ÚOOÚ ja GDPR tšekkiteollisuudessa
Úřad pro ochranu osobních údajů (ÚOOÚ) antoi 58 täytäntöönpanopäätöstä vuonna 2024. Teollisuus- ja autoyritykset vastasivat 34 %:sta näistä. Se on korkein osuus millään toimialalla.
Škoda Auto, Toyota, Foxconn ja monet tier-toimittajat harjoittavat toimintaa Tšekissä. GDPR-vaatimustenmukaisuus vaatii siellä työkaluja, jotka käsittelevät paikallisia tietoja. Useimmat käytössä olevat välineet eivät tee niin.
Emoyhtiön työkalujen ongelma
ÚOOÚ-data paljastaa selvän virhekuvion. Ulkomaiset emoyhtiöt ottavat käyttöön ulkomaisesti konfiguroituja PII-työkaluja paikallisille yksiköille.
Kun suuri konserni ottaa käyttöön standardityökalunsa Praha-toimistoon:
- Työkalu on asetettu ulkomaisille tunnisteille. Se ei kata paikallisia.
- Työsopimukset ja HR-tiedostot ovat tšekin kielellä. Työkalu ei ole koulutettu tšekin kieleen.
- NER-tarkkuus tšekin kielellä on 23 % alhaisempi kuin vastaavalle tekstille muilla kielillä. (ÚOOÚ tekninen ohje, 2024)
- Rodné číslo jää huomaamatta tiedostoissa, joita ei ole merkitty tšekkiläisiksi.
- Työntekijöiden terveys- ja HR-tietoja siirretään ilman viranomaisten edellyttämää suojaa.
67 % paikallisista yrityksistä on riippuvaisia työkaluista, jotka eivät havaitse maakohtaisia tunnisteita. ÚOOÚ pitää paikallista rekisterinpitäjää vastuullisena — ei ulkomaista toimittajaa.
Rodné číslo: erityisluokan tieto
Rodné číslo on syntymänumero muodossa VVKKPP/XXXX.
- Numerot 3–4 koodaavat syntymäkuukauden. Naisille lisätään 50. Tammikuussa syntynyt nainen näytetään 51:nä, ei 01:nä.
- Kauttaviiva erottaa päivämäärän jälkiliitteestä.
- Jälkiliitteessä on 3–4 numeroa, joissa on modulus-11-tarkistusnumero.
Sukupuolikoodaus tekee tästä numerosta erityisluokan tiedon GDPR:n 9 artiklan mukaisesti. Se paljastaa sukupuolen rakenteellisesti. Tehostettu suoja on pakollinen.
Kolme asiaa on katettava. Ensinnäkin naisten kuukausioffset — 50-sääntö. Toiseksi modulus-11-tarkistusnumeron validointi. Kolmanneksi sekä 9-numeroiset (ennen vuotta 1954) että 10-numeroiset muodot.
Pelkkä kaavamäärittely ei täytä ÚOOÚ-standardia.
Muut tärkeät tunnisteet
Číslo občanského průkazu (OP): Kansallinen henkilökortti. Yhdeksän aakkosnumeerista merkkiä. Esiintyy sopimuksissa, vierailijaluetteloissa ja terveyskertomuksissa.
IČO: Kahdeksannumeroinen yritystunniste. Esiintyy toimittajasopimuksissa yhdessä oikeudellisten edustajien henkilötietojen kanssa.
DIČ: Muoto CZ + syntymänumero (henkilöt) tai CZ + IČO (yritykset). Henkilökohtainen DIČ esiintyy freelance-sopimuksissa.
IBAN: Muoto CZ + 22 numeroa. Yleinen palkkatiedostoissa ja kuluraporteissa.
Missä teollisuus on alttiina
HR-tiedostot: Paikallisten työntekijöiden palkat sisältävät syntymänumeroita, kansallisia henkilökortteja ja pankkitietoja. Rajat ylittävät HR-siirrot vaativat siirtovaikutusarviointeja.
Laadun jäljitettävyys: Automatisoidut tuotantojärjestelmät yhdistävät usein vikamerkinnät yksittäisiin työntekijöihin. Nämä ovat henkilötietoja operatiivisessa teknologiassa. Ne kuuluvat GDPR:n piiriin myös HR-järjestelmien ulkopuolella.
Jälleenmyyjätiedot: Suuret valmistajaverkostot käsittelevät koeajomerkintöjä, rahoituslomakkeita ja huoltohistorioita. Monet näistä sisältävät syntymänumeroita.
Lisätietoja on GDPR-vaatimustenmukaisuusoppaassamme ja monikielisen PII-tunnistuksen oppaassamme. Kattavaa tietoa entiteeteistä on entiteetiviittauksessamme.
Ydinvaatimus on yksinkertainen. Syntymänumeroiden tunnistuksen on sisällettävä sukupuolisen kuukausioffsetin käsittely ja tarkistussumman validointi. Alkuperäinen NER tekstinkäsittelyyn on myös pakollinen. Sekakielisiä putkilinjoja on tuettava.