By · Last updated 2026-06-05

Atgal į BlogąGDPR ir Atitiktis

AEPD Ispanija: DNI, NIE ir LATAM identifikatoriai

AEPD 2023 m. paskyrė 847 sankcijų sprendimus - daugiausia ES pagal skaičių. DNI/NIE aptiktas tik 34% tikslumu bendraisiais įrankiais.

June 5, 20269 min skaityti
Spain AEPDDNI NIE detectionSpanish language PIILatin America complianceGDPR AI

AEPD Ispanija: DNI, NIE ir LATAM identifikatoriai

Ispanijos duomenų apsaugos institucija AEPD 2023 m. paskyrė 847 vykdymo sprendimus. Tai didžiausias skaičius tarp bet kurio ES reguliuotojo. Atskiros baudos dažnai yra mažesnės nei Airijos DPC ar Nyderlandų AP atvejai. Tačiau apimtis sukuria realią riziką bet kuriai įmonei, turinčiai ispaniškas operacijas.

AEPD DI vykdymo sistema

Ispanijos reguliuotojas paskelbė išsamiausias ES DI gaires duomenų apsaugai. Jos apima dvi sritis.

DI ir BDAR vadovas (2020, atnaujintas 2024 m.): Šis vadovas reikalauja DPAI bet kuriai DI sistemai, apdorojančiai asmeninius duomenis. Jis taikomas net tada, kai BDAR 35 straipsnio ribinės vertės nėra pasiektos. Tai viena iš plačiausių ES DPAI taisyklių. Kiekviena įmonė, vykdanti DI su ispaniškais duomenimis, privalo atlikti DPAI prieš paleidimą.

Ispanijos DI akto įgyvendinimas: Ispanija yra viena iš pirmųjų ES valstybių su nacionaliniu DI registru aukštos rizikos sistemoms. AEPD bendradarbiauja su Ispanijos DI priežiūros organu. Kartu jie vykdo tiek DI akto, tiek BDAR taisykles. Įmonėms gresia audito rizika iš abiejų institucijų.

Ispanijos nacionaliniai identifikatoriai: aptikimo spraga

Bendrieji NLP įrankiai aptinka DNI ir NIE tik 34% tikslumu ispaniškuose dokumentuose. Apie tai pranešė AEPD savo 2024 m. ataskaitoje. Kiekvienas identifikatorius turi struktūrą, paaiškinančią, kodėl bendrieji įrankiai nepavyksta.

DNI: Aštuoni skaitmenys ir viena kontrolinė raidė. Raidė gaunama iš skaičiaus liekanos, padalijus iš 23. Ta reikšmė atitinka fiksuotą raidžių seką. Tam tikros raidės yra neįtrauktos - tai nėra nuo A iki Z. Šis algoritmas yra specifinis Ispanijai. Bendrieji įrankiai jį praleidžia. Įrankis, tikrinantis tik skaitmenų šabloną, be modulo žingsnio, duoda neteisingus rezultatus.

NIE: Viena priešdėlio raidė (X, Y arba Z), septyni skaitmenys, tada kontrolinė raidė. NIE skirtas užsienio piliečiams Ispanijoje. Jis apima mokesčių ir administracinį naudojimą. Kiekvienas priešdėlis atspindi skirtingą išdavimo laikotarpį. Kontrolinė raidė naudoja tą patį algoritmą kaip DNI. NIE pasirodo darbo sutartyse, mokesčių deklaracijose ir gyventojų įrašuose.

CIF verslo mokesčių ID: Viena raidė ir septyni skaitmenys ir kontrolinis simbolis. Pradinė raidė rodo įmonės tipą. Kontrolinis simbolis naudoja atskirą algoritmą nuo DNI ir NIE.

Sveikatos kortelė: Ispanijos sveikatos kortelės formatas skiriasi priklausomai nuo regiono. Kiekviena autonominė bendrija naudoja savo formatą. Tai apsunkina automatizuotą aptikimą, palyginti su vienu nacionaliniu standartu.

