EU-s nemzeti azonosítók, amelyeket a PII-eszköze elhagy
Az adóazonosítók rendkívül érzékenyek. Bérszámfejtési lapokon, adónyomtatványokon és bankszámla-igényléseken jelennek meg. Kiszivárgásuk csalást és személyazonosság-lopást tesz lehetővé.
A GDPR személyes adatként kezeli őket. Valós kockázatuk magas. Minden EU-tagállam saját nemzeti azonosítóformátumot használ. A legtöbb PII-eszközt az USA-ra vagy az Egyesült Királyságra fejlesztették ki. A TAJ-számokat és a NINO-kat könnyen megtalálják. A Steueridentifikationsnummereket, a Codice Fiscalékat és a BSN-eket azonban sok esetben kihagyják. Ezeket a formátumokat az európai csapatok naponta dolgozzák fel.
Az EU-s adóazonosítók világa
Minden EU-tagállam saját formátummal rendelkezik. Íme a leggyakoribbak.
Németország — Steueridentifikationsnummer
A Steuer-ID 11 jegyű. Születéskor kapják. Az első jegy 1–9 (soha nem 0). Egymás után nem szerepelhet három egyforma jegy. Példa: 12345678901. A Steuernummer is használatos: 10–11 jegy, formátuma tartományonként változó.
Franciaország — Numéro fiscal de référence
Az SPI 13 jegyű. A DGFiP, a francia adóhatóság adja ki. Adódokumentumokon „Identifiant fiscal” felirattal jelenik meg.
Olaszország — Codice Fiscale
A Codice Fiscale 16 alfanumerikus karakter. Kódolja a vezetéknevet, keresztnevet, születési évet, születési hónapot, születési napot és születési helységet. Példa: RSSMRA85M01H501Z. A formátum ellenőrzőösszeggel ellenőrizhető.
Spanyolország — NIF és NIE
A spanyol állampolgárok DNI-számot és egy ellenőrző betűt használnak: 8 jegy + betű, pl. 12345678A. A külföldi lakosok NIE-t használnak: X/Y/Z előtag + 7 jegy + ellenőrző betű, pl. X1234567A. A jogi személyek CIF-et: betű + 8 jegy, pl. B12345678.
Hollandia — BSN
A BSN (Burgerservicenummer) 9 jegyű. Az ún. 11-es próbán alapuló ellenőrzőjegy-algoritmust alkalmaz. Nagyon elterjedt a bérszámfejtési és juttatási dokumentumokban.
Lengyelország — PESEL
A PESEL 11 jegyű. Az első 6 jegy a születési dátumot kódolja. Az utolsó jegyek a nemet és a sorrend számát kódolják.
Belgium — Numéro de registre national
Az RN 11 jegyű. A születési dátumot, a sorrend számát és az ellenőrző jegyeket kódolja.
Portugália — NIF
A portugál NIF (Número de Identificação Fiscal) 9 jegyű ellenőrző jeggyel. A rövidítés ugyanolyan, mint a spanyol NIF, de a formátum eltérő.
Svédország — Personnummer
A Personnummer 10 vagy 12 jegyű. A születési dátumot és egy sorrend számát kódolja. Formátumok: YYYYMMDD-XXXX vagy YYMMDD-XXXX.
Finnország — Henkilötunnus
A HETU 11 karakterből áll. Dátumot, elválasztót, sorrend számát és egy ellenőrző karaktert kódol. Formátum: DDMMYY-XXXC.
Mit hagy ki a szabványos eszköz?
Az USA-s és brit eszközök alapértelmezés szerint ezeket a mintákat tartalmazzák:
- USA TAJ (XXX-XX-XXXX).
- UK NINO (XX 99 99 99 X).
- USA útlevélszámok.
- USA jogosítványminták.
- Nagyobb bankkártyaszámok.
Az EU-s nemzeti azonosítók sokszor hiányoznak. A Presidio alapértelmezett felismerőkészletére épített eszközök kihagyják őket. EU-specifikus bővítmények nélkül nincs EU-s lefedettség.
Valós megfelelőségi hiányosság
Egy német bérszámfejtési vállalat 500 ügyfélcégnek nyújt szolgáltatást. Munkafolyamata eltávolítja a neveket, e-mail-címeket, IBAN-okat és telefonszámokat. De kihagyja a német Steueridentifikationsnummereket. Ez a formátum soha nem volt a szabványos beállításban.
