ÚOOÚ ja rodné číslo: sukupuolen koodaus GDPR:n alla
Päivitetty vuodelle 2026
Tšekin tietosuojaviranomainen on ÚOOÚ. Täysin: Úřad pro ochranu osobních údajů. Se antoi 58 päätöstä vuonna 2024. Yksi havainto esiintyy useissa tapauksissa. Rodné číslo (syntymätunnus) käsiteltiin ilman tunnistusta. Käytetty henkilötietotyökalu oli rakennettu saksaksi tai englanniksi. Sillä ei ollut logiikkaa tälle tunnistetyypille. ÚOOÚ on selkeä: työkalujen on tunnistettava rodné číslo tarkistussumman validoinnilla ja oikealla sukupuolen siirtymän käsittelyllä.
Rodné číslo: Erityisluokan Tieto Rakenteensa Perusteella
Rodné číslo eli RČ käyttää muotoa RRKKPP/XXXX.
- RR — syntymävuoden kaksi viimeistä numeroa.
- KK — syntymäkuukausi. Naisille lisätään 50. Kuukausi 01 muuttuu 51:ksi. Kuukausi 12 muuttuu 62:ksi.
- PP — syntymäpäivä.
- XXXX — 3–4 numeron lyhyt sarja plus tarkistusarvo (modulus 11).
Naisten kuukausisiirtymä tekee tästä numerosta biologisen sukupuolen merkitsijän. Siirtymä ei ole sattumaa. Väestörekisterijärjestelmä käyttää sitä hallinnolliseen hakuun. GDPR:n 9 artikla kattaa tiedot, jotka paljastavat henkilökohtaisia ominaisuuksia. Sukupuoli on yksi niistä. ÚOOÚ:n kanta: jokainen rodné číslo sisältävä asiakirja kantaa erityisluokkaa lähellä olevia tietoja. Vahvempi suoja on sovellettava.
Miten tarkistusarvo toimii: 10-merkkisille numeroille (myönnetty vuoden 1954 jälkeen) koko 9-merkkisen perustan on oltava tasan jaollinen 11:llä. 9-merkkisille numeroille (myönnetty ennen vuotta 1954) tarkistusarvoa ei ole. Työkalujen on käsiteltävä molempia.
Mitä ÚOOÚ Pitää Riittävänä Tunnistuksena
ÚOOÚ:n vuoden 2024 tekninen ohjeistus henkilötietotyökaluille asettaa kolme vaatimusta.
Sukupuolen siirtymän käsittely: Numerot, joissa kuukausiarvo on 51–62, ovat kelvollisia naisten tunnistimia. Työkalu, joka käsittelee ne virheellisinä päivämäärinä, jää kiinni noin puolesta aikuisnaisten ensisijaisista tunnistimiista.
Muotovariantit: Ennen vuotta 1954 syntyneet antavat 9-merkkisiä numeroita ilman tarkistusarvoa. Vuoden 1954 jälkeen syntyneet antavat 10-merkkisiä numeroita yhdellä tarkistusarvolla. Molempia on tuettava.
Kontekstuaaliset signaalit: Äidinkielisissä asiakirjoissa tunniste esiintyy lähellä tarroja kuten "Rodné číslo:", "RČ:" tai "r.č.:". Kielitietoinen kohdetunnistus auttaa löytämään nämä signaalit jopa vapaamuotoisesta tekstistä.
Saksalaisen Emoyhtiön Ongelma
67 % maan yrityksistä ottaa käyttöön saksaksi tai englanniksi konfiguroituja henkilötietotyökaluja. ÚOOÚ havaitsi tämän selvityksessään. Vikaketju teollisuudessa on ennustettavissa.
Saksalainen emoyhtiö ottaa käyttöön skannaustyökalun. Se on konfiguroitu saksalaisille tunnisteille. HR-data — sopimukset, terveydenhuollon tietueet, palkanlaskenta — sisältää syntymätunnuksia. Työkalulla ei ole logiikkaa tälle tunnistetyypille. Jokainen syntymätunnus jää huomaamatta. Henkilöstön terveys- ja palkkatiedot liikkuvat ilman ÚOOÚ:n edellyttämiä hallintakeinoja. Auditointitilanteessa tai rikkomuksen yhteydessä paikallinen yritys ei pysty osoittamaan "asianmukaisia teknisiä toimenpiteitä" GDPR:n 32 artiklan mukaisesti.
ÚOOÚ pitää paikallista rekisterinpitäjää vastuussa. "Emoyhtiömme valitsi työkalun" ei ole pätevä puolustus. GDPR:n vastuusääntö ei salli sitä.
Vaatimustenmukaisuuden Tarkistuslista Teollisuusyrityksille
Nämä hallintakeinot koskevat teollisuusyrityksiä, joilla on saksalaisen emoyhtiön työkalut.
- Syntymätunnuksen tunnistus: Sekä 9-merkki- että 10-merkkimuodot. Naisten kuukausioffset-käsittely (50+). Modulus-11-tarkistusarvo 10-merkkimuodoille.
- Äidinkielinen kohdetunnistus: spaCy
cs_core_newstai vastaava malli. Yleiset työkalut osoittavat 23 % alhaisemman kohdetunnistuksen tarkkuuden tälle kielelle. Paikalliset mallit korjaavat eron. - Číslo OP -tunnistus: Kansallinen henkilökortti (občanský průkaz) on 9-merkkinen numero. Se esiintyy syntymätunnuksen vieressä monissa asiakirjatyypeissä.
- IČO ja DIČ: Yritystunnus ja veronumero esiintyvät sopimuksissa. Molempia tarvitaan.
- Monikielinen putki: Sekakielisissä ympäristöissä on asiakirjoja paikallisella kielellä, saksaksi ja englanniksi. Yksikielinen putki jää kiinni kielten välisestä yhteisesiintymisestä.
ÚOOÚ:n täytäntöönpano on johdonmukaista. Yritykset, jotka esittävät teknistä näyttöä auditointitilanteessa, kohtaavat paljon pienempiä sakkoja. Ne, jotka eivät pysty sitä esittämään, kohtaavat suuremman altistuksen.
Laajemman näkemyksen siitä, miten kansalliset tunnisteet luovat GDPR-altistuksen, saat EU:n kansallisten verotunnusten tunnistusoppaastamme.
Samanlaisesta pohjoismaisesta tunnisteesta katso Datatilsynetin CPR-tekninen opas.