Conformitate
GDPR și minimizarea datelor: ce are voie să vadă un terț
Cea mai frecventă confuzie în discuțiile despre documente și instrumente AI este confuzia dintre „unde stau datele” și „de ce date este nevoie”. Prima este o întrebare de transfer, a doua este o întrebare de necesitate. Regulamentul le tratează separat, iar cea de-a doua este cea care schimbă ziua de lucru.
- 1. Ce cere Regulamentul, pe scurt
- 2. „Găzduit în UE” nu înseamnă „nu pleacă din birou”
- 3. Cum arată minimizarea în practică
- 4. Anonimizare, pseudonimizare, redactare
- 5. Checklist înainte de trimitere
- 6. Întrebări frecvente
1. Ce cere Regulamentul, pe scurt
- Minimizarea datelor — articolul 5 alineatul (1) litera (c): datele trebuie să fie adecvate, relevante și limitate la ceea ce este necesar în raport cu scopul.
- Protecția din faza de proiectare — articolul 25: măsurile de protecție se gândesc înainte, nu se adaugă după. Minimizarea este exemplul clasic: mai puține date prelucrate înseamnă mai puțin risc.
- Persoana împuternicită — articolul 28: dacă un furnizor prelucrează date personale în numele tău, ai nevoie de un contract care să descrie scopul, durata, categoriile de date și obligațiile lui.
- Securitatea prelucrării — articolul 32: măsuri tehnice și organizatorice adecvate riscului, inclusiv confidențialitatea.
- Datele anonime — considerentul 26: dacă datele nu mai permit identificarea persoanei cu mijloace rezonabile, Regulamentul nu li se aplică. Este diferența dintre un document cu CNP-uri și același document în care identitățile au devenit etichete.
2. „Găzduit în UE” nu înseamnă „nu pleacă din birou”
Un furnizor care găzduiește datele în Uniunea Europeană rezolvă o problemă reală — transferul în afara spațiului european — dar nu rezolvă problema necesității. Datele tale rămân date personale, iar organizația care le primește le prelucrează. Faptul că serverul este la Frankfurt sau la București nu face ca un CNP să fie necesar pentru o analiză de clauze contractuale.
Există și o distincție de rol care se uită des: pentru documentele pe care le trimiți, operatorul rămâne organizația ta, nu furnizorul. Asta înseamnă că răspunderea pentru ce anume ai trimis și pentru temeiul trimiterii rămâne la tine, inclusiv atunci când furnizorul este impecabil din punct de vedere tehnic.
3. Cum arată minimizarea în practică
Aceeași situație, două abordări:
| Situație | Varianta fără minimizare | Varianta cu minimizare |
|---|---|---|
| Analiza clauzelor unui contract comercial | PDF-ul integral, cu datele părților | Același contract, cu nume, CNP, adrese și IBAN înlocuite cu etichete |
| Traducerea unui act | Documentul original | Documentul anonimizat: structura și termenii rămân, identitatea nu |
| Verificarea unui model de contract de muncă | Contractul unui angajat real | Contractul cu datele angajatului acoperite, funcția și salariul păstrate dacă analiza depinde de ele |
| Consultație cu un avocat extern | Dosarul complet | Dosarul fără datele care nu sunt relevante pentru speță |
Nu este o regulă ca „totul sau nimic”. Uneori datele de identificare sunt esențiale — o verificare de identitate, o succesiune, o executare silită. Minimizarea înseamnă să justifici fiecare element pe care îl trimiți, nu să acoperi tot din reflex.
4. Anonimizare, pseudonimizare, redactare
Trei termeni care se folosesc, greșit, ca sinonime:
- Redactare — acoperirea sau eliminarea unor porțiuni dintr-un document. Este operația concretă: în PDF, valorile sunt înlocuite cu etichete colorate, iar textul și metadatele ascunse sunt curățate.
- Pseudonimizare — articolul 4 alineatul (5): identificatorii sunt înlocuiți, dar datele pot fi atribuite din nou unei persoane cu ajutorul unor informații păstrate separat. Datele rămân date personale pentru cine deține acele informații.
- Anonimizare — datele nu mai permit identificarea persoanei cu mijloace rezonabile. Regulamentul nu se mai aplică acelor date.
Aici merită o precizare onestă: dacă păstrezi originalul și lista valorilor găsite — și este normal să le păstrezi, altfel nu poți reveni la document — operația este, pentru tine, o pseudonimizare. Pentru destinatar, copia cu etichete nu mai conține identificatori direcți, dar rămâne un document din care o persoană poate fi reidentificată prin combinarea contextului (număr de contract, date, sume, localitate). De aceea contează nu doar ce trimiți, ci și ce combinații rămân în clar și ce păstrezi tu.
5. Checklist înainte de trimitere
- Scopul este clar formulat: ce trebuie să obții de la destinatar?
- Fiecare element de date personale din document trece testul „este necesar pentru acest scop?”.
- Destinatarul este cunoscut, iar dacă este o persoană împuternicită există un contract de prelucrare.
- Retenția este cunoscută: cât timp păstrează destinatarul datele și în ce scop.
- Copia anonimizată a fost verificată, nu presupusă: se caută în fișierul final valorile din original.
- Originalul rămâne sub controlul tău și nu este trimis ca „referință”.
6. Întrebări frecvente
Dacă furnizorul găzduiește datele în Uniunea Europeană, mai trebuie să anonimizez?
Da. Locația serverului răspunde la o întrebare despre transferul de date, nu la întrebarea despre necesitate. Principiul minimizării din articolul 5 alineatul (1) litera (c) cere ca datele să fie limitate la ce este necesar scopului, indiferent unde sunt găzduite. Dacă pentru o analiză nu ai nevoie de CNP-uri și de adrese de domiciliu, acestea nu trebuie trimise.
Care este diferența dintre anonimizare și pseudonimizare?
Pseudonimizarea înlocuiește identificatorii, dar păstrează posibilitatea de a-i asocia din nou cu ajutorul unor informații suplimentare păstrate separat; datele rămân date personale. Anonimizarea înseamnă că persoana nu mai poate fi identificată cu mijloace rezonabile. În practică, dacă păstrezi originalul și lista valorilor înlocuite, operația este pseudonimizare pentru tine. Pentru destinatar, copia cu etichete nu mai conține identificatori direcți, dar rămâne un document din care o persoană poate fi reidentificată prin combinarea contextului (număr de contract, date, sume, localitate). De aceea, înainte de trimitere, verifică ce combinații de informații rămân în clar și dacă destinatarul are mijloace rezonabile să le folosească.
Ce verifici înainte de a trimite documente unui furnizor de servicii AI?
Patru lucruri: dacă documentele trimise pot fi folosite pentru antrenarea modelelor, cât timp sunt păstrate, unde sunt stocate și cine sunt subcontractanții. Dacă nu poți obține un răspuns clar la aceste întrebări, minimizarea datelor înainte de trimitere este cea mai simplă măsură de precauție.
Transparență: materialul este publicat de Code Bridge Solutions, firma care dezvoltă aplicația CBS-PII, un instrument care rulează integral pe computerul utilizatorului.