By · Last updated 2026-06-05

Tagasi BlogisseGDPR ja Vastavus

UODO Poola: PESEL, NIP ja RODO vastavus

UODO leidis, et 89% kasutusele võetud tööriistadest ei tuvasta Poola PESEL-it korrektselt. Poola töötleb päevas 2,3 miljonit ELi kliendiandmete kirjet. PESEL-i kontrollsumma valideerimine ja NIP.

June 5, 20267 min lugemist
Poland UODOPESEL validationPolish RODO complianceNIP REGON detectionBPO GDPR

UODO Poola: PESEL, NIP ja RODO vastavus

Uuendatud 2026. aasta seisuga

Mis on UODO?

UODO on Poola andmekaitseasutus. Selle täisnimi on Urząd Ochrony Danych Osobowych. See jõustab RODO-t — GDPR-i poola keelset nimetust.

  1. aastal viis asutus läbi jõustamisuuringu. Leid oli karm. 89% Poola organisatsioonide kasutatavatest PII-tööriistadest ei tuvasta PESEL-it korrektselt.

Poola on suur äriprotsesside väljastamise (BPO) keskus. See töötleb päevas 2,3 miljonit ELi kliendiandmete kirjet. See lünk tekitab reaalse riski. See mõjutab asutuse jurisdiktsiooni. See mõjutab ka iga ELi andmekaitseasutust, kelle kodanike andmeid Poola ettevõtted käsitlevad. Vaadake meie GDPR-i vastavusjuhendit laiema konteksti saamiseks.

PESEL: tehniline standard

PESEL tähendab Powszechny Elektroniczny System Ewidencji Ludności. See on 11-kohaline riiklik ID-number, mis kodeerib viis andmevälja:

  • Numbrid 1-2: Sünniaaasta kaks viimast numbrit
  • Numbrid 3-4: Sünniperioodi kood (vt allpool)
  • Numbrid 5-6: Sünnipäev
  • Numbrid 7-10: Järjepidev seeria (paaritu = mees, paaris = naine)
  • Number 11: Kontrollnumber

Kontrollnumber kasutab kaalutud summat. Korrutatakse esimesed kümme numbrit kaaludega (1, 3, 7, 9, 1, 3, 7, 9, 1, 3). Summeeritakse korrutised. Võetakse modulo 10. Null tähendab, et kontrollnumber on korrektne. Nullist erinev tulemus tähendab, et number on vigane.

Sünniperioodi koodi probleem

Numbrid 3-4 kodeerivad nii sünniperioodi kui ka sajandi. Asutus nõuab kõikide viie vahemiku toetust:

SajandKoodivahemik
1800ndad81-92
1900ndad01-12
2000ndad21-32
2100ndad41-52
2200ndad61-72

Enamik tööriistu käsitleb ainult 1900ndate vahemikku. Need lasevad läbi kõik pärast 1999. aastat sündinud inimesed. Koodid 21-32 asendavad 01-12 pärast 1999. aastat sündinute jaoks. See mõjutab kõige digitaalselt aktiivsemat vanuserühma. Viie vahemiku täielik kontroll on põhiline vastavusnõue.

NIP ja REGON: äriidentifikaatorid

NIP (Numer Identyfikacji Podatkowej) on 10-kohaline maksu-ID. See esineb arvetel, lepingutel ja palgaandmetel. Korrutatakse esimesed üheksa numbrit kaaludega (6, 5, 7, 2, 3, 4, 5, 6, 7). Võetakse modulo 11. See annab kontrollnumbri.

NIP esineb kahes vormis: isiklik (NIP osoby fizycznej) ja äriline (NIP podmiotu).

REGON on ettevõtte statistiline number. See on saadaval 9-kohalises ja 14-kohalises variandis. Igaüks kasutab oma kontrollalgoritmi. REGON esineb lepingutel ja tarnijakumentides.

Personaliandmed sisaldavad sageli PESEL-it koos NIP-i ja REGON-iga. Täielik vastavus nõuab kõikide kolme tüübi tuvastamist. Vaadake meie turvalisuse ja vastavuse lehte tehniliste kaitsemeetmete üksikasjade saamiseks.

BPO mitme jurisdiktsiooni kokkupuude

Poola BPO ettevõtted töötlevad Lääne-Euroopa klientide andmeid:

  • Saksa pangaklientide andmed käideldakse Varssavis
  • Prantsuse kindlustusnõuded töödeldakse Krakowis
  • Ühendkuningriigi tervishoiuandmeid haldavad back-office meeskonnad Wroclawis

Tuvastamise ebaõnnestumine tekitab samaaegse kokkupuute nelja regulaatoriga:

  1. UODO — Poola andmesubjekte mõjutavate ebapiisavate meetmete eest
  2. BfDI / Landesdatenschutzbehörden — Saksa kodanike andmete eest
  3. CNIL — Prantsuse kodanike andmete eest
  4. ICO — Ühendkuningriigi kodanike andmete eest

Piiriülene vastavus nõuab tööriistu, mis katavad kogu ELi identifikaatorite komplekti. PESEL, NIP ja REGON on kohalik lähtealus. Saksa Steuer-ID, Prantsuse NIR ja Hollandi BSN on samuti vajalikud, kui need andmed on ulatus. Igal riiklikul ID-l on oma formaat ja kontrolliloogika. Tööriistad, mis ühe lasevad läbi, tekitavad lünki. Vaadake meie mitmekeelset PII-tuvastuse juhendit ELi üksuste katvuse kohta kõikides liikmesriikides.

Allikad

Kas olete valmis oma andmeid kaitsma?

Alustage PII anonüümitamist 285+ üksustüübi abil 48 keeles.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.