UODO Poola: PESEL, NIP ja RODO vastavus
Uuendatud 2026. aasta seisuga
Mis on UODO?
UODO on Poola andmekaitseasutus. Selle täisnimi on Urząd Ochrony Danych Osobowych. See jõustab RODO-t — GDPR-i poola keelset nimetust.
- aastal viis asutus läbi jõustamisuuringu. Leid oli karm. 89% Poola organisatsioonide kasutatavatest PII-tööriistadest ei tuvasta PESEL-it korrektselt.
Poola on suur äriprotsesside väljastamise (BPO) keskus. See töötleb päevas 2,3 miljonit ELi kliendiandmete kirjet. See lünk tekitab reaalse riski. See mõjutab asutuse jurisdiktsiooni. See mõjutab ka iga ELi andmekaitseasutust, kelle kodanike andmeid Poola ettevõtted käsitlevad. Vaadake meie GDPR-i vastavusjuhendit laiema konteksti saamiseks.
PESEL: tehniline standard
PESEL tähendab Powszechny Elektroniczny System Ewidencji Ludności. See on 11-kohaline riiklik ID-number, mis kodeerib viis andmevälja:
- Numbrid 1-2: Sünniaaasta kaks viimast numbrit
- Numbrid 3-4: Sünniperioodi kood (vt allpool)
- Numbrid 5-6: Sünnipäev
- Numbrid 7-10: Järjepidev seeria (paaritu = mees, paaris = naine)
- Number 11: Kontrollnumber
Kontrollnumber kasutab kaalutud summat. Korrutatakse esimesed kümme numbrit kaaludega (1, 3, 7, 9, 1, 3, 7, 9, 1, 3). Summeeritakse korrutised. Võetakse modulo 10. Null tähendab, et kontrollnumber on korrektne. Nullist erinev tulemus tähendab, et number on vigane.
Sünniperioodi koodi probleem
Numbrid 3-4 kodeerivad nii sünniperioodi kui ka sajandi. Asutus nõuab kõikide viie vahemiku toetust:
| Sajand | Koodivahemik |
|---|---|
| 1800ndad | 81-92 |
| 1900ndad | 01-12 |
| 2000ndad | 21-32 |
| 2100ndad | 41-52 |
| 2200ndad | 61-72 |
Enamik tööriistu käsitleb ainult 1900ndate vahemikku. Need lasevad läbi kõik pärast 1999. aastat sündinud inimesed. Koodid 21-32 asendavad 01-12 pärast 1999. aastat sündinute jaoks. See mõjutab kõige digitaalselt aktiivsemat vanuserühma. Viie vahemiku täielik kontroll on põhiline vastavusnõue.
NIP ja REGON: äriidentifikaatorid
NIP (Numer Identyfikacji Podatkowej) on 10-kohaline maksu-ID. See esineb arvetel, lepingutel ja palgaandmetel. Korrutatakse esimesed üheksa numbrit kaaludega (6, 5, 7, 2, 3, 4, 5, 6, 7). Võetakse modulo 11. See annab kontrollnumbri.
NIP esineb kahes vormis: isiklik (NIP osoby fizycznej) ja äriline (NIP podmiotu).
REGON on ettevõtte statistiline number. See on saadaval 9-kohalises ja 14-kohalises variandis. Igaüks kasutab oma kontrollalgoritmi. REGON esineb lepingutel ja tarnijakumentides.
Personaliandmed sisaldavad sageli PESEL-it koos NIP-i ja REGON-iga. Täielik vastavus nõuab kõikide kolme tüübi tuvastamist. Vaadake meie turvalisuse ja vastavuse lehte tehniliste kaitsemeetmete üksikasjade saamiseks.
BPO mitme jurisdiktsiooni kokkupuude
Poola BPO ettevõtted töötlevad Lääne-Euroopa klientide andmeid:
- Saksa pangaklientide andmed käideldakse Varssavis
- Prantsuse kindlustusnõuded töödeldakse Krakowis
- Ühendkuningriigi tervishoiuandmeid haldavad back-office meeskonnad Wroclawis
Tuvastamise ebaõnnestumine tekitab samaaegse kokkupuute nelja regulaatoriga:
- UODO — Poola andmesubjekte mõjutavate ebapiisavate meetmete eest
- BfDI / Landesdatenschutzbehörden — Saksa kodanike andmete eest
- CNIL — Prantsuse kodanike andmete eest
- ICO — Ühendkuningriigi kodanike andmete eest
Piiriülene vastavus nõuab tööriistu, mis katavad kogu ELi identifikaatorite komplekti. PESEL, NIP ja REGON on kohalik lähtealus. Saksa Steuer-ID, Prantsuse NIR ja Hollandi BSN on samuti vajalikud, kui need andmed on ulatus. Igal riiklikul ID-l on oma formaat ja kontrolliloogika. Tööriistad, mis ühe lasevad läbi, tekitavad lünki. Vaadake meie mitmekeelset PII-tuvastuse juhendit ELi üksuste katvuse kohta kõikides liikmesriikides.