ANSPDCP Rúmeníu: CNP Uppgötvun og GDPR Athuganir
Uppfært fyrir 2026
Gagnaverndarstofnun Rúmeníu er ANSPDCP. Mat hennar 2024 leiddi í ljós að 78% PII-verkfæra greina ekki rétt Cod Numeric Personal (CNP). Flest sleppa eftirlitssummuþrepi. Þetta bil skapar raunverulega samræmisáhættu. Rúmenía vinnur úr ESB-gögnum fyrir marga Vestur-evrópska viðskiptavini. Útsetningin er víð.
Gagnameðvituðasta þjóðlegt auðkenni Rúmeníu
CNP er 13 stafa þjóðlegt auðkenni. Sérhver stafagreinahópur geymir persónuleg gögn:
- Stafur 1: Kyns- og aldarkóður. Karlar fæddust 1900–1999 = 1. Konur fæddust 1900–1999 = 2. Karlar fæddust 2000+ = 5. Konur fæddust 2000+ = 6. Erlendir karlar búsettir = 7. Erlendar konur búsettar = 8. Aðrir búsettir = 9.
- Stafir 2–3: Síðustu tveir stafir fæðingarárs.
- Stafir 4–5: Fæðingarmánuður (01–12).
- Stafir 6–7: Fæðingardagur (01–31).
- Stafir 8–9: Fylkiskóður. Nær yfir 41 fylki og sex hverfi Búkarest (kóðar 01–52).
- Stafir 10–12: Fæðingarröð á þeim degi og í því fylki.
- Stafur 13: Athugunartala.
Stafur 1 einn og sér gefur í skyn líffræðilegt kyn. Samkvæmt 9. grein GDPR gerir þetta þetta númer að gagnategundum af sérstökum flokki. Það þarf sterkari vernd en venjulegar persónuupplýsingar.
Hvernig athugunartalan virkar: Taktu fyrstu 12 stafina. Margfaldaðu hvern með þyngd sinni (2, 7, 9, 1, 4, 6, 3, 5, 8, 2, 7, 9). Leggðu saman niðurstöðurnar. Deildu með 11 og taktu leifina. Leif 10 gefur athugunartölu 1. Leif 11 þýðir að kóðinn er ekki gildur. Önnur leif er athugunartalan.
Verkfæri sem sleppa þessari athugun hafa tvær bilunarmátar. Í fyrsta lagi fær sérhver 13 stafa strengur flagg sem samsvörun (falskt jákvætt). Í öðru lagi fer spillt númer í gegnum myndaathugunina en geymir slæm gögn. Þessi gögn þurfa endurskoðun og eru liðin hjá (fölsk neikvæð).
NER-vandamál í rómönskutyngdum skjölum
Að finna auðkenni er aðeins hluti af verkinu. Rómanska textinn bætir við fleiri uppgötvunartálmum.
Sérstafir: Rúmenska notar ș, ț, ă, â og î. Verkfæri þjálfuð á öðrum tungumálum missa oft nöfn með þessum stöfum. Gömul skjöl í Latin-2 kóðun bætir við fleiri bilunum.
Heimilisfangssnið: Götutegundir nota stuttar myndir — Str., Bd., Al., Cal. Borg- og hreppsheiti fylgja staðbundnum reglum. Þáttar sem byggðir eru fyrir frönsk eða þýsk heimilisfong ganga illa hér.
Nafnbeygja: Nöfn breytast eftir málfræðilegum föllum í rúmensku. Sama nafn manns lítur öðruvísi út í mismunandi hlutum setningar. NER-líkön verða að geta meðhöndlað þetta til að tengja nöfn á tvers af skjali.
Sjá PII-uppgötvunarleiðbeiningar okkar um APAC-svæðið til að sjá hvernig tungumálabil hafa áhrif á uppgötvun á tvers af óvestrænum leturgerðum.
Hvernig ANSPDCP-mál þróast
ANSPDCP-mál sýna þrjú mynstur.
BPO-brotamál: Samnýttar skrár innihalda starfsmannaauðkennisnúmer og ESB-viðskiptavinagögn án dulkóðunar. Slæmar kladdaskrár þýða að fyrirtækið getur ekki sagt til um hvaða skrár voru skoðaðar. Þetta lengir rannsóknina og hækkar sektina.
Heilbrigðisútsetning: Sjúklingaskrár — þjóðlegt auðkenni, heilsukortauðkenni og greining — ná til rangs aðila. PII-verkfærið hafði engan stuðning fyrir þetta snið. Gögnin fóru án grumunar.
Þverlendis flutningsbrestur: Útvistunnarfyrirtæki sendir auðkennitengdar skrár til aðila utan EES. Ekkert Flutningsáhrifamat. Engir Staðlaðir Samningsklausar. Staðan samkvæmt 9. grein gagna breytir reglulegu bili í alvarlegri brot.
Þrjár Ráðstafanir fyrir ANSPDCP-samræmi
Þessar þrjár mynda lágmarkstæknilega grunnlínu:
- CNP-uppgötvun með modulo-11 staðfestingu — myndauppgötvun ein og sér er ekki nóg.
- Sérstafavæð NER — hylja ș, ț, ă, â og î í bæði UTF-8 og Latin-2 heimildum.
- Auðkenniskortuppgötvun — þjóðlega kortið kemur ásamt CNP í mörgum skjalategundum.
Til að fá víðara sjónarmiðið á hvernig þjóðleg auðkenni skapar GDPR-áhættu, sjá ESB-þjóðlegt skattauðkennis uppgötvunarleiðbeiningar okkar.