ÚOOÚ és a rodné číslo: nemkódolás a GDPR alatt
Frissítve 2026-ra
A cseh adatvédelmi hatóság az ÚOOÚ, teljes nevén Úřad pro ochranu osobních údajů. 2024-ben 58 határozatot hozott. Sok ügyben visszatér ugyanaz a megállapítás: a születési számot (rodné číslo) észrevétlenül kezelték, mert a PII-eszköz némethez vagy angolhoz volt konfigurálva, és nem tartalmazott logikát ehhez az azonosítótípushoz. Az ÚOOÚ álláspontja egyértelmű: az eszközöknek ellenőrzőszám-validációval és helyes nemeltolás-kezeléssel kell azonosítaniuk a rodné číslo-t.
Rodné číslo: különleges kategóriájú adat szerkezete alapján
A rodné číslo, azaz RČ, formátuma RRHHNN/XXXX.
- RR – a születési év utolsó két számjegye.
- HH – születési hónap. Nőknél 50-et adnak hozzá: az 01-es hónap 51-re, a 12-es 62-re változik.
- NN – születési nap.
- XXXX – 3–4 jegyű sorszám és ellenőrző érték (modulus 11).
A hónapra alkalmazott nő-eltolás biológiai nemi markert tesz a számba. Ez nem véletlen: az anyakönyvi rendszer igazgatási célra alkalmazza. A GDPR 9. cikke védi a személyes jellemzőket feltáró adatokat; a nem ezek egyike. Az ÚOOÚ álláspontja: a rodné číslo-t tartalmazó dokumentumok különleges kategóriához közeli adatot hordoznak, és erősebb védelemre szorulnak.
Az ellenőrző érték kiszámítása: Az 1954 után kiadott, 10 karakteres számoknál a teljes 9 karakteres alapnak oszthatónak kell lennie 11-gyel. Az 1954 előtt kiadott, 9 karakteres számoknál nincs ellenőrző érték. Az eszközöknek mindkét változatot kezelniük kell.
Mit tart az ÚOOÚ megfelelő azonosításnak?
Az ÚOOÚ 2024-es technikai útmutatása PII-eszközökre három követelményt támaszt.
Nemeltolás kezelése: A 51–62 hónapértékű számok érvényes nőazonosítók. Az ezeket érvénytelen dátumként kezelő eszköz a felnőtt nők kb. felének elsődleges azonosítóját nem ismeri fel.
Formátumváltozatok: Az 1954 előtti születéseknél 9 karakteres szám jelenik meg ellenőrző érték nélkül. Az 1954 utániaknál 10 karakteres szám van ellenőrző értékkel. Mindkettőt támogatni kell.
Kontextuális jelek: Anyanyelvi dokumentumokban az azonosító Rodné číslo:, RČ: vagy r.č.: felirat közelében szerepel. A nyelvtudatos NER ezeket a jelzéseket szabad szövegben is megtalálja.
A külföldi anyavállalat probléma
Az ÚOOÚ egy felmérésben megállapította, hogy az ország cégeinek 67%-a német vagy angol konfigurációjú PII-eszközt alkalmaz. A gyártóiparban a hibaforrás kiszámítható.
Egy német anyavállalat telepít egy szkennelő eszközt, amelyet német azonosítókhoz állítanak be. A HR-adatok – szerződések, egészségügyi dokumentumok, bérszámfejtés – tartalmaznak születési számokat. Az eszköznek nincs logikája ehhez az azonosítótípushoz. Minden születési szám kimarad. Az alkalmazotti egészség- és fizetési adatok az ÚOOÚ által megkövetelt kontrollok nélkül kerülnek továbbításra. Audit vagy jogsértés esetén a helyi cég nem tudja igazolni a GDPR 32. cikke szerinti megfelelő technikai intézkedéseket.
Az ÚOOÚ a helyi adatkezelőt tartja felelősnek. Az anyavállalatunk választotta az eszközt – ez nem érvényes védekezés. A GDPR elszámoltathatósági elve nem teszi lehetővé.
Megfelelőségi ellenőrzőlista gyártócégeknek
Ezek az intézkedések a német anyavállalati eszközöket alkalmazó ipari cégekre vonatkoznak.
- Születési szám azonosítása: Mindkét formátum – 9 és 10 karakteres. Nemeltolás kezelése (50+). Modulus-11 ellenőrző érték a 10 karakteres változatokhoz.
- Anyanyelvi NER: spaCy cs_core_news vagy azzal egyenértékű modell. Az általános eszközök 23%-kal alacsonyabb NER-pontosságot mutatnak ennél a nyelvnél. A helyi modellek csökkentik ezt a különbséget.
- Číslo OP azonosítás: Az állampolgári igazolvány (občanský průkaz) 9 karakteres szám, amely sok dokumentumtípusban a születési szám mellett szerepel.
- IČO és DIČ: A vállalati azonosítószám és az adószám szerződésekben jelenik meg; mindkettőt fedni kell.
- Többnyelvű feldolgozási lánc: Vegyes környezetekben a dokumentumok a helyi nyelven, németül és angolul egyaránt megjelenhetnek. Egynyelvű lánc figyelmen kívül hagyja a többnyelvű együttes előfordulásokat.
Az ÚOOÚ végrehajtása következetes: azok a cégek, amelyek technikai bizonyítékot tudnak felmutatni egy audit során, lényegesen alacsonyabb bírságokkal számolhatnak.