ÚOOÚ और चेक विनिर्माण में GDPR
Úřad pro ochranu osobních údajů (ÚOOÚ) ने 2024 में 58 प्रवर्तन निर्णय जारी किए। विनिर्माण और ऑटोमोटिव फर्में उनमें से 34% के लिए जिम्मेदार थीं। यह किसी भी क्षेत्र का सबसे अधिक अनुपात है।
Škoda Auto, Toyota, Foxconn और कई tier आपूर्तिकर्ता सभी चेकिया में काम करते हैं। वहाँ GDPR अनुपालन के लिए ऐसे टूल की ज़रूरत है जो स्थानीय डेटा संभाल सकें। उपयोग में आने वाले अधिकांश टूल ऐसा नहीं करते।
मूल कंपनी टूल की समस्या
ÚOOÚ डेटा एक स्पष्ट विफलता पैटर्न दिखाता है। विदेश में मूल कंपनियाँ अपनी स्थानीय इकाइयों को विदेशी-कॉन्फ़िगर किए गए PII टूल देती हैं।
जब एक बड़ा समूह अपना मानक टूल प्राग कार्यालय में तैनात करता है:
- टूल विदेशी पहचानकर्ताओं के लिए सेट किया गया है। यह स्थानीय पहचानकर्ताओं को कवर नहीं करता।
- कर्मचारी अनुबंध और HR फाइलें चेक में हैं। टूल को चेक टेक्स्ट पर प्रशिक्षित नहीं किया गया था।
- चेक के लिए NER सटीकता अन्य भाषाओं में समकक्ष टेक्स्ट की तुलना में 23% कम है। (ÚOOÚ तकनीकी मार्गदर्शन, 2024)
- चेक के रूप में चिह्नित नहीं की गई फाइलों में rodné číslo छूट जाता है।
- कर्मचारी स्वास्थ्य और HR डेटा नियामकों द्वारा आवश्यक सुरक्षा के बिना चला जाता है।
67% स्थानीय फर्में ऐसे टूल पर निर्भर हैं जो देश-विशिष्ट पहचानकर्ता छोड़ देते हैं। ÚOOÚ स्थानीय controller को उत्तरदायी ठहराता है। यह मूल विक्रेता को उत्तरदायी नहीं ठहराता।
Rodné Číslo: विशेष श्रेणी डेटा
Rodné číslo एक जन्म संख्या है। यह प्रारूप RRMMDD/XXXX का उपयोग करता है।
- अंक 3-4 जन्म महीने को एनकोड करते हैं। महिलाओं के लिए 50 जोड़ा जाता है। जनवरी में जन्मी महिला 51 दिखाती है, 01 नहीं।
- एक फॉरवर्ड स्लैश तारीख को प्रत्यय से अलग करता है।
- प्रत्यय में modulus-11 जाँच अंक के साथ 3-4 अंक हैं।
लिंग एनकोडिंग इस संख्या को GDPR अनुच्छेद 9 के तहत विशेष श्रेणी डेटा बनाती है। यह डिज़ाइन से ही लिंग प्रकट करती है। उन्नत सुरक्षा लागू होती है।
तीन चीज़ें कवर की जानी चाहिए। पहला, महिलाओं का महीना ऑफसेट — 50 का नियम। दूसरा, modulus-11 जाँच अंक सत्यापन। तीसरा, 9-अंकीय (1954 से पहले) और 10-अंकीय दोनों प्रारूप।
केवल पैटर्न मिलान ÚOOÚ मानक को पूरा नहीं करता।
अन्य प्रमुख पहचानकर्ता
Číslo občanského průkazu (OP): राष्ट्रीय ID कार्ड। नौ अल्फ़ान्यूमेरिक अक्षर। अनुबंधों, आगंतुक लॉग और स्वास्थ्य रिकॉर्ड में पाया जाता है।
IČO: आठ-अंकीय व्यापार संख्या। कानूनी प्रतिनिधियों के व्यक्तिगत डेटा के बगल में आपूर्तिकर्ता अनुबंधों में दिखाई देती है।
DIČ: प्रारूप CZ + जन्म संख्या (व्यक्तियों) या CZ + IČO (कंपनियां)। व्यक्तिगत DIČ फ्रीलांस अनुबंधों में दिखाई देती है।
IBAN: प्रारूप CZ + 22 अंक। पेरोल फाइलों और व्यय रिपोर्ट में सामान्य।
विनिर्माण में जोखिम कहाँ है
HR रिकॉर्ड: स्थानीय कर्मचारियों के लिए पेरोल में जन्म संख्याएं, राष्ट्रीय ID और बैंक विवरण शामिल हैं। पार-सीमा HR स्थानांतरण के लिए Transfer Impact Assessments की आवश्यकता है।
गुणवत्ता पता लगाने की क्षमता: ऑटो उत्पादन प्रणालियाँ अक्सर दोष रिकॉर्ड को व्यक्तिगत कर्मचारियों से जोड़ती हैं। यह ऑपरेशनल तकनीक के अंदर व्यक्तिगत डेटा है। यह HR प्रणालियों के बाहर भी GDPR के अधीन है।
डीलरशिप डेटा: बड़े निर्माता नेटवर्क टेस्ट ड्राइव रिकॉर्ड, वित्तपोषण फॉर्म और सेवा इतिहास संसाधित करते हैं। इनमें से कई में जन्म संख्याएं हैं।
पहचानकर्ता अंतराल EU क्षेत्राधिकारों में कैसे लागू होते हैं, इसके लिए हमारी GDPR अनुपालन गाइड और बहुभाषी PII पहचान अवलोकन देखें। पूर्ण entity कवरेज के लिए entities संदर्भ देखें।
मूल आवश्यकता सरल है। जन्म संख्या पहचान में लिंग-ऑफसेट हैंडलिंग और checksum सत्यापन शामिल होना चाहिए। टेक्स्ट प्रसंस्करण के लिए Native NER भी आवश्यक है। मिश्रित-भाषा पाइपलाइनों का समर्थन होना चाहिए।