ÚOOÚ ir BDAR Čekijos gamyboje
Úřad pro ochranu osobních údajů (ÚOOÚ) 2024 m. priėmė 58 vykdymo sprendimus. Gamybos ir automobilių įmonės sudarė 34 % jų. Tai aukščiausias bet kurio sektoriaus rodiklis.
Škoda Auto, Toyota, Foxconn ir daugybė tiekėjų veikia Čekijoje. BDAR atitikčiai ten reikia įrankių, tvarkančių vietos duomenis. Dauguma naudojamų įrankių to nedaro.
Patronuojančiosios įmonės įrankio problema
ÚOOÚ duomenys rodo aiškų nesėkmių modelį. Patronuojančios įmonės užsienyje perduoda savo vietiniams padaliniams užsienio konfigūracijos PII įrankius.
Kai didelė grupė įdiegia standartinį įrankį Prahos biure:
- Įrankis sukonfigūruotas užsienio identifikatoriams. Jis neapima vietos identifikatorių.
- Darbuotojų sutartys ir HR failai yra čekų kalba. Įrankis nebuvo apmokytas čekiško teksto.
- NER tikslumas čekų kalbai yra 23 % žemesnis nei lygiaverčiam tekstui kitomis kalbomis. (ÚOOÚ techninės gairės, 2024 m.)
- Rodné číslo praleidžiamas failuose, nepažymėtuose kaip čekiški.
- Darbuotojų sveikata ir HR duomenys juda be reguliatorių reikalaujamos apsaugos.
67 % vietos įmonių pasikliauja įrankiais, kurie praleidžia konkrečius šalies identifikatorius. ÚOOÚ laiko vietinį valdytoją atsakingu. Patronuojančio tiekėjo ji nelaiko atsakingu.
Rodné číslo: ypatingos kategorijos duomenys
Rodné číslo yra gimimo numeris. Jis naudoja formatą RRMMDD/XXXX.
- 3–4 skaitmenys koduoja gimimo mėnesį. Moterims pridedama 50. Moteris, gimusi sausio mėnesį, rodoma kaip 51, o ne 01.
- Pasvirasis brūkšnys skiria datą nuo sufikso.
- Sufiksas turi 3–4 skaitmenis su modulus-11 kontroliniu skaitmeniu.
Lyties kodavimas daro šį numerį ypatingos kategorijos duomenimis pagal BDAR 9 straipsnį. Jis iš prigimties atskleidžia lytį. Taikoma sustiprinta apsauga.
Trys dalykai turi būti aprėpti. Pirma, moterų mėnesio postūmis — taisyklė dėl 50. Antra, modulus-11 kontrolinio skaitmens tikrinimas. Trečia, tiek 9 skaitmenų (iki 1954 m.), tiek 10 skaitmenų formatai.
Vien modelio atitikimas neatitinka ÚOOÚ standarto.
Kiti pagrindiniai identifikatoriai
Číslo občanského průkazu (OP): Nacionalinė tapatybės kortelė. Devyni raidiniai-skaitmeniniai simboliai. Randama sutartyse, lankytojų žurnaluose ir sveikatos įrašuose.
IČO: Aštuntos skaitmenų verslo numeris. Atsiranda tiekėjų sutartyse šalia teisinių atstovų asmens duomenų.
DIČ: Formatas CZ + gimimo numeris (asmenys) arba CZ + IČO (įmonės). Asmeninis DIČ atsiranda laisvai samdomų darbuotojų sutartyse.
IBAN: Formatas CZ + 22 skaitmenys. Dažnas darbo užmokesčio failuose ir išlaidų ataskaitose.
Kur gamyba yra pažeidžiama
HR įrašai: Vietos darbuotojų darbo užmokestis apima gimimo numerius, nacionalinius ID ir banko duomenis. Tarpvalstybiniams HR perdavimams reikia perdavimo poveikio vertinimų.
Kokybės atsekamumas: Automobilių gamybos sistemos dažnai sieja defektų įrašus su atskirais darbuotojais. Tai yra asmens duomenys operacinių technologijų viduje. Jie pavaldūs BDAR net ir ne HR sistemose.
Atstovybių duomenys: Didelės gamintojų tinklai apdoroja bandomojo važiavimo įrašus, finansavimo formas ir aptarnavimo istorijas. Daugelyje jų yra gimimo numeriai.
Žr. mūsų BDAR atitikties vadovą ir daugiakalbio PII aptikimo apžvalgą, kaip identifikatoriaus spragos taikomos ES jurisdikcijose. Dėl visiško subjektų aprėpties žr. subjektų nuorodą.
Pagrindinė reikmė yra paprasta. Gimimo numerio aptikimas turi apimti lyties postūmio tvarkymą ir kontrolinės sumos tikrinimą. Taip pat reikalingas natyvus NER teksto apdorojimui. Turi būti palaikomos mišrios kalbos vamzdynai.