EL-i riiklikud ID-d, mida sinu isikuandmete tööriist jätab vahele
Maksutunnuse numbrid on väga tundlikud. Need ilmuvad palgalehtedel, maksudeklaratsioonidel ja pangataotlustes. Kui need lekivad, võimaldavad need pettusi ja identiteedivargust.
GDPR käsitleb neid isikuandmetena. Nende reaalsed riskid on kõrged. Iga EL-i riik kasutab oma riiklikku identifikaatorivormingut. Enamik isikuandmete tööriistu on ehitatud USA või Suurbritannia turu jaoks. Nad leiavad hõlpsalt SSN-id ja NINO-d. Nad jätavad sageli vahele Steueridentifikationsnummer-i, Codice Fiscale'i ja BSN-i. Need on vormingud, mida Euroopa meeskonnad igapäevaselt töötlevad.
EL-i maksuidentifikaatorite maastik
Igal EL-i riigil on oma vorming. Siin on kõige levinumad.
Saksamaa - Steueridentifikationsnummer
Steuer-ID on 11-kohaline. See antakse sündides. Esimene number on 1-9 (mitte kunagi 0). Kolm identset numbrit järjest ei esine. Näide: 12345678901. Kasutusel on ka Steuernummer: 10-11 kohaline, vorming varieerub osariigi kaupa.
Prantsusmaa - Numero fiscal de reference
SPI on 13-kohaline. DGFiP, Prantsuse maksuamet, annab selle välja. Maksudokumentides ilmub see kui "Identifiant fiscal".
Itaalia - Codice Fiscale
Codice Fiscale on 16-kohaline tähtnumbriline string. See kodeerib perekonnanime, eesnime, sünniaasta, sünnikuu, sünnipaeva ja omavalitsuse. Näide: RSSMRA85M01H501Z. Vorming on kontrollsumma kaudu kontrollitav.
Hispaania - NIF ja NIE
Hispaania kodanikud kasutavad DNI numbrit pluss kontrollitäht: 8 numbrit + täht, nt 12345678A. Välismaa elanikud kasutavad NIE-d: eesliide X/Y/Z + 7 numbrit + kontrollitäht, nt X1234567A. Üksused kasutavad CIF-i: täht + 8 numbrit, nt B12345678.
Holland - BSN
BSN (Burgerservicenummer) on 9-kohaline. See kasutab 11-proef kontrollnumbri algoritmi. See on väga levinud palgaarvestuse ja hüvitiste dokumentides.
Poola - PESEL
PESEL on 11-kohaline. Esimesed 6 kodeerivad sünnikuupäeva. Viimased numbrid kodeerivad soo ja järjestuse.
Belgia - Numero de registre national
RN on 11-kohaline. See kodeerib sünnikuupäeva, järjestuse ja kontrollnumbrid.
Portugal - NIF
Portugali NIF (Numero de Identificacao Fiscal) on 9-kohaline kontrollnumbriga. Lühend on sama, mis Hispaania NIF-il, kuid vorming on erinev.
Rootsi - Personnummer
Personnummer on 10 või 12-kohaline. See kodeerib sünnikuupäeva ja järjestusnumbri. Vormingud: YYYYMMDD-XXXX või YYMMDD-XXXX.
Soome - Henkilotunnus
HETU on 11-kohaline. See kodeerib kuupäeva, eraldaja, järjestuse ja kontrollmärgi. Vorming: DDMMYY-XXXC.
Mida standardsed tööriistad jätavad vahele
USA ja Suurbritannia tööriistad sisaldavad vaikimisi neid mustreid:
- USA SSN (XXX-XX-XXXX).
- Suurbritannia NINO (XX 99 99 99 X).
- USA passinumbrid.
- USA juhiloa mustrid.
- Suuremad krediitkaardi numbrid.
EL-i riiklikud identifikaatorid puuduvad sageli. Presidio vaikimisi tunnustaja komplektil põhinevad tööriistad jätavad need vahele. Ilma EL-spetsiifiliste laienditeta puudub EL-i katvus.
Reaalne vastavuse lünk
Saksa palgaarvestusfirma teenindab 500 kliendiettevõtet. Selle töövoog eemaldab nimed, e-kirjad, IBANid ja telefoninumbrid. Kuid see jätab vahele Saksa Steueridentifikationsnummern. See vorming polnud kunagi standardses seadistuses.
