[NEWSboard IBMi Forum]
Seite 3 von 4 Erste ... 2 3 4 Letzte
  1. #25
    Registriert seit
    Mar 2002
    Beiträge
    5.287
    ... die SQL Anweisung sollte sich allerdings leicht anpassen lassen, dass das Feld mit "xxxxx" gefüllt wird.
    AS400 Freeware
    http://www.bender-dv.de
    Mit embedded SQL in RPG auf Datenbanken von ADABAS bis XBASE zugreifen
    http://sourceforge.net/projects/appserver4rpg/

  2. #26
    Registriert seit
    Dec 2009
    Beiträge
    314
    Da stellt es dann die andere Anwendung für die Zusammenführung alles unserer Gesellschaften im CRM auf
    Andreas
    Ein AS/400 Dinosaurier since 1989

  3. #27
    Registriert seit
    Mar 2002
    Beiträge
    5.287
    ... wegen Doubletten? Das könnte man noch toppen mit Verfahren analog zu https://ufie.de/einfache-anonymisier...mysql-mariadb/

    D*B
    AS400 Freeware
    http://www.bender-dv.de
    Mit embedded SQL in RPG auf Datenbanken von ADABAS bis XBASE zugreifen
    http://sourceforge.net/projects/appserver4rpg/

  4. #28
    Registriert seit
    Dec 2004
    Beiträge
    203
    Oder wie wäre es die Kunden / Debitorennummer in die Felder Name, Vorname etc... zu schieben. Dann würde mann ggfs. sogar noch mal sehen das es Kunden gab die mehrfach bestellt haben etc...
    Gruß,
    Ralf

  5. #29
    Registriert seit
    Dec 2009
    Beiträge
    314
    Zitat Zitat von TheDevil Beitrag anzeigen
    Oder wie wäre es die Kunden / Debitorennummer in die Felder Name, Vorname etc... zu schieben. Dann würde mann ggfs. sogar noch mal sehen das es Kunden gab die mehrfach bestellt haben etc...
    Gruß,
    Ralf
    Diese Möglichkeit marskiert mit XXX vorher und nachher habe ich auch schon gehabt, das wurde aber von unserem Datenschutzbeauftragten abgelehnt.
    Guß
    Andreas
    Wie Fuerchau schon schrieb, dusche mich aber mach mich nicht nass.
    Und dazu noch Null Ahnung von unserer Anwendung und noch weniger Ahnung vom System.
    Und Geld gibt's auch keins
    Andreas
    Ein AS/400 Dinosaurier since 1989

  6. #30
    Registriert seit
    Mar 2002
    Beiträge
    5.287
    ... substring(hex(*Ò*Ÿ**N@t½; (pP£**c*), 1, 20) wäre auch noch eine einfache Variante.
    AS400 Freeware
    http://www.bender-dv.de
    Mit embedded SQL in RPG auf Datenbanken von ADABAS bis XBASE zugreifen
    http://sourceforge.net/projects/appserver4rpg/

  7. #31
    Registriert seit
    Jul 2001
    Beiträge
    2.646
    Zitat Zitat von Fuerchau Beitrag anzeigen
    Genau. Und wenn man dann jemanden sprechen will, ruft man in der Zentrale des Lieferanten/Kunden an und lässt sich anonym verbinden mit demjenigen, der aktuell für diese Aufgabe zuständig ist.
    Schießlich weiß man ja nicht wer dies aktuell ist.
    Und der/diejenige in der Telefonzentrale kann und darf mir das auch nicht verraten, da der/diejenige dies gar nicht wissen darf um es nicht ausversehen auszuplappern.
    Wie gesagt, das ist das, was Juristen empfehlen... am besten alle Kundendaten löschen und auf eine einsame Insel verziehen, dann hat man zumindest in diesem Bereich weniger Probleme...

    -h
    www.RZKH.de
    IBM Champion 2022, 2023, 2024
    IBM i Community Advocate https://www.youracclaim.com/badges/6...c-7ad4ba147af6
    Common / CEAC
    http://pub400.com

  8. #32
    Registriert seit
    Jan 2012
    Beiträge
    1.120
    Ich habe nicht verstanden, warum man nicht jedes Feld, mit dem sich eine Person identifizieren lässt, einfach mit "X" oder wegen mir mit dem Wort "ANONYMISIERT" füllt. Eine Verschlüsselung ist doch gar nicht notwendig, denke ich. Die internen Schlüssel, wie z.B. eine Kundennummer, können aus meiner Sicht erhalten bleiben. Man muss doch nur sicherstellen, dass man nicht mehr auf die eigentliche Person schließen kann.
    Wahrscheinlich könnte man sogar den Ort und die Straße (ohne Hausnummer) im Klartext bestehen lassen. Wenn der Name nicht mehr bekannt ist, kann man nicht mehr auf die Person schließen.

    Oder mache ich mir das zu einfach?

    Dieter

  9. #33
    Registriert seit
    Mar 2002
    Beiträge
    5.287
    Zitat Zitat von dschroeder Beitrag anzeigen
    Ich habe nicht verstanden, warum man nicht jedes Feld, mit dem sich eine Person identifizieren lässt, einfach mit "X" oder wegen mir mit dem Wort "ANONYMISIERT" füllt. Eine Verschlüsselung ist doch gar nicht notwendig, denke ich. Die internen Schlüssel, wie z.B. eine Kundennummer, können aus meiner Sicht erhalten bleiben. Man muss doch nur sicherstellen, dass man nicht mehr auf die eigentliche Person schließen kann.
    Wahrscheinlich könnte man sogar den Ort und die Straße (ohne Hausnummer) im Klartext bestehen lassen. Wenn der Name nicht mehr bekannt ist, kann man nicht mehr auf die Person schließen.

