UOOU ja GDPR Tšehhi tootmises
Urad pro ochranu osobnich udaju (UOOU) tegi 2024. aastal 58 jõustamisotsust. Tootmis- ja autotööstusettevõtted moodustasid 34% neist. See on mis tahes sektori kõrgeim osakaal.
Skoda Auto, Toyota, Foxconn ja paljud alltarnijad tegutsevad kõik Tšehhis. GDPR-i vastavus vajab seal tööriistu, mis haldavad kohalikke andmeid. Enamik kasutatavaid tööriistu seda ei tee.
Emaettevõtte tööriista probleem
UOOU andmed näitavad selget ebaõnnestumise mustrit. Välismaised emaettevõtted suruvad oma kohalikele üksustele välisriigis konfigureeritud isikuandmete tööriistu.
Kui suurgrupp võtab oma standardse tööriista kasutusele Praahas:
- Tööriist on seadistatud välismaiste tunnuste jaoks. See ei kata kohalikke tunnuseid.
- Töövõtud ja personalifailid on tšehhi keeles. Tööriista ei ole tšehhi teksti peal treenitud.
- Nimede tuvastamise täpsus tšehhi keele jaoks on 23% madalam kui samaväärsetes teistes keeltes. (UOOU tehniline juhend, 2024)
- Rodne cislo jäetakse vahele failides, mis pole tšehhi keeles märgistatud.
- Töötajate tervise- ja personalifailid liiguvad ilma regulaatorite nõutava kaitseta.
67% kohalikest ettevõtetest toetub tööriistadele, mis jätavad riigispetsiifilised tunnused vahele. UOOU peab vastutavaks kohalikku vastutavat töötlejat, mitte emaettevõtte müüjat.
Rodne cislo: erilise kategooria andmed
Rodne cislo on sünnijärgne number. See kasutab formaati RRMMPP/XXXX.
- Numbrid 3-4 kodeerivad sünnikuu. Naiste puhul lisatakse 50. Jaanuaris sündinud naine näitab 51, mitte 01.
- Kaldkriips eraldab kuupäeva järeliitesest.
- Järeliitel on 3-4 numbrit koos modulus-11 kontrollnumbriga.
Sooline kodeerimine teeb selle numbri GDPR artikli 9 kohaseks erilise kategooria andmeks. See paljastab soo disaini järgi. Kehtib kõrgendatud kaitse.
Kolm asja peavad olema kaetud. Esiteks, naiste kuu offset — 50 reegel. Teiseks, modulus-11 kontrollnumbri valideerimine. Kolmandaks, nii 9-kohalised (enne 1954) kui ka 10-kohalised formaadid.
Mustrite sobitamine üksi ei vasta UOOU standardile.
Muud peamised tunnused
Cislo obcanskeho prukazu (OP): Riiklik isikutunnistus. Üheksa tähtnumbrilist märki. Leitav lepingutest, külaliste logidest ja tervisedokumentidest.
ICO: Kaheksakohaline ärinumber. Esineb tarnijalepingutes koos juriidiliste esindajate isikuandmetega.
DIC: Formaat CZ + sünnijärgne number (üksikisikutele) või CZ + ICO (ettevõtetele). Isiklik DIC esineb vabakutsete lepingutes.
IBAN: Formaat CZ + 22 numbrit. Tavaline palgaarvestusfailides ja kuluaruannetes.
Kus tootmine on haavatav
Personalifailid: Kohaliku personali palgaarvestus sisaldab sünnijärgseid numbreid, riiklikke tunnuseid ja pangaandmeid. Piiriülesed personaliedastused vajavad andmeedastuse mõjuhinnanguid.
Kvaliteedi jälgitavus: Autotootmise süsteemid seovad sageli defektide kirjed üksikute töötajatega. See on isikuandmed operatsioonitehnoloogias. See allub GDPR-ile isegi väljaspool personalifaile.
Edasimüüjate andmed: Suurte tootjate võrgustikud töötlevad proovisõitude andmeid, finantseerimisankeedid ja teenindusajalugusid. Paljud neist sisaldavad sünnijärgseid numbreid.
Vaadake meie GDPR vastavusjuhendit ja mitmekeelse isikuandmete tuvastamise ülevaadet, et mõista, kuidas tunnuste lüngad mõjutavad EL-i jurisdiktsioone. Täieliku üksuste katvuse saamiseks vaadake üksuste viidet.
Põhivajadus on lihtne. Sünnijärgsete numbrite tuvastamine peab sisaldama soolise offseti käsitlemist ja kontrollsumma valideerimist. Nõutav on ka natiivne NER teksttöötluseks. Toetatud peavad olema segakeelsed töötluspipelines.