Daugiau apie identifikatoriaus spragas ES šalyse žr. mūsų ES identifikatoriaus spragų vadove.

Lotynų Amerikos identifikatoriai: atitiktis keliose rinkose

Ispanijos ryšiai su Lotynų Amerika kelia atitikties reikalavimus anapus Ispanijos. Bet kuri įmonė, aptarnaujanti ispaniškai kalbančias rinkas, reikalauja platesnės ADA aprėpties.

Meksika: CURP yra 18 simbolių raidiniai-skaitmeninis kodas. Jis koduoja gimimo datą, lytį, gimimo valstybę ir vardo inicialus. RFC yra 13 simbolių mokesčių ID fiziniams asmenims ir 12 simbolių įmonėms. Abu pasirodo užimtumo ir mokesčių įrašuose.

Argentina: CUIL yra 11 skaitmenų numeris su tikrinimo skaitmeniu. CUIT naudoja tą patį formatą. Argentinos nacionalinis ID yra 7-8 skaitmenų. Visi trys pasirodo darbo užmokesčio, bankininkystės ir valstybinių įrašuose.

Čilė: RUT ir RUN sudaro 7-9 skaitmenys, brūkšnys ir tikrinimo skaitmuo. Tikrinimas naudoja modulus-11 algoritmą. Kiekvienas asmuo ir verslas Čilėje turi vieną. Aptikimas turi įgyvendinti tikrinimo skaitmens žingsnį, kad išvengtų klaidingų atitikimų.

Kolumbija: Nacionalinis tapatybės kortelė yra 8-10 skaitmenų. NIT yra devyni skaitmenys ir tikrinimo skaitmuo, taikomas verslui.

Visa ispaniškai kalbančių rinkų aprėptis reiškia tiek ispaniškai ES identifikatorius, tiek Lotynų Amerikos nacionalinius ID. Mūsų globalus ADA identifikatoriaus vadovas juos lygina su JAV SSN, Indijos Aadhaar ir kitais nacionaliniais ID.

AEPD 2024 m. vykdymo pasiskirstymas

847 vykdymo sprendimai - daugiausia ES. Ispanijos reguliuotojas tai pasiekia dideliu skundų priėmimu ir aktyviais sektoriaus tikrinimais. Atvejai pasiskirsto pagal sektorių:

Telekomunikacijos ir finansinės paslaugos: 42% sprendimų. Pagrindinės problemos: neleistini kredito tikrinimai, pernelyg ilgas saugojimas ir trūkstamas sutikimas rinkodarai.

Sveikatos priežiūra ir draudimas: 22% sprendimų. Sveikatos duomenys bendrinami be sutikimo, silpnas de-identifikavimas tyrimams ir biometriniai duomenys susitikimų sistemoms.

Užimtumas: 19% sprendimų. Darbuotojų stebėsena, socialinių tinklų tikrinimas ir vaizdo stebėjimas be tinkamo pranešimo.

DI sistemos: Auganti kategorija. Institucija nustatė kelias Ispanijos įmones, vykdančias DI be užbaigtų DPAI. Tai pažeidžia pačias AEPD DI gaires.

Techninis standartas ispaniškai ADA atitikčiai yra DNI ir NIE aptikimas su kontrolinės raidės patvirtinimu. Pridėkite ispanų kalbos pavadintų objektų atpažinimą. Tada pridėkite CURP, RUT, CUIL ir nacionalinio ID kortelės aprėptį visapusiškam Lotynų Amerikos palaikymui.

Žr. mūsų AEPD DI DPAI atitikties vadovą visam DPAI darbo srautui pagal Ispanijos taisykles.

Šaltiniai

Pasiruošę apsaugoti savo duomenis?

Pradėkite anonimizuoti PII su 285+ subjektų tipais 48 kalbomis.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.