UODO Polen: PESEL, NIP og RODO-overholdelse
Opdateret til 2026
Hvad er UODO?
UODO er Polens datatilsyn. Det fulde navn er Urząd Ochrony Danych Osobowych. Det håndhæver RODO — det polske navn for GDPR.
I 2024 gennemførte myndigheden en håndhævelsesundersøgelse. Resultatet var slående: 89% af de PII-værktøjer, som organisationer i Polen anvender, kan ikke detektere PESEL korrekt.
Polen er et stort BPO-center og behandler 2,3 millioner EU-kunderegisteringer dagligt. Den fejlrate skaber reel risiko. Den påvirker myndighedens jurisdiktion og enhver EU-databeskyttelsesmyndighed, hvis borgeres data behandles af polsk-baserede virksomheder. Se vores GDPR-overholdelsesguide for bredere kontekst.
PESEL: Den tekniske standard
PESEL står for Powszechny Elektroniczny System Ewidencji Ludności. Det er et 11-cifret nationalt ID-nummer, der indkoder fem datafelter:
- Ciffer 1–2: De to sidste cifre i fødselsåret
- Ciffer 3–4: FødselsPeriodekode (se nedenfor)
- Ciffer 5–6: Fødselsdato
- Ciffer 7–10: Sekventielt løbenummer (ulige = mand, lige = kvinde)
- Ciffer 11: Kontrolciffer
Kontrolcifferet beregnes ved en vægtet sum. Gang de første ti cifre med vægterne (1, 3, 7, 9, 1, 3, 7, 9, 1, 3). Læg produkterne sammen. Tag modulo 10. Et resultat på nul betyder, at kontrolcifferet er korrekt. Et resultat forskelligt fra nul betyder, at nummeret er ugyldigt.
Problemet med fødselperiodekoden
Ciffer 3–4 indkoder både fødselsperiode og århundrede. Myndigheden kræver understøttelse af alle fem intervaller:
| Århundrede | Kodeinterval |
|---|---|
| 1800-tallet | 81–92 |
| 1900-tallet | 01–12 |
| 2000-tallet | 21–32 |
| 2100-tallet | 41–52 |
| 2200-tallet | 61–72 |
De fleste værktøjer håndterer kun 1900-tals-intervallet og overser alle født efter 1999. Koderne 21–32 erstatter 01–12 for fødsler efter 1999. Det rammer netop den mest digitalt aktive aldersgruppe. Fuld understøttelse af alle fem intervaller er et kernekrav for overholdelse.
NIP og REGON: Virksomhedsidentifikatorer
NIP (Numer Identyfikacji Podatkowej) er et 10-cifret skatte-ID, der fremgår af fakturaer, kontrakter og lønregistre. Gang de første ni cifre med vægterne (6, 5, 7, 2, 3, 4, 5, 6, 7). Tag modulo 11. Det giver kontrolcifferet.
NIP findes i to former: personlig (NIP osoby fizycznej) og erhvervsmæssig (NIP podmiotu).
REGON er et statistisk virksomhedsnummer. Det findes i 9-cifret og 14-cifret udgave, og hver bruger sin egen kontrolalgoritme. REGON optræder i kontrakter og leverandørdokumenter.
HR-registre indeholder ofte PESEL sammen med NIP og REGON. Fuld overholdelse kræver detektion af alle tre typer. Se vores side om sikkerhed og overholdelse for detaljer om tekniske sikkerhedsforanstaltninger.
BPO-sektorens eksponering på tværs af jurisdiktioner
BPO-virksomheder i Polen behandler data for vesteuropæiske kunder:
- Tyske bankkunders registre håndteres i Warszawa
- Franske forsikringskrav behandles i Kraków
- Britiske sundhedsdata administreres af back-office-teams i Wrocław
En detektionsfejl skaber samtidig eksponering over for fire tilsynsmyndigheder:
- UODO — for utilstrækkelige foranstaltninger, der berører polske registrerede
- BfDI / Landesdatenschutzbehörden — for tyske statsborgeres data
- CNIL — for franske statsborgeres data
- ICO — for britiske statsborgeres data
Grænseoverskridende overholdelse kræver værktøjer, der dækker hele EU's sæt af identifikatorer. PESEL, NIP og REGON er det lokale udgangspunkt. Tysk Steuer-ID, fransk NIR og hollandsk BSN er også nødvendige, når disse registre er i scope. Hvert nationalt ID har sit eget format og sin egen kontrollogik. Værktøjer, der overser ét, skaber huller. Se vores guide til flersproget PII-detektion for EU-enhedsdækning på tværs af alle medlemsstater.