ÚOOÚ এবং Rodné Číslo: GDPR-এর অধীনে লিঙ্গ এনকোডিং
২০২৬ সালের জন্য আপডেট করা হয়েছে
চেক ডেটা সংস্থা হলো ÚOOÚ। পূর্ণ নামে: Úřad pro ochranu osobních údajů। এটি ২০২৪ সালে ৫৮টি রায় জারি করেছে। একটি সিদ্ধান্ত অনেক মামলায় দেখা যায়। rodné číslo (জন্ম নম্বর) সনাক্তকরণ ছাড়াই প্রক্রিয়া করা হয়েছিল। ব্যবহৃত PII সরঞ্জামটি জার্মান বা ইংরেজির জন্য তৈরি ছিল। এই শনাক্তকারীর জন্য কোনো লজিক ছিল না। ÚOOÚ স্পষ্ট: সরঞ্জামগুলিকে অবশ্যই চেকসাম যাচাই এবং সঠিক লিঙ্গ-অফসেট পরিচালনার সাথে rodné číslo সনাক্ত করতে হবে।
Rodné Číslo: কাঠামো দ্বারা বিশেষ বিভাগ ডেটা
rodné číslo, বা RČ, RRMMDD/XXXX ফরম্যাট ব্যবহার করে।
- RR — জন্মসালের শেষ দুটি সংখ্যা।
- MM — জন্ম মাস। মহিলাদের জন্য ৫০ যোগ করা হয়। মাস ০১ হয় ৫১। মাস ১২ হয় ৬২।
- DD — জন্মদিন।
- XXXX — ৩–৪ সংখ্যার একটি সংক্ষিপ্ত ক্রম এবং একটি চেক মান (মডুলাস ১১)।
মহিলাদের মাসের অফসেট এই নম্বরটিকে জৈবিক লিঙ্গের একটি চিহ্নিতকারী করে তোলে। সেই অফসেট আকস্মিক নয়। নাগরিক নিবন্ধন ব্যবস্থা এটি প্রশাসনিক অনুসন্ধানের জন্য ব্যবহার করে। GDPR Article 9 ব্যক্তিগত বৈশিষ্ট্য প্রকাশ করে এমন ডেটা কভার করে। লিঙ্গ তাদের মধ্যে একটি। ÚOOÚ-র দৃষ্টিভঙ্গি: rodné číslo সহ যেকোনো নথি বিশেষ-বিভাগ-সংলগ্ন ডেটা বহন করে। শক্তিশালী সুরক্ষা প্রযোজ্য।
চেক মান কীভাবে কাজ করে: ১০-অক্ষরের নম্বরের জন্য (১৯৫৪ সালের পরে জারি করা), পূর্ণ ৯-অক্ষরের ভিত্তি অবশ্যই ১১ দিয়ে সমানভাবে ভাগ হতে হবে। ৯-অক্ষরের নম্বরের জন্য (১৯৫৪ সালের আগে জারি করা), কোনো চেক মান নেই। সরঞ্জামগুলিকে উভয়ই পরিচালনা করতে হবে।
ÚOOÚ পর্যাপ্ত সনাক্তকরণ কী বলে
PII সরঞ্জামের জন্য ÚOOÚ-র ২০২৪ প্রযুক্তিগত নির্দেশিকা তিনটি প্রয়োজনীয়তা নির্ধারণ করে।
লিঙ্গ-অফসেট পরিচালনা: মাসের মান ৫১–৬২ সহ নম্বরগুলি মহিলাদের জন্য বৈধ শনাক্তকারী। এগুলোকে অবৈধ তারিখ হিসেবে বিবেচনা করে এমন সরঞ্জাম প্রাপ্তবয়স্ক মহিলা জনসংখ্যার প্রাথমিক আইডির প্রায় অর্ধেক মিস করে।
ফরম্যাট ভেরিয়েন্ট: ১৯৫৪-পূর্ব জন্ম চেক মান ছাড়া ৯-অক্ষরের নম্বর দেয়। ১৯৫৪ পরবর্তী জন্ম একটি সহ ১০-অক্ষরের নম্বর দেয়। উভয়ই সমর্থিত হতে হবে।
প্রসঙ্গ সংকেত: স্থানীয়-ভাষার নথিতে, শনাক্তকারীটি "Rodné číslo:", "RČ:", বা "r.č.:" এর মতো লেবেলের কাছে দেখা যায়। ভাষা-সচেতন NER মুক্ত-রূপের পাঠ্যেও এই সংকেতগুলি খুঁজে পেতে সাহায্য করে।
