UOOU ir rodne cislo: lyties kodavimas pagal BDAR
Atnaujinta 2026 m.
Čekijos duomenų institucija yra UOOU. Pilnas pavadinimas: Úřad pro ochranu osobních údajů. Ji 2024 m. priėmė 58 sprendimus. Viena išvada pasikartoja daugelyje bylų. Rodne cislo (gimimo numeris) buvo tvarkomas be aptikimo. Naudotas ADA įrankis buvo sukurtas vokiečių ar anglų kalbai. Jame nebuvo jokios logikos šiam identifikatoriaus tipui. UOOU yra aišku: įrankiai turi aptikti rodne cislo su kontrolinės sumos tikrinimu ir teisingo lyties poslinkio tvarkymu.
Rodne cislo: ypatingos kategorijos duomenys pagal struktūrą
Rodne cislo, arba RC, naudoja RRMMDD/XXXX formatą.
- RR -- paskutiniai du gimimo metų skaitmenys.
- MM -- gimimo mėnuo. Moterims pridedama 50. Mėnuo 01 tampa 51. Mėnuo 12 tampa 62.
- DD -- gimimo diena.
- XXXX -- 3-4 skaitmenų ir kontrolinės reikšmės (modulis 11) seka.
Moterų mėnesio poslinkis daro šį numerį biologinės lyties žymekliu. Tas poslinkis nėra atsitiktinis. Civilinės registracijos sistema jį naudoja administracinei paieškai. BDAR 9 straipsnis apima duomenis, atskleidžiančius asmeninius bruožus. Lytis yra vienas iš jų. UOOU pozicija: bet kuris dokumentas su rodne cislo laiko ypatingos kategorijos gretutinių duomenų. Taikoma stipresnė apsauga.
Kaip veikia kontrolinė reikšmė: 10 simbolių numeriams (išduotiems po 1954 m.) pilna 9 simbolių bazė turi dalytis lygiai iš 11. 9 simbolių numeriams (išduotiems iki 1954 m.) kontrolinė reikšmė neegzistuoja. Įrankiai turi palaikyti abu variantus.
Ką UOOU vadina tinkamu aptikimu
UOOU 2024 m. techninės rekomendacijos ADA įrankiams nustato tris reikalavimus.
Lyties poslinkio tvarkymas: Numeriai su mėnesio reikšmėmis 51-62 yra galiojantys moterų identifikatoriai. Įrankis, kuris tuos laiko negaliojančiomis datomis, praleidžia maždaug pusę suaugusios moterų populiacijos pagrindinį ID.
Formato variantai: Iki 1954 m. gimusiems suteikiami 9 simbolių numeriai be kontrolinės reikšmės. Po 1954 m. gimusiems suteikiami 10 simbolių numeriai su viena. Turi būti palaikomi abu.
Kontekstiniai signalai: Gimtakalbių kalba surašytuose dokumentuose identifikatorius pasirodo šalia etikečių, tokių kaip 'Rodne cislo:', 'RC:' ar 'r.c.:'. Kalbos atpažinimo NER padeda rasti šiuos signalus net laisvame tekste.
Vokiečių pirminės kompanijos problema
67% šalies firmų diegia vokiečių ar anglų kalba sukonfigūruotus ADA įrankius. UOOU tai nustatė apklausoje. Nesėkmės grandinė gamybos sektoriuje yra nuspėjama.
Vokiečių pirminė kompanija diegia nuskaitymo įrankį. Jis sukonfigūruotas vokiečių identifikatoriams. Personalo duomenys -- sutartys, sveikatos įrašai, darbo užmokestis -- laiko gimimo numerius. Įrankis neturi jokios logikos šiam identifikatoriaus tipui. Kiekvienas gimimo numeris yra praleidžiamas. Darbuotojų sveikatos ir darbo užmokesčio duomenys juda be kontrolių, kurių UOOU reikalauja. Audito ar pažeidimo atveju vietinė firma negali parodyti tinkamų techninių priemonių pagal BDAR 32 straipsnį.
UOOU laiko vietinį kontrolierių atsakingu. Teiginys, kad pirminė kompanija pasirinko įrankį, nėra galiojantis gynybinis argumentas. BDAR atskaitomybės taisyklė to neleidžia.
Atitikties sąrašas gamybos firmoms
Šios kontrolės priemonės taikomos pramonės firmoms su vokiečių pirminės kompanijos įrankiais.
- Gimimo numerio aptikimas: Tiek 9 simbolių, tiek 10 simbolių formatai. Lyties poslinkio mėnesio tvarkymas (50+). Modulio-11 kontrolinė reikšmė 10 simbolių variantams.
- Gimtakalbių NER: spaCy
cs_core_newsar lygiavertis modelis. Bendrieji įrankiai rodo 23% mažesnį NER tikslumą šiai kalbai. Vietiniai modeliai užpildo spragą. - Cislo OP aptikimas: Občanský průkaz (nacionalinė tapatybės kortelė) yra 9 simbolių numeris. Jis pasirodo kartu su gimimo numeriu daugelyje dokumentų tipų.
- IČO ir DIČ: Verslo ID ir mokesčių numeriai pasirodo sutartyse. Abiem reikia aprėpties.
- Daugiakalbis vamzdynas: Mišriose aplinkose yra dokumentų gimtąja kalba, vokiečių ir anglų. Vienos kalbos vamzdynas praleidžia tarpkalbinį bendro pasirodymo atvejį.
UOOU vykdymas yra nuoseklus. Firmos, kurios audito metu pateikia techninius įrodymus, susiduria su daug mažesnėmis baudomis. Firmos, kurios negali jų pateikti, susiduria su didesne rizika.
Plačiau apie tai, kaip nacionaliniai ID sukuria BDAR poveikį, žr. mūsų ES nacionalinių mokesčių ID aptikimo vadovą.
Panašaus Šiaurės Europos identifikatoriaus žr. mūsų Datatilsynet CPR techninį vadovą.