QRepublik Key
GDPR-сумісний захист даних на основі повної знеособленості
Новий погляд на захист даних
Концепція
Коли ми говоримо про витік даних, це в основному означає, що хтось отримав доступ до бази даних і скачав всю інформацію. І неважливо, банк це або величезна соціальна мережа - у будь-якого сервера з його базами даних є слабкі місця: від інфраструктурних та системних проблем до простого людського фактора. Поки дані не стануть цінними, вони під загрозою.
У QRepublik ми дійшли думки: а що, якщо дані не цінні? Слабкі місця серверів можуть дати доступ до даних, але якщо ці дані просто марні (у нашому випадку - не персоналізовані), це не витік, так як немає нічого приватного і це не викликає жодних загроз для власника даних.Як простий приклад, інформація про те, що у Джона діабет, є цінними даними, але у разі деперсоналізації безіменний "діабет" без будь-якого зв'язку з Джоном - це просто слово, що не означає нічого особистого.
З цією метою ми розробили QRepublik Key - систему медичних ідентифікаторів, яка повністю знеособлює особисті дані всередині системи, роблячи їх просто марними для крадіжки. Але у разі використання ID розділені блоки особистої інформації зливаються разом у профіль зовнішнім ключем, що зберігається всередині QR-коду, і відіграють рятівну роль.
Нічого особистого
QRepublik зберігає кілька цегли інформації, які не зливаються ні в що особисте - тільки незв'язані фрагменти даних без персоналізації
Нам потрібен ваш ключ для злиття
Єдиний спосіб зібрати профіль - це QR-код, який знаходиться в ID або частині логіну, який QRepublik не зберігає всередині
Перехресне шифрування
Навіть цегла даних кодується ключем, що зберігається всередині відносної цегли