Els ID nacionals de la UE que la vostra eina PIE passa per alt
Els numeros d'identificacio fiscal son molt sensibles. Apareixen en nomines, formularis fiscals i solicituds bancaries. Si es filtren, permeten el frau i el robatori d'identitat.
El GDPR els tracta com a dades personals. El seu risc real es elevat. Cada país de la UE utilitza el seu propi format d'identificador nacional. La majoria d'eines PIE es van construir per al mercat dels EUA o del Regne Unit. Troben facilment els SSN i els NINO. Sovint passen per alt el Steueridentifikationsnummer, el Codice Fiscale i el BSN. Aquests son formats que els equips europeus processen cada dia.
El panorama dels ID fiscals de la UE
Cada país de la UE te el seu propi format. Aquests son els mes comuns.
Alemanya - Steueridentifikationsnummer
El Steuer-ID es un numero d'11 dígits. S'assigna en el moment del naixement. El primer dígit es 1-9 (mai 0). No apareixen tres dígits identics seguits. Exemple: 12345678901. Tambe s'utilitza el Steuernummer: 10-11 dígits, el format varia per estat.
Franca - Numero fiscal de referencia
El SPI es un numero de 13 dígits. El DGFiP, l'autoritat fiscal francesa, l'emet. Als documents fiscals apareix com "Identifiant fiscal".
Italia - Codice Fiscale
El Codice Fiscale consta de 16 caracters alfanumerics. Codifica el cognom, el nom de pila, l'any de naixement, el mes de naixement, el dia de naixement i el municipi. Exemple: RSSMRA85M01H501Z. El format es verificable per suma de control.
Espanya - NIF i NIE
Els espanyols utilitzen el numero de DNI mes una lletra de control: 8 dígits + lletra, p. ex. 12345678A. Els residents estrangers utilitzen el NIE: prefix X/Y/Z + 7 dígits + lletra de control, p. ex. X1234567A. Les entitats utilitzen el CIF: lletra + 8 dígits, p. ex. B12345678.
Pasos Baixos - BSN
El BSN (Burgerservicenummer) te 9 dígits. Utilitza l'algorisme de dígit de control 11-proef. Es molt comu en documents de nomina i prestacions.
Polonia - PESEL
El PESEL te 11 dígits. Els primers 6 codifiquen la data de naixement. Els ultims dígits codifiquen el sexe i la sequencia.
Belgica - Numero de registre nacional
El RN te 11 dígits. Codifica la data de naixement, la sequencia i els dígits de control.
Portugal - NIF
El NIF portugues (Numero de Identificacao Fiscal) te 9 dígits amb un dígit de control. L'abreviatura es la mateixa que el NIF espanyol pero el format es diferent.
Suecia - Personnummer
El Personnummer te 10 o 12 dígits. Codifica la data de naixement i un numero de sequencia. Formats: YYYYMMDD-XXXX o YYMMDD-XXXX.
Finlandia - Henkilotunnus
El HETU te 11 caracters. Codifica la data, un separador, una sequencia i un caracter de control. Format: DDMMYY-XXXC.
Que passen per alt les eines estandard
Les eines dels EUA i del Regne Unit inclouen aquests patrons per defecte:
- SSN dels EUA (XXX-XX-XXXX).
- NINO del Regne Unit (XX 99 99 99 X).
- Numeros de passaport dels EUA.
- Patrons de permis de conduir dels EUA.
- Numeros de targetes de credit principals.
Els identificadors nacionals de la UE sovint estan absents. Les eines construïdes sobre el conjunt de reconeixedors per defecte de Presidio els passen per alt. Sense extensions específiques per a la UE, no hi ha cobertura per a la UE.
Una llacuna de compliment real
Una empresa alemanya de nomines dona servei a 500 empreses clients. El seu flux de treball elimina noms, correus electronics, IBAN i numeros de telefon. Pero passa per alt els Steueridentifikationsnummern alemanys. Aquest format mai no estava a la configuracio estandard.
Una auditoria de l'APD troba Steuer-ID no redactats en PDFs de nomines. L'empresa s'enfronta a costos de remediacio per documents anteriors. S'enfronta a l'aplicacio de l'APD segons l'article 83 del GDPR. S'enfronta a responsabilitat contractual envers els seus clients.
La llacuna no la va trobar l'empresa. El regulador la va trobar primer.
Consulteu la nostra guia de conformitat GDPR per realitzar la vostra propia verificacio de cobertura.
Ordre de prioritat per a la cobertura de la UE
Afegiu patrons d'identificadors en aquest ordre si opereu en diversos països de la UE.
Nivell 1 - Volum mes alt:
- Alemanya: Steueridentifikationsnummer.
- Franca: Numero fiscal.
- Italia: Codice Fiscale.
- Espanya: NIF/NIE.
- Pasos Baixos: BSN.
Nivell 2 - Mercats significatius pero mes petits:
- Polonia: PESEL.
- Belgica: RN.
- Suecia: Personnummer.
- Portugal: NIF.
- Austria: Sozialversicherungsnummer.
Nivell 3 - Casos d'us específics:
Els 17 estats membres de la UE restants. Afegiu-los en funcio del lloc on el vostre equip processa dades.
Afegir el Steueridentifikationsnummer
El Steuer-ID alemany es el millor primer patro a afegir. El seu format es clar i esta ben documentat.
El Steuer-ID te 11 dígits. El primer dígit es 1-9. Cap tres dígits identics apareixen seguits. Un algorisme personalitzat valida el dígit de control.
Descripcio en llenguatge planer per a la generacio de patrons: "Numeros fiscals alemanys: 11 dígits. El primer dígit es 1-9. Els altres 10 dígits poden incloure zeros."
Despresi de generar el patro, proveu-lo contra nomines i certificats fiscals alemanys. Comproveu la taxa de deteccio i la taxa de falsos positius. Desplegueu-lo nomes despres que la validacio superi les proves.
Afegiu el patro al vostre preset en alemany. Per a conjunts de documents en idioma mixt, combina-ho amb la deteccio d'idioma. Aixo aplica els patrons correctes als documents correctes.
Un preset o molts?
Opcio 1 - Presets específics per país:
Creeu un preset per país. Enruteu els documents per origen. Aixo dona una menor taxa de falsos positius. Requereix mes logica d'enrutament.
Opcio 2 - Preset combinat de la UE:
Creeu un preset amb tots els patrons d'identificadors de la UE actius. Aixo es mes senzill d'executar. Te un risc mes alt de falsos positius en text generic. Funciona be quan s'esperen identificadors a tot el document.
Per a documents de nomina: useu l'opcio 1 amb enrutament per origen. Per a conjunts de documents mixtos: useu l'opcio 2 amb ajust del llindar.
Consulteu la visio general de seguretat i compliment per saber com la configuracio de presets s'integra en un flux de treball de compliment complet.
Tanqueu la llacuna abans de l'auditoria
El GDPR s'aplica de la mateixa manera a tots els estats membres de la UE. Les eines construïdes als EUA sovint no ho fan. El Codice Fiscale, el BSN i el Steuer-ID comporten el mateix risc que un SSN. Apareixen amb la mateixa frequencia en documents compartits.
Els patrons d'entitats personalitzades tanquen la llacuna de deteccio en hores. Afegiu un patro Steuer-ID. Proveu-lo contra nomines alemanyes d'exemple. Desplegueu-lo a tots els fluxos de treball. Sense esperar el proveïdor de l'eina. Sense necessitar una auditoria de l'APD per trobar la llacuna.
anonym.legal us permet afegir tipus d'entitats personalitzats a traves de la interfície de configuracio de presets. Els patrons es validen contra els vostres documents d'exemple abans del desplegament.
Fonts
- Bundeszentralamt fur Steuern: Steueridentifikationsnummer. VERIFICAT-EXTERN.
- Articles 4, 9, 32 del GDPR - gdpr-info.eu. VERIFICAT-EXTERN.
- CEPD: Directrius sobre la competencia de l'autoritat supervisora. VERIFICAT-EXTERN.