انطباق جهانی PII: سه قانون، سه فرمت شناسه
یک بازار آنلاین بریتانیایی اسناد فروشنده از ۸۰ کشور را مدیریت میکند. سه قانون همزمان اعمال میشوند: GDPR برای فروشندگان اتحادیه اروپا، LGPD برای فروشندگان برزیلی و قانون DPDP هند برای فروشندگان هندی. هر قانون شناسههای ملی متفاوتی را بهعنوان محافظتشده نامگذاری میکند. هر فرمت منطق کنترل خود را دارد.
CPF برزیل: فرمت و وضعیت LGPD
CPF (Cadastro de Pessoas Físicas) شماره مالیاتدهنده برزیل است. دارای ۱۱ رقم در فرمت XXX.XXX.XXX-XX است. دو رقم آخر ارقام کنترل هستند. یک الگوریتم ریاضی روی نه رقم اول آنها را تولید میکند.
LGPD برزیل CPF را بهعنوان یک شناسه شخصی محافظتشده در نظر میگیرد، مشابه با حساسیت SSN آمریکایی. ابزاری که فرمت CPF را نمیشناسد نمیتواند آن را پیدا کند. ابزاری که چکسام را نادیده میگیرد تطابقهای کاذب را علامتگذاری میکند.
Aadhaar هند: فرمت و قوانین DPDP
Aadhaar یک شماره ۱۲ رقمی است که توسط UIDAI هند صادر میشود. اعداد بهصورت تصادفی اختصاص مییابند. رقم آخر یک رقم کنترل Verhoeff است.
قانون DPDP هند وظایفی را برای هر گروهی که دادههای مرتبط با Aadhaar را مدیریت میکند ایجاد میکند. تشخیص به دو مرحله نیاز دارد. اول، فرمت ۱۲ رقمی را مطابقت دهید و رقم Verhoeff را بررسی کنید. دوم، با زمینه فیلتر کنید. هر رشته ۱۲ رقمی Aadhaar نیست.
SSN آمریکا: یک ساختار شناختهشده
SSN نه رقم است. سه رقم اول عدد منطقه هستند. دو رقم بعدی عدد گروه هستند. چهار رقم آخر عدد سریال هستند. هر بخش قوانین مشخصی دارد. اعتبارسنجی بهخوبی مستند شده است.
شکاف بین ابزارهای تککشوری و قوانین جهانی
این سه شناسه هیچ فرمت مشترک و هیچ قانون کنترل مشترکی ندارند. ابزاری که برای استفاده آمریکایی ساخته شده SSN را تشخیص میدهد. ممکن است CPF و Aadhaar را کاملاً از دست بدهد.
اکثر تیمها این شکاف را وقتی یک ناظر میپرسد متوجه میشوند — نه قبل از آن. شکاف خطر واقعی تحت هر قانون ایجاد میکند:
- ماده ۲۸ GDPR به یک توافقنامه پردازش داده مکتوب با هر پردازشگر نیاز دارد. یک DPIA که «تشخیص SSN» را بهعنوان کنترل اصلی فهرست میکند — وقتی مجموعه داده CPF هم دارد — یک شکاف مستند دارد. حسابرس میتواند آن را پیدا کند.
- LGPD میتواند تا ۲٪ از درآمد برزیلی، حداکثر R$50M به ازای هر نقض جریمه کند. یک CPF که کشف نشده میماند نقض مستقیم LGPD است.
- اجرای DPDP هنوز جدید است. تیمهایی که پوشش خود را اکنون ثبت میکنند وقتی اولین احکام استاندارد را تعیین کنند در موقعیت بهتری خواهند بود.
سه رژیم جریمه همزمان خطر لایهلایه ایجاد میکنند. ابزارهای تککشوری تیمهای جهانی را در معرض خطر میگذارند.
آنچه پوشش کامل نیاز دارد
یک ابزار به فرمت، الگوریتم کنترل و زمینه قانونی هر شناسه نیاز دارد. CPF به یک چکسام مدولار نیاز دارد. Aadhaar به کنترل Verhoeff بهعلاوه فیلترینگ زمینه نیاز دارد. SSN به قوانین منطقه و گروه نیاز دارد. اینها سه مشکل جداگانه هستند. هیچ الگوی جستجوی واحدی همه آنها را پوشش نمیدهد.
همچنین ببینید: شکاف شناسه جهانی PII: SSN، CPF، Aadhaar، راهنمای اجرای LGPD ANPD برزیل و انطباق فنی قانون حریم خصوصی DPDPA هند.