רשות הגנת המידע ההלנית (HDPA) הוציאה 89 החלטות אכיפה ב-2024. מדובר בעלייה של 162% לעומת 34 החלטות ב-2022. שני מגזרים חשופים ללחץ הגבוה ביותר: תיירות וספנות ימית.
עודכן לשנת 2026
תיירות: עיבוד המוני עונתי
יוון קלטה יותר מ-30 מיליון תיירים זרים ב-2024. כל ביקור מייצר רשומות אישיות. מלונות, מערכות קופה, חברות טיולים ומסעדות — כולם אוספים אותן. הבעיה המרכזית היא עניין של זמן: הרשומות מגיעות בהיקפים עצומים בין יוני לספטמבר, ואילו שמירתן הנאותה נדרשת לתקופה ארוכה בהרבה.
בדיקות המלונות של HDPA ב-2024 חשפו שלושה סוגי כשלים נפוצים.
כשלי שמירת מידע בקופות: מערכות קופה במסעדות הכילו רשומות כרטיסי אשראי וקבלות מעבר למועדים המוצהרים. לרוב מלונות לא היה תוכנית שמירה כתובה. הרשומות נשמרו ללא תאריך סיום, תחת הכותרת "לצרכי חשבונאות".
פערים בפלטפורמות הזמנות: מלונות המשתמשים בפלטפורמות הזמנה גלובליות לעתים קרובות לא חתמו על הסכם עיבוד נתונים. רבים גם דילגו על הערכות השפעת העברות לגבי מידע שהועבר למערכות מחוץ לאיחוד האירופי.
כשלי גישה עונתיים: עובדים בעונת השיא קיבלו גישה למערכות ניהול האורחים, אך הביקורת עליהם הייתה נדירה. פרטי כניסה נשארו פעילים חודשים לאחר עזיבתם.
התיירות היא המגזר עם חלק הארי של תיקי HDPA. ראו כיצד זיהוי מזהים לאומיים של האיחוד האירופי עובד ברחבי אירופה לתמונה רחבה יותר.
ציות ספנות: רשומות צוות בקנה מידה
מבחינת טונאז' כלי השיט, יוון מובילה את העולם בבעלות על ספינות. הצי ההלני מעסיק יותר מ-90,000 ימאים. חברות אתינאיות מנהלות רשומות צוות עבור ציים עם עובדים ממדינות רבות.
רשומות הצוות מעלות ארבע בעיות GDPR.
חוק מדינת הדגל: חוק מדינת הדגל חל על הספינה ללא קשר להיכן היא שטה. GDPR מכסה את השימוש ברשומות הצוות על הספינה, לא רק במשרד היבשתי.
צוותים רב-לאומיים: צוותים רבים אינם כוללים כלל עובדים מקומיים. עובדים מהפיליפינים, אוקראינה, הודו ואינדונזיה נפוצים. דרכוניהם, כרטיסי STCW ורשומות הבריאות שלהם זורמים דרך מערכות המנוהלות מאתונה.
רשומות רפואיות: עיסוקים ימיים דורשים בדיקות כשירות סדירות. רשומות בריאות הן קטגוריה מיוחדת של GDPR לפי סעיף 9. הן דורשות בסיס משפטי ברור, אבטחה חזקה וכללי גישה מחמירים.
מספרי זיהוי ימאים: כרטיסי STCW וספרי ימאים משתמשים בפורמטים ייחודיים של מספרים לפי מדינת הנפקה. מזהים אלה מופיעים במערכות הצוות וצריכים זיהוי לכיסוי PII מלא. לציון ביטחון פעולה על פני סוגי מזהים שונים, ראו זיהוי PII בינארי וציון ביטחון.
מזהים לאומיים: AFM ו-AMKA
ΑΦΜ (מספר זיהוי מס): ה-AFM הוא מספר בן 9 ספרות. ספרת הביקורת נקבעת לפי כלל סכום משוקלל. זהו המזהה המסחרי העיקרי במדינה. הוא מופיע בעסקאות עסקיות, תיקי תעסוקה ושירותים ציבוריים.
כלי NLP גנריים לעתים קרובות מחמיצים AFM. תבנית 9 הספרות מתנגשת עם תאריכים וקודי ייחוס. הדבר מוביל לחיוביות כוזבות כאשר לא מתבצע שלב ביקורת סכום. כלים גם מחמיצים AFM הכתובים ללא רווחים או עם מפרידים חריגים.
ΑΜΚΑ (מספר ביטוח לאומי): AMKA הוא מספר בן 11 ספרות. הוא מכיל תאריך לידה, מין וקוד רצף. הוא מופיע בחוזי עבודה, מרשמים רפואיים וטפסי בית חולים.
תעודת זהות (Αστυνομική Ταυτότητα): אות אחת ואחריה שש או שבע ספרות, עם כללי הנפקה הלניים.
דרכון: פורמט EU סטנדרטי עם כללי הנפקה מקומיים.
NER שפתי לטקסט הלני
הכתב המקומי אינו לטיני. רוב מודלי NLP המסחריים מאומנים על טקסט לטיני. כלי שאומן על לטינית אינו יכול למצוא שמות וכתובות בקבצים בכתב הלני.
NER אמין לשפה זו דורש ארבעה דברים:
- spaCy el_core_news או מודל NLP הלני שווה ערך
- טוקניזציה נכונה לטווחי תווים מקומיים
- תבניות שמות מקומיות, השונות מהאנגלית והגרמנית
- מונחי כתובת: "Οδός" (רחוב), "Πλατεία" (כיכר), "Λεωφόρος" (שדרה)
עבור חברות בתיירות או ספנות כאן, זיהוי PII ברמת HDPA דורש בדיקות ביקורת סכום של AFM ו-AMKA בתוספת NER הלני בצינור אחד.