UOOU i rodno broj: Kodiranje spola prema GDPR-u
Azurirano za 2026.
Cesko tijelo za zastitu podataka je UOOU. Puni naziv: Urad pro ochranu osobnich udaju. Izdalo je 58 rjesenja u 2024. Jedan nalaz pojavljuje se u mnogim slucajevima. Rodno broj (broj rodenja) obradivao se bez otkrivanja. Koristeni alat za osobne podatke bio je izgradjen za njemacki ili engleski. Nije imao logiku za ovu vrstu identifikatora. UOOU je jasan: alati moraju otkrivati rodno broj s validacijom kontrolne sume i ispravnim rukovanjem pomakom spola.
Rodno broj: Podaci posebne kategorije po strukturi
Rodno broj, ili RC, koristi format RRMMDD/XXXX.
- RR -- zadnje dvije znamenke godine rodenja.
- MM -- mjesec rodenja. Za zene, dodaje se 50. Mjesec 01 postaje 51. Mjesec 12 postaje 62.
- DD -- dan rodenja.
- XXXX -- kratki niz od 3-4 znamenke plus kontrolna vrijednost (modulus 11).
Pomak zenskog mjeseca cini ovaj broj markerom bioloskog spola. Taj pomak nije slucajan. Sustav maticnih knjiga koristi ga za administrativno pretraivanje. Clanak 9. GDPR-a pokriva podatke koji otkrivaju osobne karakteristike. Spol je jedna od njih. Stajaliste UOOU-a: svaki dokument s rodnim brojem nosi podatke slicne posebnoj kategoriji. Primjenjuje se jaca zastita.
Kako funkcionira kontrolna vrijednost: Za 10-znamenkaste brojeve (izdane nakon 1954.), cijela 9-znamenkasta baza mora biti djeljiva s 11. Za 9-znamenkaste brojeve (izdane prije 1954.), kontrolna vrijednost ne postoji. Alati moraju podrzavati oba slucaja.
Sto UOOU smatra adekvatnim otkrivanjem
Tehnicke smjernice UOOU-a za 2024. za alate za osobne podatke postavljaju tri zahtjeva.
Rukovanje pomakom spola: Brojevi s vrijednostima mjeseca 51-62 valjani su identifikatori za zene. Alat koji te vrijednosti tretira kao nevaljane datume propusta otprilike polovicu primarne iskaznice odrasle zenske populacije.
Varijante formata: Rodenja prije 1954. daju 9-znamenkaste brojeve bez kontrolne vrijednosti. Rodenja nakon 1954. daju 10-znamenkaste brojeve s jednom. Oba moraju biti podrzana.
Kontekstualni signali: U dokumentima na maticnom jeziku, identifikator se pojavljuje uz oznake poput "Rogne cislo:", "RC:" ili "r.c.:". Jezicno svjestan NER pomaze pronaci te signale cak i u tekstu slobodnog oblika.
Problem tvrtke majke iz Njemacke
67% tvrtki u zemlji koristi alate za osobne podatke konfigurirane za njemacki ili engleski. UOOU je to utvrdio u istraivanju. Lanac kvara u preradi je predvidiv.
Njemacka maticna tvrtka implementira alat za skeniranje. Konfiguriran je za njemacke identifikatore. HR podaci -- ugovori, zdravstvene evidencije, obracun placa -- sadrze rodne brojeve. Alat nema logiku za ovu vrstu identifikatora. Svaki rodni broj se propusta. Zdravstveni i placni podaci zaposlenika se premjestaju bez kontrola koje UOOU zahtijeva. U reviziji ili povredi, lokalna tvrtka ne moze pokazati "odgovarajuce tehnicke mjere" prema clanku 32. GDPR-a.
UOOU drzi lokalnog voditelja odgovornim. "Nasa maticna tvrtka je odabrala alat" nije valjana obrana. Pravilo odgovornosti GDPR-a to ne dopusta.
Kontrolna lista uskladjenosti za proizvodne tvrtke
Ove kontrole primjenjuju se na industrijske tvrtke s alatima njemacke maticne tvrtke.
- Otkrivanje rodnog broja: Oba oblika -- 9-znamenkasti i 10-znamenkasti. Rukovanje pomakom zenskog mjeseca (50+). Kontrolna vrijednost modula-11 za 10-znamenkaste varijante.
- NER na maticnom jeziku: SpaCy
cs_core_newsili ekvivalentni model. Genericni alati pokazuju 23% nizu NER tocnost za ovaj jezik. Lokalni modeli zatvaraju jaz. - Otkrivanje Cislo OP: Obcanski prukaz (nacionalna osobna iskaznica) je 9-znamenkasti broj. Pojavljuje se uz rodni broj u mnogim vrstama dokumenata.
- ICO i DIC: Poslovni identifikator i porezni brojevi pojavljuju se u ugovorima. Oba trebaju pokrivenost.
- Visejezicni cjevovod: Mjesovita okruzenja imaju dokumente na maticnom jeziku, njemackom i engleskom. Jednojezicni cjevovod propusta medjujezicno pojavljicivanje.
Provedba UOOU-a je dosljedna. Tvrtke koje pokazu tehnicke dokaze u reviziji suocavaju se s puno nizim kaznama. Tvrtke koje to ne mogu pokazati suocavaju se s vecom izlozenoscu.
Za siri pogled na to kako nacionalni identifikatori stvaraju GDPR izlozenost, pogledajte nas vodic za otkrivanje EU nacionalnih poreznih identifikatora.
Za slican nordijski identifikator, pogledajte nas tehnicka vodic Datatilsynet CPR.