ANSPDCP Romania: CNP-tunnistus ja GDPR-tarkistukset
Päivitetty vuodelle 2026
Romanian tietosuojaviranomainen on ANSPDCP. Sen vuoden 2024 arviointi osoitti, että 78 % henkilötietotyökaluista ei tunnista Cod Numeric Personal -numeroa (CNP). Useimmat ohittavat tarkistussumman. Tämä aukko luo todellisen vaatimustenmukaisuusriskin. Romania käsittelee EU-tietoja monille länsimaisille asiakkaille. Altistus on laaja.
Romanian Tietorikkain Kansallinen Tunniste
CNP on 13-numeroinen kansallinen tunniste. Jokainen numeroryhmä sisältää henkilötietoja:
- Numero 1: Sukupuoli- ja vuosisatakoodi. Mies, syntynyt 1900–1999 = 1. Nainen, syntynyt 1900–1999 = 2. Mies, syntynyt 2000+ = 5. Nainen, syntynyt 2000+ = 6. Miespuolinen ulkomaalainen asukas = 7. Naispuolinen ulkomaalainen asukas = 8. Muu asukas = 9.
- Numerot 2–3: Syntymävuoden kaksi viimeistä numeroa.
- Numerot 4–5: Syntymäkuukausi (01–12).
- Numerot 6–7: Syntymäpäivä (01–31).
- Numerot 8–9: Maakunnan koodi. Kattaa 41 maakuntaa ja Bukarestin kuusi sektoria (koodit 01–52).
- Numerot 10–12: Syntymäjärjestys kyseiselle päivälle ja maakunnalle.
- Numero 13: Tarkistusnumero.
Pelkästään numero 1 paljastaa biologisen sukupuolen. GDPR:n 9 artiklan mukaan tämä tekee numerosta erityisluokan tiedon. Se tarvitsee vahvempaa suojaa kuin tavalliset henkilötiedot.
Miten tarkistusnumero toimii: Otetaan 12 ensimmäistä numeroa. Kerrotaan jokainen painollaan (2, 7, 9, 1, 4, 6, 3, 5, 8, 2, 7, 9). Lasketaan tulot yhteen. Jaetaan 11:llä ja otetaan jakojäännös. Jakojäännös 10 antaa tarkistusnumeron 1. Jakojäännös 11 tarkoittaa, että koodi ei ole kelvollinen. Mikä tahansa muu jakojäännös on tarkistusnumero.
Työkaluilla, jotka ohittavat tämän testin, on kaksi virhemoodia. Ensinnäkin mikä tahansa 13-numeroinen merkkijono merkitään osumaaksi (vääriä positiivisia). Toiseksi vioittunut numero läpäisee kuviotarkistuksen mutta sisältää viallisia tietoja. Nämä tiedot tarvitsevat tarkistamista mutta jäävät huomaamatta (vääriä negatiivisia).
Kohdetunnistuksen Ongelmat Romaniankielisissä Asiakirjoissa
Tunnisteiden löytäminen on vain osa työtä. Romaniankielinen teksti lisää tunnistuksen esteitä.
Diakriittiset merkit: Romania käyttää merkkejä ș, ț, ă, â ja î. Muille kielille koulutetut työkalut jäävät usein näitä kirjaimia sisältävistä nimistä kiinni. Vanhemmat Latin-2-koodauksessa olevat asiakirjat lisäävät enemmän epäonnistumisia.
Osoitemuodot: Katutyypit käyttävät lyhenteitä — Str., Bd., Al., Cal. Kaupunki- ja kuntanimet noudattavat paikallisia sääntöjä. Ranskalaisille tai saksalaisille osoitteille rakennetut jäsentimet pärjäävät huonosti täällä.
Nimitaivutus: Nimet muuttavat muotoaan kieliopin sijan mukaan romaniassa. Sama henkilön nimi näyttää erilaiselta lauseen eri osissa. Kohdetunnistusmallit on käsiteltävä tämä yhdistääkseen nimet asiakirjan eri osissa.
Katso APAC:n henkilötietojen tunnistusopas siitä, miten kieliaukot vaikuttavat tunnistukseen ei-läntisten kirjoitusjärjestelmien osalta.
Miten ANSPDCP-Tapaukset Kehittyvät
ANSPDCP-tapauksissa on kolme mallia.
BPO-rikkomustapaukset: Jaetuissa tiedostoissa on työntekijöiden tunnusnumeroita ja EU:n asiakastietoja ilman salausta. Heikko lokitus tarkoittaa, että yritys ei pysty kertomaan, mihin tietueisiin päästiin käsiksi. Tämä pidentää tutkintaa ja kasvattaa sakkoa.
Terveydenhuollon altistus: Potilastiedostot — kansallinen tunniste, terveyskortintunnus ja diagnoosi — päätyvät väärälle henkilölle. Henkilötietotyökalulla ei ollut tukea tälle muodolle. Tieto lähti ilman peittämistä.
Rajat ylittävien siirtojen epäonnistumiset: Ulkoistusyritys lähettää tunnisteiden kanssa sidottuja tietueita ETA-alueen ulkopuoliselle osapuolelle. Ei siirtovaikutustenarviointia. Ei vakiosopimuslausekkeita. Tietojen 9 artiklan asema muuttaa tavanomaisen aukon vakavammaksi rikkomukseksi.
Kolme Hallintakeinoa ANSPDCP-Vaatimustenmukaisuuteen
Nämä kolme muodostavat teknisen vähimmäislähtötason:
- CNP-tunnistus modulo-11-validoinnilla — kuviohaku yksinään ei riitä.
- Diakriittitietoinen kohdetunnistus — katettava ș, ț, ă, â ja î sekä UTF-8- että Latin-2-lähteissä.
- Henkilökortin tunnistus — kansallinen kortti esiintyy CNP:n vieressä monissa asiakirjatyypeissä.
Laajemman näkemyksen siitä, miten kansalliset tunnisteet luovat GDPR-riskin, saat EU:n kansallisten verotunnusten tunnistusoppaastamme.