By · Last updated 2026-06-05

Itzuli BlogeraGDPR & Betetze

AEPD Espainia: DNI, NIE eta LATAM Identifikatzaileak

AEPDk 847 zigortzeko ebazpen eman zituen 2023an — EBko kopurutan altuena. DNI/NIE tresna generikoen bidez %34ko zehaztasunarekin detektatzen da.

June 5, 20269 min irakurri
Spain AEPDDNI NIE detectionSpanish language PIILatin America complianceGDPR AI

AEPD Espainia: DNI, NIE eta LATAM Identifikatzaileak

Espainiako datu babes agintaritzak, AEPDk, 847 exekuzio erabaki hartu zituen 2023an. Hori EU erregulatzaile orok baino kopuru altuena da. Isun bakarrak askotan Irlandako DPC edo Holandako AP kasuen txikiagoak dira. Baina bolumenak benetako arriskua sortzen du Espainiako eragiketak dituen edozein enpresentzat.

AEPDren AI Exekuzio Esparrua

Espainiako erregulatzaileak datu babesterako EBko AI orientabide xehetasunduena argitaratu du. Bi eremu biltzen ditu.

AI eta GDPR gida (2020, 2024an eguneratua): Gida honek DPIA bat eskatzen du datu pertsonalak prozesatzen dituen edozein AI sistemarako. GDPR 35. artikuluaren atariak bete ez arren aplikatzen da. EBko DPIA arau zabalenetako bat da. Espainiako datuetan AI exekutatzen duen enpresa bakoitzak abiarazi aurretik DPIA bat osatu behar du.

Espainiako AI Legea inplementazioa: Espainia arriskutsua diren sistemen nazio AI erregistroa duen lehen EBko estatuen artean dago. AEPDk Espainiako AI gainbegiratze erakundearekin lan egiten du. Biek batera AI Legea eta GDPR arauak ezartzen dituzte. Enpresak bi agintaritzen aditze arriskua dute.

Espainiako Nazio Identifikatzaileak: Detekzio Tartea

Tresna generikoak DNI eta NIE soilik %34ko zehaztasunarekin detektatzen dituzte Espainiako dokumentuetan. AEPDk hori 2024ko txostenean jakinarazi zuen. Identifikatzaile bakoitzak egitura du zergatik tresna generikoek huts egiten duten azaltzen duena.

DNI: Zortzi zifra gehi kontrol letra bat. Letra 23ren arteko zatiduraren hondarretik dator. Balio hori letra sekuentzia finko batean mapatzen da. Letra zehatz batzuk kanporatuta daude — ez da A-tik-Z. Algoritmo hau Spain-espezifikoa da. Tresna generikoek saltzen dute. Soilik zifra eredua egiaztatzen duen eta modulus urratsa egiten ez duen tresna batek emaitza okerrak sortzen ditu.

NIE: Aurrizki letra bat (X, Y edo Z), zazpi zifra, gero kontrol letra. NIE Espainian dauden atzerriko nazionalentzat da. Zerga eta administrazio erabilpena biltzen du. Aurrizki bakoitzak jaulkipen aldi ezberdin bat islatzen du. Kontrol letra DNIren algoritmo bera erabiltzen du. NIE enplegu kontratuetan, zerga aurkezpenetan eta egoitza erregistroetan agertzen da.

CIF negozio zerga ID: Letra bat gehi zazpi zifra gehi kontrol karaktere bat. Hasierako letra enpresa mota erakusten du. Kontrol karaktereak DNI eta NIEtik algoritmo bereiztu bat erabiltzen du.

Osasun txartela: Espainiako osasun txartel formatua eskualdearen arabera aldatzen da. Komunitate autonomo bakoitzak bere formatua erabiltzen du. Honek detekzio automatikoa estandar nazional bakarra baino zailago egiten du.

EU herrialdeetan identifikatzaile tarteak gehiagorako, ikusi gure EU identifikatzaile tarte gida.

Latinoameriketako Identifikatzaileak: Merkatuetan Betetzea

Espainiak Latinoamerikarekin dituen loturek betetzea eskakizunak Espainia baino harago bultzatzen dituzte. Espainiar merkatuei zerbitzatzen dion edozein enpresak PII estaldura zabalagoa behar du.

Mexiko: CURP 18 karaktere alfanumerikoko kodea da. Jaiotze data, sexua, jaiotze estatua eta izen initialak kodifikatzen ditu. RFC pertsonerentzat 13 karaktereko zerga ID eta enpresen kasuan 12 karaktereko da. Biak enplegu eta zerga erregistroetan agertzen dira.

Argentina: CUIL egiaztapen digitua duen 11 zifrako zenbakia da. CUITek formatu bera erabiltzen du. Argentinako nazio IDa 7 eta 8 zifra artekoa da. Hirurak nomina, bankugintzako eta gobernu erregistroetan agertzen dira.

Txile: RUT eta RUN 7 eta 9 zifra, marratxo bat eta egiaztapen digitu artekoak dira. Egiaztapenak modulus-11 algoritmo bat erabiltzen du. Txileko pertsona eta enpresa bakoitzak bata du. Detekzioak egiaztapen-digitu urratsa inplementatu behar du partida faltsuak ekiditeko.

Kolonbia: Nazio ID txartela 8 eta 10 zifra artekoa da. NIT bederatzi zifra gehi egiaztapen digitu bat da eta enpresei aplikatzen zaie.

Espainiar hiztunen merkatuen estaldura osoak bai EU identifikatzaile espainiarrak eta bai Latinoameriketako nazio IDak behar ditu. Gure PII identifikatzaile global gidak hauek AEBko SSN, Indiako Aadhaar eta beste nazio IDen aurka alderatzen ditu.

AEPDren 2024ko Exekuzio Banaketa

847 exekuzio erabaki EBko kopururik altuena da. Espainiako erregulatzaileak hori kexa hartzeko alta eta sektore miatze aktiboen bidez lortzen du. Kasuak sektorearen arabera banatzen dira:

Telekomunikazioak eta finantza zerbitzuak: Ebazpenen %42. Arazo nagusiak: baimenik gabeko kreditu egiaztapenak, gehiegizko erretentzioa eta marketin baimena falta.

Osasun laguntza eta asegurua: Ebazpenen %22. Baimenik gabe osasun datuak partekatuta, ikerketarako de-identifikazio ahula eta txanda sistementzako datu biometrikoen prozesatzea.

Enplegua: Ebazpenen %19. Langile kontrola, gizarte sare azterketa eta ohar egokirik gabe bideo zaintza.

AI sistemak: Kategoria hazten ari da. Agintaritzak hainbat Espainiako enpresa DPIAak osatu gabe AI exekutatzen aurkitu zituen. Honek AEPDren bere AI gida urratzen du.

Espainiako PII betetzearen oinarri teknikoa DNI eta NIE detekzioa da kontrol letra balioztapenarekin. Gehitu izen entitate espainiarra. Gero gehitu CURP, RUT, CUIL eta nazio ID txartel estaldura Latinoamerika laguntza osoarekin.

Ikusi gure AEPD AI DPIA betetzea gida Espainiar araupean DPIA lan-ibilbide osoarekin.

Iturriak

Prest zure datuak babesteko?

Hasi PII anonimizatzen 285+ entitate mota 48 hizkuntzatan.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.