জার্মান মূল কোম্পানির সমস্যা
দেশের ৬৭% সংস্থা জার্মান বা ইংরেজি-কনফিগার করা PII সরঞ্জাম মোতায়েন করে। ÚOOÚ একটি জরিপে এটি খুঁজে পেয়েছে। উৎপাদনে ব্যর্থতার শৃঙ্খল পূর্বাভাসযোগ্য।
একটি জার্মান মূল কোম্পানি একটি স্ক্যানিং সরঞ্জাম মোতায়েন করে। এটি জার্মান শনাক্তকারীর জন্য সেট আপ করা। HR ডেটা — চুক্তি, স্বাস্থ্য রেকর্ড, বেতন — জন্ম নম্বর ধারণ করে। সরঞ্জামটিতে এই শনাক্তকারী ধরনের জন্য কোনো লজিক নেই। প্রতিটি জন্ম নম্বর মিস হয়। কর্মচারীদের স্বাস্থ্য ও বেতন ডেটা ÚOOÚ-র প্রয়োজনীয় নিয়ন্ত্রণ ছাড়াই চলে। অডিট বা লঙ্ঘনে, স্থানীয় সংস্থাটি GDPR Article 32-এর অধীনে "যথাযথ প্রযুক্তিগত ব্যবস্থা" দেখাতে পারে না।
UÚOÚ স্থানীয় নিয়ন্ত্রককে দায়ী রাখে। "আমাদের মূল কোম্পানি সরঞ্জামটি বেছে নিয়েছে" একটি বৈধ প্রতিরক্ষা নয়। GDPR-এর জবাবদিহিতা নিয়ম এটি অনুমতি দেয় না।
উৎপাদন সংস্থাগুলির জন্য সম্মতি চেকলিস্ট
এই নিয়ন্ত্রণগুলি জার্মান মূল কোম্পানির সরঞ্জামসহ শিল্প সংস্থাগুলিতে প্রযোজ্য।
- জন্ম নম্বর সনাক্তকরণ: ৯-অক্ষর এবং ১০-অক্ষর উভয় ফরম্যাট। লিঙ্গ-অফসেট মাস পরিচালনা (৫০+)। ১০-অক্ষর ভেরিয়েন্টের জন্য মডুলাস-১১ চেক মান।
- স্থানীয়-ভাষা NER: spaCy
cs_core_newsবা সমতুল্য মডেল। সাধারণ সরঞ্জাম এই ভাষার জন্য ২৩% কম NER নির্ভুলতা দেখায়। স্থানীয় মডেল ব্যবধান বন্ধ করে। - Číslo OP সনাক্তকরণ: občanský průkaz (জাতীয় আইডি কার্ড) একটি ৯-অক্ষরের নম্বর। এটি অনেক ধরনের নথিতে জন্ম নম্বরের পাশে দেখা যায়।
- IČO এবং DIČ: ব্যবসায়িক আইডি এবং ট্যাক্স নম্বর চুক্তিতে দেখা যায়। উভয়ের কভারেজ প্রয়োজন।
- বহু-ভাষা পাইপলাইন: মিশ্র পরিবেশে স্থানীয় ভাষা, জার্মান, এবং ইংরেজিতে নথি থাকে। একক-ভাষার পাইপলাইন আন্তর্ভাষিক সহ-ঘটনা মিস করে।
UÚOÚ প্রয়োগ সামঞ্জস্যপূর্ণ। যে সংস্থাগুলি অডিটে প্রযুক্তিগত প্রমাণ দেখায় তারা অনেক কম জরিমানার মুখোমুখি হয়। যারা দেখাতে পারে না তারা বেশি এক্সপোজারের মুখোমুখি হয়।
জাতীয় আইডিগুলি কীভাবে GDPR এক্সপোজার তৈরি করে তার বিস্তৃত দৃষ্টিভঙ্গির জন্য, আমাদের EU জাতীয় ট্যাক্স আইডি সনাক্তকরণ গাইড দেখুন।
একটি অনুরূপ নর্ডিক শনাক্তকারীর জন্য, আমাদের Datatilsynet CPR প্রযুক্তিগত গাইড দেখুন।