Andmekaitseameti audit leiab redakteerimata Steuer-ID-d palgalehe PDF-des. Firma seisab silmitsi saneerimiskuludega vanade dokumentide jaoks. See seisab silmitsi andmekaitseameti jõustamisega GDPR artikli 83 alusel. See seisab silmitsi lepingulise vastutusega oma klientide ees.
Lünka ei leidnud firma. Regulaator leidis selle esimesena.
Vaata meie GDPR-vastavuse juhendit, kuidas oma katvuse kontrolli läbi viia.
Prioriteetsuse järjekord EL-i katvuse jaoks
Lisa identifikaatorimustrid selles järjekorras, kui oled aktiivsed mitmes EL-i riigis.
1. tasand - suurim maht:
- Saksamaa: Steueridentifikationsnummer.
- Prantsusmaa: Numero fiscal.
- Itaalia: Codice Fiscale.
- Hispaania: NIF/NIE.
- Holland: BSN.
2. tasand - olulised, kuid väiksemad turud:
- Poola: PESEL.
- Belgia: RN.
- Rootsi: Personnummer.
- Portugal: NIF.
- Austria: Sozialversicherungsnummer.
3. tasand - konkreetsed kasutushetked:
Ülejäänud 17 EL-i liikmesriiki. Lisa vastavalt sellele, kus sinu meeskond andmeid töötleb.
Steueridentifikationsnummer-i lisamine
Saksa Steuer-ID on parim esimene muster lisamiseks. Selle vorming on selge ja hästi dokumenteeritud.
Steuer-ID on 11-kohaline. Esimene number on 1-9. Kolm identset numbrit järjest ei esine. Kohandatud algoritm valideerib kontrollnumbri.
Lihtsas keeles kirjeldus mustri genereerimiseks: "Saksa maksunumbrid: 11 numbrit. Esimene number on 1-9. Teised 10 numbrit võivad sisaldada nulle."
Pärast mustri genereerimist testi seda Saksa palgalehtede ja maksutõendite vastu. Kontrolli tuvastamismäära ja valepositiivsete määra. Juuruta ainult pärast valideerimise läbimist.
Lisa muster oma saksa keele eelseadistusele. Segakeelsete dokumentide jaoks paarista see keele tuvastamisega. See rakendab õigeid mustreid õigetele dokumentidele.
Üks eelseadistus või mitu?
Valik 1 - Riigispetsiifilised eelseadistused:
Loo üks eelseadistus riigi kohta. Suuna dokumendid päritolu järgi. See annab madalama valepositiivsete määra. Nõuab rohkem suunamisloogikat.
Valik 2 - Kombineeritud EL-i eelseadistus:
Loo üks eelseadistus kõigi EL-i identifikaatorimustritega aktiivsena. Lihtsam käitada. Kõrgem valepositiivsete risk üldtekstil. Toimib hästi, kui identifikaatoreid oodatakse kogu dokumendis.
Palgaarvestuse dokumentide jaoks: kasuta valikut 1 koos päritolu alusel suunamisega. Segadokumentide jaoks: kasuta valikut 2 koos läveväärtuse häälestamisega.
Vaata turvalisuse ja vastavuse ülevaadet, kuidas eelseadistuste konfiguratsioon sobib täielikku vastavuse töövoogu.
Sulge lünk enne auditit
GDPR kehtib kõigis EL-i liikmesriikides ühte moodi. USA-s ehitatud tööriistad ei kehti sageli. Codice Fiscale, BSN ja Steuer-ID kannavad sama riski kui SSN. Need esinevad jagatud dokumentides sama sageli.
Kohandatud olemimustrid sulgevad tuvastamise lünga tundidega. Lisa Steuer-ID muster. Testi seda Saksa palgalehtede näidiste vastu. Juuruta see kõikidesse töövoogudesse. Pole ootamist tööriista tarnija jaoks. Pole andmekaitseameti auditit, et lünka leida.
anonym.legal lubab sul lisada kohandatud olemitüüpe eelseadistuste konfiguratsiooni liidese kaudu. Mustrid valideeritakse sinu näidisdokumentide vastu enne juurutamist.
Allikad
- Bundeszentralamt fur Steuern: Steueridentifikationsnummer. VERIFIED-EXTERNAL.
- GDPR artiklid 4, 9, 32 - gdpr-info.eu. VERIFIED-EXTERNAL.
- EDPB: Juhised järelevalveasutuse pädevuse kohta. VERIFIED-EXTERNAL.