UOOU i GDPR u ceskoj proizvodnji
Urad pro ochranu osobnich udaju (UOOU) izdao je 58 provedbenih odluka u 2024. godini. Proizvodacke i automobilske tvrtke cinile su 34% od toga. To je najveci udio bilo kojeg sektora.
Skoda Auto, Toyota, Foxconn i mnogi dobavljaci razlicitih razina djeluju u Ceskoj. GDPR uskladivanje tamo zahtijeva alate koji obrauju lokalne podatke. Vecina alata koji se koriste to ne radi.
Problem alata maticne tvrtke
Podaci UOOU-a pokazuju jasan uzorak neuspjeha. Maticne tvrtke u inozemstvu namecu lokalno konfigurirane PII alate svojim podruzinicama.
Kada velika grupa rasporedi standardni alat u praski ured:
- Alat je postavljen za strane identifikatore. Ne pokriva lokalne.
- Ugovori o zaposlenicima i HR datoteke su na ceskom. Alat nije treniran na ceskom tekstu.
- Tocnost NER-a za cestinu je 23% niza nego za ekvivalentni tekst na drugim jezicima. (Tehnicke smjernice UOOU-a, 2024.)
- Rodne cislo se propusta u datotekama koje nisu oznacene kao ceske.
- Zdravstveni i HR podaci zaposlenika se prenose bez zastite koju regulatori zahtijevaju.
67% lokalnih tvrtki oslanja se na alate koji ne pokrivaju identifikatore specificne za tu drzavu. UOOU drzi lokalnog voditelja obrade odgovornim. Ne drzi odgovornim stranog dobavljaca alata.
Rodne cislo: posebna kategorija podataka
Rodne cislo je broj roenja. Koristi format RRMMDD/XXXX.
- Znamenke 3-4 kodiraju mjesec roenja. Za zene se dodaje 50. Zena roena u sijecnju pokazuje 51, a ne 01.
- Kosa crta dijeli datum od sufiksa.
- Sufiks ima 3-4 znamenke s kontrolnom znamenkom modulus-11.
Kodiranje spola cini ovaj broj posebnom kategorijom podataka prema GDPR clanku 9. Po dizajnu otkriva spol. Primjenjuje se pojacana zastita.
Moraju biti pokrivene tri stvari. Prvo, zenski pomak mjeseca — pravilo 50. Drugo, validacija kontrolne znamenke modulus-11. Trece, i 9-znamenkasti (prije 1954.) i 10-znamenkasti formati.
Samo podudaranje uzoraka ne ispunjava UOOU-ov standard.
Ostali kljucni identifikatori
Cislo obcanskeho prukazu (OP): Nacionalna osobna iskaznica. Devet alfanumerickih znakova. Nalazi se u ugovorima, knjigama dolazaka i zdravstvenim evidencijama.
ICO: Osmoznamenkasti poslovni broj. Pojavljuje se u ugovorima s dobavljacima uz osobne podatke zakonskih zastupnika.
DIC: Format CZ + broj roenja (za fizicke osobe) ili CZ + ICO (za tvrtke). Osobni DIC pojavljuje se u ugovorima za slobodna zanimanja.
IBAN: Format CZ + 22 znamenke. Uobicajeno u datotekama platnih lista i izvjescima o troskovnim zahtjevima.
Gdje je proizvodnja izlozena riziku
HR evidencije: Place lokalnih zaposlenika ukljucuju brojeve roenja, nacionalne ID-ove i bancane podatke. Prekogranicni prijenosi HR podataka zahtijevaju Procjene utjecaja na prijenos.
Sljedivost kvalitete: Automobilski proizvodni sustavi cesto povezuju zapise o manama s pojedinim radnicima. To su osobni podaci unutar operativne tehnologije. Podlijezu GDPR-u cak i izvan HR sustava.
Podaci prodajnih mreza: Velike mreze proizvoaca obrauju evidencije probnih voznji, obrasce za financiranje i povijesti servisa. Mnogi od njih sadrze brojeve roenja.
Pogledajte nas vodic za GDPR uskladivanje i pregled visejezicnog otkrivanja PII za to kako praznine u identifikatorima utjecu na EU jurisdikcije. Za potpunu pokrivenost entiteta pogledajte referencu entiteta.
Osnovni zahtjev je jednostavan. Otkrivanje broja roenja mora ukljucivati rukovanje spolnim pomakom i validaciju kontrolne sume. Takoer je potreban izvorni NER za obradu teksta. Moraju biti podrzani cjevovodi za visejezicnu obradu.