Görögország adatvédelmi hatósága, az HDPA (Hellenic Data Protection Authority) 2024-ben 89 végrehajtási határozatot hozott. Ez 162%-os növekedés a 2022-es 34 határozathoz képest. A legtöbb nyomás két ágazatot érint: az idegenforgalmat és a tengeri ipart.
Frissítve 2026-ra
Turizmus: Szezonális tömeges adatkezelés
Görögországba 2024-ben több mint 30 millió külföldi látogató érkezett. Minden látogatás személyes adatokat generál. Szállodák, POS-rendszerek, utazási irodák és éttermek egyaránt gyűjtik ezeket. Az alapvető probléma az idő: az adatok júniustól szeptemberig tömegesen érkeznek, de jóval hosszabb ideig kell biztonságosan megőrizni őket.
A HDPA 2024-es szállodai auditjai három jellemző hiányosságtípust tártak fel.
POS-adatmegőrzési hiányosságok: Az éttermi POS-rendszerek a megadott határidőn túl is tárolták a kártyaadatokat és bizonylati rekordokat. A legtöbb szállodai vállalatnál nem volt írásos adatmegőrzési terv. Az adatok határidő nélkül, „könyvelési célra” megjelöléssel maradtak a rendszerekben.
Foglalási platformokkal kapcsolatos hiányok: A globális foglalási platformokat használó szállodák sok esetben nem rendelkeztek adatfeldolgozási megállapodással. Sokan elmulasztották az adatátvitel hatásvizsgálatát (Transfer Impact Assessment) a nem EU-s rendszerekbe történő adattovábbítás esetén is.
Szezonális hozzáférési hiányosságok: A csúcsszezonban dolgozó ideiglenes munkavállalók hozzáférést kaptak a vendégkezelő rendszerekhez, de ellenőrzésük ritka volt. A bejelentkezési hitelesítők sok esetben hónapokkal a munkaviszony megszűnése után is aktívak maradtak.
Az idegenforgalom teszi ki a HDPA-esetek legnagyobb hányadát ágazatonkénti bontásban. Az európai uniós nemzeti azonosítók GDPR-megfelelő kezeléséről bővebben olvashat.
Tengeri megfelelőség: Személyzeti nyilvántartások nagy léptékben
Hajótonnatartalomban mérve Görögország vezeti a világot a hajótulajdon tekintetében. A Hellas-flotta több mint 90 000 tengerészt foglalkoztat. Az athéni cégek sok ország munkavállalóiból álló flottákhoz kezelik a személyzeti nyilvántartásokat.
A személyzeti nyilvántartások négy GDPR-problémát vetnek fel.
Lobogóállam jogszabályai: A lobogóállam joga a hajón érvényes, bárhol is jár a vízen. A GDPR a fedélzeti személyzeti nyilvántartások kezelésére vonatkozik, nem csak a szárazföldi irodákra.
Multinacionális személyzetek: Sok hajón egyetlen helyi állampolgár sincs. Fülöp-szigeteki, ukrán, indiai és indonéziai munkavállalók is jellemzők. Az útleveleik, STCW-kártyáik és egészségügyi dokumentumaik mind az athéni rendszereken keresztül áramlanak.
Egészségügyi nyilvántartások: A tengeri munkakörök rendszeres alkalmasságvizsgálatot igényelnek. Az egészségügyi nyilvántartások a GDPR 9. cikke szerinti különleges kategóriát alkotnak. Ehhez egyértelmű jogalapra, erős biztonsági intézkedésekre és szigorú hozzáférési szabályokra van szükség.
Tengerész-azonosítók: Az STCW-kártyák és Tengerész-könyvek egyedi számformátumokat használnak, kiadó országonként eltérőt. Ezek az azonosítók megjelennek a személyzeti rendszerekben, és a teljes körű személyes adatvédelmi lefedettséghez szükséges az észlelésük. Az azonosítótípusokon átívelő megbízhatósági pontozásról lásd: bináris PII-észlelés és megbízhatósági pontozás.
Nemzeti azonosítók: ÁFM és AMKA
ÁFM (adószám): Az ÁFM egy 9 jegyű szám, amelynek ellenőrző számjegyét súlyozott összeg szabály határozza meg. Ez az ország fő kereskedelmi azonosítója, amely üzleti tranzakciókban, foglalkoztatási iratokban és közszolgáltatásokban egyaránt szerepel.
Az általános NLP-eszközök sokszor elmulasztják az ÁFM-ek felismerését. A 9 jegyű minta összeütközik dátumokkal és hivatkozási kódokkal, ami ellenőrző összeg nélkül hamis pozitív eredményekhez vezet. Az eszközök szóközök nélkül vagy szokatlan elválasztójelekkel írt ÁFM-eket szintén nem ismerik fel.
AMKA (társadalombiztosítási szám): Az AMKA 11 jegyű szám, amely tartalmazza a születési dátumot, a nemet és egy sorszámkódot. Munkaszerződéseken, recepteken és kórházi nyomtatványokon szerepel.
Személyazonossági igazolvány (Αστυνομική Ταυτότητα): Egy betű, majd hat vagy hét számjegy, a görög kiadási szabályok szerint.
Útlevél: Standard uniós formátum, helyi kiadási szabályokkal.
NER görög szövegekhez
A helyi írásrendszer nem latin. A legtöbb kereskedelmi NLP-modell latin szövegen tanul. Egy latin betűs modell nem tud neveket vagy címeket felismerni görög betűs fájlokban.
A megfelelő görög NER négy dologhoz igényli:
- spaCy el_core_news vagy azzal egyenértékű görög NLP-modell
- A helyi karaktertartományok megfelelő tokenizálása
- Helyi névminták, amelyek eltérnek az angoltól és a némettől
- Görög címszavak: „Οδός” (utca), „Πλατεία” (tér), „Λεωφόρος” (sugárút)
A turisztikai vagy tengeri ágazatban tevékenykedő vállalatok számára a HDPA-szintű személyes adatvédelmi észlelés ÁFM- és AMKA-ellenőrző összeg-vizsgálatot, valamint görög NER-t igényel egyetlen folyamatban.