Nariadenie Európskej únie GDPR (General Data Regulation) nám už takmer rok beží. V rámci tohto nariadenia existuje aj praktika zvaná „Privacy by design“, niekedy označovaná tiež ako „Data protection by design“. Čo hovorí a čo obnáša?
Ako iste viete, v rámci GDPR si musíte veľmi dobre strážiť ukladanie osobných údajov svojich zákazníkov, partnerov a zamestnancov na viacerých miestach v rámci rôznych informačných systémov. Pokiaľ už s danou osobou nespolupracujete a nemáte tak práva na držanie jeho osobných údajov, prípadne ste od neho priamo požiadaný o výmaz, musíte veľmi starostlivo dozrieť na to, aby k tomu došlo v rámci všetkých systémov. A pokiaľ máte štruktúru dát vo firme robenú necentralizovane, bude to veľmi zložitá, nákladná a v niektorých prípadoch aj ťažko realizovateľná úloha.
Centralizácia dát na jedno miesto
Privaci by design, ako už názov napovedá, práve apeluje na to, aby bola architektúra a štruktúra (teda práve „design“) postavená na logických základoch centralizácie dát, a tým pádom boli citlivé údaje ideálne uložené len na jednom mieste, v rámci jedného informačného systému. To vám umožní veľmi efektívne a jednoducho reagovať na požiadavky o výmaz a akokoľvek inak spravovať dáta.
Jednoduchšia aktualizácia aj zabezpečenie
V rámci tohto postupu sa často využíva odkazovanie naprieč jednotlivými systémami na dáta uložené na jednom mieste, nie sú tak kopírované ani duplikované a sú držané v jedinej podobe v jednom informačnom systéme. Výhodu to má logicky aj v rámci aktualizácie týchto dát, nevznikajú rozpory s rôznymi verziami dát a podobne. Vyvarujte sa tiež mnohonásobnej hrozbe prelomenia rôznych systémov na rôznych platformách a rôznej kvality zabezpečenia – môžete sa sústrediť na jediný systém a ten si precízne ošetriť.
Jednoduché a napriek tomu efektívne riešenie
Privacy by design je teda pomocným postupom, ako s dátami nakladať bez toho, aby ste museli zavádzať zložité informačné systémy, štruktúry prenosov dát a podobne. Je to skôr o zamyslení sa nad štruktúrou dát a ich tokom, a či je skutočne nutné mať na ďalšom mieste citlivé dáta o klientoch a zamestnancoch.
V IMP net sa o tento spôsob snažíme a maximum informácií držíme v jednom systéme. A spí sa mi lepšie.