AEPD Spanjolska: DNI, NIE i LATAM Identifikatori
Spasnkolsko tijelo za zastitu podataka, AEPD, donijelo je 847 provedbenih odluka u 2023. To je najvisi broj medu svim EU regulatorima. Pojedinacne kazne su cesto manje od slucajeva irskog DPC-a ili nizozemskog AP-a. No volumen stvara realni rizik za svaku tvrtku sa spanjolskim poslovanjem.
AEPD-ov Okvir za Provoenje AI
Spanjolski regulator objavio je najdetaljnije EU smjernice za zastitu podataka u AI. Pokrivaju dva podrucja.
Vodic za AI i GDPR (2020., azuriran 2024.): Ovaj vodic zahtijeva DPIA za svaki AI sustav koji obraduje osobne podatke. Primjenjuje se cak i kada pragovi clanka 35. GDPR-a nisu dostignuti. To je jedno od najsirokh DPIA pravila u EU. Svaka tvrtka koja pokrece AI na spanjolskim podacima mora provesti DPIA prije pokretanja.
Implementacija Spanjolskog AI akta: Spanjolska je medu prvim EU drzavama s nacionalnim AI registrom za visokorizicne sustave. AEPD suraduje s tijelom za nadzor AI u Spanjolskoj. Zajedno provode AI akt i GDPR pravila. Tvrtke su izlozene revizijskom riziku od oba tijela.
Spanjolski Nacionalni Identifikatori: Praznina u Otkrivanju
Genericki NLP alati otkrivaju DNI i NIE s tocnoscu od samo 34 % u spanjolskim dokumentima. AEPD je to prikazao u izvjescu za 2024. Svaki identifikator ima strukturu koja objasnjava zasto genericki alati ne uspijevaju.
DNI: Osam znamenki plus jedno kontrolno slovo. Slovo dolazi iz ostatka broja podijeljenog s 23. Ta vrijednost preslikava se na fiksni niz slova. Odredena slova su iskljucena - nije A do Z. Ovaj algoritam specificn je za Spanjolsku. Genericki alati ga preskacaju. Alat koji provjerava samo uzorak znamenki, bez korak modula, daje krive rezultate.
NIE: Jedno prefiks slovo (X, Y ili Z), sedam znamenki, zatim kontrolno slovo. NIE je za strane drzavljane u Spanjolskoj. Pokriva poreznu i administrativnu upotrebu. Svaki prefiks odrazava razlicito razdoblje izdavanja. Kontrolno slovo koristi isti algoritam kao i DNI. NIE se pojavljuje u ugovorima o zaposljenju, poreznim prijavama i zapisima o rezidentnosti.
CIF poslovni porezni ID: Jedno slovo plus sedam znamenki plus kontrolni znak. Uvodno slovo pokazuje vrstu tvrtke. Kontrolni znak koristi poseban algoritam od DNI i NIE.
Zdravstvena iskaznica: Format spanjolske zdravstvene iskaznice razlikuje se po regijama. Svaka autonomna zajednica koristi vlastiti format. To cini automatsko otkrivanje tezim nego s jednim nacionalnim standardom.
Za vise o prazninama u identifikatorima u EU drzavama, pogledajte nas vodic o prazninama u EU identifikatorima.
Latinoamericki Identifikatori: Uskladjenost Kroz Trzista
Spanjolske veze s Latinskom Amerikom prosiruju zahtjeve uskladjenosti izvan Spanjolske. Svaka tvrtka koja opsluzuje spanjolsko govorna trzista treba siri obuhvat PII.
Meksiko: CURP je 18-znakovna alfanumericka sifra. Kodira datum rodenja, spol, rodnu drzavu i inicijale imena. RFC je 13-znakasti porezni ID za fizicke i 12 znakova za pravne osobe. Oba se pojavljuju u zapisima o zaposljenju i porezi.
Argentina: CUIL je 11-znamenkasti broj s kontrolnom znamenkom. CUIT koristi isti format. Argentinski nacionalni ID je 7 do 8 znamenki. Sva tri pojavljuju se u evidencijama o placi, bankarskim i vladnim zapisima.
Cile: RUT i RUN su 7 do 9 znamenki, crtica i kontrolna znamenka. Provjera koristi modulus-11 algoritam. Svaka osoba i tvrtka u Cileu ga ima. Otkrivanje mora implementirati korak kontrolne znamenke kako bi se izbjegla lazna podudaranja.
Kolumbija: Nacionalna osobna iskaznica je 8 do 10 znamenki. NIT je devet znamenki plus kontrolna znamenka i primjenjuje se na tvrtke.
Potpuna pokrivenost za spanjolsko govorna trzista znaci i spanjolske EU identifikatore i latinoamericke nacionalne ID-jeve. Nas globalni vodic za PII identifikatore usporeduje ih s americkim SSN, indijskim Aadhaar i ostalim nacionalnim ID-jevima.
AEPD-ov Pregled Provedbe za 2024.
847 provedbenih odluka je EU rekord po broju. Spanjolski regulator to postize kroz visoki prihvat prituzbi i aktivne preglede sektora. Slucajevi se rasporeduju prema sektoru:
Telekomunikacije i financijske usluge: 42 % rjesenja. Glavni problemi: neovlastene provjere kredita, prekomjerno cuvanje podataka i nedostajuci pristanak za marketing.
Zdravstvo i osiguranje: 22 % rjesenja. Zdravstveni podaci dijeljeni bez pristanka, slaba de-identifikacija za istrazivanje i biometricka obrada za sustave termina.
Zaposljavanje: 19 % rjesenja. Pracenje zaposlenika, pregled drustvenih mreza i videonadzor bez odgovarajuceg obavijestenja.
AI sustavi: Rastuci kategorija. Tijelo je pronaslo vise spanjolskih tvrtki koje pokrecu AI bez dovrsenih DPIA. To krsni vlastiti AEPD vodic za AI.
Tehnicka osnova za spanjolsku PII uskladjenost je otkrivanje DNI i NIE s validacijom kontrolnog slova. Dodajte prepoznavanje nazvanih entiteta na spanjolskom jeziku. Zatim dodajte pokrivenost CURP, RUT, CUIL i nacionalnih osobnih iskaznica za punu podrsku za Latinsku Ameriku.
Pogledajte nas vodic za AEPD AI DPIA uskladjenost za potpuni DPIA radni tijek prema spanjolskim pravilima.