Redactie van PII-documenten
Anonimiseer persoonsgegevens in documenten voor openbaarmaking.
Wat is Redactie van PII-documenten?
Redactie die er goed uitziet op het scherm kan nog steeds de originele tekst overdragen, en onder de AVG is een mislukte redactie van een toegangsreactie of een gedeeld document een ongeoorloofde openbaarmaking. U zuivert contracten, klantgegevens, interne rapporten en e-mailgesprekken en vindt alles wat telt als persoonlijke gegevens, inclusief IP-adressen, cookie-identificatoren en locatiegegevens. U zult zien waarom zwarte dozen over PDF-tekst, kopiëren en plakken en onaangeroerde metagegevens lekken wat u dacht te hebben verwijderd, en vervolgens de metagegevens platmaken, strippen en de uitvoer testen door er tekst uit te extraheren.
Wat je leert in Redactie van PII-documenten
- Alle categorieën persoonsgegevens identificeren onder de brede definitie van de AVG, inclusief indirecte identificatoren en metadata
- Redactietechnieken toepassen die onderliggende gegevens permanent verwijderen in plaats van ze alleen visueel te verbergen
- Documentmetadata verwijderen, waaronder bijgehouden wijzigingen, auteursinformatie en revisiegeschiedenis, voordat documenten worden gedeeld
- Verifiëren dat geredigeerde documenten geen herstelbare persoonsgegevens bevatten door middel van correcte uitvoertests
- De meest voorkomende redactiefouten vermijden die leiden tot onbedoelde gegevensblootstelling in gedeelde documenten
Redactie van PII-documenten — Trainingsstappen
-
Introductie
Tegenwoordig moet u een klantrapport opstellen voor een externe auditor, maar het document bevat PII die eerst moet worden geredigeerd.
-
Het auditverzoek
Alice ontvangt een e-mail van de leider van het complianceteam. Een externe auditor heeft documentatie opgevraagd met betrekking tot een recente klantbetrokkenheid, en het rapport moet tegen het einde van de dag worden gedeeld. De e-mail bevat als bijlage het klantrapport dat Alice moet downloaden en verwerken.
-
Het rapport downloaden
Alice moet het bijgevoegde klantrapport downloaden om het te kunnen verwerken. Het bestand verschijnt in haar map Downloads, klaar om te worden geopend in de Document Viewer-toepassing. Michael benadrukt dat PII moet worden geredigeerd voordat deze extern wordt gedeeld - dit is een kernvereiste van de AVG.
-
Het document openen
Het rapport bevindt zich nu in de map Downloads van Alice. Ze moet het openen met de Document Viewer - een gespecialiseerd hulpmiddel voor het bekijken en redigeren van gevoelige documenten. De Document Viewer is ontworpen voor documentverwerking die voldoet aan de AVG. Het houdt alle redacties bij voor auditdoeleinden en voorkomt onbedoelde openbaarmaking van PII.
-
Gevoelige gegevens identificeren
De Documentviewer wordt geopend en het klantrapport wordt weergegeven. Alice kan verschillende gemarkeerde regio's zien die persoonlijke gegevens bevatten die moeten worden geredigeerd. Het document bevat de volgende typen PII: nationaal identificatienummer, e-mailadres, telefoonnummer, fysiek adres en gedeeltelijke bankrekeninggegevens.
-
Redigeren van het nationale ID-nummer
Het eerste gevoelige gegevensbestand is het nationale identificatienummer van Sarah Chen. Dit is zeer gevoelige PII die nooit met derden mag worden gedeeld, tenzij dit absoluut noodzakelijk en juridisch gerechtvaardigd is. Alice moet op de nationale ID-regio klikken om een black-outredactie toe te passen, waarbij de gegevens volledig worden verborgen. De auditors hebben geen legitieme noodzaak om deze informatie in te zien.
-
Het e-mailadres redigeren
Vervolgens spreekt Alice het e-mailadres van Sarah Chen aan. Hoewel minder gevoelig dan een nationaal identiteitsbewijs, zijn e-mailadressen onder de AVG nog steeds persoonlijke gegevens en kunnen ze worden gebruikt om contact op te nemen met personen of deze te identificeren. Alice klikt op het e-mailgebied om het te redigeren. De auditors moeten zien dat de contactmethoden zijn gedocumenteerd, maar niet de daadwerkelijke e-mail.
-
Het telefoonnummer redigeren
Sarah's telefoonnummer verschijnt in het gedeelte met contactgegevens. Net als e-mailadressen zijn telefoonnummers persoonlijke gegevens die kunnen worden gebruikt om personen te identificeren en rechtstreeks contact op te nemen. Alice klikt op het telefoonnummergebied om het te redigeren.
-
Het fysieke adres redigeren
Het document bevat het thuisadres van Sarah voor factureringsdoeleinden. Fysieke adressen zijn belangrijke PII: ze onthullen waar een persoon woont en kunnen worden gebruikt voor ongewenst contact of erger. Alice klikt op het adresgebied om deze gevoelige locatiegegevens te redigeren.
-
Financiële gegevens redigeren
Ten slotte adresseert Alice het gedeeltelijke bankrekeningnummer in het gedeelte met betalingsgegevens. Hoewel alleen de laatste vier cijfers worden weergegeven, wordt dit in combinatie met andere informatie in het document nog steeds beschouwd als financiële PII. Financiële gegevens vereisen altijd een zorgvuldige bescherming. Alice klikt op het bankrekeninggebied om het redactieproces te voltooien.
Dekking van beveiligingsframeworks
CIS Controls
- CIS 3 Data Protection
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
- PR.DS Data Security
GDPR
- Art. 5 Principles relating to processing of personal data (data minimisation)
- Art. 32 Security of processing