Pokonywanie ograniczeń dotyczących przechowywania danych i zachowanie inteligencji danych

Pokonaj prawne okresy przechowywania i zachowaj dane, aby z czasem dostrzec cenne wzorce, trendy i relacje z danymi syntetycznymi.

Jak długo można przechowywać dane osobowe?

Pomimo pozornej surowości okresów przechowywania danych RODO, nie ma żadnych zasad dotyczących ograniczenia przechowywania. Organizacje mogą ustalać własne terminy w oparciu o wszelkie powody, które uznają za stosowne, jednak organizacja musi udokumentować i uzasadnić, dlaczego ustaliła ramy czasowe, które ma.

Decyzja powinna opierać się na dwóch kluczowych czynnikach: celu przetwarzania danych oraz wszelkich wymogach regulacyjnych lub prawnych dotyczących ich przechowywania. Dopóki jeden z Twoich celów nadal obowiązuje, możesz nadal przechowywać dane. Należy również wziąć pod uwagę wymagania prawne i regulacyjne dotyczące przechowywania danych. Na przykład, gdy dane podlegają opodatkowaniu i audytom lub są zgodne z określonymi standardami, istnieją wytyczne dotyczące przechowywania danych, których należy przestrzegać.

Możesz zaplanować, w jaki sposób Twoje dane będą wykorzystywane i czy będą potrzebne w przyszłości, tworząc mapę przepływu danych. Ten proces jest również pomocny, jeśli chodzi o lokalizowanie danych i usuwanie ich po wygaśnięciu okresu przechowywania.

Zasady minimalizacji danych w ramach RODO

Art. 5 ust. 1 lit. c RODO stanowi: „Dane osobowe powinny być: adekwatne, stosowne oraz ograniczone do tego, co niezbędne do celów, w jakich są przetwarzane”.

Idealnie oznacza to, że organizacje określają minimalną ilość danych osobowych potrzebną do wypełnienia celu, dla którego dane zostały zebrane. Podjęcie decyzji, co jest „odpowiednie, istotne i ograniczone” może okazać się wyzwaniem dla organizacji, ponieważ terminy te nie są zdefiniowane w RODO. Aby ocenić, czy przechowujesz odpowiednią ilość danych, najpierw wyjaśnij, dlaczego dane są potrzebne i jaki rodzaj danych są gromadzone. W przypadku szczególnych kategorii lub danych dotyczących przestępstw kryminalnych obawy są jeszcze większe.

Gromadzenie danych osobowych bez możliwości ich wykorzystania w przyszłości byłoby niezgodne z zasadą minimalizacji danych. Organizacje powinny okresowo sprawdzać swoje działania związane z przetwarzaniem, aby upewnić się, że dane osobowe pozostają istotne, dokładne i adekwatne do Twoich celów, usuwając wszystko, co nie jest już potrzebne.

Z tego powodu minimalizacja danych jest ściśle powiązana z zasadą ograniczenia przechowywania.

Ograniczenia przechowywania zgodnie z RODO

Art. 5 ust. 1 lit. e RODO stanowi: „Dane osobowe powinny być przechowywane w postaci umożliwiającej identyfikację osób, których dane dotyczą, nie dłużej niż jest to niezbędne do celów, w których dane osobowe są przetwarzane”.

Ten artykuł mówi, że nawet jeśli organizacja gromadzi i wykorzystuje dane osobowe zgodnie z prawem, nie może ich przechowywać w nieskończoność. RODO nie określa terminów dla danych. To zależy od organizacji. Przestrzeganie zasad ograniczenia przechowywania zapewnia, że ​​dane są usuwane, anonimizowane lub syntetyzowane w celu zmniejszenia ryzyka, że ​​dane staną się nieistotne, nadmierne lub niedokładne i pozbawione danych. Z praktycznego punktu widzenia przechowywanie większej ilości danych osobowych, niż potrzeba, jest nieefektywne i wiąże się z niepotrzebnymi kosztami związanymi z przechowywaniem i bezpieczeństwem. Mając na uwadze, że organizacje muszą odpowiadać na żądania dostępu osób, których dane dotyczą, staje się to trudniejsze, im więcej danych musi przesiać organizacja. Posiadanie nadmiernych ilości danych zwiększa również ryzyko związane z naruszeniem danych.

Utrzymywanie harmonogramów przechowywania zawiera listę typów przechowywanych informacji, celów ich używania i terminów, w których należy je usunąć. Aby spełnić wymagania dotyczące dokumentacji, organizacje muszą ustanowić i udokumentować standardowe okresy przechowywania dla różnych kategorii informacji. Wskazane jest, aby organizacje upewniły się, że przestrzegają tych okresów przechowywania i przeglądają okresy przechowywania w odpowiednich odstępach czasu.

