Přeskočit na hlavní obsah

Scénáře anonymizace dat

Vzhledem ke způsobu ukládání dat v systému Benefit (rozdělení na databázi pasport a doprava) byly analogicky rozděleny i scénáře anonymizace dat identifikované business zadáním. Scénáře týkající se obou databází byly rozděleny na dva samostatné.

Jednotlivé scénáře jsou pak rozděleny do samostatných dávek. Dávka je proces anonymizace jedné datové tabulky v databázi. U každé dávky je definována aktivace. Aktivace je podmínka, na základě které je proces anonymizace spuštěn. Definujeme aktivaci přímou a nepřímou.

U každého scénáře je definován dopad anonymizace na business logiku X0 až X3. Tento index definuje do jaké míry je ovlivněna BL provedenou anonymizací.

Aktivace dávky

Přímá aktivace dávky

Pokud je dávka aktivována přímo znamená to, že systém vyhodnotí aktivační podmínku (např. 3 roky od odchodu pracovníka od společnosti) vůči všem záznamům tabulce. Pokud najde záznamy odpovídající aktivační podmínce, provede anonymizaci definovaných atributů či celého záznamu (A1 až A4) – syst0m takto vyhodnocuje pouze záznamy dosud neanonymizované.

Nepřímá aktivace dávky

Pokud je dávka aktivována nepřímo, znamená to, že tato dávka sama nedefinuje událost aktivace. Místo toho je definována nadřazená dávka a vazba na tuto nadřazenou dávku. Při aktivaci nadřazené dávky systém vyhodnotí, zda na této dávce nezávisí některé další nepřímo aktivované dávky. Pokud ano aktivuje je. Vyhodnotí vazební podmínku a tím definuje okruh dat, který má být danou dávkou anonymizován.

Scénáře

Evidence zaměstnanců/řidičů doprava [SC-0021]

Popis: Evidence obsahuje jména, telefony emaily a další osobní data. Evidence zaměstnanců je pak hojně odkazována z ostatních částí systému Benefit.

Úroveň dopadu anonymizace: X1 - dohledatelnost

Popis dopadu anonymizace:

  • 3 roky po odchodu zaměstnance od společnosti je anonymizován záznam v číselníku pracovníků.
  • Dopad na evidence na portále, včetně vyhledávání pracovníků není identifikován.
  • V návazných evidencích (helpdesk, pošta, rezervace) zůstává osobní číslo zaměstnance
  • V dopravě nelze dohledat informace o zaměstnanci/řidiči (osobním čísle) 3 roky po odchodu od společnosti
ÚlohaSC-0021-01
TabulkaREFER
Tabulka popisPrimární data zaměstnance
Vznik datImport z HR, pořízeno v Benefit
Aktivaceref_dat_vystup < = DATEADD(MONTH, -36, getdate())
Aktivace popisPřímá aktivace. 3 roky (36 měsíců) od ukončení pracovního poměru pracovníka.
ÚlohaSC-0021-02
TabulkaPRAC_IMPORT_TMP
Tabulka popisData pracovníků importovaných z HR, dočasná tabulka
Vznik datImport ze SAP HR
Aktivace[SC-OO21-01]REFER (ref_cislo, imp_os_cislo)
Aktivace popisNepřímá aktivace. Aktivováno úlohou [SC-0021-01]
Anonymizace[A1] Výmaz záznamu
ÚlohaSC-0021-03
TabulkaREFER_IMPORT
Tabulka popisData pracovníků importovaných z HR, historie změn.
Vznik datImport ze SAP HR
Aktivace[SC-OO21-01]REFER (ref_cislo, imp_os_cislo)
Aktivace popisNepřímá aktivace. Aktivováno úlohou [SC-0021-01]
Anonymizace[A1] Výmaz záznamu
ÚlohaSC-0021-04
TabulkaPRACOV
Tabulka popisZaměstnanci BA s oprávněním užívat aplikace Benefit
Vznik datPořízeno v Benefit
Aktivace[SC-OO21-01]REFER (ref_cislo, prac_os_cislo)
Aktivace popisNepřímá aktivace. Aktivováno úlohou [SC-0021-01]

Kniha jízd [SC-0022]

Popis: Evidence jízd vozidel a tankování vozidel.

