UOOU en Rodne Cislo: Geslagskodering onder GDPR
Opgedateer vir 2026
Die Tsjeggiese dataowerheid is UOOU. In vol: Urad pro ochranu osobnich udaju. Dit het 58 uitsprake in 2024 uitgereik. Een bevinding verskyn oor baie gevalle. Die rodne cislo (geboortegetal) is sonder opsporing verwerk. Die PII-instrument wat gebruik is, was vir Duits of Engels gebou. Dit het geen logika vir hierdie identifiseerder gehad nie. UOOU is duidelik: instrumente moet die rodne cislo opspoor met kontrolesom-validasie en korrekte geslagsoffset-hantering.
Rodne Cislo: Spesiale Kategorie-data deur Struktuur
Die rodne cislo, of RC, gebruik die formaat RRMMDD/XXXX.
- RR - laaste twee syfers van geboortejaar.
- MM - geboortemaand. Vir vroue word 50 getel. Maand 01 word 51. Maand 12 word 62.
- DD - geboortedag.
- XXXX - 'n kort reeks van 3-4 syfers plus 'n toetswaarde (modulus 11).
Die vroue-maand-offset maak hierdie nommer 'n merker van biologiese geslag. Daardie offset is nie toevallig nie. Die burgerlike registrasiestelsel gebruik dit vir administratiewe opsoeke. GDPR Artikel 9 dek data wat persoonlike eienskappe onthul. Geslag is een daarvan. UOOU se siening: enige dokument met 'n rodne cislo dra spesiale-kategorie-aangrensende data. Sterker beskerming is van toepassing.
Hoe die toetswaarde werk: Vir 10-karakter-nommers (uitgereik na 1954) moet die volledige 9-karakter-basis deelbaar wees deur 11. Vir 9-karakter-nommers (uitgereik voor 1954) bestaan geen toetswaarde nie. Instrumente moet albei hanteer.
Wat UOOU Voldoende Opsporing Noem
UOOU se 2024-tegniese leiding vir PII-instrumente stel drie vereistes.
Geslagsoffset-hantering: Nommers met maandwaardes 51-62 is geldige identifiseerders vir vroue. 'n Instrument wat dit as ongeldige datums behandel, mis omtrent die helfte van die volwasse vroulike bevolking se primere ID.
Formaatvariante: Voor-1954-geboortes gee 9-karakter-nommers sonder toetswaarde. Na-1954-geboortes gee 10-karakter-nommers met een. Albei moet ondersteun word.
Kontekseine: In moedertaaldokumente verskyn die identifiseerder naby etikette soos "Rodne cislo:", "RC:" of "r.c.:". Taalbewuste NER help om hierdie seine selfs in vryvormteks te vind.
Die Duitse Moedermaatskappy-probleem
67% van firmas in die land gebruik PII-instrumente wat vir Duits of Engels opgestel is. UOOU het dit in 'n opname gevind. Die falingsketting in vervaardiging is voorspelbaar.
'n Duitse moedermaatskappy ontplooi 'n skandeerinstrument. Dit is opgestel vir Duitse identifiseerders. HR-data - kontrakte, gesondheidsrekords, salaris - bevat geboortesyfers. Die instrument het geen logika vir hierdie identifiseerder-tipe nie. Elke geboortegetal word gemis. Werknemers se gesondheids- en salarisdata beweeg sonder die beheermaatreels wat UOOU vereis. In 'n oudit of oorbreuk kan die plaaslike firma nie toepaslike tegniese maatreels ingevolge GDPR Artikel 32 aantoon nie.
UOOU hou die plaaslike beheerder verantwoordelik. Ons moedermaatskappy het die instrument gekies is nie 'n geldige verdediging nie. GDPR se aanspreeklikheidsreel laat dit nie toe nie.
Nakomingskontrolelys vir Vervaardigingsfirmas
Hierdie beheermaatreels geld vir industriele firmas met Duitse moedermaatskappy-gereedskap.
- Geboortegetal-opsporing: Beide 9-karakter en 10-karakter formate. Geslagsoffset-maandhantering (50+). Modulus-11-toetswaarde vir 10-karakter-variante.
- Moedertaal-NER: spaCy
cs_core_newsof 'n gelykwaardige model. Generiese instrumente toon 23% laer NER-akkuraatheid vir hierdie taal. Plaaslike modelle sluit die gaping. - Cislo OP-opsporing: Die obcansky prukaz (nasionale ID-kaart) is 'n 9-karakter-nommer. Dit verskyn saam met die geboortegetal in baie dokumenttipes.
- ICO en DIC: Sake-ID en belastingnommers verskyn in kontrakte. Albei benodig dekking.
- Meertalige pyplyn: Gemengde omgewings het dokumente in die plaaslike taal, Duits en Engels. 'n Eentalige pyplyn mis kruis-taal-saamvoorkoms.
UOOU-handhawing is konsekwent. Firmas wat tegniese bewyse in 'n oudit toon, staan voor baie laer boetes. Firmas wat dit nie kan aantoon nie, staan voor hoer blootstelling.
Vir 'n breere uitsig oor hoe nasionale ID's GDPR-blootstelling skep, sien ons EU nasionale belasting-ID-opsporingsgids.
Vir 'n soortgelyke Nordiese identifiseerder, sien ons Datatilsynet CPR-tegniese gids.