Zachowanie wartości danych

„Dane to nowy olej w gospodarce cyfrowej”. Tak, może to być przesadne stwierdzenie, ale większość zgodzi się, że dane są cenne i niezbędne dla organizacji do wprowadzania innowacji, pozwalają organizacjom dostrzec cenne wzorce, trendy i relacje w czasie, aby wesprzeć organizację praktycznymi spostrzeżeniami.

Jednak zasada minimalizacji danych i (konkretne) prawne okresy przechowywania danych wymagają od organizacji zniszczenia danych po określonym czasie. W związku z tym organizacje te muszą zniszczyć swój fundament do realizacji innowacji opartych na danych: dane. Bez danych i bogatej bazy danych historycznych realizacja innowacji opartych na danych stanie się wyzwaniem. W związku z tym wprowadza to sytuację, w której organizacje nie mogą z czasem dostrzec cennych wzorców, trendów i relacji, aby wesprzeć organizację praktycznymi spostrzeżeniami z powodu zniszczonych danych.

Jak więc przezwyciężyć te wyzwania, zachowując inteligencję danych?

Możesz obejść terminy przechowywania danych, tworząc dane syntetyczne lub anonimizując dane; oznacza to, że informacji nie można powiązać z identyfikowalną osobą, której dane dotyczą. Jeśli Twoje dane są anonimizowane, RODO pozwala zachować je tak długo, jak chcesz.

Jednak powinieneś być ostrożny, kiedy to robisz. Jeżeli informacje mogą być wykorzystane wraz z innymi informacjami posiadanymi przez organizację w celu identyfikacji osoby, nie są one odpowiednio anonimizowane. Ten blog ilustruje i wyjaśnia, dlaczego klasyczne techniki anonimizacji zawodzą i w tym przypadku przechowywania danych nie oferują żadnego rozwiązania.

Co zrobić z danymi po okresie przechowywania

Masz trzy opcje po upływie terminu przechowywania danych: możesz usunąć, zanonimizować lub utworzyć dane syntetyczne.

Jeśli zdecydujesz się usunąć dane, musisz upewnić się, że wszystkie kopie zostały odrzucone. Aby to zrobić, musisz dowiedzieć się, gdzie przechowywane są dane. Czy jest to plik cyfrowy, papierowy czy jedno i drugie?

Wymazywanie danych papierowych jest łatwe, ale dane cyfrowe często pozostawiają ślad, a kopie mogą znajdować się na zapomnianych serwerach plików i bazach danych. Aby zachować zgodność z RODO, musisz umieścić dane „poza użytkowaniem”. Wszystkie kopie danych należy usunąć z systemów działających i kopii zapasowych.

Zgodnie z zasadą minimalizacji danych, aby ograniczyć wykorzystanie danych osobowych do tego, co jest absolutnie niezbędne, Twoja organizacja wskazała ograniczenie retencji. Kiedy nadejdzie ten moment, nadszedł czas, aby usunąć swoje dane. Ale poczekaj! Twoje dane to twoje złoto. Nie wyrzucaj swojego złota!

Jak anonimizujesz dane?

Możesz anonimizować dane, przekształcając je w dane syntetyczne, aby nadal czerpać wartość i zachować inteligencję danych.

Jak tworzone są dane syntetyczne?

Opracowano nowe i nowatorskie techniki generowania danych syntetycznych. Ta strategia pozwala Twojej organizacji czerpać wartość ze swoich danych nawet po usunięciu danych osobowych. Dzięki temu nowemu rozwiązaniu danych syntetycznych, takim jak Synto, generujesz syntetyczny zestaw danych na podstawie oryginalnego zestawu danych w Syntho. Po wygenerowaniu syntetycznego zbioru danych możesz usunąć oryginalny zbiór danych (na przykład w Centrum prywatności) i kontynuować analizę Syntetycznego Zbioru Danych, zachowując dane bez danych osobowych. Całkiem fajne.

Organizacje mogą teraz przechowywać dane w formie syntetycznej. Tam, gdzie początkowo byli ograniczeni w realizacji innowacji opartych na danych, teraz będą mieli mocne podstawy do realizacji innowacji opartych na danych (z biegiem czasu). Pozwala to tym organizacjom na dostrzeganie cennych wzorców, trendów i relacji w czasie na podstawie (częściowo) syntetycznych danych, dzięki czemu mogą wspierać organizację praktycznymi spostrzeżeniami.

Dlaczego nasi klienci korzystają z danych syntetycznych

Zbuduj silną podstawę do realizacji innowacji dzięki ...

1

Bez ryzyka

Zdobądź cyfrowe zaufanie

2

Więcej danych

baza danych

3

Szybszy dostęp do danych

Uświadom sobie szybkość i zwinność

grupa uśmiechniętych ludzi

Dane są syntetyczne, ale nasz zespół jest prawdziwy!

Skontaktuj się z Syntho a jeden z naszych ekspertów skontaktuje się z Tobą z prędkością światła, aby zbadać wartość danych syntetycznych!