EU nacionalni ID-ovi koje vas PII alat propusta
Porezni identifikacijski brojevi su iznimno osjetljivi. Pojavljuju se na platnim listama, poreznim obrascima i bankarskim zahtjevima. Ako procure, omogucuju prijevaru i kradju identiteta.
GDPR ih tretira kao osobne podatke. Njihov rizik u stvarnom svijetu je visok. Svaka zemlja EU koristi vlastiti format nacionalnog identifikatora. Vecina PII alata napravljena je za americko ili britansko trziste. Lako pronalaze SSN-ove i NINO-ve. Cesto propustaju Steueridentifikationsnummer, Codice Fiscale i BSN. To su formati koje europski timovi obradjuju svakodnevno.
Krajobraz EU poreznih ID-ova
Svaka zemlja EU ima vlastiti format. Evo najcescih.
Njemacka - Steueridentifikationsnummer
Steuer-ID je 11 znamenki. Dodjeljuje se pri rodjenju. Prva znamenka je 1-9 (nikada 0). Ne pojavljuju se tri identidne znamenke zaredom. Primjer: 12345678901. Steuernummer se takodje koristi: 10-11 znamenki, format varira ovisno o saveznoj drzavi.
Francuska - Numero fiscal de reference
SPI je 13 znamenki. Izdaje ga DGFiP, francusko porezno tijelo. Na poreznim dokumentima pojavljuje se kao "Identifiant fiscal".
Italija - Codice Fiscale
Codice Fiscale je 16 alfanumerickih znakova. Kodira prezime, ime, godinu rodjenja, mjesec rodjenja, dan rodjenja i opcinu. Primjer: RSSMRA85M01H501Z. Format je provjerljiv kontrolnom sumom.
Spanjolska - NIF i NIE
Spanjolski drzavljani koriste DNI broj plus kontrolno slovo: 8 znamenki + slovo, npr. 12345678A. Strani stanovnici koriste NIE: prefiks X/Y/Z + 7 znamenki + kontrolno slovo, npr. X1234567A. Pravne osobe koriste CIF: slovo + 8 znamenki, npr. B12345678.
Nizozemska - BSN
BSN (Burgerservicenummer) je 9 znamenki. Koristi algoritam provjere 11-proef. Vrlo je cest u dokumentima o placi i beneficijama.
Poljska - PESEL
PESEL je 11 znamenki. Prvih 6 kodira datum rodjenja. Zadnje znamenke kodiraju spol i redosljed.
Belgija - Numero de registre national
RN je 11 znamenki. Kodira datum rodjenja, redosljed i kontrolne znamenke.
Portugal - NIF
Portugalski NIF (Numero de Identificacao Fiscal) je 9 znamenki s kontrolnom znamenkom. Kratica je ista kao spanjolski NIF, ali format je razlicit.
Svedska - Personnummer
Personnummer je 10 ili 12 znamenki. Kodira datum rodjenja i redni broj. Formati: GGGGMMDD-XXXX ili GGMMDD-XXXX.
Finska - Henkilotunnus
HETU je 11 znakova. Kodira datum, separator, redosljed i kontrolni znak. Format: DDMMGG-XXXC.
Sto standardni alati propustaju
Americki i britanski alati ukljucuju ove uzorke prema zadanim postavkama:
- Americki SSN (XXX-XX-XXXX).
- Britanski NINO (XX 99 99 99 X).
- Americke putovnice.
- Americke vozacke dozvole.
- Glavne kreditne kartice.
EU nacionalni identifikatori cesto nedostaju. Alati izgradjeni na zadanom skupu Presidio prepoznavaca propustaju ih. Bez EU-specificnih prosirenja, nema EU pokrivenosti.
Stvarni jaz uskladjenosti
Njemacka tvrtka za obracun placa opsluzuje 500 klijentskih tvrtki. Njezin tijek rada uklanja imena, e-poste, IBAN-ove i brojeve telefona. Ali propusta njemacke Steueridentifikationsnummern. Taj format nikada nije bio u standardnom postavljanju.
Revizija DPA-a pronalazi neredaktirane Steuer-ID-ove u PDF-ovima platnih lista. Tvrtka se suocava s troskovima sanacije za prosle dokumente. Suocava se s DPA provedbom prema GDPR clanku 83. Suocava se s ugovornom odgovornoscu prema svojim klijentima.