Egy adatvédelmi hatósági audit maszkolatlan Steuer-ID értékeket talál a bérszámfejtési lapokat tartalmazó PDF-ekben. A vállalat a múltbéli dokumentumok javítási költségeivel szembesül. Adatvédelmi hatósági eljárással a GDPR 83. cikke alapján. Szerződéses felelősséggel az ügyfelei felé.
A hiányosságot nem a vállalat találta meg. A szabályozó hatóság találta meg először.
Tekintse meg a GDPR-megfelelőségi útmutatónkat, amellyel saját lefedettség-ellenőrzést végezhet.
Az EU-s lefedettség prioritási sorrendje
Ha több EU-tagállamban működik, ebben a sorrendben adja hozzá az azonosítómintákat.
1. szint — Legmagasabb forgalom:
- Németország: Steueridentifikationsnummer.
- Franciaország: Numéro fiscal.
- Olaszország: Codice Fiscale.
- Spanyolország: NIF/NIE.
- Hollandia: BSN.
2. szint — Jelentős, de kisebb piacok:
- Lengyelország: PESEL.
- Belgium: RN.
- Svédország: Personnummer.
- Portugália: NIF.
- Ausztria: Sozialversicherungsnummer.
3. szint — Specifikus felhasználási esetek:
A fennmaradó 17 EU-tagállam. Adja hozzá annak alapján, hogy csapata hol dolgoz fel adatokat.
A Steueridentifikationsnummer hozzáadása
A német Steuer-ID az első hozzáadandó minta. Formátuma egyértelmű és jól dokumentált.
A Steuer-ID 11 jegyű. Az első jegy 1–9. Egymás után nem szerepelhet három egyforma jegy. Mintafeltáráshoz közérthetően megfogalmazott leírás: „Német adószámok: 11 jegy. Az első jegy 1–9. A többi 10 jegy tartalmazhat nullákat.”
A minta létrehozása után tesztelje azt német bérszámfejtési lapokon és adóbizonylatokon. Ellenőrizze az észlelési arányt és a téves pozitív arányt. Csak az ellenőrzés átmenése után helyezze üzembe.
Adja hozzá a mintát a német nyelvű beállításhoz. Vegyes nyelvű dokumentumkészletek esetén párosítsa nyelvazonosítással. Ez a megfelelő mintákat a megfelelő dokumentumokra alkalmazza.
Egy beállítás vagy sok?
1. lehetőség — Országspecifikus beállítások:
Hozzon létre egy beállítást országonként. Irányítsa a dokumentumokat a származási hely alapján. Ez alacsonyabb téves pozitív arányt biztosít. Több irányítási logikát igényel.
2. lehetőség — Kombinált EU-s beállítás:
Hozzon létre egy beállítást az összes aktív EU-s azonosítómintával. Ezt egyszerűbb futtatni. Általános szövegen magasabb a téves pozitív kockázata. Jól működik, ha a dokumentumban mindenütt azonosítók várhatók.
Bérszámfejtési dokumentumoknál: az 1. lehetőséget alkalmazza eredetalapú irányítással. Vegyes dokumentumkészleteknél: a 2. lehetőséget alkalmazza küszöbértékek hangolásával.
Tekintse meg a biztonsági és megfelelőségi áttekintőt, amelyben részletezzük, hogyan illeszkedik a beállítás-konfiguráció egy teljes megfelelőségi munkafolyamatba.
Zárja be a hiányosságot az audit előtt
A GDPR minden EU-tagállamban ugyanúgy érvényes. Az USA-ban fejlesztett eszközök sokszor nem. A Codice Fiscale, a BSN és a Steuer-ID ugyanolyan kockázatot jelent, mint egy TAJ-szám. Éppen olyan gyakran jelennek meg a megosztott dokumentumokban.
Az egyéni entitásminták órákon belül zárják be az azonosítási hiányosságot. Adjon hozzá egy Steuer-ID mintát. Tesztelje minta-német bérszámfejtési lapokon. Helyezze üzembe az összes munkafolyamaton. Nem kell várni az eszközszállítóra. Nem kell adatvédelmi hatósági audit a hiányosság megtalálásához.
Az anonym.legal lehetővé teszi egyéni entitástípusok hozzáadását a beállítás-konfigurációs felületen keresztül. A mintákat a megadott mintadokumentumokon ellenőrzik az üzembe helyezés előtt.