Entre los clientes más prestigiosos de EPI-USE Labs se encuentra MAPA, empresa líder en la industria de la anticoncepción
(BILLY BOY, Fromms y Blausiegel),productos para el hogar (SPONTEX), y el cuidado de los niños (NUK). Entrevistamos a un representante de MAPA sobre
los desafíos que enfrentaban para cumplir con el GDPR en sus sistemas SAP, y por qué eligieron nuestra suite GDPR.
Desde el punto de vista técnico, nuestra preocupación principal era nuestro sistema SAP ERP. Para asegurar la consistencia de los datos, siempre tratamos de evitar la eliminación de datos del sistema. Con las funciones estándar de SAP, los registros de datos sensibles se pueden borrarse solo con ulteriores procesos. De lo contrario, estos datos simplemente se guardan en otra ubicación mediante el archivo. El problema es que se puede restaurar. La escritura de campos individuales dentro de los registros de datos tampoco es una opción.
La solución de SAP para resolver el desafío de GDPR fue presentada durante una reunión en el DSAG (Grupo de Usuarios Alemán de SAP). Lamentablemente, nos pareció insuficiente, también por los costes y el esfuerzo de aplicación. Al final, llegamos a la conclusión de que con las herramientas estándar de SAP no sería posible borrar datos del sistema de acuerdo con el GDPR.
Teníamos que averiguar en detalle qué datos personales se almacenaban y dónde se almacenaban en el entorno SAP. En la documentación pertinente, inicialmente, sólo pudimos demostrar qué registros de datos debían ser potencialmente redactados: este documento fue preparado para la conversión técnica y estaba detallado hasta los campos individuales.
Hemos estado utilizando Data Secure durante años para anonimizar los datos de prueba en sistemas no productivos. Por eso hemos confiado en la precisión técnica de este producto para anonimizar estructuras de datos complejas, como el módulo RR. HH. de SAP. Sin embargo, para implementar el GDPR, los registros de datos individuales deben ser llenados en los sistemas de producción. El enfoque que EPI-USE Labs ha adoptado con laGDPR Compliance Suite ha satisfecho nuestras necesidades:
Con Data Disclose, buscamos en todo el sistema SAP e identificamos datos confidenciales. La huella de una persona se encuentra, se recupera y se pone a disposición. Además, también es posible buscar sistemas externos mediante la integración con APIs.
El primer paso fue la preparación general del sistema SAP. Antes de la instalación de los transportes que nos fueron suministrados, los requisitos técnicos primarios tenían que ser cumplidos. Nuestro sistema no fue preparado para el uso de GDPR Compliance Suite. Gracias a la moderna tecnología de la aplicación FIORI de EPI-USE Labs, preparamos nuestro equipo de constructores de sistemas para el futuro e importamos todos los paquetes de soporte necesarios. Los requisitos técnicos generales para el GDPR Compliance Suite son NetWeaver 7.0 y Fiori Gateway.
Por lo tanto, la divulgación de datos puede activarse inmediatamente. Con base en el modelo proporcionado, se identificaron los datos personales, sentando las bases para cumplir con los requisitos del Artículo 15 (derecho de acceso) de GDPR para el sistema SAP.
En la segunda fase del proyecto, se aplica el derecho a la supresión de conformidad con el artículo 17 del GDPR.
EPI-USE Labs también ofrece la solución apropiada para la edición de datos. En el marco de la GDPR Compliance Suite para SAP, Data Redact es capaz de enmazcarar en manera rápida y constante los datos confidenciales sin borrar registros de datos completos.
Esto significa que los datos ya no se pueden vincular a una persona específica (o a una persona afectada), sino que se pueden crear informes como de costumbre sin comprometer la integridad referencial de los datos.
Antes de la introducción de Data Redact, tuvimos que definir qué campos deberían ser anonimizados en el área de conflicto entre las políticas de retención y la economía de datos. Además, había que considerar extensiones específicas del cliente para las estructuras de datos. El esfuerzo necesario depende generalmente de la exactitud de la actualización de la estructura de datos en relación con el estándar SAP.
La mayor ventaja es que la integridad de los datos está garantizada. De este modo, los pedidos de los clientes siguen siendo rastreables, ya que sólo se ocultan los datos sensibles de los clientes, mientras que todos los pedidos y artículos vendidos pueden seguir viéndose. No es posible asignar sólo al cliente, esto significa que todos los sistemas de prueba siguen siendo completamente funcionales y las órdenes de prueba pueden ser procesadas. Si fuera necesario almacenar áreas enteras de datos, la integridad de los datos se vería afectada negativamente.
El tratamiento proporcional de los datos personales con arreglo al artículo 5 del GDPR es otro elemento clave para el cumplimiento del Reglamento de protección de datos. Cuando introdujimos Data Secure, discutimos el uso de la solución EPI-USE Labs Client Sync para copiar selectivamente los datos de SAP. Se trata de "time slice" del sistema de producción en los sistemas de prueba y formación para la creación de datos de prueba. Esta copia selectiva del cliente sustituye a la copia del sistema y apoya el cumplimiento del artículo 5.
También creemos que la legislación será más estricta en el futuro. Esperamos utilizar el GDPR Compliance Suite en todas las áreas de la empresa. El uso de la Suite no debe seguir siendo una tarea central de TI, sino descentralizada para dar a cada departamento la capacidad de rastrear los datos correctos y hacerlos anónimos.
MAPA tiene un proceso de pedido para chupetes hechos a la medida para niños. Esto permite a la gente ir online y elegir entre diferentes imágenes y colores, o incluso subir imágenes para imprimir en el chupete, a veces junto con el nombre del niño y / o fecha de nacimiento. Incluso si los datos se almacenan en SAP, no es un mandante maestro estándar. Pudimos crear rápidamente un nuevo tipo de entidad legal y vincularla a un nuevo objeto de negocio personalizado para "pedidos únicos", y ponerla a disposición de Data Disclose (parte de nuestra suite de Cumplimiento de SAP GDPR). También pudimos usar Data Redact para datos sensibles, incluyendo nombres, direcciones de correo electrónico, cumpleaños y más.
Aprenda más viendo este corto video de Paul Hammersley (en inglés)
Vea seminarios web de profesionales que han pasado décadas trabajando con las empresas, universidades y de las mas grandes firmas de consultoría del mundo, con un enfoque específico en soluciones SAP.
Contáctenos para cualquier información adicional o visite nuestro portal de soporte.
T +1 678-872-0059
F +1 678-401-0324
© 2018 EPI-USE Labs • 2002 Summit Blvd, #825 Atlanta, Georgia 30319 • Empresa global, presencia local