ब्लॉग पर वापस जाएँGDPR और अनुपालन

एक उपकरण, 45 देश: 260+ पहचान प्रकार वैश्विक PII...

ब्राज़ीलियन CPF में चेक अंक होते हैं। भारतीय PAN 10-चरित्र अल्फ़ान्यूमेरिक है। EU IBAN देश के अनुसार भिन्न होते हैं। वैश्विक ई-कॉमर्स प्लेटफ़ॉर्म...

March 25, 20267 मिनट पढ़ें
global PII compliance260 entity typesBrazilian CPFIndian PANIBAN formats

वैश्विक पहचानकर्ता विखंडन समस्या

एक मार्केटप्लेस प्लेटफ़ॉर्म जिसमें 45 देशों के विक्रेता हैं, ऑनबोर्डिंग दस्तावेज़ों को संसाधित करता है जो विक्रेता के मूल देश के अनुसार पूरी तरह से भिन्न दिखते हैं। एक ब्राज़ीलियन विक्रेता एक CPF (Cadastro de Pessoas Físicas) प्रस्तुत करता है - एक 11-अंकीय कर आईडी जिसमें एक विशिष्ट वजनिंग एल्गोरिदम का उपयोग करके गणना किए गए दो चेक अंक होते हैं। एक भारतीय विक्रेता एक PAN (स्थायी खाता संख्या) प्रदान करता है - एक 10-चरित्र अल्फ़ान्यूमेरिक प्रारूप जो एक विशिष्ट स्थिति पैटर्न में अक्षरों और अंकों को जोड़ता है। एक जर्मन विक्रेता एक Steuer-ID (11-अंकीय Luhn चेकसम के साथ) प्रदान करता है। एक डच विक्रेता एक BSN (Burger Service Nummer, 9 अंकों के साथ mod-11 मान्यता) प्रदान करता है।

प्रत्येक प्रारूप की लंबाई, संरचना और मान्यता एल्गोरिदम भिन्न होते हैं। एक ही regex जो एक प्रारूप के लिए डिज़ाइन किया गया है, अन्य प्रारूपों से मेल नहीं खाता। एक सामान्य "10-12 अंकीय संख्या स्ट्रिंग" पैटर्न वित्तीय दस्तावेज़ों में कीमतों, मात्राओं, तिथियों और संदर्भ संख्याओं को शामिल करने के कारण निषेधात्मक झूठे सकारात्मक दर उत्पन्न करता है।

अनुपालन की बाध्यता देश के अनुसार भिन्न नहीं होती। GDPR EU विक्रेताओं के डेटा को कवर करता है। LGPD ब्राज़ीलियन विक्रेता के डेटा को कवर करता है। DPDP अधिनियम भारतीय विक्रेता के डेटा को कवर करता है। प्रत्येक नियामक ढाँचा उस ढाँचे द्वारा कवर किए गए व्यक्तिगत डेटा की उचित सुरक्षा की आवश्यकता करता है - और "उचित" का अर्थ है कि पहचानकर्ता का पता लगाया गया और सुरक्षित किया गया, न कि केवल यह कि पहचान का प्रयास किया गया।

40-पहचानकर्ता अंतर

अधिकांश उद्यम PII पहचान उपकरण लगभग 40 सामान्य पहचानकर्ता प्रकारों के लिए पहचानकर्ताओं के साथ आते हैं। इनमें आमतौर पर शामिल होते हैं:

  • अमेरिकी सामाजिक सुरक्षा संख्या
  • अमेरिकी पासपोर्ट प्रारूप
  • अमेरिकी ड्राइविंग लाइसेंस (राज्य-विशिष्ट)
  • सामान्य क्रेडिट कार्ड प्रारूप (Luhn मान्यता)
  • ईमेल पते
  • फोन नंबर (NANP प्रारूप)
  • आईपी पते

इस कवरेज स्तर पर उपकरण अंग्रेजी-भाषी उत्तरी अमेरिकी अनुपालन आवश्यकताओं को अपेक्षाकृत अच्छी तरह से संतुष्ट करते हैं। वे वैश्विक स्तर पर संचालित संगठनों के पहचानकर्ता परिदृश्य को कवर नहीं करते।

40 पहचानकर्ताओं और वैश्विक अनुपालन के बीच का अंतर महत्वपूर्ण है:

