Zum Inhalt springen

DSGVO

DSGVO: was ONYRI tut und was nicht

ONYRI Sanitize maskiert personenbezogene Daten in Ihren Dokumenten, in Ihrem Browser. Das hilft Ihnen, weniger Daten zu teilen. Es macht Sie nicht wie von Zauberhand konform. Diese Seite sagt klar, wo das Werkzeug hilft, wo es endet und wer was verarbeitet.

Was ONYRI tut

Vier Fakten dazu, wie das Produkt gebaut ist. Die ersten beiden können Sie selbst in den Entwicklertools Ihres Browsers prüfen.

  • Es verarbeitet Dokumente in Ihrem Browser

    Das Lesen der Datei, die OCR, die Erkennung und die Maskierung laufen auf Ihrem Gerät. Das Dokument, der daraus gelesene Text und die gefundenen Werte werden nie an unsere Server gesendet.

  • Es hilft Ihnen bei der Datenminimierung

    Artikel 5 Absatz 1 Buchstabe c DSGVO verlangt, nur die nötigen Daten zu teilen. Namen, Nummern und Bankdaten zu maskieren, bevor ein Dokument weitergeht, setzt diesen Grundsatz direkt um.

  • Es protokolliert keine Inhalte

    Wir erhalten Ihre Inhalte nie, also können wir sie nicht protokollieren. Unsere Server erfassen nur Kontoereignisse und Nutzungszähler, etwa die Zahl der heute verarbeiteten Dokumente. Nie deren Inhalt.

  • Es speichert nur Kontodaten

    Unser Backend speichert Ihre E-Mail-Adresse, Ihren Workspace, Ihren Tarif und die Erkennungseinstellungen, die Sie sichern (eigene Regeln und Profile). Tipp: Schreiben Sie keine Daten echter Personen in einen Regelnamen.

Was ONYRI nicht tut

Ein Datenschutz-Werkzeug, das zu viel verspricht, ist selbst ein Risiko. Mit diesen drei Grenzen sollten Sie planen.

  • Es garantiert keine Konformität

    Konformität hängt von Ihrer Rechtsgrundlage, Ihren Speicherfristen, Ihren Verträgen und Ihrer Sicherheit ab. Ein Maskierungswerkzeug deckt einen Teil davon ab. Es verringert das Risiko. Es zertifiziert nichts.

  • Es findet nicht alles

    Die Erkennung beruht auf Mustern, Regeln und Kontextwörtern. Sie ist nicht lückenlos. Seltene Namen, indirekte Merkmale und Bilder können übersehen werden. Die Vorschau gibt es, damit ein Mensch vor dem Download prüft.

  • Der Token-Modus ist keine Anonymisierung

    Einen Namen durch [NAME1] zu ersetzen ist eine Pseudonymisierung. Die Daten bleiben nach der DSGVO personenbezogen. Nur eine unumkehrbare Maskierung, verbunden mit einer Prüfung indirekter Merkmale, nähert sich der Anonymisierung.

Erwägungsgrund 26

Pseudonymisierung und Anonymisierung sind nicht dasselbe

Erwägungsgrund 26 der DSGVO zieht die Grenze. Daten, die sich mit zusätzlichen Informationen einer Person zuordnen lassen, sind pseudonymisiert und bleiben personenbezogen. Anonym sind Daten erst, wenn die Person mit keinem Mittel mehr identifiziert werden kann, das nach allgemeinem Ermessen wahrscheinlich genutzt wird.

In ONYRI ersetzt der Token-Modus jeden Wert durch ein Etikett wie [NAME1]. Wer das Originaldokument besitzt, kann das Etikett wieder der Person zuordnen. Das ist eine Pseudonymisierung im Sinne von Artikel 4 Nummer 5. Sie ist eine nützliche Sicherheitsmaßnahme und wird in Artikel 32 als solche genannt. Die DSGVO gilt für das Ergebnis aber weiter.

Der Modus Schwarzer Marker entfernt die Werte endgültig aus der exportierten Datei. Das geht weiter. Ein Dokument kann aber durch seinen Kontext noch auf eine Person hinweisen: ein seltener Beruf, ein Datum, ein Ort. Ob das Ergebnis wirklich anonym ist, bleibt eine Einzelfallprüfung, die bei Ihnen liegt.

Auftragsverarbeiter

Diese Anbieter verarbeiten Kontodaten in unserem Auftrag. Keiner von ihnen erhält Ihre Dokumente, denn auch wir erhalten sie nicht.

Auftragsverarbeiter
AnbieterZweckBetroffene Daten
RailwayHosting der Anwendung und ihrer DatenbankKontodaten: E-Mail-Adresse, Name, Workspace, Tarif, gespeicherte Erkennungseinstellungen, Nutzungszähler
StripeZahlungen, Abonnements, Rechnungen und SteuernRechnungskontakt, Zahlungsmittel, Rechnungen. Kartennummern gehen direkt an Stripe und werden von ONYRI nie gespeichert
ResendTransaktions-E-MailsE-Mail-Adresse und Inhalt der Service-E-Mails (Bestätigung, Passwort-Zurücksetzung, Abrechnungshinweise)

Die Reichweitenmessung auf öffentlichen Seiten und die optionale Google-Anmeldung sind in unserer Datenschutzerklärung beschrieben. Keiner dieser Dienste erhält Ihre Dokumente. Datenschutzerklärung lesen

ONYRI in einem DSGVO-Prozess einsetzen

Das Werkzeug ist ein Baustein. Hier passt es in einen soliden Ablauf.

  1. 1

    In die DSFA aufnehmen

    Wenn eine Verarbeitung eine Datenschutz-Folgenabschätzung braucht (Artikel 35), führen Sie die Maskierung vor der Weitergabe als risikomindernde Maßnahme auf. Halten Sie fest, welchen Modus Sie nutzen und wer das Ergebnis prüft.

  2. 2

    Vor jeder Weitergabe minimieren

    Bevor ein Dokument an einen Dienstleister, einen Gutachter, einen Support oder ein KI-Tool geht, fragen Sie, was der Empfänger wirklich braucht. Maskieren Sie den Rest. Nutzen Sie Profile, um jedes Mal dieselben Regeln anzuwenden.

  3. 3

    Fristen für beide Kopien festlegen

    Die maskierte Kopie und das Original sind zwei Dokumente. Bewahren Sie das Original nach Ihren üblichen Fristen auf. Löschen Sie maskierte Kopien, wenn ihr Zweck erfüllt ist, vor allem Kopien im Token-Modus: Sie bleiben personenbezogene Daten.

  4. 4

    Einen Menschen einbinden

    Machen Sie die Prüfung der Vorschau zu einem schriftlichen Schritt Ihres Verfahrens. Wer die Datei herunterlädt, bestätigt, dass Namen, Nummern und indirekte Merkmale geprüft wurden.

Diese Seite ist eine allgemeine Information und keine Rechtsberatung. Fragen Sie Ihre Datenschutzbeauftragte oder Ihre Rechtsberatung, wie diese Punkte für Ihre Organisation gelten.

Teilen Sie das Dokument, nicht die personenbezogenen Daten.

Datei ablegen, Vorschau prüfen, maskierte Kopie herunterladen. Alles geschieht in Ihrem Browser.