Jaz nije pronasla tvrtka. Regulator ga je pronasao prvi.
Pogledajte nas vodic za GDPR uskladjenost kako biste pokrenuli vlastitu provjeru pokrivenosti.
Prioritetni redosljed za EU pokrivenost
Dodajte uzorke identifikatora ovim redom ako djelujete u vise zemalja EU.
Razina 1 - Najveci volumen:
- Njemacka: Steueridentifikationsnummer.
- Francuska: Numero fiscal.
- Italija: Codice Fiscale.
- Spanjolska: NIF/NIE.
- Nizozemska: BSN.
Razina 2 - Znacajna ali manja trzista:
- Poljska: PESEL.
- Belgija: RN.
- Svedska: Personnummer.
- Portugal: NIF.
- Austrija: Sozialversicherungsnummer.
Razina 3 - Specificni slucajevi koristenja:
Preostalih 17 drzava clanica EU. Dodajte ovisno o tome gdje vas tim obradjuje podatke.
Dodavanje Steueridentifikationsnummer
Njemacki Steuer-ID je najbolji prvi uzorak za dodavanje. Njegov format je jasan i dobro dokumentiran.
Steuer-ID je 11 znamenki. Prva znamenka je 1-9. Ne pojavljuju se tri identidne znamenke zaredom. Prilagodljiv algoritam validira kontrolnu znamenku.
Opis na razgovornom jeziku za generiranje uzorka: "Njemacki porezni brojevi: 11 znamenki. Prva znamenka je 1-9. Ostalih 10 znamenki moze ukljucivati nule."
Nakon generiranja uzorka, testirajte ga na njemackim platnim listama i poreznim potvrdama. Provjerite stopu otkrivanja i stopu laznih pozitiva. Implementirajte tek nakon prolaska validacije.
Dodajte uzorak u vas njemacki jezicni predlozak. Za skupove dokumenata na mjestanom jeziku, uparite ga s detekcijom jezika. Ovo primjenjuje prave uzorke na prave dokumente.
Jedan predlozak ili vise?
Mogucnost 1 - Predlosci specificni za drzavu:
Stvorite jedan predlozak po drzavi. Usmjerite dokumente prema porijeklu. Ovo daje nizu stopu laznih pozitiva. Zahtijeva vise logike usmjeravanja.
Mogucnost 2 - Kombiniran EU predlozak:
Stvorite jedan predlozak sa svim aktivnim EU uzorcima identifikatora. Ovo je jednostavnije za pokretanje. Ima visi rizik laznih pozitiva na generickim tekstovima. Dobro funkcionira kada se identifikatori ocekuju kroz cijeli dokument.
Za dokumenti o placi: koristite Mogucnost 1 s usmjeravanjem prema porijeklu. Za mjestanom skupove dokumenata: koristite Mogucnost 2 s podesavanjem praga.
Pogledajte pregled sigurnosti i uskladjenosti za to kako konfiguracija predlosga odgovara u puni tijek rada uskladjenosti.
Zatvorite jaz prije revizije
GDPR se primjenjuje na isti nacin u svakoj drzavi clanici EU. Americko razvijeni alati cesto to ne rade. Codice Fiscale, BSN i Steuer-ID nose isti rizik kao SSN. Pojavljuju se jednako cesto u dijeljenim dokumentima.
Prilagodljivi uzorci entiteta zatvaraju jaz otkrivanja za satima. Dodajte Steuer-ID uzorak. Testirajte ga na uzornim njemackim platnim listama. Implementirajte ga u sve tijekove rada. Nema cekanja na prodavaca alata. Nije potrebna DPA revizija da se pronadje jaz.
anonym.legal vam omogucuje dodavanje prilagodljvih vrsta entiteta kroz sucelje za konfiguraciju predlosga. Uzorci se validiraju na vasim uzornim dokumentima prije implementacije.
Izvori
- Bundeszentralamt fur Steuern: Steueridentifikationsnummer. VERIFIED-EXTERNAL.
- GDPR clanci 4, 9, 32 - gdpr-info.eu. VERIFIED-EXTERNAL.
- EDPB: Smjernice o nadleznosti nadzornog tijela. VERIFIED-EXTERNAL.