दक्षिण अमेरिकी पहचानकर्ता: ब्राज़ीलियन CPF (व्यक्तिगत) और CNPJ (कॉर्पोरेट) को ब्राज़ील के वित्तीय प्राधिकरण प्रारूप के लिए चेकसम मान्यता की आवश्यकता होती है। अर्जेंटीनी CUIT एक अलग वजनित-योग एल्गोरिदम का पालन करता है। कोलंबियाई NIT एक और मान्यता विधि का उपयोग करता है।

एशियाई पहचानकर्ता: भारतीय PAN, आधार (12-अंकीय बायोमेट्रिक आईडी), भारतीय GSTIN (GST पहचान), और मतदाता आईडी प्रत्येक के पास विशिष्ट प्रारूप हैं। जापानी My Number (12-अंकीय राष्ट्रीय आईडी), दक्षिण कोरियाई निवासी पंजीकरण संख्या, और चीनी राष्ट्रीय आईडी (18-चरित्र चेक अंक के साथ) सभी को अलग पहचानकर्ताओं की आवश्यकता होती है।

EU पहचानकर्ता: सामान्यतः पहचाने गए प्रारूपों के अलावा, व्यापक EU कवरेज सभी 27 EU सदस्य राज्यों के लिए IBAN प्रारूपों की आवश्यकता होती है (प्रत्येक के पास देश-विशिष्ट लंबाई और प्रारूप होता है), साथ ही प्रत्येक सदस्य राज्य के लिए राष्ट्रीय आईडी प्रारूप (जर्मन Steuer-ID, फ्रांसीसी NIR, डच BSN, पोलिश PESEL, स्वीडिश Personnummer, और अधिक)।

260+ पहचान प्रकार वास्तव में क्या कवर करते हैं

260+ प्रकारों के साथ एक व्यापक पहचानकर्ता पुस्तकालय कवर करता है:

  • सभी 27 EU सदस्य राज्य राष्ट्रीय पहचानकर्ता (कम कवर किए गए: स्लोवेनियाई EMŠO, क्रोएशियाई OIB, बुल्गेरियाई EGN, रोमानियाई CNP)
  • सभी EU IBAN प्रारूप (27 देश-विशिष्ट प्रारूपों के साथ मान्यता)
  • प्रमुख दक्षिण अमेरिकी पहचानकर्ता (ब्राज़ील CPF/CNPJ, अर्जेंटीना CUIT, कोलंबिया NIT)
  • प्रमुख एशियाई पहचानकर्ता (भारत PAN/आधार/GSTIN, जापान My Number, कोरिया RRN)
  • यूके-विशिष्ट पोस्ट-ब्रेक्सिट पहचानकर्ता (यूके NI नंबर, NHS नंबर, NINO विविधताएँ)
  • विभिन्न न्यायालयों में चिकित्सा पहचानकर्ता (यूएस NPI, DEA नंबर, NHS नंबर, अस्पताल MRN प्रारूप)
  • वित्तीय पहचानकर्ता (SWIFT कोड, BIC प्रारूप, विभिन्न खाता संख्या पैटर्न)

45 देशों के विक्रेताओं की सेवा करने वाले लंदन स्थित मार्केटप्लेस के लिए, 260+ पहचान कवरेज का अर्थ है कि एकल तैनाती सभी न्यायालयों में विक्रेता व्यक्तिगत डेटा की पहचान और सुरक्षा को संभालती है - बिना अलग क्षेत्रीय उपकरणों, अलग प्रसंस्करण पाइपलाइनों, या उन राष्ट्रीय पहचानकर्ता प्रकारों के लिए मैनुअल समृद्धि की आवश्यकता के जो 40-पहचानकर्ता उपकरण चूक जाते हैं।

अनुपालन की स्थिति "हम सामान्य पहचानकर्ताओं की सुरक्षा करते हैं" से बदलकर "हम अपने वास्तविक डेटा में उपस्थित पहचानकर्ताओं की सुरक्षा करते हैं" हो जाती है। वैश्विक संचालन के लिए, यह अंतर आंशिक अनुपालन और वास्तविक सुरक्षा के बीच का अंतर है।

स्रोत:

क्या आप अपने डेटा की सुरक्षा के लिए तैयार हैं?

48 भाषाओं में 285+ संस्थाओं के प्रकारों के साथ PII अनामकरण शुरू करें।