Autor
Parlamentul European și Consiliul
1 fișă de lectură din 1 carte · 2016.
1 fișă
Regulamentul (UE) 2016/679 — GDPR · 2016
Pseudonimizează la granița uneltei, re-identifică la final, ține urmele curate și memoria oprită.
Pe unde intră datele personale: regăsire, unelte de CRM și email, documente încărcate, ieșiri de unelte. Pe unde scurg: jurnalele furnizorului de model, urmele, memoria, predările între sub-agenți, uneltele de ieșire. Conducta: clasifici și pseudonimizezi la granița uneltei (jetoane de tipul PERSOANA_1) înainte ca textul să ajungă la model; re-identifici doar în pasul final, la tine; redactezi ieșirile uneltelor la câmpurile necesare; retenție scurtă a urmelor (zile, nu la nesfârșit), cu span-urile curățate de date personale; memoria per utilizator e opt-in, nu implicită; termeni de prelucrare cu furnizorii (fără antrenare pe date, regiune UE) sau on-prem pentru categoriile speciale de la art. 9; evaluare de impact (DPIA) unde riscul e ridicat. Minimizarea micșorează și raza injecției: ce n-a văzut modelul nu poate scurge.
“Operatorul pune în aplicare măsuri tehnice și organizatorice adecvate pentru a asigura că, în mod implicit, sunt prelucrate numai date cu caracter personal care sunt necesare pentru fiecare scop specific al prelucrării.”