বৈশ্বিক PII কমপ্লায়েন্স: তিনটি আইন, তিনটি আইডি ফরম্যাট
যুক্তরাজ্যের একটি মার্কেটপ্লেস ৮০টি দেশ থেকে বিক্রেতার নথি পরিচালনা করে। একসাথে তিনটি আইন প্রযোজ্য: ইইউ বিক্রেতাদের জন্য GDPR, ব্রাজিলীয় বিক্রেতাদের জন্য LGPD এবং ভারতীয় বিক্রেতাদের জন্য ভারতের DPDP আইন। প্রতিটি আইন বিভিন্ন জাতীয় আইডিকে সুরক্ষিত হিসেবে নামকরণ করে। প্রতিটি ফরম্যাটের নিজস্ব চেক লজিক রয়েছে।
ব্রাজিলীয় CPF: ফরম্যাট এবং LGPD স্ট্যাটাস
CPF (Cadastro de Pessoas Físicas) ব্রাজিলের করদাতা নম্বর। এটি XXX.XXX.XXX-XX ফরম্যাটে ১১টি সংখ্যা নিয়ে গঠিত। শেষ দুটি সংখ্যা চেক ডিজিট। প্রথম নয়টি সংখ্যার উপর একটি গণিত অ্যালগরিদম এগুলো তৈরি করে।
ব্রাজিলের LGPD CPF-কে একটি সুরক্ষিত ব্যক্তিগত পরিচয়পত্র হিসেবে বিবেচনা করে, মার্কিন SSN-এর মতো সংবেদনশীলতায়। যে টুল CPF ফরম্যাট জানে না সে এটি খুঁজে পেতে পারে না। চেকসাম এড়িয়ে যায় এমন টুল মিথ্যা মিল চিহ্নিত করবে।
ভারতীয় Aadhaar: ফরম্যাট এবং DPDP নিয়ম
Aadhaar ভারতের UIDAI কর্তৃক জারি করা ১২-সংখ্যার নম্বর। নম্বরগুলো এলোমেলোভাবে বরাদ্দ করা হয়। শেষ সংখ্যাটি একটি Verhoeff চেক ডিজিট।
ভারতের DPDP আইন Aadhaar-সংযুক্ত তথ্য পরিচালনাকারী যেকোনো গোষ্ঠীর জন্য দায়িত্ব তৈরি করে। সনাক্তকরণে দুটি ধাপ প্রয়োজন। প্রথমত, ১২-সংখ্যার ফরম্যাট মেলান এবং Verhoeff ডিজিট পরীক্ষা করুন। দ্বিতীয়ত, প্রসঙ্গ দ্বারা ফিল্টার করুন। প্রতিটি ১২-সংখ্যার স্ট্রিং Aadhaar নয়।
মার্কিন SSN: একটি পরিচিত কাঠামো
SSN নয়টি সংখ্যা। প্রথম তিনটি এলাকা নম্বর। পরবর্তী দুটি গ্রুপ নম্বর। শেষ চারটি সিরিয়াল নম্বর। প্রতিটি সেগমেন্টে নির্ধারিত নিয়ম রয়েছে। যাচাইকরণ ভালোভাবে নথিভুক্ত।
একক-দেশ টুল এবং বৈশ্বিক নিয়মের মধ্যে ফাঁক
এই তিনটি আইডির কোনো ফরম্যাট বা চেক নিয়ম একমত নয়। মার্কিন ব্যবহারের জন্য তৈরি একটি টুল SSN ধরবে। এটি CPF এবং Aadhaar সম্পূর্ণভাবে মিস করতে পারে।
বেশিরভাগ টিম এই ফাঁক খুঁজে পায় যখন একজন নিয়ন্ত্রক জিজ্ঞাসা করেন — আগে নয়। ফাঁকটি প্রতিটি আইনের অধীনে বাস্তব ঝুঁকি তৈরি করে:
- GDPR আর্টিকেল ২৮ প্রতিটি প্রসেসরের সাথে লিখিত ডেটা প্রক্রিয়াকরণ চুক্তি বাধ্যতামূলক করে। একটি DPIA যা "SSN সনাক্তকরণ" প্রধান নিয়ন্ত্রণ হিসেবে তালিকাভুক্ত করে — যখন ডেটাসেটে CPF নম্বরও রয়েছে — একটি নথিভুক্ত ফাঁক আছে। একজন অডিটর এটি খুঁজে পেতে পারেন।
- LGPD জরিমানা ব্রাজিলীয় রাজস্বের ২% পর্যন্ত হতে পারে, প্রতি লঙ্ঘনে R$50M পর্যন্ত। অসনাক্ত CPF সরাসরি LGPD লঙ্ঘন।
- DPDP প্রয়োগ এখনও নতুন। যে টিমগুলো এখন তাদের কভারেজ লগ করছে তারা প্রাথমিক রায় মান নির্ধারণ করলে আরও ভালো অবস্থানে থাকবে।
একসাথে তিনটি জরিমানা ব্যবস্থা স্তরযুক্ত ঝুঁকি তৈরি করে। একক-দেশ টুল বৈশ্বিক টিমকে উন্মুক্ত রাখে।
সম্পূর্ণ কভারেজের জন্য কী প্রয়োজন
একটি টুলের প্রতিটি আইডির ফরম্যাট, চেক অ্যালগরিদম এবং আইনি প্রসঙ্গ প্রয়োজন। CPF-এর মডুলার চেকসাম প্রয়োজন। Aadhaar-এর Verhoeff চেক প্লাস প্রসঙ্গ ফিল্টারিং প্রয়োজন। SSN-এর এলাকা এবং গ্রুপ নিয়ম প্রয়োজন। এগুলো তিনটি আলাদা সমস্যা। কোনো একটি অনুসন্ধান প্যাটার্ন সবগুলো কভার করে না।
আরও দেখুন: বৈশ্বিক PII পরিচয়পত্র ফাঁক: SSN, CPF, Aadhaar, ANPD ব্রাজিল LGPD প্রয়োগ গাইড এবং DPDPA ভারত গোপনীয়তা আইন প্রযুক্তিগত কমপ্লায়েন্স।