符合数据保护要求的编辑——方法如下!
特别是在根据《第 14 条》要求复制数据时, 15(3)GDPR,责任人经常面临的问题是,如何根据数据保护法规删除或隐藏待发布的文件中包含的第三方个人数据。通常相关区域会被涂黑。删除或隐藏数据尤其重要,因为至少根据“数据复制”一词的广义解释,所有与寻求信息的人有关的文件都必须交出。避免编辑时的错误
在编辑内容时,责任人有时会犯错误,从而导致侵犯第三方的人身权利。在这种情况下,也可能会发生必须报告的数据泄露,符合《第 14 条》的规定。 33 GDPR。
值此之际,撒克逊数据保护和透明度专员 (SDTB) 发布了一份指南,供负责人使用并提高员工的意识。
1. 数字黑化
PDF 和 Office 应用程序通常提供编辑选项。然而,SDTB 表示,在很多情况下,这并不改变文件仍可完整阅读且涂黑部分可再次阅读的事实。因此,使相关文本段落不仅在视觉上而且在技术上无法识别是至关重要的。
在处理这些文件之前,SDTB 建议创建文件的备份副本,以便您可以继续访问原始文件。此外,西班牙商业传真列表 如果不确定所使用的编辑功能是否实际上是技术性的而不是光学编辑,则用户应该熟悉该程序。为此,可以使用相应程序的操作说明。
此外,SDTB 建议在使用需要上传相关文件的应用程序时要谨慎,以便随后使用适当的工具对其进行编辑。这通常会涉及数据保护风险,因为软件提供商通常可以访问文档。因此,总是需要提前检查软件提供商如何处理传输的数据。我们认为,这也很可能属于合同加工的情况,因此必须根据《1999 年公司法》第 14 条订立相应的合同。 GDPR 第 28(3)条。
2. 手工涂黑
如果负责人或其员工无法访问允许电子编辑的应用程序,则可以打印出文档并手动编辑。如果有关人员希望以电子格式接收信息,则必须再次扫描文件。
但要小心:手工涂黑时,务必确保所用的笔确实能使字迹完全难以辨认。否则,根据 SDTB,通常只需将文档举到灯下或使用软件增加文档的对比度,即可使原本涂黑的段落再次可读。
3. 照片变黑
当使图像无法识别时,通常会使用像素化或降低相关区域的分辨率。 SDTB 指出,在很多情况下,这种方法不如停电可靠。尤其是在人工智能(AI)的帮助下,通常可以重建像素化的内容。为了避免这种情况,我们认为应该优先选择不可逆的停电。
这里同样重要的是,编辑后的图像以无法恢复原始版本的文件格式保存。
4. 元数据
在符合数据保护的编辑背景下,还必须考虑到(图像)文件的元数据(例如作者、创建/修改日期)也可以是个人数据。 Office 文件的先前版本和隐藏的注释也可能显示。应相应地删除元数据,并在发送之前检查文件。
此外,特别是 Word 文件(.docx)在发送之前应该转换为 PDF 格式,以便有效地删除更改历史记录。如果在特殊情况下需要可编辑版本,则应复制匿名文档文本并插入新文件。这也确保了历史记录不再包含在文档中。
结论
原则上,有多种方法可以根据数据保护法规将要发布的文件涂黑,以便它们不包含任何值得保护的第三方数据。然而,无论数据是通过数字方式还是手动方式编辑,都必须确保编辑后的个人数据无法再被读取或重建。此外,数字文件的格式不应包含有关第三方信息的元数据。因此,负责人应审查其内部文件发布流程,并根据 SDTB 指南提高员工的认识。
頁:
[1]