Националните ID на ЕУ кои вашата PII алатка ги пропушта
Данoчните ID броеви се многу чувствителни. Се појавуваат на платни листи, даночни формулари и барања за банкарски сметки. Ако протечат, овозможуваат измама и кражба на идентитет.
GDPR ги третира како лични податоци. Нивниот ризик во реалниот свет е висок. Секоја земја во ЕУ користи свој формат на национален идентификатор. Повеќето PII алатки беа изградени за пазарот во САД или ОК. Лесно ги наоѓаат SSN и NINO. Честопати ги пропуштаат Steueridentifikationsnummer, Codice Fiscale и BSN. Тоа се формати кои европските тимови ги обработуваат секојдневно.
Пејзажот на даночни ID во ЕУ
Секоја земја во ЕУ има свој формат. Еве ги највообичаените.
Германија - Steueridentifikationsnummer
Стеуер-ID е 11 цифри. Се доделува при раѓање. Првата цифра е 1-9 (никогаш 0). Нема три исти цифри по ред. Пример: 12345678901. Исто така се користи Steuernummer: 10-11 цифри, форматот варира по држава.
Франција - Numero fiscal de reference
SPI е 13 цифри. DGFiP, францускиот даночен орган, го издава. На даночни документи се pojавува како "Identifiant fiscal".
Италија - Codice Fiscale
Codice Fiscale е 16 алфанумерички знаци. Го кодира презимето, личното ime, годината на раѓање, месецот на раѓање, денот на раѓање и општини. Пример: RSSMRA85M01H501Z. Форматот е верификувачки со контролна сума.
Шпанија - NIF и NIE
Шпанските државјани користат DNI број плус контролна буква: 8 цифри + буква, на пример 12345678A. Странски резиденти користат NIE: префикс X/Y/Z + 7 цифри + контролна буква, на пример X1234567A. Субјектите користат CIF: буква + 8 цифри, на пример B12345678.
Холандија - BSN
BSN (Burgerservicenummer) е 9 цифри. Го користи алгоритмот за контролна цифра 11-proef. Многу е вообичаен во документите за плати и придобивки.
Полска - PESEL
PESEL е 11 цифри. Првите 6 го кодираат датумот на раѓање. Последните цифри кодираат пол и секвенца.
Белгија - Numero de registre national
RN е 11 цифри. Го кодира датумот на раѓање, секвенцата и контролните цифри.
Португалија - NIF
Португалскиот NIF (Numero de Identificacao Fiscal) е 9 цифри со контролна цифра. Скратеницата е иста со NIF на Шпанија, но форматот е различен.
Шведска - Personnummer
Personnummer е 10 или 12 цифри. Го кодира датумот на раѓање и регистарски број. Формати: YYYYMMDD-XXXX или YYMMDD-XXXX.
Финска - Henkilotunnus
HETU е 11 знаци. Го кодира датумот, разграничувач, секвенца и контролен знак. Формат: DDMMYY-XXXC.
Што стандардните алатки пропуштаат
Алатките за САД и ОК ги вклучуваат овие шаблони стандардно:
- US SSN (XXX-XX-XXXX).
- UK NINO (XX 99 99 99 X).
- Броеви на пасош во САД.
- Шаблони на возачка дозвола во САД.
- Главни броеви на кредитни картички.
Националните идентификатори на ЕУ честопати отсуствуваат. Алатките изградени на стандардниот препознавач на Presidio ги пропуштаат. Без EU-специфични екстензии, нема покриеност на ЕУ.
Реален пропуст на усогласеноста
Германска фирма за плати служи на 500 клиентски компании. Нејзиниот работен тек ги отстранува имињата, е-поштите, IBAN и телефонските броеви. Но ги пропушта германските Steueridentifikationsnummern. Тој формат никогаш не бил во стандардното поставување.
Ревизија на DPA наоѓа нередактирани Steuer-ID во PDF платни листи. Фирмата се соочува со трошоци за санирање за минатите документи. Се соочува со спроведување на DPA под членот 83 на GDPR. Се соочува со договорна одговорност кон своите клиенти.
Пропустот не беше пронајден од фирмата. Регулаторот го пронашол прв.
Погледнете го нашиот водич за усогласеност со GDPR за да го извршите вашето сопствено проверување на покриеноста.
Приоритетен редослед за покриеност на ЕУ
Додавајте шаблони на идентификатори по овој редослед ако работите низ повеќе земји во ЕУ.
Ниво 1 - Највисок обем:
- Германија: Steueridentifikationsnummer.
- Франција: Numero fiscal.
- Италија: Codice Fiscale.
- Шпанија: NIF/NIE.
- Холандија: BSN.
Ниво 2 - Значајни, но помали пазари:
- Полска: PESEL.
- Белгија: RN.
- Шведска: Personnummer.
- Португалија: NIF.
- Австрија: Sozialversicherungsnummer.
Ниво 3 - Специфични случаи на употреба:
Останатите 17 земји-членки на ЕУ. Додавајте врз основа на местото каде вашиот тим обработува податоци.
Додавање на Steueridentifikationsnummer
Германскиот Steuer-ID е најдобриот прв шаблон за додавање. Неговиот формат е јасен и добро документиран.
Steur-ID е 11 цифри. Првата цифра е 1-9. Нема три исти цифри по ред. Прилагоден алгоритам ја валидира контролната цифра.
Опис на обичен јазик за генерирање шаблон: "Германски даночни броеви: 11 цифри. Прва цифра е 1-9. Другите 10 цифри може да вклучуваат нули."
По генерирањето на шаблонот, тестирајте го против германски платни листи и даночни сертификати. Проверете ја стапката на откривање и стапката на лажни позитиви. Распоредете само откако валидацијата поминува.
Додадете го шаблонот во вашата претпоставена вредност на германски јазик. За збирки на документи со мешан јазик, спарете го со откривање на јазик. Ова ги применува правилните шаблони на правилните документи.
Една претпоставена вредност или повеќе?
Опција 1 - Претпоставени вредности специфични за земја:
Создајте по една претпоставена вредност за секоја земја. Рутирајте документи по потекло. Ова дава пониска стапка на лажни позитиви. Бара повеќе логика за рутирање.
Опција 2 - Комбинирана претпоставена вредност за ЕУ:
Создајте по една претпоставена вредност со сите активни шаблони на EU идентификатори. Ова е поедноставно за работење. Има поголем ризик од лажни позитиви на генерички текст. Добро функционира кога идентификаторите се очекуваат во целиот документ.
За платни документи: користете Опција 1 со рутирање по потекло. За збирки со мешани документи: користете Опција 2 со подесување на праг.
Погледнете го прегледот на безбедноста и усогласеноста за тоа како конфигурацијата на претпоставената вредност се вклопува во целосен работен тек на усогласеност.
Затворете го пропустот пред ревизијата
GDPR се применува на ист начин во секоја земја-членка на ЕУ. Алатките изградени во САД честопати не. Codice Fiscale, BSN и Steuer-ID носат ист ризик како SSN. Се pojавуваат подеднакво често во споделените документи.
Шаблоните на прилагоден ентитет го затвораат пропустот во откривањето за часови. Додадете шаблон за Steuer-ID. Тестирајте го против примерни германски платни листи. Распоредете го на сите работни текови. Без чекање на продавачот на алатки. Не е потребна ревизија на DPA за да се пронајде пропустот.
anonym.legal ви дозволува да додавате прилагодени типови на ентитети преку интерфејсот за конфигурација на претпоставена вредност. Шаблоните се валидираат против вашите примерни документи пред распоредувањето.