Εθνικά Αναγνωριστικά ΕΕ που Χάνει το Εργαλείο PII σας
Οι αριθμοί φορολογικής ταυτότητας είναι εξαιρετικά ευαίσθητοι. Εμφανίζονται σε μισθοδοτικές καταστάσεις, φορολογικά έντυπα και τραπεζικές αιτήσεις. Εάν διαρρεύσουν, επιτρέπουν απάτη και κλοπή ταυτότητας.
Το GDPR τους αντιμετωπίζει ως προσωπικά δεδομένα. Ο πραγματικός κίνδυνός τους είναι υψηλός. Κάθε χώρα της ΕΕ χρησιμοποιεί τη δική της εθνική μορφή αναγνωριστικού. Τα περισσότερα εργαλεία PII κατασκευάστηκαν για την αγορά των ΗΠΑ ή του Ηνωμένου Βασιλείου. Εντοπίζουν εύκολα SSN και NINO. Συχνά χάνουν το Steueridentifikationsnummer, το Codice Fiscale και το BSN. Αυτές είναι μορφές που οι ευρωπαϊκές ομάδες επεξεργάζονται καθημερινά.
Το Τοπίο των Φορολογικών Αναγνωριστικών της ΕΕ
Κάθε χώρα της ΕΕ έχει τη δική της μορφή. Ακολουθούν οι πιο συνηθισμένες.
Γερμανία — Steueridentifikationsnummer
Το Steuer-ID αποτελείται από 11 ψηφία. Αποδίδεται κατά τη γέννηση. Το πρώτο ψηφίο είναι 1–9 (ποτέ 0). Δεν εμφανίζονται ποτέ τρία ταυτόσημα ψηφία στη σειρά. Παράδειγμα: 12345678901. Χρησιμοποιείται επίσης το Steuernummer: 10–11 ψηφία, η μορφή ποικίλλει ανά ομόσπονδο κράτος.
Γαλλία — Numéro fiscal de référence
Το SPI αποτελείται από 13 ψηφία. Το εκδίδει η DGFiP, η γαλλική φορολογική αρχή. Στα φορολογικά έγγραφα εμφανίζεται ως «Identifiant fiscal».
Ιταλία — Codice Fiscale
Το Codice Fiscale αποτελείται από 16 αλφαριθμητικούς χαρακτήρες. Κωδικοποιεί επώνυμο, όνομα, έτος γέννησης, μήνα γέννησης, ημέρα γέννησης και δήμο. Παράδειγμα: RSSMRA85M01H501Z. Η μορφή επαληθεύεται με άθροισμα ελέγχου.
Ισπανία — NIF και NIE
Οι Ισπανοί πολίτες χρησιμοποιούν αριθμό DNI συν ένα γράμμα ελέγχου: 8 ψηφία + γράμμα, π.χ. 12345678A. Οι αλλοδαποί κάτοικοι χρησιμοποιούν το NIE: πρόθεμα X/Y/Z + 7 ψηφία + γράμμα ελέγχου, π.χ. X1234567A. Οι νομικές οντότητες χρησιμοποιούν το CIF: γράμμα + 8 ψηφία, π.χ. B12345678.
Ολλανδία — BSN
Το BSN (Burgerservicenummer) αποτελείται από 9 ψηφία. Χρησιμοποιεί τον αλγόριθμο ελέγχου ψηφίου 11-proef. Είναι πολύ συνηθισμένο σε έγγραφα μισθοδοσίας και παροχών.
Πολωνία — PESEL
Το PESEL αποτελείται από 11 ψηφία. Τα πρώτα 6 κωδικοποιούν την ημερομηνία γέννησης. Τα τελευταία ψηφία κωδικοποιούν το φύλο και τον αριθμό ακολουθίας.
Βέλγιο — Numéro de registre national
Το RN αποτελείται από 11 ψηφία. Κωδικοποιεί ημερομηνία γέννησης, ακολουθία και ψηφία ελέγχου.
Πορτογαλία — NIF
Το πορτογαλικό NIF (Número de Identificação Fiscal) αποτελείται από 9 ψηφία με ψηφίο ελέγχου. Η συντομογραφία είναι ίδια με την Ισπανία αλλά η μορφή διαφέρει.
