Přeskočit na hlavní obsah

Scénáře anonymizace dat

Vzhledem ke způsobu ukládání dat v systému Benefit (rozdělení na databázi pasport a doprava) byly analogicky rozděleny i scénáře anonymizace dat identifikované business zadáním. Scénáře týkající se obou databází byly rozděleny na dva samostatné.

Jednotlivé scénáře jsou pak rozděleny do samostatných dávek. Dávka je proces anonymizace jedné datové tabulky v databázi. U každé dávky je definována aktivace. Aktivace je podmínka, na základě které je proces anonymizace spuštěn. Definujeme aktivaci přímou a nepřímou.

U každého scénáře je definován dopad anonymizace na business logiku X0 až X3. Tento index definuje do jaké míry je ovlivněna BL provedenou anonymizací.

Aktivace dávky

Přímá aktivace dávky

Pokud je dávka aktivována přímo znamená to, že systém vyhodnotí aktivační podmínku (např. 3 roky od odchodu pracovníka od společnosti) vůči všem záznamům tabulce. Pokud najde záznamy odpovídající aktivační podmínce, provede anonymizaci definovaných atributů či celého záznamu (A1 až A4) – syst0m takto vyhodnocuje pouze záznamy dosud neanonymizované.

Nepřímá aktivace dávky

Pokud je dávka aktivována nepřímo, znamená to, že tato dávka sama nedefinuje událost aktivace. Místo toho je definována nadřazená dávka a vazba na tuto nadřazenou dávku. Při aktivaci nadřazené dávky systém vyhodnotí, zda na této dávce nezávisí některé další nepřímo aktivované dávky. Pokud ano aktivuje je. Vyhodnotí vazební podmínku a tím definuje okruh dat, který má být danou dávkou anonymizován.

Scénáře

Evidence zaměstnanců pasport [SC-0001]

Popis: Údaje o zaměstnancích jsou z pohledu evidence osobních údajů klíčovou oblastí. Evidence obsahuje jména, telefony emaily a další osobní data. Evidence zaměstnanců je pak hojně odkazována z ostatních částí systému Benefit.

Úroveň dopadu anonymizace: X1 - dohledatelnost

Popis dopadu anonymizace:

  • 3 roky po odchodu zaměstnance od společnosti je anonymizován záznam v číselníku pracovníků.
  • Dopad na evidence na portále, včetně vyhledávání pracovníků není identifikován.
  • V návazných evidencích (helpdesk, pošta, rezervace) zůstává osobní číslo zaměstnance
  • V pasportu nelze dohledat informace o zaměstnanci (osobním čísle) 3 roky po odchodu od společnosti
ÚlohaSC-0001-01
TabulkaPRACOVNIK
Tabulka popisPrimární data zaměstnance
Vznik datImport z HR, pořízeno v Benefit
AktivaceDATEDIFF(MONTH, os_datum_archivace, getdate()) > = 36
Aktivace popisPřímá aktivace. 3 roky (36 měsíců) od ukončení pracovního poměru pracovníka.
ÚlohaSC-0001-02
TabulkaPRACOVNÍK_FOTO
Tabulka popisFotografie zaměstnanců
Vznik datPořízeno v Benefit
Aktivace[SC-OOO1-01]PRACOVNIK(os_cislo, os_cislo) - Pokud není sdílena jiným osobním číslem se stejným KID
Aktivace popisNepřímá aktivace. Aktivováno úlohou [SC-0001-01]
Anonymizace[A1] Výmaz záznamu
ÚlohaSC-0001-03
TabulkaPRACOVNÍK_CL
Tabulka popisOnboarding checklist
Vznik datPořízeno v Benefit
Aktivace[SC-OOO1-01]PRACOVNIK(os_cislo, os_cislo)
Aktivace popisNepřímá aktivace. Aktivováno úlohou [SC-0001-01]
Anonymizace[A1] Výmaz záznamu
ÚlohaSC-0001-04
TabulkaPRACOV
Tabulka popisZaměstnanci BA s oprávněním užívat aplikace Benefit
Vznik datPořízeno v Benefit
Aktivace[SC-OOO1-01]PRACOVNIK(os_cislo, prac_os_cislo)
Aktivace popisNepřímá aktivace. Aktivováno úlohou [SC-0001-01]
ÚlohaSC-0001-05
TabulkaPRAC_IMPORT
Tabulka popisData pracovníků importovaných z HR, historie změn.
Vznik datImport ze SAP HR
Aktivace[SC-OOO1-01]PRACOVNIK(os_cislo, imp_os_cislo)
Aktivace popisNepřímá aktivace. Aktivováno úlohou [SC-0001-01]
Anonymizace[A1] Výmaz záznamu
Úloha****SC-0001-06
TabulkaPRAC_IMPORT_TMP
Tabulka popisData pracovníků importovaných z HR, dočasná tabulka
Vznik datImport ze SAP HR
Aktivace[SC-OOO1-01]PRACOVNIK(os_cislo, imp_os_cislo)
Aktivace popisNepřímá aktivace. Aktivováno úlohou [SC-0001-01]
Anonymizace[A1] Výmaz záznamu
ÚlohaSC-0001-07
TabulkaPRAC_TEL_IMPORT
Tabulka popisTabulka pro import telefonních čísel z TELCO, identifikace změn
Vznik datImport z TELCO
Aktivace[SC-OOO1-01]PRACOVNIK(os_cislo, pti_os_cislo)
Aktivace popisNepřímá aktivace. Aktivováno úlohou [SC-0001-01]
Anonymizace[A1] Výmaz záznamu
ÚlohaSC-0001-08
TabulkaPLOCHA_PRISTUP
Tabulka popisData o právech přístupu zaměstnanců na plochy
Vznik datPořízeno v Benefit
Aktivace[SC-OOO1-01]PRACOVNIK(os_cislo, pp_osoba)
Aktivace popisNepřímá aktivace. Aktivováno úlohou [SC-0001-01]
ÚlohaSC-0001-09
TabulkaPLOCHA_PRISTUP_ZADOST
Tabulka popisŽádosti zaměstnanců o přístup na plochy
Vznik datPořízeno v Benefit
Aktivace[SC-OOO1-01]PRACOVNIK(os_cislo, os_cislo_pristup)
Aktivace popisNepřímá aktivace. Aktivováno úlohou [SC-0001-01]
ÚlohaSC-0001-10
TabulkaPRACOVNÍK
Tabulka popisPrimární data zaměstnance – anonymizace NS a ORG jednotky
Vznik datImport Z HR
Aktivace
Aktivace popisPřímá aktivace. 3 roky (36 měsíců) od ukončení pracovního poměru pracovníka a za podmínky, že neexistuje poštovní zásilka, která není stornovaná a týkala se zaměstnance

Poštovní zásilky a skenovaná pošta [SC-0002]

Popis: Evidence poštovních zásilek eviduje jednotlivé dokumenty a data související s jejich evidencí a distribucí uvnitř společnosti. Skartace samotných dokumentů je definována skartačním řádem a není předmětem tohoto projektu. Scénář se zabývá anonymizací metadat souvisejících s distribucí zásilky uvnitř společnosti. Aktivační události anonymizace jsou vázány na datum skartace, které je vyplněno při skartaci zásilky.

Úroveň dopadu anonymizace: X2 – dohledatelnost + reporting

Popis dopadu anonymizace:

  • Po skartaci zásilky jsou anonymizována data o distribuci. Nelze dohledat kdo se se zásilkou dostal do kontaktu
  • Anonymizací je ovlivněn reporting množství zásilek pro střediscích a organizačních jednotkách. Středisko a OJ je vázáno na pracovníka, který je anonymizován
ÚlohaSC-0002-01
TabulkaEV_ZASILKA
Tabulka popisData o příchozí poštovní zprávě
Vznik datImport z ISDS, pořízeno v Benefit
Aktivaceevz_dat_provedeni_skart < getdate()
Aktivace popisPřímá aktivace. Ihned po skartaci zásilky.
Úloha****SC-0002-02
TabulkaEV_ZASIL_CESTA
Tabulka popisData o distribuci zásilky zaměstnancům
Vznik datPořízeno v Benefit
Aktivace[SC-OOO2-01] EV_ZASILKA (evz_id, evz_id)
Aktivace popisNepřímá aktivace. Definováno úlohou [SC-OOO2-01]
ÚlohaSC-0002-03
TabulkaEV_ZASIL_ODES
Tabulka popisEvidence odchozí papírové pošty
Vznik datPořízeno v Benefit
Aktivaceevzo_datum < = DATEADD(MONTH, -72, getdate())
Aktivace popisPřímá aktivace, 5 let od data odeslání zásilky
ÚlohaSC-0002-04
TabulkaEV_OZASILKA
Tabulka popisData o odchozí poštovní zprávě
Vznik datImport z ISDS, pořízeno v Benefit
Aktivaceevoz_dat_provedeni_skart < getdate()
Aktivace popisPřímá aktivace. Ihned po skartaci zásilky.
ÚlohaSC-0002-05
TabulkaEV_OZASIL_MULTI
Tabulka popisData o souvisejících zprávách
Vznik datpořízeno v Benefit
Aktivace[SC-OO02-04] EVO_ZASILKA(evoz_id, evoz_id)
Aktivace popisNepřímá aktivace. Definováno úlohou [SC-OOO2-04].
ÚlohaSC-0002-06
TabulkaEV_PRACOVNIK_PREPOSLANI
Tabulka popisData o přeposílání zásilek
Vznik datPořízeno v Benefit
Aktivace[SC-OOO1-01] PRACOVNIK (os_cislo, evpp_os_cislo)
[SC-OOO1-01] PRACOVNIK (os_cislo, evpp_os_cislo_prijemce)
Aktivace popisNepřímá aktivace. Definováno úlohou [SC-OOO1-01]. Výmaz záznamu po aktivaci úlohy SC-OOO1-01, záznamy vázané přes číslo pracovníka
Anonymizace[A1] Výmaz záznamu
ÚlohaSC-0002-07
TabulkaEV_ZASIL_ODES_LOG
Tabulka popisČíselník odesílatelů, vázaný na pracovníka, historie
Vznik datPořízeno v Benefit
Aktivace[SC-OOO1-01] PRACOVNIK (os_cislo, os_cislo)
Aktivace popisNepřímá aktivace. Definováno úlohou [SC-OOO1-01].Anonymizace záznamu po aktivaci úlohy SC-OOO1-01, záznamy vázané přes číslo pracovníka
ÚlohaSC-0002-08
TabulkaEV_ZASIL_PORTAL
Tabulka popisČíselník odesílatelů BA portálu
Vznik datPořízeno v Benefit
Aktivace[SC-OOO1-01] PRACOVNIK (os_cislo, os_cislo)
Aktivace popisNepřímá aktivace. Definováno úlohou [SC-OOO1-01]. Anonymizace záznamu po aktivaci úlohy SC-OOO1-01, záznamy vázané přes číslo pracovníka
ÚlohaSC-0002-09
TabulkaEV_ZASIL_PORTAL_DEL_LOG
Tabulka popisHistorie odesílatelů na BA portále
Vznik datpořízeno v Benefit
Aktivace[SC-OOO2-04] EVO_ZASILKA(evoz_id, evoz_id)
Aktivace popisNepřímá aktivace. Definováno úlohou [SC-OOO2-05].
ÚlohaSC-0002-10
TabulkaEV_ODESILATEL
Tabulka popisČíselník odesílatelů příchozí i odchozí pošty
Vznik datpořízeno v Benefit
Aktivace
Aktivace popisPřímá- anonymizace položek nepoužitých více jak 2 roky

Certifikáty [SC-0006]

Popis: Evidence elektronických certifikátů, osoby spojené s certifikátem

Úroveň dopadu anonymizace: X1 - dohledatelnost

Popis dopadu anonymizace:

  • 10 let od data konce platnosti nelze dohledat údaje osobě, které byl daný certifikát vytvořen
ÚlohaSC-0006-01
TabulkaPRAC_CERTIF
Tabulka popisInformace o certifikátech a pracovnících
Vznik datPořízeno v Benefit
AktivaceISNULL(pc_dat_exp, pc_vytvoreno) < = DATEADD(MONTH, -120, getdate())
Aktivace popisPřímá aktivace. 10 let od data konce platnosti certifikátu

Interní kontaktní seznamy [SC-0007]

Popis: Kontaktní seznamy osob tvořené uživateli, slouží čistě ke zjednodušení vkládání údajů při opakujících se hodnotách.

Úroveň dopadu anonymizace: X0 – bez dopadu

Popis dopadu anonymizace:

  • Výmaz kontaktního seznamu v případě odchodu pracovníka od společnosti nemá vliv na BL, nikdo jiný ho nedokáže použít
ÚlohaSC-0007-01
TabulkaHD_PARTNER_ADRESAR
Tabulka popisAdresář firem pro externí předání požadavku, vázaný na řešitele
Vznik datPořízeno v Benefit
Aktivace[SC-OOO1-01] PRACOVNIK(os_cislo, os_cislo)
Aktivace popisNepřímá aktivace. Vázáno na scénář [SC-0001-01]
Anonymizace[A1] Výmaz záznamu