By · Last updated 2026-06-01

חזרה לבלוגGDPR ועמידה

מזהים לאומיים אירופאיים שכלי ה-PII שלכם מפספס

ה-Steueridentifikationsnummer הגרמני, ה-Numéro fiscal הצרפתי, ה-Codice Fiscale האיטלקי, ה-NIF/NIE הספרדי — כלי PII שנבנו לשוק האמריקאי מזהים SSNs אך מפספסים את רוב מזהי המס האירופאיים.

June 1, 20267 דקות קריאה
EU national identifiersSteueridentifikationsnummerCodice FiscaleNIFmultinational GDPRtax ID detection

מזהים לאומיים אירופאיים שכלי ה-PII שלכם מפספס

מספרי זיהוי מס הם רגישים מאוד. הם מופיעים בתלושי שכר, טפסי מס ובקשות בנקאיות. אם הם דולפים, הם מאפשרים הונאה וגניבת זהות.

GDPR מתייחס אליהם כנתונים אישיים. הסיכון שלהם בעולם האמיתי הוא גבוה. כל מדינה באירופה משתמשת בפורמט מזהה לאומי שלה. רוב כלי PII נבנו לשוק האמריקאי או הבריטי. הם מוצאים SSNs ו-NINOs בקלות. הם לעתים קרובות מפספסים את ה-Steueridentifikationsnummer, ה-Codice Fiscale וה-BSN. אלה פורמטים שצוותים אירופאיים מעבדים כל יום.

נוף מזהה המס האירופאי

לכל מדינה באירופה יש פורמט שלה. הנה הנפוצים ביותר.

גרמניה — Steueridentifikationsnummer

ה-Steuer-ID הוא 11 ספרות. הוא מוקצה בלידה. הספרה הראשונה היא 1–9 (לעולם לא 0). שלוש ספרות זהות לא מופיעות ברצף. דוגמה: 12345678901. ה-Steuernummer משמש גם כן: 10–11 ספרות, הפורמט משתנה לפי מדינה.

צרפת — Numéro fiscal de référence

ה-SPI הוא 13 ספרות. DGFiP, רשות המס הצרפתית, מנפיקה אותו. על מסמכי מס הוא מופיע בתור "Identifiant fiscal."

איטליה — Codice Fiscale

ה-Codice Fiscale הוא 16 תווים אלפאנומריים. הוא מקודד שם משפחה, שם פרטי, שנת לידה, חודש לידה, יום לידה ועיריה. דוגמה: RSSMRA85M01H501Z. הפורמט ניתן לאימות על ידי ביקורת.

ספרד — NIF ו-NIE

אזרחים ספרדיים משתמשים במספר DNI בתוספת אות ביקורת: 8 ספרות + אות, למשל 12345678A. תושבי חוץ משתמשים ב-NIE: קידומת X/Y/Z + 7 ספרות + אות ביקורת, למשל X1234567A. גורמים משתמשים ב-CIF: אות + 8 ספרות, למשל B12345678.

הולנד — BSN

ה-BSN (Burgerservicenummer) הוא 9 ספרות. הוא משתמש באלגוריתם ביקורת ה-11-proef. הוא נפוץ מאוד במסמכי שכר ותגמולים.

פולין — PESEL

ה-PESEL הוא 11 ספרות. 6 הספרות הראשונות מקודדות את תאריך הלידה. הספרות האחרונות מקודדות מין ורצף.

בלגיה — Numéro de registre national

ה-RN הוא 11 ספרות. הוא מקודד תאריך לידה, רצף וספרות ביקורת.

פורטוגל — NIF

ה-NIF הפורטוגלי (Número de Identificação Fiscal) הוא 9 ספרות עם ספרת ביקורת. הקיצור זהה ל-NIF של ספרד אך הפורמט שונה.

שוודיה — Personnummer

ה-Personnummer הוא 10 או 12 ספרות. הוא מקודד תאריך לידה ומספר רצף. פורמטים: YYYYMMDD-XXXX או YYMMDD-XXXX.

פינלנד — Henkilötunnus

ה-HETU הוא 11 תווים. הוא מקודד תאריך, מפריד, רצף ותו ביקורת. פורמט: DDMMYY-XXXC.

מה כלים סטנדרטיים מפספסים

כלים אמריקאיים ובריטיים כוללים דפוסים אלה כברירת מחדל:

  • US SSN (XXX-XX-XXXX).
  • UK NINO (XX 99 99 99 X).
  • מספרי דרכון אמריקאי.
  • דפוסי רישיון נהיגה אמריקאי.
  • מספרי כרטיס אשראי עיקריים.

מזהים לאומיים אירופאיים לעתים קרובות נעדרים. כלים שנבנו על מערך המזהים הברירת-מחדל של Presidio מפספסים אותם. ללא הרחבות ספציפיות לאירופה, אין כיסוי אירופאי.