    Oder mache ich mir das zu einfach?

    Dieter
    eher schon:
    - alles mit demselben Wert überschreiben mögen manche Anwendungen nicht, weil z.B.: unique constraints oder auch referentielle Beziehungen dies verhindern.
    - Funktionale Prüfungen, Matchcoderoutinen, o.ä. rennen dann auf den Hammer
    - gesetzliche Anforderungen können Deanomysierung fordern, dann muss verschlüsselt werden (und der Schlüssel separat aufbewahrt werden)
    - Adresse ohne Name ermöglicht fast immer Feststellung der Person, nicht jeder wohnt im Hochhaus und auch dort enthält die Adresse oft "erster Stock, links" oder ähnliches.

    Mir erscheint das ganze eher als eine Art "Entlastungsangriff" mit Placebo Effekt. Alle möglichen Plätze werden Video überwacht, automatische Bild Identifizierung wird erprobt, die Behörden und jeder, der will, mit Drohnen aufgerüstet, das Firlefanzamt hat Zugriff auf Kontendaten von Privatleuten (= natürliche Personen) während Großkonzerne fröhlich und unbehelligt gesetzliche Regeln ignorieren können und tun; dafür dürfen kleine Handwerker nicht mehr gegen Bares arbeiten und alles überwachbar abwickeln.

    Wir wachen ja alle so sensibel über unsere Daten und stellen jeden Mist in Facebook & Co. zur Schau.

    @Holger: betroffen sind nur Daten von natürlichen Personen

    D*B
    AS400 Freeware
    http://www.bender-dv.de
    Mit embedded SQL in RPG auf Datenbanken von ADABAS bis XBASE zugreifen
    http://sourceforge.net/projects/appserver4rpg/

  10. #34
    Registriert seit
    Jul 2001
    Beiträge
    2.646
    Zitat Zitat von BenderD Beitrag anzeigen
    @Holger: betroffen sind nur Daten von natürlichen Personen
    D*B
    Das schreibe ich ja, und das ist auch das Problem. Aber es wird schon über-reagiert. Ein Name oder eine Straße ist nicht immer ein Schlüsselfeld.
    Und (die Erfahrung zeigt) das Finanzamt sticht den Datenschutz. Also sind alle Daten bezüglich Kunden und Lieferanten eh 10 Jahre auf der Uhr. Und danach weg damit.
    Das Problem sind (wie ich oben schrieb) Daten natürlicher Personen, die nicht direkt zur Geschäftsbeziehung stehen, also z.B. Ansprechpartner beim Lieferanten etc. da reicht eine einfache Anonymisierung.

    Im Endeffekt wird sich die Helmut-Kohl-Methode vorerst bewähren: Wer einen Webshop betreibt, sollte das Getrommel der Berater und Dienstleister nur gedämpft anhören. Etwas Datensparsamkeit betreiben, und nicht gleich die ganze ERP umbauen...

    Hier im Geschäftsbereich "Archiv" haben wir das Thema ja auch. Da wird in der Regel die Verantwortung auf den Archiv-Kunden abgewälzt. Und die einhellige Meinung ist: "Finanzamt schreibt Datenvorhaltung vor, also Finger weg!"

    -h
    www.RZKH.de
    IBM Champion 2022, 2023, 2024
    IBM i Community Advocate https://www.youracclaim.com/badges/6...c-7ad4ba147af6
    Common / CEAC
    http://pub400.com

  11. #35
    Registriert seit
    Aug 2003
    Beiträge
    1.508
    Zitat Zitat von nico1964 Beitrag anzeigen
    Diese Möglichkeit marskiert mit XXX vorher und nachher habe ich auch schon gehabt, das wurde aber von unserem Datenschutzbeauftragten abgelehnt.
    Gab es da auch eine Begründung weshalb abgelehnt?

  12. #36
    Registriert seit
    Dec 2009
    Beiträge
    314
    Zitat Zitat von andreaspr@aon.at Beitrag anzeigen
    Gab es da auch eine Begründung weshalb abgelehnt?
    Ja unsere Spielzeuganwendungen können damit nicht umgehen und alle Verträge auf einem Kunden schaut nicht gut aus
    Andreas
    Ein AS/400 Dinosaurier since 1989

Similar Threads

  1. DSGVO Daten verschlüsseln
    By ILEMax in forum IBM i Hauptforum
    Antworten: 28
    Letzter Beitrag: 04-05-18, 13:16
  2. VARCHAR Felder(UTF-8) und ILE RPG
    By uditzen in forum NEWSboard Programmierung
    Antworten: 1
    Letzter Beitrag: 26-06-15, 10:03
  3. NULL Felder / CPYTOIMPF
    By cicero22 in forum IBM i Hauptforum
    Antworten: 12
    Letzter Beitrag: 03-09-14, 18:45
  4. S/36 Format und Hidden Felder
    By Tonazzo in forum NEWSboard Programmierung
    Antworten: 8
    Letzter Beitrag: 12-06-14, 22:50
  5. SQL Felder dynamisch
    By Harald.Wallukat in forum IBM i Hauptforum
    Antworten: 3
    Letzter Beitrag: 16-12-02, 20:37

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • You may not post attachments
  • You may not edit your posts
  •