UODO Puola: PESEL, NIP ja RODO-vaatimustenmukaisuus
Päivitetty vuodelle 2026
Mikä on UODO?
UODO on Puolan tietosuojaviranomainen. Sen täydellinen nimi on Urząd Ochrony Danych Osobowych. Se valvoo RODOa — GDPR:n puolalaista nimeä.
Vuonna 2024 viranomainen teki täytäntöönpanoselvityksen. Tulos oli selvä: 89 % Puolassa organisaatioiden käyttämistä henkilötietotyökaluista ei tunnista PESEL-numeroa oikein.
Puola on merkittävä ulkoistuspalvelujen (BPO) keskus. Se käsittelee 2,3 miljoonaa EU:n asiakastietuetta päivittäin. Tämä aukko luo todellisen riskin. Se vaikuttaa viranomaisen toimivallan piiriin. Se vaikuttaa myös kaikkiin EU:n tietosuojaviranomaisiin, joiden kansalaisten tietoja puolalaisyritykset käsittelevät. Laajempaa yhteyttä varten katso GDPR-vaatimustenmukaisuusoppaastamme.
PESEL: Tekninen Standardi
PESEL tarkoittaa Powszechny Elektroniczny System Ewidencji Ludności. Se on 11-numeroinen kansallinen tunnusnumero, joka koodaa viisi tietokenttää:
- Numerot 1–2: Syntymävuoden kaksi viimeistä numeroa
- Numerot 3–4: Syntymäkausikoodi (ks. alla)
- Numerot 5–6: Syntymäpäivä
- Numerot 7–10: Juokseva sarjanumero (pariton = mies, parillinen = nainen)
- Numero 11: Tarkistusnumero
Tarkistusnumero käyttää painotettua summaa. Kerrotaan kymmenen ensimmäistä numeroa painoilla (1, 3, 7, 9, 1, 3, 7, 9, 1, 3). Lasketaan tulot yhteen. Otetaan modulo 10. Nollatulos tarkoittaa, että tarkistusnumero on oikein. Nollasta poikkeava tulos tarkoittaa, että numero on virheellinen.
Syntymäkausikoodin Ongelma
Numerot 3–4 koodaavat sekä syntymäkauden että vuosisadan. Viranomainen edellyttää tukea kaikille viidelle alueelle:
| Vuosisata | Koodialue |
|---|---|
| 1800-luku | 81–92 |
| 1900-luku | 01–12 |
| 2000-luku | 21–32 |
| 2100-luku | 41–52 |
| 2200-luku | 61–72 |
Useimmat työkalut käsittelevät vain 1900-luvun alueen. Ne jäävät kiinni kaikista vuoden 1999 jälkeen syntyneistä. Koodit 21–32 korvaavat 01–12:n vuoden 1999 jälkeen syntyneillä. Tämä koskee digitaalisesti aktiivisinta ikäryhmää. Täysi viiden alueen tarkistus on keskeinen vaatimustenmukaisuusvaatimus.
NIP ja REGON: Yritystunnisteet
NIP (Numer Identyfikacji Podatkowej) on 10-numeroinen verotunnus. Se esiintyy laskuissa, sopimuksissa ja palkanlaskentatiedoissa. Kerrotaan yhdeksän ensimmäistä numeroa painoilla (6, 5, 7, 2, 3, 4, 5, 6, 7). Otetaan modulo 11. Tämä antaa tarkistusnumeron.
NIP on kahdessa muodossa: henkilökohtainen (NIP osoby fizycznej) ja yrityskohtainen (NIP podmiotu).
REGON on yrityksen tilastollinen numero. Se on joko 9- tai 14-numeroinen. Kummallakin on oma tarkistusalgoritminsä. REGON esiintyy sopimuksissa ja toimittaja-asiakirjoissa.
HR-tiedostot sisältävät usein PESEL-numeron yhdessä NIP:n ja REGONin kanssa. Täysi vaatimustenmukaisuus edellyttää kaikkien kolmen tyypin tunnistamista. Teknisten suojatoimien yksityiskohtia varten katso tietoturvan vaatimustenmukaisuussivuamme.
BPO-Yritysten Monijurisdiktioaltistus
Puolalaiset BPO-yritykset käsittelevät länsi-eurooppalaisten asiakkaiden tietoja:
- Saksalaisten pankkiasiakkaiden tietueita käsitellään Varsovassa
- Ranskalaisia vakuutusvaatimuksia käsitellään Krakovassa
- Brittien terveydenhuoltotietoja hallinnoi back-office-tiimi Wrocławissa
Tunnistusvirhe luo samanaikaisen altistuksen neljälle valvontaviranomaiselle:
- UODO — riittämättömistä toimenpiteistä puolalaisia tietosubjekteja koskien
- BfDI / Landesdatenschutzbehörden — saksalaisten kansalaisten tiedoista
- CNIL — ranskalaisten kansalaisten tiedoista
- ICO — brittiläisten kansalaisten tiedoista
Rajat ylittävä vaatimustenmukaisuus edellyttää työkaluja, jotka kattavat koko EU:n tunnistesarjan. PESEL, NIP ja REGON ovat paikallinen lähtötaso. Saksalainen Steuer-ID, ranskalainen NIR ja hollantilainen BSN tarvitaan myös, kun nämä tietueet ovat valvonnan piirissä. Kullakin kansallisella tunnisteella on oma muotonsa ja tarkistuslogiikkansa. Työkalut, jotka jäävät yhdestä kiinni, luovat aukkoja. Katso monikielisen henkilötietojen tunnistuksen opas EU:n kohteiston kattavuudesta kaikkien jäsenvaltioiden osalta.