IMY সুইডেন: Personnummer ও Luhn যাচাই
২০২৬ সালের জন্য আপডেট করা হয়েছে
সুইডেনের ডেটা কর্তৃপক্ষ হলো IMY — Integritetsskyddsmyndigheten। এটি সক্রিয় ব্যবহারে PII সরঞ্জাম পরীক্ষা করেছে। ফলাফল: ৪৫% personnummer সনাক্ত করতে ব্যর্থ হয়েছে। এটি সুইডেনের প্রধান জাতীয় আইডি। এবং ৭৯% সুইডিশ প্রাপ্তবয়স্ক প্রতি বছর তাদের GDPR অধিকার ব্যবহার করেন। এটি EU-তে সর্বোচ্চ হার। দুর্বল সনাক্তকরণ একটি প্রত্যক্ষ সম্মতির ব্যবধান তৈরি করে।
Personnummer ফরম্যাট ও Luhn যাচাই
Personnummer দুটি রূপে আসে। সংক্ষিপ্ত রূপ: YYMMDD-XXXX (১০ সংখ্যা)। দীর্ঘ রূপ: YYYYMMDD-XXXX (১২ সংখ্যা)। শেষ সংখ্যাটি একটি Luhn চেক ডিজিট।
Luhn যাচাই: ডান থেকে বাম দিকে সংখ্যা নিন। প্রতিটি দ্বিতীয়টি দ্বিগুণ করুন। দ্বিগুণে দুটি সংখ্যা পাওয়া গেলে সেগুলো যোগ করুন। সমস্ত মান যোগ করুন। ফলাফল অবশ্যই ১০ দিয়ে সমানভাবে ভাগ হতে হবে।
Luhn যাচাই ক্রেডিট কার্ড এবং কানাডিয়ান SIN-এও দেখা যায়। কিন্তু personnummer-এর প্রথম ছয় সংখ্যায় একটি তারিখ থাকে। এটি আর্থিক Luhn যাচাই থেকে আলাদা সীমাবদ্ধতা তৈরি করে। তারিখ লজিক এড়িয়ে যাওয়া সরঞ্জামগুলি মিথ্যা ইতিবাচক পায়।
Samordningsnummer-এর ব্যবধান
সুইডেন বিদেশী বাসিন্দাদের samordningsnummer নামে একটি সমন্বয় নম্বর দেয়। এটি পূর্ণ personnummer জারি করার আগে প্রয়োজন। ফরম্যাট একই। পার্থক্য: জন্ম-দিনের সংখ্যায় ৬০ যোগ করা হয়।
- Personnummer, জানুয়ারি ১৫ জন্ম: দিনের সংখ্যা = ১৫।
- Samordningsnummer, একই তারিখ: দিনের সংখ্যা = ৭৫ (১৫ + ৬০)।
Samordningsnummer-এর জন্য বৈধ দিনের মান ৬১ থেকে ৯১ পর্যন্ত। শুধুমাত্র ০১ থেকে ৩১ গ্রহণ করে এমন সরঞ্জামগুলি প্রতিটি একটি মিস করবে।
বিদেশে জন্মগ্রহণকারী বাসিন্দারা সুইডেনের জনসংখ্যার প্রায় ২০%। অ-সুইডিশ কর্মী বা ক্লায়েন্ট আছে এমন সংস্থাগুলির জন্য, এই ব্যবধানের অর্থ রেকর্ডের একটি বড় অংশ অসনাক্ত থাকে।
IMY-র বেনামীকরণ নিয়ম
IMY-র ২০২৩ বেনামীকরণ গাইড যেকোনো EU ডেটা কর্তৃপক্ষের মধ্যে সবচেয়ে বিস্তারিত। অন্য বারোটি DPA এটি উদ্ধৃত করে।
সুইডিশ ডেটাসেটের জন্য তিনটি নিয়ম প্রযোজ্য:
- k-বেনামীতা ≥ ৫। প্রতিটি রেকর্ড সমস্ত মূল ক্ষেত্রে কমপক্ষে চারটি অন্য রেকর্ড থেকে অপ্রভেদ্য হতে হবে। বয়স, লিঙ্গ, পৌরসভা, এবং চাকরি সাধারণ কোয়াসি-শনাক্তকারী। সুইডেনের ছোট জনসংখ্যা ছোট গোষ্ঠী আলাদা করা সহজ করে তোলে।
- স্বাস্থ্য ও আর্থিক ডেটার জন্য l-বৈচিত্র। k-বেনামীতা একা অনুমান আক্রমণ থামায় না। l-বৈচিত্র প্রয়োজন যে প্রতিটি গোষ্ঠীতে কমপক্ষে l স্বতন্ত্র সংবেদনশীল মান থাকে।
- আনুষ্ঠানিক প্রমাণ প্রয়োজন। IMY দাবি করা সম্মতি গ্রহণ করে না। প্রযুক্তিগত ডকুমেন্টেশন অবশ্যই দেখাতে হবে যে থ্রেশহোল্ডগুলি পূরণ হয়েছে।
৭৯% হার: ব্যবহারিকভাবে এর অর্থ কী
৫০,০০০ সুইডিশ ব্যবহারকারী আছে এমন একটি সংস্থার জন্য, ৭৯% মানে প্রতি বছর প্রায় ৩৯,৫০০টি অধিকার অনুরোধ। প্রতিটির ৩০ দিনের মধ্যে উত্তর দিতে হবে।
ম্যানুয়াল পরিচালনা সেই পরিমাণে স্কেল করতে পারে না। সংস্থাগুলির সমস্ত স্টোরেজে স্বয়ংক্রিয় PII অনুসন্ধান প্রয়োজন: প্রধান ডেটাবেস, ব্যাকআপ, বিশ্লেষণ, এবং AI প্রশিক্ষণ সেট। সিস্টেমগুলিকে personnummer এবং samordningsnummer উভয়ই খুঁজে পেতে হবে। উভয়ের জন্য Luhn যাচাই এবং ৬০-দিনের অফসেট নিয়ম প্রয়োজন।
সেই প্রযুক্তিগত নির্ভুলতা বড় স্কেলে সুইডিশ অধিকার অনুরোধে সাড়া দেওয়ার বেস প্রয়োজনীয়তা। এটি ছাড়া, স্বয়ংক্রিয় ইনভেন্টরি সিস্টেমগুলি তাদের খুঁজে পেতে এবং ফেরত দিতে প্রয়োজনীয় রেকর্ডের একটি উল্লেখযোগ্য অংশ মিস করবে।
সম্পূর্ণ বেনামীকরণ কাঠামো এবং IMY-র ২০২৪ প্রয়োগ রেকর্ডের জন্য আমাদের IMY GDPR বেনামীকরণ ও নর্ডিক গাইড দেখুন।
EU রাজ্যগুলির তুলনার জন্য, আমাদের BFDI জার্মানি GDPR প্রযুক্তিগত গাইড দেখুন।