UODO Polonia: PESEL, NIP & Cumplimiento RODO
Actualizado para 2026
¿Qué es UODO?
UODO es la autoridad de protección de datos de Polonia. Su nombre completo es Urząd Ochrony Danych Osobowych. Aplica el RODO — el nombre polaco del RGPD.
En 2024, la autoridad realizó una encuesta de cumplimiento. El resultado fue contundente. El 89 % de las herramientas PII utilizadas por organizaciones en Polonia no detectan correctamente el PESEL.
Polonia es un importante hub de BPO. Procesa 2,3 millones de registros de clientes de la UE cada día. Esa brecha crea un riesgo real. Afecta la jurisdicción de la autoridad. También afecta a todas las APD europeas cuyos ciudadanos son tratados por empresas basadas en Polonia. Consulte nuestra guía de cumplimiento RGPD para más contexto.
PESEL: El estándar técnico
PESEL significa Powszechny Elektroniczny System Ewidencji Ludności. Es un número de identidad nacional de 11 dígitos. Codifica cinco campos de datos:
- Dígitos 1–2: Últimos dos dígitos del año de nacimiento
- Dígitos 3–4: Código de período de nacimiento (ver abajo)
- Dígitos 5–6: Día de nacimiento
- Dígitos 7–10: Número secuencial (impar = masculino, par = femenino)
- Dígito 11: Dígito de control
El dígito de control usa una suma ponderada. Multiplique los primeros diez dígitos por los pesos (1, 3, 7, 9, 1, 3, 7, 9, 1, 3). Sume los productos. Tome módulo 10. Un resultado de cero significa que el dígito de control es correcto. Un resultado distinto de cero significa que el número es inválido.
El problema del código de período de nacimiento
Los dígitos 3–4 codifican tanto el período de nacimiento como el siglo. La autoridad exige compatibilidad con los cinco rangos:
| Siglo | Rango de código |
|---|---|
| 1800s | 81–92 |
| 1900s | 01–12 |
| 2000s | 21–32 |
| 2100s | 41–52 |
| 2200s | 61–72 |
La mayoría de las herramientas solo manejan el rango de los años 1900. Se pierden a todas las personas nacidas después de 1999. Los códigos 21–32 reemplazan 01–12 para nacimientos posteriores a 1999. Esto afecta al grupo de edad más activo digitalmente. La verificación completa de los cinco rangos es un requisito de cumplimiento básico.
NIP y REGON: Identificadores empresariales
NIP (Numer Identyfikacji Podatkowej) es un número de identificación fiscal de 10 dígitos. Aparece en facturas, contratos y nóminas. Multiplique los primeros nueve dígitos por los pesos (6, 5, 7, 2, 3, 4, 5, 6, 7). Tome módulo 11. Eso da el dígito de control.
NIP existe en dos formas: personal (NIP osoby fizycznej) y empresarial (NIP podmiotu).
REGON es un número estadístico de empresa. Viene en variantes de 9 y 14 dígitos. Cada una usa su propio algoritmo de control. REGON aparece en contratos y documentos de proveedores.
Los registros de RRHH suelen contener PESEL junto con NIP y REGON. El cumplimiento completo requiere detectar los tres tipos. Consulte nuestra página de seguridad y cumplimiento para detalles técnicos.
La exposición multi-jurisdiccional BPO
Las empresas de BPO en Polonia procesan datos para clientes de Europa occidental:
- Registros de clientes de bancos alemanes gestionados en Varsovia
- Reclamaciones de seguros francesas procesadas en Cracovia
- Datos sanitarios del Reino Unido gestionados por equipos de back-office en Breslavia
Un fallo de detección crea exposición simultánea a cuatro reguladores:
- UODO — por medidas inadecuadas que afectan a los interesados polacos
- BfDI / Landesdatenschutzbehörden — por datos de nacionales alemanes
- CNIL — por datos de nacionales franceses
- ICO — por datos de nacionales del Reino Unido
El cumplimiento transfronterizo exige herramientas que cubran el conjunto completo de identificadores de la UE. PESEL, NIP y REGON son la base local. El Steuer-ID alemán, el NIR francés y el BSN neerlandés también son necesarios cuando esos registros están en alcance. Cada identificador nacional tiene su propio formato y lógica de control. Las herramientas que fallan en uno crean brechas. Consulte nuestra guía de detección PII multilingüe para la cobertura de entidades de la UE en todos los estados miembros.