Legal/Compliance: come Empatyzer protegge l'anonimato negli aggregati dei piccoli team
TL;DR:
- L'anonimato degli aggregati è garantito dalla soglia minima di cinque persone per gruppo.
- All'azienda vengono forniti solo dati aggregati, non risultati grezzi dei singoli.
- I dati vengono aggregati e mescolati in modo da impedire l'attribuzione delle singole risposte.
Come mostra Empatyzer i dati dei piccoli team senza esporre profili individuali?
Empatyzer mostra l'organizzazione attraverso visualizzazioni di gruppo come mappa di affinità, cultura e motivatori, in modo che l'analisi possa funzionare senza rivelare profili individuali completi.
Funzioni che possono aiutarti:
- Mappa delle somiglianze: mostra lo schema delle somiglianze e delle differenze all'interno di un gruppo, aiutandoti a vedere i cluster e dove i team o i dipartimenti possono operare in modo diverso.
- Cultura organizzativa: consente di analizzare la cultura preferita e effettiva a livello di gruppo, in modo che le conclusioni si applichino al profilo aggregato piuttosto che al profilo privato di un individuo.
- Motivatori: mostrano le esigenze a livello di gruppo, consentendo di analizzare le differenze tra i team senza rivelare le prestazioni individuali complete.
Empatyzer protegge l'anonimato dei risultati collettivi combinando vincoli di prodotto e regole di trattamento: l'azienda vede solo aggregati e trend, mai i risultati grezzi dei partecipanti. Applichiamo una soglia minima di dimensione del gruppo: le statistiche sono visibili soltanto per team di almeno cinque persone; per gruppi più piccoli il sistema blocca i report dettagliati e offre dati più generali o suggerisce l'unione con altri gruppi. L'aggregazione include mescolamento e media dei risultati per rendere le singole risposte non identificabili. La visibilità è inoltre regolata dalle impostazioni privacy degli utenti: chi lo desidera può escludere il proprio profilo, così i suoi dati non sono utilizzati in modo identificabile. Empatyzer non condivide con l'azienda risultati grezzi né profili completi; fornisce interpretazioni e indicazioni a livello aggregato. Contratti e termini d'uso specificano limiti all'uso dei dati, mentre misure tecniche sulla piattaforma rendono difficile ricostruire singole risposte. In pratica, anche analizzando reparti piccoli il rischio di identificazione rimane minimo grazie a soglie, miscelamento e controlli di accesso. Gli amministratori vedono solo dati aggregati e qualsiasi tentativo di deanonimizzazione richiederebbe di violare più livelli di protezione. Su richiesta del cliente si possono applicare soglie più alte o ulteriori tecniche di anonimizzazione. Alla cancellazione dell'account i dati personali vengono eliminati secondo la policy di retention.
L'anonimato degli aggregati in Empatyzer si basa sulla soglia minima di 5 persone, sull'aggregazione dei dati e sull'assenza di risultati grezzi individuali.
Fonti e ricerche
- European Parliament & Council of the European Union. (2016). Regulation (EU) 2016/679 (General Data Protection Regulation). Official Journal of the European Union, L 119, 1–88. Source
- European Data Protection Board. (2020). Guidelines 4/2019 on Article 25 Data Protection by Design and by Default (Version 2.0). Source
- National Institute of Standards and Technology. (2020). Security and Privacy Controls for Information Systems and Organizations (NIST SP 800-53 Rev. 5). https://doi.org/10.6028/NIST.SP.800-53r5 DOI: 10.6028/NIST.SP.800-53r5
Autore: Empatyzer
Pubblicato:
Aggiornato: