Mezera v EU identifikátorech: Steuer-ID, NIR, Personnummer
Nástroje pro ochranu osobních údajů vyvinuté v USA jsou přizpůsobeny americkým datům. Dobře detekují čísla sociálního pojištění, americké formáty telefonních čísel a americké řidičské průkazy. EU identifikátory fungují jinak. Mají odlišné struktury a jiná pravidla pro ověřování. Americký regulární výraz nenajde německé Steuer-ID. Tato strukturální propast není zanedbatelná.
Proč jsou EU identifikátory odlišné
Německé Steuer-ID má 11 číslic. První nesmí být nula. Žádná hodnota pozice se nesmí opakovat více než třikrát za sebou. Checksum algoritmus ověřuje poslední pozici. Vydává jej Bundeszentralamt für Steuern. Žádný vzor pro americká SSN jej nenajde.
Francouzské NIR má celkem 15 pozic. Každá nese svůj význam. Pozice 1 kóduje pohlaví. Pozice 2–3 kódují rok narození. Pozice 4–5 kódují měsíc narození. Pozice 6–7 kódují departement narození. Pozice 14–15 tvoří kontrolní klíč. Žádný americký vzor NIR nenajde.
Švédské Personnummer má tvar RRMMDD-XXXX. Norské Fødselsnummer má 11 pozic s dvoustupňovým kontrolním součtem. Tyto formáty nejsou drobnými variantami amerických vzorů. Jsou zakotveny v národním právu. Americký ekvivalent neexistuje.
Soulad s předpisy v praxi
Celoevropská HR platforma používající americký nástroj pro detekci osobních údajů ve 18 zemích EU přehlédne většinu národních identifikačních čísel. Každý soubor obsahující Steuer-ID, NIR, Personnummer nebo Fødselsnummer projde systémem s tímto identifikátorem v odkrytém stavu.
Tato mezera je systémová. Nejde o problém konfigurace. Nástroj jednoduše nebyl navržen k detekci těchto formátů.
Požadavky na úplné pokrytí EU
Minimální pokrytí EU pro soulad s GDPR zahrnuje identifikátory z několika regionů.
Oblast DACH: Německé Steuer-ID a Reisepass; rakouské Sozialversicherungsnummer; švýcarské AHV-Nr s kontrolní hodnotou.
Francie: NIR, Carte Vitale, SIRET a SIREN.
Velká Británie: NHS Number, National Insurance number (formát AA-NN-NN-NN-A) a UTR.
Severská Evropa: Švédské Personnummer (RRMMDD-XXXX), norské Fødselsnummer, finské Henkilötunnus (PPMMRR-XXXX) a dánské CPR (PPMMRR-XXXX).
Jižní EU: Španělské DNI/NIE, italské Codice Fiscale (16místné alfanumerické číslo), polské PESEL a české Rodné číslo.
Organizace přecházející z amerických nástrojů na řešení pokrývající celou EU zjišťují, že jejich předchozí nástroj detekoval pouze 30–40 % EU identifikátorů. Většina evropských národních dokladů zůstala neodhalena.
Další informace o technických povinnostech vyplývajících z GDPR najdete v přehledu souladu s GDPR.
Jak vypadá úplné pokrytí
Spravovaná knihovna EU entit pokrývá všechny výše uvedené formáty. Aktualizace jsou vydávány při každé změně národního formátu. Váš tým nepotřebuje psát vlastní kód ani vytvářet pull requesty.
Pro identifikátory mimo standardní knihovnu umožňuje nástroj pro tvorbu vlastních entit přidávat vzory bez psaní kódu. Podrobnosti o aktualizacích a auditních stopách najdete v přehledu zabezpečení a souladu s předpisy.