Národní ID EU, která váš nástroj PII přehlédne
Daňová identifikační čísla jsou velmi citlivá. Objevují se na výplatních páskách, daňových formulářích a žádostech o bankovní produkty. Pokud uniknou, umožňují podvody a krádež identity.
GDPR je považuje za osobní údaje. Jejich reálné riziko je vysoké. Každá země EU používá vlastní formát národního identifikátoru. Většina nástrojů PII byla vybudována pro americký nebo britský trh. Snadno nacházejí SSN a NINO. Steueridentifikationsnummer, Codice Fiscale a BSN však často přehlédnou. To jsou formáty, které evropské týmy zpracovávají každý den.
Přehled daňových ID v EU
Každá země EU má vlastní formát. Zde jsou nejběžnější.
Německo — Steueridentifikationsnummer
Steuer-ID je 11-ciferné číslo. Je přiděleno při narození. První číslice je 1–9 (nikdy 0). Žádné tři stejné číslice se neobjevují za sebou. Příklad: 12345678901. Používá se také Steuernummer: 10–11 číslic, formát se liší podle spolkové země.
Francie — Numéro fiscal de référence
SPI je 13-ciferné číslo. Vydává ho DGFiP, francouzský daňový úřad. Na daňových dokladech se objevuje jako „Identifiant fiscal.”
Itálie — Codice Fiscale
Codice Fiscale je 16 alfanumerických znaků. Kóduje příjmení, křestní jméno, rok narození, měsíc narození, den narození a obec. Příklad: RSSMRA85M01H501Z. Formát je ověřitelný kontrolním součtem.
Španělsko — NIF a NIE
Španělští občané používají číslo DNI plus kontrolní písmeno: 8 číslic + písmeno, např. 12345678A. Zahraniční rezidenti používají NIE: předpona X/Y/Z + 7 číslic + kontrolní písmeno, např. X1234567A. Entity používají CIF: písmeno + 8 číslic, např. B12345678.
Nizozemsko — BSN
BSN (Burgerservicenummer) je 9-ciferné číslo. Používá algoritmus kontrolní číslice 11-proef. Je velmi rozšířeno v dokumentech týkajících se mezd a dávek.
Polsko — PESEL
PESEL je 11-ciferné číslo. Prvních 6 číslic kóduje datum narození. Poslední číslice kódují pohlaví a pořadové číslo.
Belgie — Numéro de registre national
RN je 11 číslic. Kóduje datum narození, pořadové číslo a kontrolní číslice.
Portugalsko — NIF
Portugalské NIF (Número de Identificação Fiscal) je 9-ciferné číslo s kontrolní číslicí. Zkratka je stejná jako u španělského NIF, ale formát se liší.
Švédsko — Personnummer
Personnummer je 10 nebo 12 číslic. Kóduje datum narození a pořadové číslo. Formáty: RRRRMMDD-XXXX nebo RRMMDD-XXXX.
Finsko — Henkilötunnus
HETU je 11 znaků. Kóduje datum, oddělovač, pořadové číslo a kontrolní znak. Formát: PPMMRR-XXXZ.
Co standardní nástroje přehlédnou
Americké a britské nástroje zahrnují tyto vzory jako výchozí:
- US SSN (XXX-XX-XXXX).
- UK NINO (XX 99 99 99 X).
- Čísla amerických pasů.
- Vzory amerických řidičských průkazů.
- Čísla hlavních kreditních karet.
Národní identifikátory EU jsou často chybějící. Nástroje postavené na výchozí sadě rozpoznávačů Presidio je přehlédnou. Bez rozšíření specifických pro EU není k dispozici žádné pokrytí EU.
Skutečná mezera v compliance
Německá mzdová firma obsluhuje 500 klientských společností. Její pracovní postup odstraní jména, e-maily, IBAN a telefonní čísla. Německá Steueridentifikationsnummern však přehlédne. Tento formát nebyl ve standardním nastavení nikdy zahrnut.
