AEPD स्पेन: DNI, NIE और LATAM पहचानकर्ता
स्पेन के डेटा संरक्षण प्राधिकरण AEPD ने 2023 में 847 प्रवर्तन निर्णय जारी किए। यह किसी भी EU नियामक की सबसे अधिक गिनती है। एकल जुर्माने अक्सर आयरिश DPC या डच AP मामलों से छोटे होते हैं। लेकिन मात्रा स्पेनिश परिचालन वाली किसी भी कंपनी के लिए वास्तविक जोखिम पैदा करती है।
AEPD का AI प्रवर्तन ढांचा
स्पेन के नियामक ने डेटा संरक्षण के लिए EU की सबसे विस्तृत AI मार्गदर्शिका प्रकाशित की है। यह दो क्षेत्रों को कवर करती है।
AI और GDPR गाइड (2020, 2024 में अपडेट): यह गाइड किसी भी AI प्रणाली के लिए DPIA की आवश्यकता रखती है जो व्यक्तिगत डेटा प्रोसेस करती है। यह तब भी लागू होती है जब GDPR अनुच्छेद 35 की सीमाएं पूरी नहीं होती। यह EU के सबसे व्यापक DPIA नियमों में से एक है। स्पेनिश डेटा पर AI चलाने वाली प्रत्येक कंपनी को लॉन्च से पहले DPIA पूरा करना होगा।
स्पेनिश AI अधिनियम कार्यान्वयन: स्पेन उच्च-जोखिम प्रणालियों के लिए राष्ट्रीय AI रजिस्ट्री वाले पहले EU राज्यों में से एक है। AEPD स्पेन के AI पर्यवेक्षण निकाय के साथ काम करता है। मिलकर वे AI अधिनियम और GDPR दोनों नियमों को लागू करते हैं। कंपनियों को दोनों प्राधिकरणों से ऑडिट जोखिम का सामना करना पड़ता है।
स्पेनिश राष्ट्रीय पहचानकर्ता: पहचान अंतर
सामान्य NLP उपकरण स्पेनिश दस्तावेजों में DNI और NIE को केवल 34% सटीकता के साथ पहचानते हैं। AEPD ने यह अपनी 2024 रिपोर्ट में बताया। प्रत्येक पहचानकर्ता की एक संरचना है जो बताती है कि सामान्य उपकरण क्यों विफल होते हैं।
DNI: आठ अंक और एक नियंत्रण अक्षर। अक्षर संख्या के शेष से आता है जब 23 से विभाजित किया जाए। वह मान एक निश्चित अक्षर अनुक्रम पर मैप होता है। कुछ अक्षर बाहर किए गए हैं — यह A-से-Z नहीं है। यह एल्गोरिथ्म स्पेन-विशिष्ट है। सामान्य उपकरण इसे छोड़ देते हैं। एक उपकरण जो केवल अंक पैटर्न जांचता है, मॉड्यूलस चरण के बिना, गलत परिणाम देता है।
NIE: एक उपसर्ग अक्षर (X, Y या Z), सात अंक, फिर एक नियंत्रण अक्षर। NIE स्पेन में विदेशी नागरिकों के लिए है। यह कर और प्रशासनिक उपयोग को कवर करता है। प्रत्येक उपसर्ग एक अलग जारी करने की अवधि को दर्शाता है। नियंत्रण अक्षर DNI के समान एल्गोरिथ्म का उपयोग करता है। NIE रोजगार अनुबंधों, कर फाइलिंग और निवास रिकॉर्ड में दिखाई देती है।
CIF व्यापार कर ID: एक अक्षर और सात अंक और एक नियंत्रण वर्ण। प्रारंभिक अक्षर कंपनी प्रकार दिखाता है। नियंत्रण वर्ण DNI और NIE से अलग एल्गोरिथ्म का उपयोग करता है।
स्वास्थ्य कार्ड: स्पेन का स्वास्थ्य कार्ड प्रारूप क्षेत्र के अनुसार भिन्न होता है। प्रत्येक स्वायत्त समुदाय अपना प्रारूप उपयोग करता है। इससे एक राष्ट्रीय मानक की तुलना में स्वचालित पहचान कठिन हो जाती है।
EU देशों में पहचानकर्ता अंतराल के बारे में अधिक जानकारी के लिए देखें हमारी EU पहचानकर्ता अंतर गाइड।
लैटिन अमेरिकी पहचानकर्ता: बाजारों में अनुपालन
लैटिन अमेरिका के साथ स्पेन के संबंध अनुपालन मांगों को स्पेन से परे धकेलते हैं। स्पेनिश बोलने वाले बाजारों की सेवा करने वाली किसी भी कंपनी को व्यापक PII कवरेज की जरूरत है।
मेक्सिको: CURP एक 18-वर्णिक अल्फान्यूमेरिक कोड है। यह जन्म तारीख, लिंग, जन्म राज्य और नाम के आद्याक्षर को एन्कोड करता है। RFC व्यक्तियों के लिए 13-वर्णिक और कंपनियों के लिए 12-वर्णिक कर ID है। दोनों रोजगार और कर रिकॉर्ड में दिखाई देते हैं।
अर्जेंटीना: CUIL एक चेक अंक के साथ 11-अंकीय संख्या है। CUIT वही प्रारूप उपयोग करती है। अर्जेंटीना का राष्ट्रीय ID 7 से 8 अंक है। तीनों पेरोल, बैंकिंग और सरकारी रिकॉर्ड में दिखाई देते हैं।
चिली: RUT और RUN 7 से 9 अंक, एक डैश और एक चेक अंक हैं। जांच एक मॉड्यूलस-11 एल्गोरिथ्म का उपयोग करती है। चिली का प्रत्येक व्यक्ति और व्यवसाय के पास एक है। गलत मिलान से बचने के लिए पहचान में चेक-अंक चरण को लागू करना होगा।
कोलंबिया: राष्ट्रीय ID कार्ड 8 से 10 अंक है। NIT नौ अंक और एक चेक अंक है और व्यवसायों पर लागू होती है।
स्पेनिश बोलने वाले बाजारों के लिए पूर्ण कवरेज का मतलब है स्पेनिश EU पहचानकर्ता और लैटिन अमेरिकी राष्ट्रीय ID दोनों। हमारी वैश्विक PII पहचानकर्ता गाइड इन्हें US SSN, भारतीय Aadhaar और अन्य राष्ट्रीय ID से तुलना करती है।
AEPD की 2024 प्रवर्तन ब्रेकडाउन
847 प्रवर्तन निर्णय EU की सबसे अधिक गिनती है। स्पेन का नियामक उच्च शिकायत सेवन और सक्रिय क्षेत्र स्वीप के माध्यम से यह हासिल करता है। मामले क्षेत्र के अनुसार विभाजित हैं:
दूरसंचार और वित्तीय सेवाएं: 42% प्रस्ताव। मुख्य मुद्दे: अनधिकृत क्रेडिट जांच, अत्यधिक प्रतिधारण और विपणन के लिए गायब सहमति।
स्वास्थ्य सेवा और बीमा: 22% प्रस्ताव। सहमति के बिना साझा किया गया स्वास्थ्य डेटा, अनुसंधान के लिए कमजोर de-identification और नियुक्ति प्रणालियों के लिए बायोमेट्रिक प्रसंस्करण।
रोजगार: 19% प्रस्ताव। कर्मचारी निगरानी, सोशल मीडिया स्क्रीनिंग और उचित नोटिस के बिना वीडियो निगरानी।
AI प्रणालियाँ: एक बढ़ती हुई श्रेणी। प्राधिकरण ने पाया कि कई स्पेनिश कंपनियां पूर्ण DPIA के बिना AI चला रही हैं। यह AEPD की अपनी AI गाइड का उल्लंघन करता है।
स्पेनिश PII अनुपालन के लिए तकनीकी बेसलाइन नियंत्रण अक्षर सत्यापन के साथ DNI और NIE पहचान है। स्पेनिश-भाषा नामांकित इकाई पहचान जोड़ें। फिर पूर्ण लैटिन अमेरिकी समर्थन के लिए CURP, RUT, CUIL और राष्ट्रीय ID कार्ड कवरेज जोड़ें।
स्पेनिश नियमों के तहत पूर्ण DPIA वर्कफ़्लो के लिए देखें हमारी AEPD AI DPIA अनुपालन गाइड।