פער ציות אמיתי

חברת שכר גרמנית משרתת 500 חברות לקוחות. תהליך העבודה שלה מסיר שמות, אימיילים, IBANs ומספרי טלפון. אך היא מפספסת Steueridentifikationsnummern גרמניות. פורמט זה מעולם לא היה בהגדרה הסטנדרטית.

ביקורת DPA מוצאת Steuer-IDs לא מוצנזרים בקובצי PDF של תלושי שכר. החברה עומדת בפני עלויות תיקון על מסמכים קודמים. היא עומדת בפני אכיפת DPA לפי סעיף 83 ל-GDPR. היא עומדת בפני אחריות חוזית כלפי לקוחותיה.

הפער לא נמצא על ידי החברה. הרגולטור מצא אותו ראשון.

ראו את מדריך הציות ל-GDPR שלנו להרצת בדיקת כיסוי משלכם.

סדר עדיפויות לכיסוי אירופאי

הוסיפו דפוסי מזהה בסדר זה אם אתם פועלים במדינות אירופה מרובות.

שכבה 1 — נפח גבוה ביותר:

  1. גרמניה: Steueridentifikationsnummer.
  2. צרפת: Numéro fiscal.
  3. איטליה: Codice Fiscale.
  4. ספרד: NIF/NIE.
  5. הולנד: BSN.

שכבה 2 — שווקים משמעותיים אך קטנים יותר:

  1. פולין: PESEL.
  2. בלגיה: RN.
  3. שוודיה: Personnummer.
  4. פורטוגל: NIF.
  5. אוסטריה: Sozialversicherungsnummer.

שכבה 3 — מקרי שימוש ספציפיים:

17 מדינות החברות הנותרות ב-EU. הוסיפו בהתאם למקום שבו הצוות שלכם מעבד נתונים.

הוספת ה-Steueridentifikationsnummer

ה-Steuer-ID הגרמנית היא הדפוס הטוב ביותר להוסיף ראשון. הפורמט שלה ברור ומתועד היטב.

ה-Steuer-ID הוא 11 ספרות. הספרה הראשונה היא 1–9. שלוש ספרות זהות לא מופיעות ברצף. אלגוריתם מותאם מאמת את ספרת הביקורת.

תיאור בשפה פשוטה ליצירת דפוס: "מספרי מס גרמניים: 11 ספרות. הספרה הראשונה היא 1–9. 10 הספרות האחרות עשויות לכלול אפסים."

לאחר יצירת הדפוס, בדקו אותו מול תלושי שכר גרמניים ותעודות מס. בדקו את שיעור הזיהוי ושיעור הפוזיטיב הכוזב. פרסו רק לאחר שהאימות עובר.

הוסיפו את הדפוס לפריסט השפה הגרמנית שלכם. למערכי מסמכים מעורבי שפה, שלבו אותו עם זיהוי שפה. זה מחיל את הדפוסים הנכונים על המסמכים הנכונים.

פריסט אחד או רבים?

אפשרות 1 — פריסטים ספציפיים למדינה:

צרו פריסט אחד לכל מדינה. נתבו מסמכים לפי מקור. זה נותן שיעור פוזיטיב כוזב נמוך יותר. זה דורש יותר לוגיקת ניתוב.

אפשרות 2 — פריסט EU משולב:

צרו פריסט אחד עם כל דפוסי המזהה האירופאי פעילים. זה פשוט יותר להפעלה. יש לו סיכון פוזיטיב כוזב גבוה יותר על טקסט גנרי. הוא עובד היטב כאשר מזהים צפויים לאורך כל המסמך.

למסמכי שכר: השתמשו באפשרות 1 עם ניתוב לפי מקור. למערכי מסמכים מעורבים: השתמשו באפשרות 2 עם כוונון סף.

ראו את סקירת האבטחה והציות שלנו לאופן שבו תצורת פריסט משתלבת בתהליך ציות מלא.

סגירת הפער לפני הביקורת

GDPR חל באותו אופן בכל מדינה חברה ב-EU. כלים שנבנו בארה"ב לעתים קרובות לא. ה-Codice Fiscale, BSN ו-Steuer-ID נושאים את אותו סיכון כמו SSN. הם מופיעים לא פחות בעתים במסמכים משותפים.

דפוסי ישות מותאמת סוגרים את פער הזיהוי תוך שעות. הוסיפו דפוס Steuer-ID. בדקו אותו מול תלושי שכר גרמניים לדוגמה. פרסו אותו לכל תהליכי העבודה. אין המתנה לספק הכלי. אין צורך בביקורת DPA כדי למצוא את הפער.


anonym.legal מאפשרת לכם להוסיף סוגי ישויות מותאמות דרך ממשק תצורת פריסט. דפוסים מאומתים מול מסמכי הדוגמה שלכם לפני פריסה.

מקורות

מוכן להגן על הנתונים שלך?

התחל לאנונימיזציה של PII עם 285+ סוגי ישויות ב-48 שפות.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.