Globális személyes adatvédelmi azonosítók: SSN, CPF, Aadhaar és más
Az USA-orientált személyes adatvédelmi eszközök problémája
A legtöbb PII-eszközt az Egyesült Államokban fejlesztették ki. Amerikai adatformátumokhoz tervezték őket. A Social Security Number kilenc jegyből áll, az AAA-BB-CCCC formátumban. Szegmensei – területkód, csoportszám és sorozatszám – dokumentált szabályokat követnek. Az USA-orientált eszközök jól felismerik. Az amerikai telefonszámokat, e-mail-címeket és jogosítványokat is felismerik. De figyelmen kívül hagynak minden nemzeti személyazonosító okmányt, amelyet az USA-n kívül használnak.
A GDPR nem ismer kivételeket a nem amerikai adatok esetében. Gondoljunk a német Steuer-ID-re: ez a Bundeszentralamt für Steuern által kiadott, 11 jegyű adóazonosító szám. Az utolsó jegy egy ellenőrzőkarakter. Pontosan úgy azonosít egy német lakost, ahogy az SSN egy amerikait. A GDPR 4. cikke kiterjed az „azonosított vagy azonosítható természetes személyre vonatkozó bármely információra”. A Steuer-ID ebbe a fogalomkörbe esik. Személyes adat. Ez attól független, hogy az eszköze ismeri-e a formátumát.
GDPR-bírságokat szabtak ki olyan esetekben, ahol európai PII-adatok kerültek érintkezésbe kizárólag USA-s eszközöket alkalmazó rendszerekkel. A megfelelőségi rés valós. Szankciókat alkalmaztak. A kontextusért tekintse meg a GDPR-megfelelőségi útmutatónkat.
Az európai azonosítók áttekintése
A lefedettségi hiány jelentős. Íme egy országonkénti összefoglaló.
Németország: Steuer-ID – 11 jegyű, ellenőrzőkaracterrel validált. Sozialversicherungsnummer – 12 mező, strukturált. Reisepass – 10 karakteres, hatóságikód-jelöléssel.
Franciaország: A NIR az országos társadalombiztosítási szám. 15 jegyből áll, amely kódolja a nemet, a születési évet, a születési hónapot, a megyét, a községet és az ellenőrzőkulcsot. A SIRET 14 jegyű. A SIREN 9 jegyű.
Svédország: A Personnummer a ÉÉHHNN-XXXX formátumot használja. A Samordningsnummer nem rezidensekre vonatkozik. A napérték 60-cal van növelve.
Norvégia: A Fødselsnummer 11 jegyű, NNHHÉÉXXXKK formátumban. A nemi hovatartozás a középső számcsoportban van kódolva. A D-nummer esetén a napérték 40-nel van növelve.
Brazília: A CPF – Cadastro de Pessoas Físicas – 11 jegyű, két ellenőrzőkaracterrel. A CNPJ a 14 jegyű cégazonosító.
India: Az Aadhaar biometrikus, 12 jegyű okmány. Verhoeff-ellenőrzőalgoritmussal működik. A PAN alfanumerikus, 10 karakteres adóazonosító.
Egyesült Arab Emírségek: Az Emirates ID 15 jegyű, a 784-születési év-sorozat-ellenőrző formátumban.
Egy 12 országban működő globális HR-csapatnak egyetlen eszközre van szüksége. Egyetlen feldolgozásban kell kezelnie mind a 12 nemzeti azonosítóformátumot. Nem kivitelezhető, hogy országonként külön reguláris kifejezés-könyvtárakat tartsanak fenn.
A 285-féle entitástípust tartalmazó architektúra
A több mint 285 entitástípust tartalmazó könyvtár lefedi az összes EU-tagállami formátumot. Lefedi a főbb APAC-azonosítókat is, köztük az Aadhaar, PAN, CPF, CNPJ, Emirates ID és a thai adóazonosítót. Az amerikai formátumok – SSN, EIN, állami jogosítványok – szintén szerepelnek benne. Egyetlen motor kezeli valamennyit. A könyvtár a formátumok változásával frissül.
Ezt a rést hagyja a legtöbb eszköz nyitva. Tekintse meg az entitáshivatkozást a lefedettség ellenőrzéséhez. Tömeges API-árakért látogasson el az árak oldalára.