ÚOOÚ و GDPR در صنعت تولید چک
مرجع حفاظت داده جمهوری چک (ÚOOÚ — Úřad pro ochranu osobních údajů) در سال ۲۰۲۴ تعداد ۵۸ تصمیم اجرایی صادر کرد. شرکتهای تولیدی و خودروسازی ۳۴٪ از این تعداد را تشکیل دادند. این بیشترین سهم از هر بخش است.
Škoda Auto، Toyota، Foxconn و بسیاری از تأمینکنندگان در چک فعال هستند. انطباق GDPR در آنجا به ابزارهایی نیاز دارد که بتوانند دادههای محلی را مدیریت کنند. اکثر ابزارهای موجود این توانایی را ندارند.
مشکل ابزار شرکت مادر
دادههای ÚOOÚ یک الگوی شکست آشکار را نشان میدهد. شرکتهای مادر خارجی ابزارهای PII پیکربندیشده با شناسههای خارجی را به واحدهای محلی خود تحمیل میکنند.
وقتی یک گروه بزرگ ابزار استاندارد خود را به دفتر پراگ مستقر میکند:
- ابزار برای شناسههای خارجی پیکربندی شده است. شناسههای محلی را پوشش نمیدهد.
- قراردادهای کار و پروندههای منابع انسانی به زبان چک هستند. ابزار روی متن چک آموزش ندیده است.
- دقت NER برای زبان چک ۲۳٪ پایینتر از متن معادل در سایر زبانهاست. (راهنمای فنی ÚOOÚ، ۲۰۲۴)
- شماره rodné číslo در پروندههایی که بهعنوان چک علامتگذاری نشدهاند از قلم میافتد.
- دادههای بهداشتی و منابع انسانی کارکنان بدون حفاظت لازم منتقل میشوند.
۶۷٪ از شرکتهای محلی به ابزارهایی متکی هستند که شناسههای خاص کشور را از دست میدهند. ÚOOÚ کنترلکننده محلی را مسئول میداند — نه فروشنده مادر را.
Rodné Číslo: داده طبقهبندی ویژه
Rodné číslo یک شماره تولد است. ساختار آن به شکل RRMMDD/XXXX است.
- ارقام ۳–۴ ماه تولد را رمزگذاری میکنند. برای زنان، عدد ۵۰ اضافه میشود. یک زن متولد ژانویه عدد ۵۱ را نشان میدهد، نه ۰۱.
- یک اسلش رو به جلو تاریخ را از پسوند جدا میکند.
- پسوند ۳–۴ رقم با یک رقم کنترلی modulus-11 دارد.
رمزگذاری جنسیت این شماره را داده طبقهبندی ویژه تحت ماده ۹ GDPR میکند. از طریق طراحی جنسیت را آشکار میکند. حفاظتهای بالاتری لازم است.
سه چیز باید پوشش داده شود. اول، آفست ماه زنان — قانون ۵۰. دوم، اعتبارسنجی رقم کنترلی modulus-11. سوم، هر دو فرمت ۹ رقمی (قبل از ۱۹۵۴) و ۱۰ رقمی.
تطبیق الگو بهتنهایی معیار ÚOOÚ را برآورده نمیکند.
سایر شناسههای کلیدی
Číslo občanského průkazu (OP): کارت شناسایی ملی. نه کاراکتر الفبایی-عددی. در قراردادها، گزارشهای بازدید و سوابق بهداشتی یافت میشود.
IČO: شماره کسبوکار هشت رقمی. در قراردادهای تأمینکننده کنار دادههای شخصی نمایندگان قانونی ظاهر میشود.
DIČ: فرمت CZ + شماره تولد (برای افراد) یا CZ + IČO (برای شرکتها). DIČ شخصی در قراردادهای کارگران مستقل ظاهر میشود.
IBAN: فرمت CZ + ۲۲ رقم. در پروندههای حقوق و گزارشهای هزینه رایج است.
حوزههای در معرض خطر در تولید
سوابق منابع انسانی: حقوق کارکنان محلی شامل شمارههای تولد، شناسههای ملی و اطلاعات بانکی است. انتقالهای منابع انسانی برونمرزی نیازمند ارزیابیهای تأثیر انتقال هستند.
قابلیت ردیابی کیفیت: سیستمهای تولید خودرو اغلب سوابق نقص را به کارگران منفرد مرتبط میکنند. این داده شخصی درون فناوری عملیاتی است. حتی خارج از سیستمهای منابع انسانی نیز مشمول GDPR میشود.
دادههای نمایندگی: شبکههای بزرگ سازنده سوابق آزمایش رانندگی، فرمهای تأمین مالی و تاریخچه خدمات را پردازش میکنند. بسیاری از اینها شمارههای تولد دارند.
برای اطلاعات بیشتر، راهنمای انطباق GDPR و مرور کلی تشخیص چندزبانه PII را ببینید. برای پوشش کامل موجودیت، مرجع موجودیتها را ببینید.
نیاز اصلی ساده است. تشخیص شماره تولد باید شامل مدیریت آفست جنسیت و اعتبارسنجی چکسام باشد. NER بومی برای پردازش متن نیز لازم است. پشتیبانی از خطوط لوله چندزبانه باید پشتیبانی شود.