IMY Suedia: Personnummer eta Luhn Egiaztapenak
2026rako eguneratuta
Suediako datu-agintaritza IMY da, Integritetsskyddsmyndigheten. Erabilera aktiboan dauden PII tresnak probatu zituen. Emaitza: %45ek huts egin zuen personnummer detektatzean. Hori Suediako nazio ID nagusia da. Eta suediar helduen %79k euren GDPR eskubideak erabiltzen dituzte urtero. Hori EBko tasa handiena da. Detekzio ahulak betetze-hutsune zuzen bat sortzen du.
Personnummer Formatua eta Luhn Egiaztapena
Personnummerrak bi forma ditu. Forma laburra: YYMMDD-XXXX (10 digitu). Forma luzea: YYYYMMDD-XXXX (12 digitu). Azken digitua Luhn egiaztapen-digitua da.
Luhn egiaztapena: Hartu digitua eskuinetik ezkerrera. Bikoiztu bigarren bakoitza. Bikoizketak bi digitu ematen baditu, gehitu horiek. Batu balio guztiak. Emaitzak 10z zatigarria izan behar du.
Luhn egiaztapena kreditu-txarteletan eta Kanadako SIN zenbakian ere agertzen da. Baina personnummerrak data bat darama lehen sei digituan. Horrek finantza Luhn egiaztapenetatik desberdinak diren murrizketak sortzen ditu. Data-logika saltatzen duten tresnak positibo faltsuak sortzen dituzte.
Samordningsnummer Hutsunea
Suediak atzerriko egoiliarrari koordinazio-zenbakia ematen dio, samordningsnummer deitua. Personnummer osoa eman baino lehen behar da. Formatua berdina da. Aldea: 60 gehitzen zaio jaiotze-eguneko digituei.
- Personnummer, urtarrilaren 15ean jaiotakoa: eguneko digitua = 15.
- Samordningsnummer, data berdina: eguneko digitua = 75 (15 + 60).
Samordningsnummerarentzako eguneko balio baliodunek 61etik 91ra doaz. 01etik 31ra soilik onartzen dituzten tresnek guztiak galduko dituzte.
Atzerrian jaiotako biztanleak Suediako biztanleriaren inguruan %20 dira. Suediarrak ez diren langileak edo bezeroak dituzten enpresentzat, hutsune horrek erregistroen zati handi bat detektatu gabe geratzen dela esan nahi du.
IMYren Anonimizazio Arauak
IMYren 2023ko anonimizazio gida EBko datu-agintaritza guztien artean zehatzena da. Beste hamabi DPAk aipatzen dute.
Hiru arau suediar datu-multzoetan aplikatzen dira:
- k-anonimotasuna 5. Erregistro bakoitza gutxienez beste laurerekin bereizezina izan behar da eremu-gako guztietan. Adina, generoa, udalerrria eta lana ohiko kuasi-identifikatzaileak dira. Suediako biztanle kopuru txikiak talde txikiak erraz isolatzen ditu.
- l-aniztasuna osasun eta finantza-datuentzat. k-anonimotasuna bakarrik ez da inferentzia-erasoak galarazten. l-aniztasunak talde bakoitzak gutxienez l balio sentikorrak izatea eskatzen du.
- Froga formala beharrezkoa. IMYk ez du betetze aldarrikatuak onartzen. Dokumentazio teknikoak erakutsi behar du atariak betetzen direla.
%79ko Tasa: Praktikan Zer Esan Nahi Duen
50.000 suediar erabiltzaile dituen enpresa batentzat, %79k urtean inguruan 39.500 eskubide-eskaera esan nahi du. Bakoitzari 30 eguneko epean erantzun behar zaio.
Eskuzko kudeaketak ezin du bolumen horretara eskalatu. Enpresek bilaketa automatizatua behar dute PII osoko biltegian: datu-base nagusiak, segurtasun-kopiak, analitika eta AI trebakuntza-multzoak. Sistemak personnummer eta samordningsnummer aurkitu behar ditu. Biak Luhn egiaztapena eta 60 eguneko desplazamendu-araua behar dituzte.
Zehaztasun tekniko hori Suediako eskubide-eskaerei eskalan erantzuteko oinarrizko baldintza da. Gabe, inbentario-sistema automatizatuek aurkitu eta itzuli behar dituzten erregistroen zati esanguratsu bat galduko dute.
Ikusi gure IMY GDPR anonimizazioa eta iparraldeko gida anonimizazio-esparru osorako eta IMYren 2024ko betearazpen-erregistrorako.
EBko estatuen arteko konparaketarako, ikusi gure BFDI Alemania GDPR gida teknikoa.