Datele joacă un rol crucial în economia digitală, iar partajarea acestora poate deschide noi oportunități. De exemplu, companiile pot colecta detalii despre clienți, inclusiv date personale, și le pot folosi pentru a stimula experiențe mai bune pentru clienți și eforturi de marketing.
Companiile colectează date, cum ar fi numele, locația și adresa dvs. de e-mail, ceea ce le ajută să vă comercializeze pentru dvs. și noi clienți. Făcând acest lucru, totuși, îi expune riscului de încălcare a datelor.
Pentru a utiliza datele pentru proiecte de afaceri în timp ce respectă legile privind protecția datelor, cum ar fi GDPR, companiile ar putea avea nevoie să anonimizeze sau să pseudonimizeze datele personale. Deci, ce înseamnă acești doi termeni și care este diferența dintre ei?
Ce sunt datele anonime?
Datele anonime sunt informații care nu pot fi urmărite până la o anumită persoană, fie de către organizația care le prelucrează, fie de către o altă persoană.
O persoană poate fi identificată direct din date precum numele, numărul de telefon și adresa sa. Scopul anonimizării datelor este de a elimina identificatorii personali din date și de a face imposibilă identificarea unei anumite persoane din restul datelor.
De asemenea, își propune să facă procesul permanent. Datele pot fi considerate anonime numai dacă reidentificarea unei persoane este imposibilă. Aceasta înseamnă că orice parte și cei care utilizează metode cunoscute de reidentificare nu ar trebui să poată afla cine este persoana vizată.
Ce sunt datele pseudonime?
Pseudonim se referă la utilizarea unui alt nume decât numele dvs. legal real. De exemplu, mulți autori, inclusiv J.K. Rowling, al cărui nume real complet este Joanne Kathleen Rowling, scrie sub pseudonime precum Robert Galbraith.
Datele pseudonime sunt informații personale care au fost modificate astfel încât persoana vizată inițială să nu poată fi identificată fără a adăuga detalii suplimentare.
Date anonime și pseudonim conform GDPR
In conformitate cu Regulamentul general privind protecția datelor (GDPR), datele anonimizate sunt date care au fost modificate în așa fel încât să nu poată fi folosite pentru a identifica o anumită persoană.
Deoarece datele anonime nu conțin informații de identificare personală (PII), iar procesul este ireversibil, sunt scutite de GDPR. Rețineți că anonimizarea datelor poate distruge valoarea pe care o au datele pentru compania dvs.
GDPR definește datele pseudonime ca fiind date care au fost prelucrate în așa fel încât să nu poată fi urmărite până la o persoană fizică identificată sau identificabilă fără a utiliza informații suplimentare. Aceste informații suplimentare sunt stocate separat și sunt necesare pentru a identifica persoana vizată.
Deoarece datele pseudonime pot fi identificate, GDPR le consideră date personale.
Cum să anonimizați datele
Anonimizarea datelor este acțiunea de eliminare a oricăror detalii care ar putea fi folosite pentru a identifica o anumită persoană, deci cum se poate realiza acest lucru?
Substituţie
Înlocuirea este procesul de înlocuire a unor date specifice cu un nou identificator. De exemplu, puteți înlocui informațiile sensibile cu un identificator alternativ, cum ar fi „Participant-1”, în locul numelui unei persoane.
Adaos de zgomot
Adăugarea zgomotului este adesea definită ca ascunderea datelor prin adăugarea sau scăderea unui număr mic aleatoriu la o bucată de date numerice, cum ar fi greutatea. De exemplu, puteți rotunji greutatea unei persoane la cel mai apropiat multiplu de cinci în loc să raportați cifra exactă.
Agregare
Agregarea reprezintă gruparea persoanelor care împărtășesc componente ale datelor lor personale în timp ce elimină trăsăturile de identificare. Puteți grupa oamenii după regiune și nu locurile lor exacte. De exemplu, puteți folosi „Coasta de Vest” în loc de locația precisă „San Francisco”.
Cum să pseudonimizați datele
Pentru multe companii, multe date personale trec prin departamentele IT, marketing și HR. Pseudonimizarea poate ajuta la păstrarea în siguranță a acestor date și prevenirea unei posibile încălcări a datelor— în același timp, permițând utilizarea acestuia în scopuri precum cercetarea și analiza datelor. Iată tehnicile comune de pseudonimizare.
Criptarea datelor
Criptarea datelor modifică datele personale, făcându-le de nerecunoscut fără o cheie de decriptare, securându-le astfel. Decriptarea datelor pentru utilizare le va inversa la forma inițială. Cei mai mulți dintre noi folosesc deja o formă de criptare, mai ales parole care ar trebui să fie stocate de obicei într-un seif forme hashed sau hashed-and-sarat, mai degrabă decât în text simplu (literal așa cum sună: ca text simplu, ușor de citit).
Tokenizare
Această metodă protejează datele prin înlocuirea datelor personale sensibile cu date nesensibile, cunoscute sub numele de token-uri. Un simbol poate fi numere aleatorii sau un șir de numere utilizate pentru a identifica o persoană fără a compromite datele sale personale.
Mascarea datelor
Mascarea datelor este procesul de înlocuire a anumitor părți ale informațiilor personale cu un simbol sau alt substituent, cum ar fi asteriscuri pentru primele patru cifre ale numărului dvs. de securitate socială.
Care sunt beneficiile pseudonimizării și anonimizării datelor?
Anonimizarea și pseudonimizarea datelor sunt modalități de protejare a datelor cu caracter personal, permițând în același timp operatorilor de date să beneficieze de utilitatea acesteia. Dar care sunt beneficiile reale ale pseudonimizării și anonimizării datelor?
- Atât anonimizarea, cât și pseudonimizarea reduc la minimum potențialul prejudiciu adus persoanelor vizate, care poate rezulta din încălcarea datelor. Acest lucru îi ajută pe procesatorii de date și pe operatori să își îndeplinească responsabilitățile de protecție a datelor.
- Anonimizarea protejează confidențialitatea datelor private, minimizând întrebările și reclamațiile cu privire la dezvăluirea informațiilor obținute din informațiile personale. De asemenea, puteți păstra datele anonimizate pe termen nelimitat.
- Pseudonimizarea nu numai că protejează datele, ci ajută și companiile să respecte GDPR și reglementările similare privind datele. Tehnica poate fi folosită și pe sistemele de producție pentru a stoca temporar datele personale originale în timpul anonimizării.
- Dacă le arătați clienților că sunteți responsabil și complicat cu deciziile privind datele, probabil că aceștia vor avea mai multă încredere în afacerea dvs., ceea ce poate duce la personalizarea repetată. Puțină încredere înseamnă mult.
Obțineți o creștere bazată pe date, păstrând în același timp confidențialitatea
Companiile de astăzi trebuie să ia măsuri de precauție pentru a securiza datele personale și pentru a respecta legile de confidențialitate precum GDPR. Pentru a valorifica puterea datelor, protejând în același timp confidențialitatea clienților, companiile ar trebui să anonimizeze sau să pseudonimizeze datele personale.
Datele anonimizate sunt complet lipsite de toate informațiile de identificare, ceea ce face imposibilă legarea datelor înapoi la o anumită persoană. Datele pseudonime au unele informații de identificare eliminate, dar pot fi totuși legate de o anumită persoană.
Pentru a proteja în continuare datele cu caracter personal, companiile ar trebui să ia în considerare implementarea unor măsuri de securitate puternice, inclusiv efectuarea de evaluări și audituri periodice a riscurilor, monitorizare și controale de acces.