By · Last updated 2026-05-18

חזרה לבלוגGDPR ועמידה

מספר הולדת צ'כי: קידוד מגדר ו-GDPR

מספר הולדת צ'כי (rodné číslo) מקודד מגדר דרך הסטת חודש ב-50 — ומהווה נתוני קטגוריה מיוחדת לפי סעיף 9 של GDPR. 67% מחברות צ'כיות משתמשות בכלים גרמניים.

May 18, 20267 דקות קריאה
Czech ÚOOÚrodné číslo detectionCzech GDPR compliancemanufacturing data protectionCentral Europe

הרשות הצ'כית להגנת מידע אישי (ÚOOÚ) הוציאה 58 החלטות אכיפה בשנת 2024. ממצא אחד חוזר על עצמו במספר תיקים: מספר ההולדת (rodné číslo) עובד ללא זיהוי מפני שכלי ה-PII שנפרס הוגדר לשפה גרמנית או אנגלית, ולא כלל לוגיקה המיוחדת למזהים צ'כיים. הנחיית ÚOOÚ ברורה — כלים חייבים ליישם זיהוי מספר הולדת עם אימות ספרת ביקורת וטיפול נכון בקידוד המגדר.

מספר הולדת: נתוני קטגוריה מיוחדת לפי מבנה

פורמט מספר ההולדת (בקיצור RČ): RRMMDD/XXXX כאשר:

  • RR = שתי הספרות האחרונות של שנת הלידה
  • MM = חודש הלידה (נשים: מוסיפים 50 — חודש 01 הופך ל-51, חודש 12 הופך ל-62)
  • DD = יום הלידה
  • XXXX = מספר רץ (3-4 ספרות) + ספרת ביקורת (מודולו 11)

קידוד חודש הנשים (MM + 50) הופך את מספר ההולדת למציין מבני של המין הביולוגי. זה אינו מקרי — מערכת רישום האזרחים הצ'כית מטמיעה בכוונה את המגדר במספר לצורכי חיפוש מנהלי. GDPR סעיף 9 מכסה נתונים "המגלים" מאפיינים של אנשים טבעיים — מין הוא אחד מהם. פרשנות ÚOOÚ: כל מסמך המכיל מספר הולדת מכיל de facto נתונים הגובלים בקטגוריה מיוחדת, הדורשים הגנה מוגברת.

ספרת ביקורת: עבור מספר הולדת בן 10 ספרות (שהונפק לאחר 1954), ספרת הביקורת הופכת את המספר השלם בן 9 הספרות לחלוקה ב-11. עבור מספרים בני 9 ספרות (לפני 1954), לא מוחלת ספרת ביקורת. הכלים חייבים לתמוך בשני הגרסאות.

הנחיה הטכנית של ÚOOÚ: מה פירוש "זיהוי הולם"

הנחיה הטכנית של ÚOOÚ לשנת 2024 עבור כלי PII צ'כיים מפרטת:

טיפול בהסטת מגדר: כלים חייבים לזהות נכון מספרי הולדת עם ערכי חודש 51-62 (קידוד נשים) כ-RČ תקף, ולא לפרש אותם בשגיאה כתאריכים לא חוקיים. הרוב המוחלט של אזרחיות צ'כיות בוגרות מחזיקות במספרי הולדת עם ערכי חודש 51-62 — כלים שדוחים אלה כ"פורמט תאריך לא חוקי" מפספסים את המזהה העיקרי של כמחצית מהאוכלוסייה הנשית הצ'כית.

9 ספרות לעומת 10 ספרות: לידות לפני 1954 משתמשות במספרי הולדת בני 9 ספרות ללא ספרת ביקורת. לאחר 1954 משתמשים ב-10 ספרות עם ספרת ביקורת. הכלים חייבים לתמוך בשני הפורמטים.

זיהוי הקשר: במסמכים בשפה הצ'כית, מספר הולדת מופיע בדרך כלל באחד מהקשרים אחדים: "Rodné číslo:", "RČ:", "r.č.:" או מוטמע בטפסים. NER בשפה הצ'כית מסייע לזהות הקשרים אלה גם כאשר המסמך אינו מובנה במפורש.

הקשר ייצור צ'כי: תצורת חברת האם הגרמנית

67% מהעסקים הצ'כיים פורסים כלי PII המוגדרים לגרמנית או אנגלית — מתועד בסקר של ÚOOÚ. מצב הכשל בייצור הצ'כי:

  1. חברת אם גרמנית פורסת כלי סריקת PII משולב ב-SAP המוגדר למזהים גרמניים
  2. נתוני משאבי אנוש צ'כיים (חוזי עבודה, רשומות בריאות, שכר) מכילים מספרי הולדת
  3. הכלי הגרמני אינו מיישם לוגיקת מספר הולדת — מפספס את כל מספרי הלידה של עובדים צ'כיים
  4. נתוני בריאות ושכר של עובדים צ'כיים מעובדים ללא הגנה ברמת מזהה שנדרשת על ידי ÚOOÚ
  5. במקרה של פרצת נתונים או ביקורת ÚOOÚ, הסניף הצ'כי אינו יכול להוכיח "אמצעים טכניים מתאימים" לפי סעיף 32 של GDPR

ÚOOÚ מחזיקה את הבקר הצ'כי (הסניף המקומי) באחריות — לא את ספק הכלים הגרמני. הטענה שה"חברה האם שלנו בחרה בכלי זה" אינה עומדת בדרישת האחריותיות של GDPR.

רשימת בדיקת ציות לייצור צ'כי

עבור ארגוני ייצור ותעשייה צ'כיים עם כלי חברת אם גרמנית:

  • זיהוי מספר הולדת: פורמטים בני 9 וגם 10 ספרות, עם טיפול בהסטת חודש מגדר (50+), עם ספרת ביקורת מודולו-11 לגרסאות בנות 10 ספרות
  • NER בצ'כית: spaCy cs_core_news או שווה ערך — דיוק נמוך ב-23% בהשוואה לגרמנית עבור כלים כלליים; מודלים ספציפיים לצ'כית סוגרים פער זה
  • מספר OP (občanský průkaz): זיהוי מספר תעודת זהות בן 9 תווים
  • IČO/DIČ: מספרי זיהוי עסקי ורישום מס בחוזים
  • צינור רב-לשוני: עיבוד צ'כית + גרמנית + אנגלית לסביבות מסמכי ייצור מעורבות-שפות

דפוס האכיפה של ÚOOÚ מראה שארגוני ייצור צ'כיים שמסוגלים להפגין יכולות אלו בתגובה לשאלון ביקורת — עם ראיות טכניות, לא רק הצהרות מדיניות — מקבלים חשיפה לעונש נמוכה משמעותית ביחס לאלה שאינם יכולים.

מקורות:

מוכן להגן על הנתונים שלך?

התחל לאנונימיזציה של PII עם 285+ סוגי ישויות ב-48 שפות.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.