UOOU eta GDPR Txekiako Fabrikazioan
Urad pro ochranu osobnich udaju (UOOU) erakundeak 58 betearazpen-erabaki hartu zituen 2024an. Fabrikazio eta automozio-enpresak horietatik %34a osatu zuten. Hori edozein sektoreren ehuneko altuena da.
Skoda Auto, Toyota, Foxconn eta hornitzaile asko Txekian jarduten dute. Han GDPR betetzeak tokiko datuak kudeatzen dituzten tresnak behar ditu. Erabiltzen diren tresna gehienek ez dute hori.
Enpresa Nagusiaren Tresna Arazoa
UOOU datuek hutsegite eredu garbi bat erakusten dute. Atzerriko enpresa nagusiek atzerrirako konfiguratutako PII tresnak bultzatzen dituzte tokiko unitateetara.
Talde handi batek bere tresna estandarra Praga bulegora zabaltzen duenean:
- Tresna atzerriko identifikatzaileetarako konfiguratuta dago. Ez ditu tokikoak estaltzen.
- Langile-kontratuak eta HR fitxategiak txekieraz daude. Tresna ez zen txekiar testuan entrenatu.
- Txekierarako NER zehaztasuna beste hizkuntzetan baliokidearekiko %23 txikiagoa da. (UOOU gida teknikoa, 2024)
- Rodne cislo zenbakia txekiar bezala markatuta ez dauden fitxategietan galtzen da.
- Langilearen osasun eta HR datuak arautzaileek eskatutako babesik gabe mugitzen dira.
Tokiko enpresen %67k herrialde-espezifikoko identifikatzaileak faltatzeko tresnak erabiltzen ditu. UOOUk tokiko kontrolatzailea erantzule jotzen du. Ez du guraso-saltzailea erantzule jotzen.
Rodne Cislo: Kategoria Bereziko Datua
Rodne cislo jaiotze-zenbakia da. EEUURR/XXXX formatua erabiltzen du.
- 3-4 digituk jaiotze-hilabetea kodifikatzen dute. Emakumeentzat, 50 gehitzen da. Urtarrilean jaiotako emakume batek 51 agertzen du, ez 01.
- Aurreranzko barra batek data sufixotik bereizten du.
- Sufixak 3-4 digitu ditu, modulus-11 egiaztapen-digitua barne.
Genero-kodifikazioak zenbaki hau kategoria bereziko datua egiten du GDPR 9. artikuluaren arabera. Sexua diseinuz agertarazten du. Babes areagotua aplikatzen da.
Hiru gauza estali behar dira. Lehenik, emakumeen hilabete-desplazamendua — 50 araua. Bigarrenik, modulus-11 egiaztapen-digituaren baliozkotzea. Hirugarrenik, 9-digituko (1954 aurretik) eta 10-digituko formatu biak.
Patroiak bilatzeak bakarrik ez du UOOU estandarra betetzen.
Beste Identifikatzaile Garrantzitsu Batzuk
Cislo obcanskeho prukazu (OP): Nortasun agiri nazionala. Bederatzi karaktere alfanumeriko. Kontratuetan, bisitarien erregistroetan eta osasun-erregistroetan agertzen da.
ICO: Zortzi digituko negozio-zenbakia. Datuen ordezko pertsonalekin batera hornitzaile-kontratuetan agertzen da.
DIC: CZ + jaiotze-zenbakia (pertsonentzat) edo CZ + ICO (enpresentzat). DIÇ pertsonala autonomo-kontratuetan agertzen da.
IBAN: CZ + 22 digitu formatua. Nomina eta gastu txostenetan ohikoa.
Fabrikazioaren Esposizioa
HR erregistroak: Tokiko langileen nominak jaiotze-zenbakiak, nortasun agiriak eta banku-datuak barne hartzen ditu. Mugaz gaindiko HR transferentziek Transferentzia Eragin Ebaluazioak behar dituzte.
Kalitate-traza: Automobilgintzako ekoizpen-sistemek askotan akats-erregistroak langile bakoitzarekin lotzen dituzte. Hau datu pertsonalak dira teknologia operatibo baten barnean. HR sistemetatik kanpo ere GDPRpeko daude.
Salmenta-puntuen datuak: Fabrikatzaile-sare handiek proba-bidaia erregistroak, finantzaketa-inprimakiak eta zerbitzu-historiak prozesatzen dituzte. Horietako askok jaiotze-zenbakiak dituzte.
Ikusi gure GDPR betetze-gida eta hizkuntz anitzeko PII detekzio ikuspegi orokorra identifikatzaile hutsuneak EBko jurisdikzioetan nola aplikatzen diren ikusteko. Entitate estaldura osoa lortzeko, ikusi entitateen erreferentzia.
Oinarrizko beharra sinplea da. Jaiotze-zenbakiaren detekzioak genero-desplazamenduaren kudeaketa eta egiaztapen-digituen baliozkotzea barne hartu behar ditu. Testu-prozesatzeko natibo NER ere beharrezkoa da. Hizkuntza nahasteko pipeline-ak ere onartuta egon behar dira.