Die tschechische Úřad pro ochranu osobních údajů (ÚOOÚ) hat 2024 58 Durchsetzungsentscheidungen erlassen. Ein Ergebnis erscheint in mehreren Fällen: Das rodné číslo (Geburtsnummer) wurde ohne Erkennung verarbeitet, da das eingesetzte PII-Tool für die deutsche oder englische Sprache konfiguriert war und die tschechisch-spezifische Identifikatorlogik fehlte. Die Anleitung von ÚOOÚ ist klar – Tools müssen die Erkennung des rodné číslo mit Prüfnummernvalidierung und korrektem Umgang mit Geschlechtercodierung implementieren.
Rodné Číslo: Sonderkategorie-Daten nach Struktur
Das Format des rodné číslo (abgekürzt RČ): RRMMDD/XXXX, wobei:
- RR = letzte zwei Ziffern des Geburtsjahres
- MM = Geburtsmonat (Frauen: 50 hinzugefügt – Monat 01 wird zu 51, Monat 12 wird zu 62)
- DD = Geburtsdatum
- XXXX = fortlaufende Nummer (3-4 Ziffern) + Prüfzahl (Modulus 11)
Die Monatskodierung für Frauen (MM + 50) macht das rodné číslo zu einem strukturellen Indikator des biologischen Geschlechts. Dies ist nicht zufällig – das tschechische Zivilregistrierungssystem bettet absichtlich Geschlecht in die Nummer für administrative Nachschlagezwecke ein. Artikel 9 der GDPR deckt Daten ab, die die Eigenschaften natürlicher Personen "offenbaren" – Geschlecht ist eine davon. Die Auslegung von ÚOOÚ: Jedes Dokument, das rodné číslo enthält, enthält de facto Daten, die der Sonderkategorie nahekommen und einen erhöhten Schutz erfordern.
Prüfziffer: Für rodné číslo mit 10 Ziffern (ausgestellt nach 1954) macht die Prüfzahl die gesamte 9-stellige Nummer durch 11 teilbar. Für 9-stellige Nummern (vor 1954) wird keine Prüfzahl angewendet. Tools müssen beide Varianten verarbeiten.
Technische Anleitung von ÚOOÚ: Was "Angemessene Erkennung" bedeutet
Die technische Anleitung von ÚOOÚ für tschechische PII-Tools von 2024 spezifiziert:
Umgang mit Geschlechteroffset: Tools müssen rodné číslo-Nummern mit Monatswerten 51-62 (Frauenkodierung) korrekt als gültige RČ identifizieren und nicht fälschlicherweise als ungültige Daten interpretieren. Die Mehrheit der tschechischen erwachsenen weiblichen Bürger hat rodné čísla mit Monatswerten 51-62 – Tools, die diese als "ungültiges Datumsformat" ablehnen, verpassen ungefähr die Hälfte der primären Identifikatoren der weiblichen tschechischen Bevölkerung.
9-stellig vs. 10-stellig: Geburten vor 1954 verwenden 9-stellige rodné čísla ohne Prüfzahl. Nach 1954 werden 10-stellige mit Prüfzahl verwendet. Tools müssen beide Formate unterstützen.
Kontextdetektion: In tschechischen Dokumenten erscheint das rodné číslo typischerweise in einem von mehreren Kontexten: "Rodné číslo:", "RČ:", "r.č.:", oder eingebettet in Formulare. Tschechischsprachige NER hilft, diese Kontexte zu identifizieren, selbst wenn das Dokument nicht explizit strukturiert ist.
Tschechischer Fertigungskontext: Die Konfiguration des deutschen Mutterunternehmens
67 % der tschechischen Unternehmen setzen PII-Tools ein, die für deutsche oder englische Identifikatoren konfiguriert sind – dokumentiert in der Umfrage von ÚOOÚ. Der Fehlerfall in der tschechischen Fertigung:
- Deutsches Mutterunternehmen setzt ein SAP-integriertes PII-Scanning-Tool ein, das für deutsche Identifikatoren konfiguriert ist
- Tschechische HR-Daten (Arbeitsverträge, Gesundheitsakten, Gehaltsabrechnungen) enthalten rodné čísla
- Deutsches Tool implementiert keine rodné číslo-Logik – verpasst alle tschechischen Mitarbeitergeburtsnummern
- Tschechische Mitarbeitergesundheits- und Gehaltsdaten werden ohne den Identifikator-Schutz verarbeitet, den ÚOOÚ verlangt
- Im Falle eines Datenvorfalls oder einer Prüfung durch ÚOOÚ kann die tschechische Tochtergesellschaft keine "angemessenen technischen Maßnahmen" gemäß Artikel 32 der GDPR nachweisen
ÚOOÚ macht den tschechischen Verantwortlichen (die lokale Tochtergesellschaft) verantwortlich – nicht den deutschen Tool-Anbieter. Die Verteidigung, dass "unser Mutterunternehmen dieses Tool ausgewählt hat", erfüllt nicht die Anforderungen an die Verantwortlichkeit der GDPR.
Checkliste zur Compliance in der tschechischen Fertigung
Für tschechische Fertigungs- und Industrieorganisationen mit deutschen Mutterunternehmen:
- Rodné číslo-Erkennung: Sowohl 9-stellige als auch 10-stellige Formate, mit Geschlechteroffset-Monatsbehandlung (50+), mit Modulus-11-Prüfziffer für 10-stellige Varianten
- Tschechischsprachige NER: spaCy cs_core_news oder gleichwertig – 23 % geringere Genauigkeit als Deutsch für generische Tools; tschechisch-spezifische Modelle schließen diese Lücke
- Číslo OP (občanský průkaz): Erkennung der 9-Zeichen-National-ID-Kartennummer
- IČO/DIČ: Geschäftsidentifikations- und Steuerregistrierungsnummern in Verträgen
- Mehrsprachige Pipeline: Tschechisch + Deutsch + Englisch Verarbeitung für mehrsprachige Fertigungsdokumenten
Das Durchsetzungsverhalten von ÚOOÚ zeigt, dass tschechische Fertigungsorganisationen, die diese Fähigkeiten als Antwort auf einen Prüfungsfragebogen nachweisen können – mit technischen Nachweisen, nicht nur mit politischen Erklärungen – eine signifikant geringere Strafexposition erhalten als diejenigen, die dies nicht können.
Quellen: