Anonimizacja |
RODO wprowadza nowy środek zabezpieczenia danych, tj. anonimizację. Anonimizacja polega na całkowitym usunięciu elementów identyfikujących osobę, przez co, mimo dołożenia rozsądnych starań, ustalenie jej tożsamości staje się niemożliwe. Anonimizacja pozbawia informację charakteru danych osobowych. W systemie Streamsoft Prestiż w menu „System - Dane osobowe” znajduje się opcja „Anonimizacja informacji”. Opcja pozwala dokonać anonimizacji dla wskazanych danych z systemu. Standardowo to Pracownik, Kontrahent, Osoba kontaktowa, Operator.
Opcja umożliwia także zdefiniowanie anonimizacji niestandardowych danych osobowych dodanych do systemu w trakcie wdrożenia. Np. na etapie wdrożenia wprowadzono spersonalizowane rozwiązanie, które przetwarza i zachowuje dane osobowe w własnych tabelach w bazie danych firmy.
Spis I. Anonimizacja standardowa
II. Anonimizacja nie standardowa
III. Procedura definiowana dla anonimizacji niestandardowej
IV. Źródła anonimizacji
Po wejściu do opcji należy standardowo dodać proces anonimizacji gdzie należy podać: Identyfikator – identyfikator operacji;
Źródło anonimizacji – określa jakie dane będą zanonimizowane. Standardowo to Pracownik, Kontrahent, Osoba kontaktowa, Operator. W systemie można dodać własne źródło. Opis definiowania źródeł anonimizacji poniżej;
Wiersz danych – wskazanie konkretnego wiersza danych który zostanie zanonimizowany. System wywołuje okno słownika odpowiedniego dla tabeli z „Źródła anonimizacji”;
Uwagi – dodatkowe pole do wpisania opcjonalnych uwag;
Po wypełnieniu danych i wybraniu opcji Anonimizuj, system przed operacją zapyta użytkownika dodatkowo o potwierdzenie:
Po zanonimizowaniu istnieje możliwość sprawdzenia w jaki sposób system zanonimizował rekord danych. Po wybraniu opcji „Pokaż dane źródłowe (Shift+F2)” system uruchomi okno z wybranym kontrahentem/pracownikiem/osobą kontaktową/operatorem gdzie można to sprawdzić.
Aby dokonać anonimizacji niestandardowych danych należy najpierw zdefiniować nową procedurę definiowaną SQL o rodzaju „Anonimizacja danych”, następnie zdefiniować nowe źródło anonimizacji, a dopiero w ostatnim kroku przeprowadzić proces anonimizacji analogicznie jak pokazano wyżej.
Taka procedura jest niezbędna do zdefiniowania nowego źródła anonimizacji. Procedura odpowiada za zamazanie odpowiednich danych w bazie danych. Do autora procedury należy jakie dane i w jaki sposób będą anonimizowane. Procedura to inaczej przepis na anonimizację wybranego wiersza bazy danych i ewentualnych wierszy zależnych. Np anonimizując pracownika anonimizujemy także jego adres, czy członków rodziny, a takie dane znajdują się w zależnych tabelach. W systemie znajdują się już 4 predefiniowane procedury: „Anonimizacja danych kontrahenta”, „Anonimizacja danych operatora”, „Anonimizacja danych osoby kontaktowej”, „Anonimizacja danych pracownika”.
Źródło anonimizacji umożliwia zdefiniowanie źródła dla anonimizacji konkretnego wiersza bazy danych. Przy definiowaniu źródła należy wypełnić pola : Źródło – nazwa źródła
Tabela danych – określa jaki wiersz danych jest wiodący dla anonimizacji. Nazwa tej tabeli skutkuje uruchomieniem odpowiedniego okna słownikowego przy anonimizacji;
Procedura anonimizacji – Wskazanie na procedurę definiowaną rodzaju „Anonimizacja danych” (patrz wyżej);