Úroveň dopadu anonymizace: X1 – dohledatelnost

Popis dopadu anonymizace:

  • Po 5 letech není možné dohledat kdo uskutečnil jízdu daného vozidla
  • Reporting – statistiky nad provozními ukazateli vozidel nejsou ovlivněny (ujeté km, spotřeba, úspora ..)
ÚlohaSC-0022-01
TabulkaJIZDA
Tabulka popisZúčtování jízd vozidel
Vznik datPořízeno v Benefit
AktivaceDATEDIFF(MONTH, jiz_dat_vra, getdate()) >=60
Aktivace popisPřímá aktivace. 5 let od konce jízdy
ÚlohaSC-0022-02
TabulkaJIZDA_P
Tabulka popisZúčtování jízd vozidel, detail účtování
Vznik datPořízeno v Benefit
Aktivacejip_cas_kon < = DATEADD(MONTH, -60, getdate())
Aktivace popisNepřímá aktivace. Aktivováno dávkou [SC-0022-01]
ÚlohaSC-0022-03
TabulkaJIZDA_DEL_LOG
Tabulka popisZúčtování jízd vozidel, historie
Vznik datPořízeno v Benefit
Aktivacedat_delete < = DATEADD(MONTH, -60, getdate()) and os_cislo_delete is not null
Aktivace popisNepřímá aktivace. Aktivováno dávkou [SC-0022-01]
ÚlohaSC-0022-04
TabulkaJIZDA_GPS
Tabulka popisJízdy vozidel sledované přes GPS
Vznik datImportovano z O2CC a Vodafone
Aktivacejg_datum_do < = DATEADD(MONTH, -60, getdate())
Aktivace popisPřímá aktivace. 5 let od konce jízdy
ÚlohaSC-0022-05
TabulkaJIZDA_GPS_HISTO
Tabulka popisJízdy vozidel sledované přes GPS, historie změn
Vznik datImportovano z O2CC a Vodafone
Aktivacejg_datum_do < = DATEADD(MONTH, -60, getdate())
Aktivace popisPřímá aktivace. 5 let od konce jízdy
ÚlohaSC-0022-06
TabulkaJIZDA_GPS_POZN
Tabulka popisJízdy vozidel sledované přes GPS, změny řidiče a NS
Vznik datImportovano z O2CC a Vodafone
AktivaceP.jgp_datum_od < = DATEADD(MONTH, -60, getdate())
Aktivace popisNepřímá aktivace. Aktivováno dávkou [SC-0022-03]
ÚlohaSC-0022-07
TabulkaCCSUTA
Tabulka popisInformace o tankovani
Vznik datImportovano z externich zdrojů
Aktivacedatetime < = DATEADD(MONTH, -60, getdate()) and (ref_cislo is not null or vir_customer_id is not null)
Aktivace popisPřímá aktivace. 5 let od konce jízdy

Evidence vozidel [SC-0023]

Popis: Evidence vozidel, evidence přidělení vozidel zaměstnancům, referentská a manažerská vozidla.

Úroveň dopadu anonymizace: X1 – dohledatelnost

Popis dopadu anonymizace:

  • Po 5 letech není možné dohledat kdo dané vozidlo užíval
  • Reporting – statistiky vozidel nejsou ovlivněny. Informace o přidělení vozidla na nákladové a evidenční středisko zůstává zachována.
ÚlohaSC-0023-01
TabulkaVOZIDLO
Tabulka popisEvidence vozidel
Vznik datPořízeno v Benefit
Aktivacev_datkon < = DATEADD(MONTH, -60, getdate())
Aktivace popisPřímá aktivace. 5 let od konce platnosti vozidla
ÚlohaSC-0023-02
TabulkaVOZIDLO_HISTO
Tabulka popisEvidence vozidel, historie změn
Vznik datPořízeno v Benefit
AktivaceDATEDIFF(MONTH, v_datkon, getdate()) >=60
Aktivace popisPřímá aktivace. 5 let od konce platnosti vozidla
ÚlohaSC-0023-03
TabulkaVOZIDLO_RIDIC
Tabulka popisEvidence vozidel, oprávnění užívat vozidlo pracovníkem
Vznik datPořízeno v Benefit
AktivaceDATEDIFF(MONTH, vr_do, getdate()) >=60
Aktivace popisPřímá aktivace. 5 let od konce platnosti vozidla

Silniční daň[SC-0024]

Popis: Podklady pro výpočet silniční daně. Uložená daňová přiznání.

