UODO Polsko: PESEL, NIP a soulad s RODO
Aktualizováno pro rok 2026
Co je UODO?
UODO je polský úřad pro ochranu osobních údajů. Celým názvem Urząd Ochrony Danych Osobowych. Vymáhá RODO — polské označení GDPR.
V roce 2024 úřad provedl průzkum vymáhání. Výsledek byl jednoznačný. 89 % nástrojů PII používaných organizacemi v Polsku správně nedetekuje PESEL.
Polsko je významným centrem BPO. Denně zpracovává 2,3 milionu záznamů zákazníků z EU. Tato mezera představuje reálné riziko. Dopadá na jurisdikci úřadu. A také na každý unijní DPA, jehož občané mají data zpracovávána polskými firmami. Širší kontext viz náš průvodce souladu s GDPR.
PESEL: Technický standard
PESEL je zkratka pro Powszechny Elektroniczny System Ewidencji Ludności. Jde o 11místné národní identifikační číslo. Kóduje pět datových polí:
- Číslice 1–2: Poslední dvě číslice roku narození
- Číslice 3–4: Kód období narození (viz níže)
- Číslice 5–6: Den narození
- Číslice 7–10: Pořadové číslo (liché = muž, sudé = žena)
- Číslice 11: Kontrolní číslice
Kontrolní číslice využívá vážený součet. Prvních deset číslic se vynásobí vahami (1, 3, 7, 9, 1, 3, 7, 9, 1, 3). Součty se sečtou. Výsledek se vydělí modulo 10. Výsledek nula znamená, že kontrolní číslice je správná. Nenulový výsledek značí neplatné číslo.
Problém kódu období narození
Číslice 3–4 kódují zároveň období i století. Úřad vyžaduje podporu všech pěti rozsahů:
| Století | Rozsah kódu |
|---|---|
| 1800. léta | 81–92 |
| 1900. léta | 01–12 |
| 2000. léta | 21–32 |
| 2100. léta | 41–52 |
| 2200. léta | 61–72 |
Většina nástrojů zpracovává pouze rozsah 1900. let. Přehlíží všechny osoby narozené po roce 1999. Pro narozeniny po roce 1999 nahrazují kódy 21–32 kódy 01–12. To se týká nejaktivnější digitální věkové skupiny. Úplná kontrola všech pěti rozsahů je základním požadavkem souladu.
NIP a REGON: Obchodní identifikátory
NIP (Numer Identyfikacji Podatkowej) je 10místné daňové identifikační číslo. Vyskytuje se na fakturách, smlouvách a mzdových podkladech. Prvních devět číslic se vynásobí vahami (6, 5, 7, 2, 3, 4, 5, 6, 7). Výsledek se vydělí modulo 11. Tím se získá kontrolní číslice.
NIP má dvě podoby: osobní (NIP osoby fizycznej) a firemní (NIP podmiotu).
REGON je statistické číslo podniku. Existuje ve variantě s 9 a 14 číslicemi. Každá varianta má vlastní kontrolní algoritmus. REGON se vyskytuje ve smlouvách a dokumentech dodavatelů.
Personální záznamy często obsahují PESEL společně s NIP a REGON. Úplný soulad vyžaduje detekci všech tří typů. Technické detaily zabezpečení viz naše stránka bezpečnosti a souladu.
Víceúrovňová expozice BPO firem v různých jurisdikcích
BPO firmy v Polsku zpracovávají data pro klienty ze západní Evropy:
- Záznamy zákazníků německých bank se zpracovávají ve Varšavě
- Francouzské pojišťovací pohledávky se vyřizují v Krakově
- Britská zdravotnická data spravují administrativní týmy ve Vroclavi
Selhání detekce vytváří současnou expozici vůči čtyřem regulátorům:
- UODO — za nedostatečná opatření u polských subjektů údajů
- BfDI / Landesdatenschutzbehörden — za data německých státních příslušníků
- CNIL — za data francouzských státních příslušníků
- ICO — za data britských státních příslušníků
Přeshraniční soulad vyžaduje nástroje pokrývající celou sadu identifikátorů EU. PESEL, NIP a REGON jsou místním základem. Německý Steuer-ID, francouzský NIR a nizozemský BSN jsou také potřeba, pokud jsou v záběru příslušné záznamy. Každé národní ID má vlastní formát a kontrolní logiku. Nástroj, který jeden přehlídne, vytváří mezery. Viz náš průvodce vícejazyčnou detekcí PII s pokrytím entit EU napříč všemi členskými státy.