних записів.
- Клієнти просять свої оригінальні документи.
- Внутрішні перевірки потребують повної картини.
- Ключові рішення потребують повного контексту.
- Журнали аудиту можуть вимагати вихідного тексту.
Коли використовувати кожен метод
Використовуйте постійне видалення, коли:
| Випадок | Приклад |
|---|---|
| Публічне оприлюднення | Проєкти відкритих даних |
| Повторне зв'язування непотрібне | Опубліковані агреговані дані |
| Вимагається законом | Деякі повідомлення про витоки |
| Обмеження сховища | Файли, які ви не маєте зберігати |
Використовуйте оборотне шифрування, коли:
| Випадок | Приклад |
|---|---|
| Юридичне відкриття | Виведення e-discovery |
| Внутрішні звіти | Аналітика, дашборди |
| Дослідження | Довгострокові дослідження |
| Клієнтська робота | Управління документами |
| Докази для аудиту | Записи відповідності |
Як працює оборотне шифрування
anonym.legal використовує AES-256-GCM для шифрування та відновлення вмісту.
Крок шифрування
Оригінал: «John Smith, SSN 123-45-6789»
↓
[Виявлення PII]
↓
Сутності: PERSON(«John Smith»), SSN(«123-45-6789»)
↓
[Генерація ключа]
↓
[Шифрування кожного елемента]
↓
Результат: «[PERSON_abc123], SSN [SSN_def456]»
Крок розшифрування
Вхід: «[PERSON_abc123], SSN [SSN_def456]»
↓
[Завантаження ключа]
↓
[Розшифрування токенів]
↓
Результат: «John Smith, SSN 123-45-6789»
Безпека ключів
Ключ:
- Створюється на вашому пристрої. Використовує безпечне випадкове джерело.
- Ніколи не надсилається на сервери anonym.legal.
- Зберігається у вашому власному сховищі ключів.
- Захищений вашим власним логіном.
Без ключа розшифрування неможливе. Це не підлягає сумніву.
Приклад юридичного відкриття
Юридична фірма повинна надати файли у судовому позові.
Без оборотного шифрування
- Постійно видалити весь привілейований вміст.
- Надіслати файли опонентові.
- Суд оспорює заяву про привілейованість.
- Фірма не може надати оригінали.
- Санкції слідують.
З anonym.legal
- Зашифрувати привілейований вміст (оборотно).
- Надіслати зашифровану версію.
- Суд оспорює заяву про привілейованість.
- Розшифрувати та надати для приватного розгляду судом.
- Суд виносить рішення щодо заяви.
- Надіслати правильну версію.
Ви зберігаєте контроль на кожному кроці. Ви можете виконати будь-яке судове рішення. Наша сторінка правового кейсу охоплює повний процес. Дивіться сторінку нульового знання для розуміння, як ключі залишаються тільки на вашій стороні.