ÚOOÚ και Rodné Číslo: Κωδικοποίηση Φύλου υπό το GDPR
Ενημερωμένο για το 2026
Η τσεχική αρχή προστασίας δεδομένων είναι η ÚOOÚ. Πλήρης επωνυμία: Úřad pro ochranu osobních údajů. Εξέδωσε 58 αποφάσεις το 2024. Ένα εύρημα επαναλαμβάνεται σε πολλές υποθέσεις. Το rodné číslo (αριθμός γέννησης) υποβαλλόταν σε επεξεργασία χωρίς να εντοπίζεται. Το εργαλείο PII που χρησιμοποιείτο ήταν κατασκευασμένο για τα γερμανικά ή τα αγγλικά. Δεν διέθετε καμία λογική για αυτόν τον αναγνωριστικό. Η ÚOOÚ είναι σαφής: τα εργαλεία πρέπει να εντοπίζουν το rodné číslo με επικύρωση αθροίσματος ελέγχου και σωστό χειρισμό της αντιστάθμισης φύλου.
Rodné Číslo: Δεδομένα Ειδικής Κατηγορίας λόγω Δομής
Το rodné číslo, ή RČ, χρησιμοποιεί τη μορφή ΡΡΜΜΗΗ/ΧΧΧΧ.
- ΡΡ — τα δύο τελευταία ψηφία του έτους γέννησης.
- ΜΜ — μήνας γέννησης. Για γυναίκες, προστίθεται το 50. Ο μήνας 01 γίνεται 51. Ο μήνας 12 γίνεται 62.
- ΗΗ — ημέρα γέννησης.
- ΧΧΧΧ — μια σύντομη ακολουθία 3–4 ψηφίων συν μια τιμή ελέγχου (modulus 11).
Η αντιστάθμιση μήνα για γυναίκες καθιστά αυτόν τον αριθμό δείκτη βιολογικού φύλου. Η αντιστάθμιση αυτή δεν είναι τυχαία. Το σύστημα αστικής εγγραφής τη χρησιμοποιεί για διοικητικές αναζητήσεις. Το Άρθρο 9 GDPR καλύπτει δεδομένα που αποκαλύπτουν προσωπικά χαρακτηριστικά. Το φύλο είναι ένα από αυτά. Άποψη της ÚOOÚ: κάθε έγγραφο που περιέχει rodné číslo φέρει δεδομένα παρεμφερή με ειδική κατηγορία. Ισχύει ενισχυμένη προστασία.
Πώς λειτουργεί η τιμή ελέγχου: Για αριθμούς 10 χαρακτήρων (εκδοθέντες μετά το 1954), η πλήρης βάση 9 χαρακτήρων πρέπει να διαιρείται ακριβώς με το 11. Για αριθμούς 9 χαρακτήρων (εκδοθέντες πριν το 1954), δεν υπάρχει τιμή ελέγχου. Τα εργαλεία πρέπει να χειρίζονται και τις δύο περιπτώσεις.
Τι θεωρεί η ÚOOÚ επαρκή Εντοπισμό
Η τεχνική καθοδήγηση της ÚOOÚ για το 2024 σχετικά με εργαλεία PII θέτει τρεις απαιτήσεις.
Χειρισμός αντιστάθμισης φύλου: Αριθμοί με τιμές μήνα 51–62 είναι έγκυροι αναγνωριστικοί για γυναίκες. Ένα εργαλείο που τους αντιμετωπίζει ως άκυρες ημερομηνίες χάνει περίπου τη μισή ενήλικη γυναικεία πληθυσμό που αφορά το πρωτεύον αναγνωριστικό.
Παραλλαγές μορφής: Γεννήσεις πριν το 1954 δίνουν αριθμούς 9 χαρακτήρων χωρίς τιμή ελέγχου. Γεννήσεις μετά το 1954 δίνουν αριθμούς 10 χαρακτήρων με μία τιμή ελέγχου. Και οι δύο πρέπει να υποστηρίζονται.
Σήματα πλαισίου: Σε έγγραφα στην τοπική γλώσσα, ο αναγνωριστικός εμφανίζεται κοντά σε ετικέτες όπως "Rodné číslo:", "RČ:" ή "r.č.:". Η αναγνώριση οντοτήτων (NER) με επίγνωση γλώσσας βοηθά στον εντοπισμό αυτών των σημάτων ακόμα και σε ελεύθερο κείμενο.
