Legal/Compliance fragt: Wie schützt Empatyzer die Anonymität von Aggregaten bei kleinen Teams (minimale Gruppengröße)?
TL;DR:
- Die Anonymität von Aggregaten wird durch eine Mindestgröße von fünf Personen pro Gruppe geschützt.
- Das Unternehmen erhält ausschließlich aggregierte Daten, niemals rohe Einzelergebnisse.
- Daten werden aggregiert und „geblendet“, sodass einzelne Antworten nicht zuordenbar sind.
Wie zeigt Empatyzer Daten kleiner Teams, ohne Einzelprofile offenzulegen?
Empatyzer zeigt die Organisation durch Gruppenansichten wie Affinitätskarte, Kultur und Motivatoren, sodass die Analyse funktionieren kann, ohne vollständige individuelle Profile preiszugeben.
Funktionen, die dich dabei unterstützen:
- Ähnlichkeitskarte:Zeigt das Muster von Ähnlichkeiten und Unterschieden innerhalb einer Gruppe und hilft dir dabei, Cluster zu erkennen und zu erkennen, wo Teams oder Abteilungen möglicherweise unterschiedliche Leistungen erbringen.
- Organisationskultur:Mit dieser Funktion kannst du die bevorzugte und tatsächliche Kultur auf Gruppenebene analysieren, sodass Rückschlüsse auf das Gesamtprofil und nicht auf das private Profil einer Person gezogen werden.
- Motivatoren:Zeigen den Bedarf auf Gruppenebene und ermöglichen es dir, Unterschiede zwischen Teams zu analysieren, ohne die gesamte individuelle Leistung preiszugeben.
Empatyzer schützt die Anonymität von Sammelergebnissen durch eine Kombination aus Produktgrenzen und Regeln der Datenverarbeitung. Das Kernprinzip ist die Sichtbarkeit: Der Arbeitgeber sieht nur Aggregate und Trends, niemals rohe Antworten oder Ergebnisse einzelner Personen. Zusätzlich gilt ein Schwellenwert für die Gruppengröße – Statistiken werden nur für Teams mit mindestens fünf Personen angezeigt. Ist eine Gruppe kleiner, blockiert das System detaillierte Team-Reports und zeigt stattdessen allgemeinere Zusammenfassungen oder schlägt vor, Gruppen zusammenzuführen. Die Aggregation umfasst Mischen/Glätten und Mittelung, sodass einzelne Antworten praktisch nicht rückverfolgbar sind. Die Sichtbarkeit wird außerdem durch Privacy-Settings der Nutzer gesteuert: Personen können die Anzeige ihres Profils deaktivieren, wodurch ihre Daten nicht identifizierbar genutzt werden. Empatyzer stellt dem Unternehmen weder Rohdaten noch vollständige Einzelprofile bereit, sondern liefert Interpretationen und Empfehlungen auf Aggregatebene. Vertragliche Regelungen und technische Schutzmaßnahmen der Plattform begrenzen die Nutzung zusätzlich und erschweren eine Rekonstruktion einzelner Antworten. In der Praxis bleibt das Re-Identifikationsrisiko selbst bei kleineren Einheiten durch Schwellenwerte, Blending und Zugriffskontrollen minimal. Admins sehen ausschließlich aggregierte Werte; jeder Versuch einer De-Anonymisierung würde mehrere Schutzschichten umgehen müssen. Wenn ein Kunde stärkere Isolation braucht, können höhere Schwellenwerte oder zusätzliche Anonymisierungsmaßnahmen konfiguriert werden. Bei Löschung eines Accounts werden die Daten der betreffenden Person gemäß Retention-Policy entfernt.
Die Anonymität der Aggregate in Empatyzer basiert auf der Mindestgröße von 5 Personen, konsequenter Aggregation und dem Verzicht auf rohe Einzelergebnisse.
Quellen und Forschung
- European Parliament & Council of the European Union. (2016). Regulation (EU) 2016/679 (General Data Protection Regulation). Official Journal of the European Union, L 119, 1–88. Source
- European Data Protection Board. (2020). Guidelines 4/2019 on Article 25 Data Protection by Design and by Default (Version 2.0). Source
- National Institute of Standards and Technology. (2020). Security and Privacy Controls for Information Systems and Organizations (NIST SP 800-53 Rev. 5). https://doi.org/10.6028/NIST.SP.800-53r5 DOI: 10.6028/NIST.SP.800-53r5
Autor: Empatyzer
Veröffentlicht:
Aktualisiert: