UOOU ja Rodne Cislo: Sookodeerimine GDPR-i kontekstis
Uuendatud 2026. aasta seisuga
Tsehhi andmekaitseasutus on UOOU. Täisnimega: Urad pro ochranu osobnich udaju. See tegi 2024. aastal 58 otsust. Paljudes juhtumites esineb üks leid korduvalt. Rodne cislo (sunnumber) toodeti tuvastamiseta. Kasutatav PII-tööriist oli loodud saksa või inglise keele jaoks. Sel polnud selle identifikaatoritüübi loogikat. UOOU on selge: tööriistad peavad tuvastama rodne cislo kontrollsumma valideerimise ja korrektse soofluktuatsiooni käsitlemisega.
Rodne Cislo: erilise kategooria andmed struktuurist tulenevalt
Rodne cislo ehk RC kasutab AAKK PP/XXXX formaati.
- AA — sünniaaasta kaks viimast numbrit.
- KK — sunniku. Naiste puhul lisatakse 50. Kuu 01 muutub 51-ks. Kuu 12 muutub 62-ks.
- PP — sunnipäev.
- XXXX — 3-4 numbrit ja kontrollväärtus (modulus 11).
Naiste kuu nihe muudab selle numbri bioloogilise soo markeriks. See nihe ei ole juhuslik. Tsiviilregistreerimissüsteem kasutab seda haldustoimingutes. GDPR-i artikkel 9 katab andmed, mis paljastavad isiklikke tunnusjooni. Sugu on nende hulgas. UOOU seisukoht: igal rodne cislo sisaldaval dokumendil on erilise kategooriaga piirnevad andmed. Kohaldatakse tugevamat kaitset.
Kuidas kontrollväärtus töötab: 10-tähemärgilistel numbritel (väljastatud pärast 1954. aastat) peab täielik 9-tähemärgiline alus jaguma ühtlaselt 11-ga. 9-tähemärgilistel numbritel (väljastatud enne 1954. aastat) ei ole kontrollväärtust. Tööriistad peavad mõlemat käsitlema.
Mida UOOU peab piisavaks tuvastamiseks
UOOU 2024. aasta tehniline juhend PII-tööriistadele seab kolm nõuet.
Soonihke käsitlemine: Numbrid kuuväärtustega 51-62 on naiste kehtivad identifikaatorid. Tööriist, mis käsitleb neid kehtetute kuupäevadena, jätab vahele umbes poole täiskasvanud naise elanikkonna esmase ID.
Formaadivariandid: Enne 1954. aastat sündinud annavad 9-tähemärgised numbrid ilma kontrollväärtuseta. Pärast 1954. aastat sündinud annavad 10-tähemärgised numbrid ühega. Mõlemad peavad olema toetatud.
Kontekstsignaalid: Emakeelsetes dokumentides esineb identifikaator siltide lahedal nagu 'Rodne cislo:', 'RC:' voi 'r.c.:'. Keeleteadlik NER aitab leida neid signaale isegi vabas tekstis.
Saksa emaettevõtte probleem
67% Tshehhi ettevõtetest võtab kasutusele saksa- või ingliskeelsete seadistustega PII-tööriistu. UOOU leidis selle uuringus. Ebaõnnestumise ahel tootmises on ennustatav.
Saksa emaettevõte võtab kasutusele skaneerimistööriista. See on seadistatud saksa identifikaatoritele. Personalandmed — lepingud, tervisekandmed, palgaarvestus — sisaldavad sunnumbreid. Tööriistal puudub loogika selle identifikaatoritüübi jaoks. Iga sunnumber jäetakse vahele. Töötajate tervise- ja palgaandmed liiguvad ilma UOOU nõutavate kontrollideta. Auditi või rikkumise korral ei suuda kohalik ettevõte näidata GDPR-i artikkel 32 kohaseid 'asjakohaseid tehnilisi meetmeid'.
UOOU peab kohaliku vastutava isiku vastutavaks. 'Meie emaettevõte valis tööriista' ei ole kehtiv kaitse. GDPR-i vastutusreegel ei luba seda.
Vastavuse kontrollnimekiri tootmisettevõtetele
Need kontrollid kehtivad tööstusfirmadele, kus on saksa emaettevõtte tööriistad.
- Sunnumbri tuvastamine: Nii 9-tähemärgised kui ka 10-tähemärgised formaadid. Soofluktuatsiooni kuu käsitlemine (50+). Modulus-11 kontrollväärtus 10-tähemärgilistele variantidele.
- Emakeelne NER: spaCy
cs_core_newsvõi samaväärne mudel. Üldised tööriistad näitavad selle keele puhul 23% madalamat NER-täpsust. Kohalikud mudelid sulgevad lünga. - Cislo OP tuvastamine: Obcanske prukaz (riiklik ID-kaart) on 9-tähemärgiline number. See esineb paljudes dokumendiliikides koos sunnumbriga.
- ICO ja DIC: Äri-ID ja maksunumbrid esinevad lepingutel. Mõlemad vajavad katvust.
- Mitmekeelne konveier: Segakeskkonnas on dokumendid kohalikus keeles, saksa ja inglise keeles. Ühe keele konveier jätab ristkeelsed koosesinemised vahele.
UOOU jõustamine on järjepidev. Ettevõtted, kes näitavad auditis tehnilisi tõendeid, seisavad silmitsi palju madalamate trahvidega. Ettevõtted, kes ei suuda seda näidata, on suuremas riskis.
Laiema ülevaate saamiseks sellest, kuidas riiklikud ID-d tekitavad GDPR-i kokkupuudet, vaadake meie ELi riiklike maksu-ID tuvastamise juhendit.
Sarnase Põhja-Euroopa identifikaatori kohta vaadake meie Datatilsynet CPR tehnilist juhendit.