Alþjóðleg PII-samræmi: Þrjú lög, þrjú auðkennissnið
Bretskt markaðstorg meðhöndlar skjöl seljanda frá 80 löndum. Þrjú lög gilda samtímis: GDPR fyrir ESB-seljendur, LGPD fyrir brasilíska seljendur og indverskt DPDP-lög fyrir indverska seljendur. Hvert lög nafngreinir mismunandi þjóðlegar auðkenningar sem verndaðar. Hvert snið hefur sitt eigið villuprófsrök.
Brasilískt CPF: Snið og LGPD-staða
CPF (Cadastro de Pessoas Físicas) er skattnúmer Brasilíu. Það hefur 11 tölustafi í sniðinu XXX.XXX.XXX-XX. Síðustu tveir tölustafir eru villupróftölur. Stærðfræðireiknirit á fyrstu níu tölustafina framleiðir þá.
Brasilískt LGPD meðhöndlar CPF sem varið persónulegt auðkenni, svipað í næmni við bandarískt SSN. Tæki sem þekkir ekki CPF-sniðið getur ekki fundið það. Tæki sem sleppir prófvirkinu mun fána ranga jákvæðni.
Indverskt Aadhaar: Snið og DPDP-reglur
Aadhaar er 12 stafa númer gefið út af UIDAI Indlands. Númer eru úthlutað af handahófi. Síðasti tölustafurinn er Verhoeff-villupróftölustafur.
Indverskt DPDP-lög skapar skyldur fyrir hópa sem meðhöndla Aadhaar-tengd gögn. Greining þarf tvö skref. Fyrst, passa við 12 stafa sniðið og athuga Verhoeff-tölustafinn. Síðan, sía eftir samhengi. Ekki eru öll 12 stafa strengi Aadhaar.
Bandarískt SSN: Þekkt uppbygging
SSN er níu tölustafir. Fyrstu þrír eru svæðisnúmerið. Næstu tveir eru hóptalan. Síðustu fjórir eru raðnúmerið. Sérhvert hluta hefur settar reglur. Villupróf er vel skjalfest.
Bilið á milli eins-lands tækja og alþjóðlegra reglna
Þessar þrjár auðkenningar deila engu sniði og engum villuprófsreglum. Tæki smíðað fyrir bandaríska notkun mun grípa SSN. Það kann að missa CPF og Aadhaar alveg.
Flest teymi uppgötva þetta bil þegar eftirlitsaðili spyr — ekki áður. Bilið skapar raunverulega áhættu samkvæmt hverju lögum:
- GDPR 28. grein krefst skriflegs gagnameðferðarsamnings við hvern vinnsluaðila. DPIA sem telur "SSN-greiningu" sem aðalstýringu — þegar gagnasafnið inniheldur einnig CPF-númer — hefur skjalfest bil. Endurskoðandi getur fundið það.
- LGPD sektir geta náð 2% af brasilísku tekjum, allt að R$50M á hvert brot. CPF sem fer ógreint er bein LGPD-brot.
- DPDP-framkvæmd er enn ný. Teymi sem skrá þekju sína núna verða betur staddar þegar snemmbærar dómar setja staðalinn.
Þrjú sektakerfi samtímis skapar lagskipta áhættu. Eins-lands tæki skilja alþjóðleg teymi útsett.
Hvað full þekja krefst
Tæki þarf snið, villuprófsreiknirit og lagalegt samhengi hvers auðkennis. CPF þarf laganlegan villupróf. Aadhaar þarf Verhoeff-prófið ásamt samhengisíun. SSN þarf svæðis- og hópreglur. Þetta eru þrjú aðskilin vandamál. Eitt leitarmynstur nær yfir þau öll ekki.
Sjá einnig: alþjóðlegt PII-auðkennisbilið: SSN, CPF, Aadhaar, ANPD Brasilía LGPD framkvæmdarleiðarvísir og DPDPA Indland persónuverndarlög tæknilegt samræmi.