UOOÚ un Rodne Cislo: Dzimuma kodēšana GDPR ietvaros
Atjaunots 2026. gadā
Čehijas datu iestāde ir UOOÚ. Pilnā forma: Úřad pro ochranu osobních údajů. Tā 2024. gadā izdeva 58 lēmumus. Vienā konstatējumā, kas parādās daudzās lietās: rodne cislo (dzimšanas numurs) tika apstrādāts bez noteikšanas. Izmantotais PII rīks bija izstrādāts vācu vai angļu valodai. Tam nebija loģikas šim identifikatora tipam. UOOÚ ir skaidrs: rīkiem jānosaka rodne cislo ar kontrolsummas validāciju un pareizu dzimuma nobīdes apstrādi.
Rodne Cislo: Īpašās kategorijas dati pēc struktūras
Rodne cislo jeb RC izmanto formātu GGMMDD/XXXX.
- GG — dzimšanas gada pēdējie divi cipari.
- MM — dzimšanas mēnesis. Sievietēm tiek pieskaitīts 50. Mēnesis 01 kļūst par 51. Mēnesis 12 kļūst par 62.
- DD — dzimšanas diena.
- XXXX — īsa 3–4 ciparu virkne plus kontrolvērtība (modulus 11).
Sieviešu mēneša nobīde padara šo numuru par bioloģiskā dzimuma marķieri. Šī nobīde nav nejaušīga. Civilo reģistru sistēma to izmanto administratīvajai uzmeklēšanai. GDPR 9. pants aptver datus, kas atklāj personiskās iezīmes. Dzimums ir viena no tām. UOOÚ viedoklis: jebkurš dokuments ar rodne cislo satur īpašās kategorijas datus pēc rakstura. Piemērojama stingrāka aizsardzība.
Kā darbojas kontrolvērtība: 10 rakstzīmju numuriem (izdotiem pēc 1954. gada), pilnajam 9 rakstzīmju pamatam jādalās ar 11 bez atlikuma. 9 rakstzīmju numuriem (izdotiem pirms 1954. gada) kontrolvērtības nav. Rīkiem jāapstrādā abi.
Ko UOOÚ sauc par atbilstošu noteikšanu
UOOÚ 2024. gada tehniskās vadlīnijas PII rīkiem nosaka trīs prasības.
Dzimuma nobīdes apstrāde: Numuri ar mēneša vērtībām 51–62 ir derīgi sieviešu identifikatori. Rīks, kas šādas vērtības uzskata par nederīgiem datumiem, izlaiž aptuveni pusi pieaugušo sieviešu iedzīvotāju primāro ID.
Formātu varianti: Pirms 1954. gada dzimušie saņem 9 rakstzīmju numurus bez kontrolvērtības. Pēc 1954. gada dzimušie saņem 10 rakstzīmju numurus ar vienu. Jāatbalsta abi.
Kontekstuālie signāli: Dzimtās valodas dokumentos identifikators parādās blakus tādām etiķetēm kā "Rodne cislo:", "RC:" vai "r.c.:". Valodai pielāgots NER palīdz atrast šos signālus pat brīvā teksta formā.
Vācu mātes uzņēmuma problēma
67% uzņēmumu valstī izmanto vācu vai angļu valodai konfigurētus PII rīkus. UOOÚ to atklāja aptaujā. Kļūmju ķēde ražošanā ir paredzama.
Vācu mātes uzņēmums izvieto skenēšanas rīku. Tas ir iestatīts vācu identifikatoriem. HR dati — līgumi, veselības ieraksti, algu saraksti — satur dzimšanas numurus. Rīkam nav loģikas šim identifikatora tipam. Katrs dzimšanas numurs tiek izlaists. Darbinieku veselības un algu dati pārvietojas bez UOOÚ nepieciešamajiem kontroliem. Revīzijā vai pārkāpumā vietējais uzņēmums nevar pierādīt "atbilstošus tehniskos pasākumus" saskaņā ar GDPR 32. pantu.
UOOÚ tur vietējo pārzini atbildīgu. "Mūsu mātes uzņēmums izvēlējās rīku" nav derīgs aizstāvējums. GDPR atbildīguma noteikums to nepieļauj.
Atbilstības kontrolsaraksts ražošanas uzņēmumiem
Šie kontroli attiecas uz rūpnieciskiem uzņēmumiem ar vācu mātes uzņēmuma rīkiem.
- Dzimšanas numura noteikšana: Gan 9 rakstzīmju, gan 10 rakstzīmju formāti. Dzimuma nobīdes mēneša apstrāde (50+). Modulus-11 kontrolvērtība 10 rakstzīmju variantiem.
- Dzimtās valodas NER: spaCy
cs_core_newsvai līdzvērtīgs modelis. Vispārēji rīki šai valodai uzrāda par 23% zemāku NER precizitāti. Vietējie modeļi aizpilda šo robu. - Cislo OP noteikšana: Obcansky prukaz (nacionālā ID karte) ir 9 rakstzīmju numurs. Tas parādās kopā ar dzimšanas numuru daudzos dokumentu tipos.
- ICO un DIC: Uzņēmuma ID un nodokļu numuri parādās līgumos. Abiem nepieciešams pārklājums.
- Daudzvalodu cauruļvads: Jauktās vidēs ir dokumenti dzimtajā valodā, vācu un angļu valodā. Vienas valodas cauruļvads izlaiž starpvalodu līdzāsatrašanos.
UOOÚ izpilde ir konsekventa. Uzņēmumi, kas revīzijā uzrāda tehnisku pierādījumu, saņem daudz mazākus sodus. Uzņēmumi, kas to nevar uzrādīt, saskaras ar lielāku pakļaušanu.
Plašākam pārskatam par to, kā nacionālie ID rada GDPR pakļaušanu, skatiet mūsu ES nacionālo nodokļu ID noteikšanas rokasgrāmatu.
Līdzīgam Ziemeļvalstu identifikatoram skatiet mūsu Datatilsynet CPR tehnisko rokasgrāmatu.