Σουηδία — Personnummer
Το Personnummer αποτελείται από 10 ή 12 ψηφία. Κωδικοποιεί ημερομηνία γέννησης και αριθμό ακολουθίας. Μορφές: YYYYMMDD-XXXX ή YYMMDD-XXXX.
Φινλανδία — Henkilötunnus
Το HETU αποτελείται από 11 χαρακτήρες. Κωδικοποιεί ημερομηνία, διαχωριστικό, ακολουθία και χαρακτήρα ελέγχου. Μορφή: DDMMYY-XXXC.
Τι Χάνουν τα Τυπικά Εργαλεία
Τα εργαλεία για ΗΠΑ και Ηνωμένο Βασίλειο περιλαμβάνουν αυτά τα μοτίβα εξ ορισμού:
- SSN ΗΠΑ (XXX-XX-XXXX)
- NINO Ηνωμένου Βασιλείου (XX 99 99 99 X)
- Αριθμοί διαβατηρίων ΗΠΑ
- Μοτίβα αδειών οδήγησης ΗΠΑ
- Μεγάλοι αριθμοί πιστωτικών καρτών
Τα εθνικά αναγνωριστικά της ΕΕ συχνά απουσιάζουν. Εργαλεία βασισμένα στο προεπιλεγμένο σύνολο αναγνωριστών του Presidio τα παραβλέπουν. Χωρίς επεκτάσεις ειδικές για την ΕΕ, δεν υπάρχει κάλυψη ΕΕ.
Ένα Πραγματικό Κενό Συμμόρφωσης
Μια γερμανική εταιρεία μισθοδοσίας εξυπηρετεί 500 εταιρείες-πελάτες. Η ροή εργασίας της αφαιρεί ονόματα, email, IBAN και τηλέφωνα. Αλλά χάνει τα γερμανικά Steueridentifikationsnummern. Η εν λόγω μορφή δεν ήταν ποτέ στη βασική ρύθμιση.
Ένας έλεγχος από αρχή προστασίας δεδομένων εντοπίζει μη αφανωνυμοποίητα Steuer-ID σε αρχεία PDF μισθοδοτικών καταστάσεων. Η εταιρεία αντιμετωπίζει κόστος αποκατάστασης για παρελθοντικά έγγραφα. Αντιμετωπίζει επιβολή κυρώσεων από την αρχή προστασίας δεδομένων βάσει του Άρθρου 83 GDPR. Αντιμετωπίζει συμβατική ευθύνη έναντι των πελατών της.
Το κενό δεν εντοπίστηκε από την εταιρεία. Το βρήκε πρώτος ο ρυθμιστής.
Δείτε τον οδηγό συμμόρφωσης GDPR για να εκτελέσετε τον δικό σας έλεγχο κάλυψης.
Σειρά Προτεραιότητας για Κάλυψη ΕΕ
Προσθέστε μοτίβα αναγνωριστικών με αυτή τη σειρά εάν δραστηριοποιείστε σε πολλές χώρες της ΕΕ.
Επίπεδο 1 — Μεγαλύτερος όγκος:
- Γερμανία: Steueridentifikationsnummer
- Γαλλία: Numéro fiscal
- Ιταλία: Codice Fiscale
- Ισπανία: NIF/NIE
- Ολλανδία: BSN
Επίπεδο 2 — Σημαντικές αλλά μικρότερες αγορές:
- Πολωνία: PESEL
- Βέλγιο: RN
- Σουηδία: Personnummer
- Πορτογαλία: NIF
- Αυστρία: Sozialversicherungsnummer
Επίπεδο 3 — Συγκεκριμένες περιπτώσεις χρήσης:
Τα υπόλοιπα 17 κράτη μέλη της ΕΕ. Προσθέστε ανάλογα με τον τόπο επεξεργασίας δεδομένων από την ομάδα σας.
Προσθήκη του Steueridentifikationsnummer
Το γερμανικό Steuer-ID είναι το καλύτερο πρώτο μοτίβο για προσθήκη. Η μορφή του είναι σαφής και καλά τεκμηριωμένη.
Το Steuer-ID αποτελείται από 11 ψηφία. Το πρώτο ψηφίο είναι 1–9. Τα άλλα 10 ψηφία μπορεί να περιλαμβάνουν μηδενικά.
