ÚOOÚ og GDPR í tékkneskri framleiðslu
Úřad pro ochranu osobních údajů (ÚOOÚ) gaf út 58 framkvæmdaákvarðanir árið 2024. Framleiðslu- og bílaiðnaðarfyrirtæki mynduðu 34% þeirra. Það er hæsta hlutfall hvers geira.
Škoda Auto, Toyota, Foxconn og margir undirverktakar starfa í Tékkneska lýðveldinu. GDPR-samræmi þar krefst verkfæra sem ráða við staðbundin gögn. Flest verkfæri sem notuð eru gera það ekki.
Vandinn með verkfæri móðurfyrirtækisins
Gögn ÚOOÚ sýna skýrt bilunarmunstur. Erlend móðurfyrirtæki kynna þegjanlega skilgreindar PII-verkfæri til staðbundinna eininga sinna.
Þegar stór hópur notar staðlað verkfæri sitt á Prag-skrifstofu:
- Verkfærið er sett upp fyrir erlend auðkenni. Það nær ekki til staðbundinna auðkenna.
- Starfsmannasamningar og HR-skrár eru á tékknesku. Verkfærið var ekki þjálfað á tékkneskum texta.
- NER-nákvæmni fyrir tékknesku er 23% lægri en fyrir sambærilegan texta á öðrum tungumálum. (ÚOOÚ tæknileiðbeiningar, 2024)
- Rodné číslo er sleppt í skrám sem eru ekki merktar sem tékkneskar.
- Heilbrigðis- og HR-gögn starfsmanna flytjast án þeirrar verndar sem eftirlitsaðilar krefjast.
67% staðbundinna fyrirtækja treysta á verkfæri sem sakna lands-sértækra auðkenna. ÚOOÚ heldur staðbundnum stjórnanda ábyrgum. Það heldur ekki erlendum seljanda ábyrgum.
Rodné číslo: Gögn sérflokks
Rodné číslo er fæðingarnúmer. Það notar sniðið RRMMDD/XXXX.
- Tölur 3-4 kóðar fæðingarmánuðinn. Fyrir konur er 50 bætt við. Kona fædd í janúar sýnir 51, ekki 01.
- Skástrik skiptir dagsetningunni frá viðskeytinu.
- Viðskeytið hefur 3-4 tölur með modulus-11 eftirlitsstaf.
Kynlæg kóðunin gerir þetta númer að gögnum sérflokks samkvæmt GDPR grein 9. Hún opinberar kyn með hönnun. Sérstök vernd gildir.
Þrjú atriði verða að vera þakinn. Í fyrsta lagi mánaðarjöfnuður kvenna — 50-reglan. Í öðru lagi modulus-11 eftirlitsstafa-staðfesting. Í þriðja lagi bæði 9 stafa (fyrir 1954) og 10 stafa snið.
Mynstrujöfnun ein og sér uppfyllir ekki ÚOOÚ-staðalinn.
Önnur lykilauðkenni
Číslo občanského průkazu (OP): Þjóðarskírteini. Níu stafa-tölustafir. Finn á samningum, gestabókarskrám og heilbrigðisskrám.
IČO: Átta stafa fyrirtækisnúmer. Kemur fram í birgjasamningum ásamt persónuupplýsingum lagalegra fulltrúa.
DIČ: Snið CZ + fæðingarnúmer (einstaklingar) eða CZ + IČO (fyrirtæki). Persónulegt DIČ kemur fram í verktakasamningum.
IBAN: Snið CZ + 22 tölur. Algengt í launaskrám og kostnaðarskýrslum.
Hvar framleiðslan er í hættu
HR-skrár: Laun staðbundins starfsfólks innihalda fæðingarnúmer, þjóðarauðkenni og bankafyrirkomulag. Þverskilyrtar HR-millifærslur þurfa millifærsluáhrifamat.
Gæðarekjanleiki: Bílframleiðslukerfi tengja oft gallaskrár við einstaka starfsmenn. Þetta eru persónuupplýsingar innan rekstrartækni. Þær eru undir GDPR jafnvel utan HR-kerfa.
Gögn sölustaða: Stórar framleiðslunet vinna úr prufukeyrsluáætlunum, fjármögnunareyðublöðum og þjónustusögu. Mörg þeirra innihalda fæðingarnúmer.
Sjá GDPR-samræmisleiðbeiningar okkar og fjöltyngdu PII-greininguaryfirlit um hvernig auðkennabil gilda þvert á ESB-lögsögu. Fyrir fulla einingar-umfjöllun, sjá einintengil.
Grunþörfin er einföld. Fæðingarnúmeragreining verður að innihalda kynjabjögunarmeðhöndlun og stuðulsstaðfestingu. Innbyggt NER fyrir textavinnslu er einnig nauðsynlegt. Blönduð tungumálaverklag verður að vera studd.