Úroveň dopadu anonymizace: X1 – dohledatelnost

Popis dopadu anonymizace:

  • Po 5 letech jsou anonymizovány informace o osobách odpovědných za sestavení přiznání
  • Po 5 letech jsou anonymizovány informace o jízdách soukromými vozidly pro služební účely. Informace o km a náhradách zůstávají, nelze ale dohledat osobu řidiče.
ÚlohaSC-0024-01
TabulkaVOZ_SIL_DAN
Tabulka popisPodklady pro silniční daň
Vznik datPořízeno v Benefit
AktivaceDATEPART(year,GetDate()) - Vs_rok > 5
Aktivace popisPřímá aktivace. 5 let od konce účetního období
ÚlohaSC-0024-02
TabulkaVOZ_SIL_SOUR
Tabulka popisSilniční daň, jízdy soukromými vozidly
Vznik datPořízeno v Benefit
Aktivace[SC-OO24-01]VOZ_SIL_DAN (vs_cislo, vs_cislo)
Aktivace popisNepřímá aktivace. Aktivováno dávkou [SC-0024-01]
ÚlohaSC-0024-03
TabulkaSD_SAVED_PRIZN_HEAD
Tabulka popisUložená daňová přiznání
Vznik datPořízeno v Benefit
AktivaceGetDate().YEAR – ssp_rok >5
Aktivace popisPřímá aktivace. 5 let od konce účetního období

Škodní události [SC-0025]

Popis: Evidence škodních událostí vozidel, havárie, incidenty, způsoby řešení a průběh řešení.

Úroveň dopadu anonymizace: X2 – dohledartelnost + reporting

Popis dopadu anonymizace:

  • 15 let od škodní události jsou anonymizovány údaje o zaměstnanci a dalších osobách, účastnících incidentu
  • Reporting – jsou ovlivněny reporty počtu incidentů na zaměstnance. Reporty vozidel a typizace incidentů nejsou ovlivněny.
ÚlohaSC-0025-01
TabulkaVOZ_POJ_UDALOST
Tabulka popisEvidence škodních událostí
Vznik datPořízeno v Benefit
Aktivacevpu_datum < = DATEADD(month, -180, getdate())
Aktivace popisPřímá aktivace. 15 let od škodní události

Sledování jízdního stylu – akcelerace, rychlost [SC-OO26]

Popis: Data nelze nadále uchovávat ani sbírat. Řešeno jednorázovým výmazem a technickým opatřením - OTB-0010 a OTB-0011.

Úroveň dopadu anonymizace: X3 – dopad na BL

Popis dopadu anonymizace:

  • Data již nebudou k dispozici
  • Známkování styku jízdy řidiče bude zrušeno
  • Známkování dle ostatních charakteristik (spotřeba) bez tohoto kontextu nedává smysl, zrušení známkováni celkově

Ostatní technické údaje – pasport [SC-0027]

Popis: Jedná se o tabulky, které nejsou přímo přístupné uživatelům, ani data z nich uživatelé nijak nevyužívají (výjimkou je tabulka NASTENKA s aktuálními informacemi pro uživatele). Data slouží především k řešení interních incidentů systému.

Úroveň dopadu anonymizace: X0 – bez dopadu

Popis dopadu anonymizace:

  • Anonymizace nemá žádný dopad na business logiku
  • Anonymizace neovlivňuje schopnost dodavatele řešit incidenty
  • Data jsou již v tuto chvíli pravidelně mazána GPDR dává jen formální pravidla pro tento výmaz
ÚlohaSC-0027-01
TabulkaElmah_Error
Tabulka popisTabulka obsahující neočekáváné výjimky na BA portále
Vznik datPořízeno v Benefit
AktivaceDATEDIFF(MONTH, TimeUct, getdate()) >= 6
Aktivace popisPřímá aktivace. 6 měsíců od pořízení záznamu
Anonymizace[A1] Výmaz záznamu
ÚlohaSC-0027-02
TabulkaLOG
Tabulka popisInterní LOG
Vznik datPořízeno v Benefit
AktivaceDATEDIFF(MONTH, date, getdate()) >= 6
Aktivace popisPřímá aktivace. 6 měsíců od pořízení záznamu
Anonymizace[A1] Výmaz záznamu
ÚlohaSC-0027-03
TabulkaNASTENKA
Tabulka popisNástěnka uživatelů
Vznik datPořízeno v Benefit
AktivaceDATEDIFF(MONTH, nas_datum, getdate()) >= 6
Aktivace popisPřímá aktivace. 6 měsíců od pořízení záznamu
Anonymizace[A1] Výmaz záznamu