Esettanulmány
2016-ban a sajtó egyre többet cikkezett arról, hogy az Európai Unió tagállamai hamarosan elfogadnak egy általános adatvédelmi rendeletet, ami a GDPR nevet kapta. Akkoriban fontos kérdés volt már az adatvédelem, és éppen ideje volt az egységes szabályozásnak.
Egy ügyfelünk nem sokkal később megkeresett minket, hogy szeretné megkezdeni időben a felkészülést erre, és ehhez a mi segítségünkre is szüksége lesz. A szabályozás alapos áttanulmányozása után azt láttuk, hogy az egyik legfontosabb dolog a személyes adatok törlése az informatikai rendszerekből.
De azt is rögtön láttuk, hogy számos logikai, gyakorlati problémát is meg kell oldanunk:
- az adatbázis integritása nem sérülhet
- több ügyben szereplő kötelezett törlésénél körültekintően kell eljárni
- reklamációt tudni kell kezelni a törlés után is
- nem szabad ellentmondásba keveredni a Számviteli Törvény elvárásaival.
Sok-sok szempont összehangolásának eredményeként ekkor megszületett az Anonimizáló Modulunk.
Személyes adatok védelme
Az általános adatvédelmi rendelet, másnéven GDPR, 2018 májusától lépett életbe az EU 28 tagállamában, így Magyarországon is. A rendelet „a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról” szól (Európai Parlament és a Tanács (EU) 2016/679 rendelete). Személyes adatnak számít bármilyen természetes személyhez vagy vállalkozáshoz kapcsolódó információ, aminek segítségével közvetve vagy közvetlenül azonosítani lehet a személyt.
Dokumentumok Anonimizálása
A rendelet előírja, hogy bizonyos feltételek teljesülése esetén az informatikai rendszerekből a személyes adatokat el kell távolítani. Mivel azonban ezek az adatok az informatikai rendszerben számtalan módon kapcsolódnak egymáshoz, a törlés sokszor inkonzisztenciához vezetne. Ehelyett alkalmazható az anonimizálás, amely „névtelenné” teszi azokat a magánszemélyeket, amelyeknek adatait a rendszerben már nem szabad tárolni.
Az INDECS követeléskezelő rendszerben a már lezárt ügyek dokumentumait archiválja a modul, és amennyiben a folyamat paraméterei úgy kerülnek meghatározásra, akkor az érintett ügyben szereplő magánszemélyeket is anonimizálja a program.
Az anonimizálásnak feltétele, hogy a magánszemély csak abban az anonimizálandó ügyben szerepel, és nem kapcsolódik másik ügyhöz (adóstársként, örökösként stb.). Amennyiben mégis, az anonimizálás nem fog megtörténni. Beállítástól függően az ügyekben szereplő magánszemélyeknek a nevük és címük anonimizálásra kerül, a telefonszám, személyigazolvány szám, születési dátum, anyja neve, adószáma törlődik.