UOOU un GDPR Čehijas ražošanas nozarē
Úřad pro ochranu osobních údajů (ÚOOÚ) 2024. gadā izdeva 58 izpildes lēmumus. Ražošanas un automobiļu uzņēmumi veidoja 34% no tiem. Tas ir augstākais rādītājs jebkurā nozarē.
Škoda Auto, Toyota, Foxconn un daudzi piegādātāji darbojas Čehijā. GDPR atbilstība tur prasa rīkus, kas apstrādā lokālos datus. Lielākā daļa izmantoto rīku to nedara.
Mātes uzņēmuma rīka problēma
ÚOOÚ dati parāda skaidru neveiksmes shēmu. Mātes uzņēmumi ārzemēs nospiež svešā valodā konfigurētus PII rīkus saviem vietējiem birojiem.
Kad liela uzņēmumu grupa izvieto savu standarta rīku Prāgas birojā:
- Rīks ir konfigurēts ārvalstu identifikatoriem. Tas neaptver vietējos.
- Darbinieku līgumi un HR faili ir čehu valodā. Rīks nebija apmācīts uz čehu teksta.
- NER precizitāte čehu valodai ir par 23% zemāka nekā ekvivalentam tekstam citās valodās. (ÚOOÚ tehniskās vadlīnijas, 2024)
- Rodné číslo tiek palaists garām failos, kas nav atzīmēti kā čehu.
- Darbinieku veselības un HR dati pārvietojas bez regulatoru prasītās aizsardzības.
67% vietējo uzņēmumu paļaujas uz rīkiem, kas neaptver valstij specifiskus identifikatorus. ÚOOÚ sauc pie atbildības vietējo pārzini. Mātes pārdevēju tas nesauc pie atbildības.
Rodné číslo: īpašās kategorijas dati
Rodné číslo ir dzimšanas numurs. Tas izmanto formātu RRMMDD/XXXX.
- 3.–4. cipari kodē dzimšanas mēnesi. Sievietēm tiek pieskaitīts 50. Janvārī dzimusi sieviete rāda 51, nevis 01.
- Slīpsvītra atdala datumu no sufiksa.
- Sufiksā ir 3–4 cipari ar 11. moduļa pārbaudes ciparu.
Dzimuma kodēšana padara šo numuru par īpašās kategorijas datiem saskaņā ar GDPR 9. pantu. Tas pēc dizaina atklāj dzimumu. Tiek piemērota pastiprināta aizsardzība.
Jāaptver trīs lietas. Pirmkārt, sieviešu mēneša nobīde — noteikums par 50. Otrkārt, 11. moduļa pārbaudes cipara validācija. Treškārt, gan 9 ciparu (pirms 1954. gada), gan 10 ciparu formāti.
Tikai shēmu saskaņošana neatbilst ÚOOÚ standartam.
Citi galvenie identifikatori
Číslo občanského průkazu (OP): nacionālā ID karte. Deviņi burtciparu rakstzīmes. Atrodas līgumos, apmeklētāju žurnālos un veselības ierakstiem.
IČO: astoņu ciparu uzņēmuma numurs. Parādās piegādātāju līgumos blakus juridisko pārstāvju personas datiem.
DIČ: formāts CZ + dzimšanas numurs (fiziskām personām) vai CZ + IČO (uzņēmumiem). Personīgais DIČ parādās ārštata līgumos.
IBAN: formāts CZ + 22 cipari. Izplatīts algu failos un izdevumu atskaitēs.
Kur ražošana ir pakļauta riskam
HR ieraksti: vietējo darbinieku algas ietver dzimšanas numurus, nacionālos ID un bankas datus. Pārrobežu HR pārsūtīšanai nepieciešami pārsūtīšanas ietekmes novērtējumi.
Kvalitātes izsekojamība: automobiļu ražošanas sistēmas bieži saista defektu ierakstus ar atsevišķiem darbiniekiem. Tas ir personas dati operacionālajās tehnoloģijās. Tas ir pakļauts GDPR arī ārpus HR sistēmām.
Dīleru dati: lielie ražotāju tīkli apstrādā testa braucienu ierakstus, finansēšanas veidlapas un apkopes vēstures. Daudzas no tām satur dzimšanas numurus.
Skatiet mūsu GDPR atbilstības ceļvedi un daudzvalodu PII noteikšanas pārskatu par to, kā identifikatoru nepilnības attiecas uz ES jurisdikcijām. Pilnai entītiju informācijai skatiet entītiju atsauci.
Pamata nepieciešamība ir vienkārša. Dzimšanas numura noteikšanai jāietver dzimuma nobīdes apstrāde un kontrolsummas validācija. Nepieciešams arī vietējais NER teksta apstrādei. Jāatbalsta jauktu valodu cauruļvadi.