ANSPDCP Románia: CNP-azonosítás és GDPR-ellenőrzések
Frissítve 2026-ra
Románia adatvédelmi hatósága az ANSPDCP. A 2024-es értékelése megállapította, hogy a PII-eszközök 78%-a nem ismeri fel a Cod Numeric Personal (CNP) számot. A legtöbb eszköz kihagyja az ellenőrzőszám-vizsgálatot. Ez a hiányosság valós megfelelőségi kockázatot jelent. Románia sok nyugati ügyfél adatait dolgozza fel, így a kitettség széles körű.
Románia legtöbb adatot hordozó nemzeti azonosítója
A CNP egy 13 jegyű nemzeti azonosítószám. Minden jegycsoport személyes adatot kódol:
- 1. jegy: nem és évszázad kódja. Férfi, 1900–1999 között született = 1. Nő, 1900–1999 között született = 2. Férfi, 2000 után született = 5. Nő, 2000 után született = 6. Külföldi férfi lakos = 7. Külföldi nő lakos = 8. Egyéb lakos = 9.
- 2–3. jegy: a születési év utolsó két számjegye.
- 4–5. jegy: születési hónap (01–12).
- 6–7. jegy: születési nap (01–31).
- 8–9. jegy: megyekód. 41 megye és Bukarest hat szektora fedi (01–52 kódok).
- 10–12. jegy: születési sorszám az adott napon és megyében.
- 13. jegy: ellenőrző jegy.
Az 1. jegy önmagában felfedi a biológiai nemet. Ez a GDPR 9. cikke értelmében különleges kategóriájú adattá teszi a számot, amely erősebb védelmet igényel, mint az általános személyes adatok.
Az ellenőrző jegy kiszámítása: Vegyük az első 12 jegyet, és szorozzuk meg mindegyiket a megfelelő súlyával (2, 7, 9, 1, 4, 6, 3, 5, 8, 2, 7, 9). Adjuk össze az eredményeket, majd osszuk el 11-gyel, és vegyük a maradékot. Ha a maradék 10, az ellenőrző jegy 1. Ha 11, a kód érvénytelen. Bármely más maradék maga az ellenőrző jegy.
Az ezt a vizsgálatot kihagyó eszközöknek két hibamódja van. Egyrészt bármely 13 jegyű számsor egyezésnek minősül (hamis pozitív). Másrészt egy sérült szám átmegy a mintaellenőrzésen, de hibás adatot tartalmaz, és kimarad a szükséges felülvizsgálatból (hamis negatív).
NER-problémák román nyelvű dokumentumokban
Az azonosítók felismerése csupán az egyik feladat. A román szöveg további detektálási akadályokat állít.
Diakritikus jelek: A román ș, ț, ă, â és î betűket használ. A más nyelvekre betanított eszközök sokszor tévesztik el az ezeket tartalmazó neveket. A Latin-2 kódolású régi dokumentumok tovább rontják a helyzetet.
Cím formátumok: Az utcatípusok rövidítetten jelennek meg – Str., Bd., Al., Cal. A városneveket és a falvak neveit helyi szabályok szerint írják. A francia vagy német címekre tervezett elemzők rosszul teljesítenek itt.
Névragozás: A román nevek nyelvtani eset szerint változnak. Ugyanaz a személy neve eltérő alakban jelenik meg egy mondat különböző részein. Az NER-modelleknek a névalakokat a dokumentumon belül össze kell kapcsolniuk.
Hogyan fejlődnek az ANSPDCP-ügyek?
Az ANSPDCP-ügyek három visszatérő mintát mutatnak.
BPO-jogsértési esetek: A megosztott fájlokban alkalmazotti azonosítószámok és EU-s ügyféladatok szerepelnek titkosítás nélkül. A gyenge naplózás miatt a cég nem tudja megmondani, mely rekordokhoz fértek hozzá. Ez meghosszabbítja a vizsgálatot és növeli a bírságot.
Egészségügyi adatok kiszivárgása: Betegadatok – a nemzeti azonosító, az egészségbiztosítási kártyaszám és a diagnózis – illetéktelen személyhez kerülnek. A PII-eszköz nem ismerte ezt a formátumot, az adatok maszkolás nélkül kerültek ki.
Határon átnyúló adattovábbítási hibák: Egy kiszervező cég azonosítóhoz kötött rekordokat küld EGT-n kívüli félnek. Sem adattovábbítási hatástanulmány, sem standard szerződési záradékok nincsenek. Az adatok 9. cikk szerinti jellege egy rutinszerű mulasztásból súlyosabb jogsértést csinál.
Három intézkedés az ANSPDCP-megfelelőséghez
Ez a három képezi a minimális technikai alapkövetelményt:
- CNP-azonosítás modulo-11 ellenőrzéssel – mintaazonosítás önmagában nem elegendő.
- Diakritikus jeleket kezelő NER – fedezze a ș, ț, ă, â és î karaktereket UTF-8 és Latin-2 forrásokban egyaránt.
- Személyi igazolvány azonosítása – a nemzeti kártya sok dokumentumtípusban a CNP mellett szerepel.