Audit DPA nalezne nevyredigovaná Steuer-ID ve výplatních páskách PDF. Firma čelí nákladům na nápravu minulých dokumentů. Čelí výkonu DPA podle článku 83 GDPR. Čelí smluvní odpovědnosti vůči svým klientům.
Mezeru nenalezla firma. Nalezl ji nejprve regulátor.
Viz náš průvodce shodou s GDPR pro spuštění vlastní kontroly pokrytí.
Prioritní pořadí pro pokrytí EU
Přidávejte vzory identifikátorů v tomto pořadí, pokud působíte ve více zemích EU.
Úroveň 1 — Nejvyšší objem:
- Německo: Steueridentifikationsnummer.
- Francie: Numéro fiscal.
- Itálie: Codice Fiscale.
- Španělsko: NIF/NIE.
- Nizozemsko: BSN.
Úroveň 2 — Významné, ale menší trhy:
- Polsko: PESEL.
- Belgie: RN.
- Švédsko: Personnummer.
- Portugalsko: NIF.
- Rakousko: Sozialversicherungsnummer.
Úroveň 3 — Specifické případy použití:
Zbývajících 17 členských států EU. Přidejte na základě toho, kde váš tým zpracovává data.
Přidání Steueridentifikationsnummer
Německé Steuer-ID je nejlepší první vzor k přidání. Její formát je jasný a dobře zdokumentovaný.
Steuer-ID je 11 číslic. První číslice je 1–9. Žádné tři stejné číslice se neobjevují za sebou. Vlastní algoritmus ověřuje kontrolní číslici.
Popis v přirozeném jazyce pro generování vzoru: „Německá daňová čísla: 11 číslic. První číslice je 1–9. Ostatních 10 číslic může zahrnovat nuly.”
Po vygenerování vzoru ho otestujte na německých výplatních páskách a daňových potvrzeních. Zkontrolujte míru detekce a míru falešných pozitiv. Nasaďte pouze po úspěšném prošlé validaci.
Přidejte vzor do vašeho presetu pro německý jazyk. Pro soubory dokumentů smíšeného jazyka ho párujte s detekcí jazyka. Tím se aplikují správné vzory na správné dokumenty.
Jeden preset nebo více?
Možnost 1 — Presety specifické pro zemi:
Vytvořte jeden preset pro každou zemi. Směrujte dokumenty podle původu. To poskytuje nižší míru falešných pozitiv. Vyžaduje více logiky pro směrování.
Možnost 2 — Kombinovaný preset EU:
Vytvořte jeden preset se všemi vzory identifikátorů EU aktivními. To je jednodušší na provoz. Má vyšší riziko falešných pozitiv u obecného textu. Funguje dobře, když jsou identifikátory v celém dokumentu očekávány.
Pro mzdové dokumenty: použijte možnost 1 se směrováním podle původu. Pro soubory dokumentů smíšeného původu: použijte možnost 2 s laděním prahových hodnot.
Viz přehled bezpečnosti a compliance, jak konfigurace presetů zapadá do kompletního pracovního postupu compliance.
Uzavřete mezeru před auditem
GDPR platí stejným způsobem v každém členském státě EU. Nástroje postavené v USA tomu tak často nejsou. Codice Fiscale, BSN a Steuer-ID nesou stejné riziko jako SSN. Objevují se stejně často ve sdílených dokumentech.
Vzory vlastních entit tuto detekční mezeru uzavírají během hodin. Přidejte vzor Steuer-ID. Otestujte ho na vzorových německých výplatních páskách. Nasaďte ho do všech pracovních postupů. Bez čekání na dodavatele nástroje. Bez auditu DPA potřebného k nalezení mezery.
anonym.legal umožňuje přidávat vlastní typy entit prostřednictvím rozhraní pro konfiguraci presetů. Vzory jsou ověřeny oproti vašim vzorkovým dokumentům před nasazením.