Το Πρόβλημα της Γερμανικής Μητρικής Εταιρείας
Το 67% των εταιρειών στη χώρα χρησιμοποιεί εργαλεία PII ρυθμισμένα για γερμανικά ή αγγλικά. Αυτό διαπίστωσε η ÚOOÚ σε έρευνα. Η αλυσίδα αποτυχίας στη βιομηχανία είναι προβλέψιμη.
Μια γερμανική μητρική εταιρεία αναπτύσσει ένα εργαλείο σάρωσης. Είναι διαμορφωμένο για γερμανικούς αναγνωριστικούς. Τα δεδομένα ανθρωπίνου δυναμικού — συμβάσεις, ιατρικά αρχεία, μισθοδοσία — περιέχουν αριθμούς γέννησης. Το εργαλείο δεν έχει καμία λογική για αυτόν τον τύπο αναγνωριστικού. Κάθε αριθμός γέννησης διαφεύγει. Δεδομένα υγείας και αμοιβών εργαζομένων μεταφέρονται χωρίς τους ελέγχους που απαιτεί η ÚOOÚ. Σε περίπτωση ελέγχου ή παραβίασης, η τοπική εταιρεία δεν μπορεί να αποδείξει «κατάλληλα τεχνικά μέτρα» βάσει του Άρθρου 32 GDPR.
Η ÚOOÚ θεωρεί υπεύθυνο τον τοπικό υπεύθυνο επεξεργασίας. Το επιχείρημα «η μητρική εταιρεία επέλεξε το εργαλείο» δεν αποτελεί έγκυρη υπεράσπιση. Ο κανόνας λογοδοσίας του GDPR δεν το επιτρέπει.
Λίστα Ελέγχου Συμμόρφωσης για Βιομηχανικές Εταιρείες
Οι παρακάτω έλεγχοι εφαρμόζονται σε βιομηχανικές εταιρείες με εργαλεία γερμανικής μητρικής εταιρείας.
- Εντοπισμός αριθμού γέννησης: Και οι δύο μορφές — 9 και 10 χαρακτήρων. Χειρισμός αντιστάθμισης μήνα φύλου (50+). Τιμή ελέγχου modulus-11 για παραλλαγές 10 χαρακτήρων.
- NER στην τοπική γλώσσα: spaCy
cs_core_newsή ισοδύναμο μοντέλο. Τα γενικά εργαλεία εμφανίζουν 23% χαμηλότερη ακρίβεια NER για αυτή τη γλώσσα. Τα τοπικά μοντέλα καλύπτουν αυτή τη διαφορά. - Εντοπισμός Číslo OP: Ο αριθμός ταυτότητας πολίτη (občanský průkaz) είναι ένας 9ψήφιος αριθμός. Εμφανίζεται μαζί με τον αριθμό γέννησης σε πολλούς τύπους εγγράφων.
- IČO και DIČ: Ο αριθμός επιχείρησης και ο αριθμός ΦΠΑ εμφανίζονται στα συμβόλαια. Και οι δύο χρειάζονται κάλυψη.
- Αγωγός πολλαπλών γλωσσών: Σε μικτά περιβάλλοντα υπάρχουν έγγραφα στην τοπική γλώσσα, στα γερμανικά και στα αγγλικά. Ένας αγωγός μονής γλώσσας χάνει συν-εμφανίσεις σε διαφορετικές γλώσσες.
Η εκτέλεση αποφάσεων από την ÚOOÚ είναι συνεπής. Εταιρείες που παρουσιάζουν τεχνικά αποδεικτικά στοιχεία σε έλεγχο αντιμετωπίζουν σημαντικά χαμηλότερα πρόστιμα. Εταιρείες που αδυνατούν να τα παρουσιάσουν αντιμετωπίζουν μεγαλύτερη έκθεση.
Για μια ευρύτερη ματιά στο πώς εθνικοί αναγνωριστικοί δημιουργούν έκθεση GDPR, δείτε τον οδηγό εντοπισμού εθνικών φορολογικών ταυτοτήτων ΕΕ.
Για έναν παρεμφερή σκανδιναβικό αναγνωριστικό, δείτε τον τεχνικό οδηγό Datatilsynet CPR.