Απλή περιγραφή μορφής για δημιουργία μοτίβου: «Γερμανικοί αριθμοί φόρου: 11 ψηφία. Το πρώτο ψηφίο είναι 1–9. Τα υπόλοιπα 10 ψηφία μπορεί να περιλαμβάνουν μηδενικά.»
Μετά τη δημιουργία του μοτίβου, δοκιμάστε το σε γερμανικές μισθοδοτικές καταστάσεις και φορολογικά πιστοποιητικά. Ελέγξτε το ποσοστό ανίχνευσης και το ποσοστό ψευδώς θετικών. Αναπτύξτε μόνο μετά την επιτυχή επαλήθευση.
Προσθέστε το μοτίβο στην προεπιλογή γερμανικής γλώσσας. Για σύνολα εγγράφων μεικτής γλώσσας, συνδυάστε το με ανίχνευση γλώσσας. Έτσι εφαρμόζονται τα σωστά μοτίβα στα σωστά έγγραφα.
Μία Προεπιλογή ή Πολλές;
Επιλογή 1 — Προεπιλογές ανά χώρα:
Δημιουργήστε μία προεπιλογή ανά χώρα. Δρομολογήστε τα έγγραφα ανάλογα με την προέλευση. Αυτό δίνει χαμηλότερο ποσοστό ψευδώς θετικών. Απαιτεί περισσότερη λογική δρομολόγησης.
Επιλογή 2 — Ενοποιημένη προεπιλογή ΕΕ:
Δημιουργήστε μία προεπιλογή με όλα τα μοτίβα αναγνωριστικών ΕΕ ενεργοποιημένα. Είναι πιο απλή στην εκτέλεση. Έχει υψηλότερο κίνδυνο ψευδώς θετικών σε γενικό κείμενο. Λειτουργεί καλά όταν τα αναγνωριστικά αναμένονται σε όλο το έγγραφο.
Για έγγραφα μισθοδοσίας: χρησιμοποιήστε την Επιλογή 1 με δρομολόγηση ανά προέλευση. Για σύνολα μεικτών εγγράφων: χρησιμοποιήστε την Επιλογή 2 με ρύθμιση κατωφλίου.
Δείτε την επισκόπηση ασφάλειας και συμμόρφωσης για τον τρόπο ενσωμάτωσης της ρύθμισης προεπιλογών σε μια πλήρη ροή εργασίας συμμόρφωσης.
Κλείστε το Κενό Πριν τον Έλεγχο
Το GDPR εφαρμόζεται με τον ίδιο τρόπο σε κάθε κράτος μέλος της ΕΕ. Τα εργαλεία που κατασκευάζονται στις ΗΠΑ συχνά δεν το κάνουν. Το Codice Fiscale, το BSN και το Steuer-ID φέρουν τον ίδιο κίνδυνο με ένα SSN. Εμφανίζονται εξίσου συχνά σε κοινά έγγραφα.
Τα προσαρμοσμένα μοτίβα οντοτήτων κλείνουν το κενό ανίχνευσης μέσα σε ώρες. Προσθέστε ένα μοτίβο Steuer-ID. Δοκιμάστε το σε δείγμα γερμανικών μισθοδοτικών καταστάσεων. Αναπτύξτε το σε όλες τις ροές εργασίας. Χωρίς αναμονή για τον προμηθευτή του εργαλείου. Χωρίς να χρειαστεί ο έλεγχος της αρχής προστασίας δεδομένων για να εντοπίσει το κενό.
Το anonym.legal σάς επιτρέπει να προσθέτετε προσαρμοσμένους τύπους οντοτήτων μέσω της διεπαφής ρύθμισης προεπιλογών. Τα μοτίβα επαληθεύονται σε δείγματα εγγράφων σας πριν από την ανάπτυξη.
Πηγές
- Bundeszentralamt für Steuern: Steueridentifikationsnummer. VERIFIED-EXTERNAL.
- GDPR Άρθρα 4, 9, 32 — gdpr-info.eu. VERIFIED-EXTERNAL.
- EDPB: Κατευθυντήριες γραμμές για την αρμοδιότητα εποπτικών αρχών. VERIFIED-EXTERNAL.