Глобална ЗЛП Усогласеност: Три Закони, Три Формати на ИД
Британски пазар управува со документи на продавачи од 80 земји. Три закони се применуваат истовремено: GDPR за ЕУ продавачи, LGPD за бразилски продавачи и индискиот DPDP Акт за индиски продавачи. Секој закон именува различни национални ИД-а како заштитени. Секој формат има своја логика за проверка.
Бразилски CPF: Формат и Статус под LGPD
CPF (Cadastro de Pessoas Físicas) е бразилскиот даночен број. Има 11 цифри во форматот XXX.XXX.XXX-XX. Последните две цифри се контролни цифри. Математички алгоритам на првите девет цифри ги создава нив.
Бразилскиот LGPD го третира CPF како заштитен личен идентификатор, слично по чувствителност на американскиот SSN. Алатка која не го знае форматот на CPF не може да го открие. Алатка која го прескокнува контролниот збир ќе означи лажни совпаѓања.
Индиски Aadhaar: Формат и Правила под DPDP
Aadhaar е 12-цифрен број издаден од индиската UIDAI. Броевите се доделуваат произволно. Последната цифра е Verhoeff контролна цифра.
Индискиот DPDP Акт создава обврски за секоја група која управува со податоци поврзани со Aadhaar. Детекцијата бара два чекора. Прво, совпаѓање на 12-цифрениот формат и проверка на Verhoeff цифрата. Второ, филтрирање по контекст. Не е секој 12-цифрен стринг Aadhaar.
Американски SSN: Позната Структура
SSN е девет цифри. Првите три се бројот на областа. Следните две се бројот на групата. Последните четири се сериски број. Секој сегмент има утврдени правила. Валидацијата е добро документирана.
Пропастта Помеѓу Алатките за Една Земја и Глобалните Правила
Овие три ИД-а не споделуваат ни формат ни правило за проверка. Алатка изградена за американска употреба ќе ги фати SSN-овите. Може целосно да ги пропушти CPF и Aadhaar.
Повеќето тимови ја наоѓаат оваа пропаст кога регулаторот прашува — не порано. Пропастта создава реален ризик под секој закон:
- GDPR Член 28 бара писмен Договор за Обработка на Податоци со секој процесор. DPIA која ги наведува "детекцијата на SSN" како главна контрола — кога датасетот содржи и CPF броеви — има документирана пропаст. Ревизорот може да ја пронајде.
- LGPD казните можат да достигнат 2% од бразилскиот приход, до R$50M по прекршување. CPF кој останува неоткриен е директна LGPD повреда.
- Спроведувањето на DPDP е сè уште ново. Тимовите кои ги евидентираат своите покривања сега ќе бидат подобро позиционирани кога раните пресуди ќе го постават стандардот.
Три режими на казни истовремено создаваат слоевит ризик. Алатките за една земја ги оставаат глобалните тимови изложени.
Што Бара Целосната Покриеност
Алатката треба формат, алгоритам за проверка и правен контекст за секое ИД. CPF бара модуларен контролен збир. Aadhaar бара Verhoeff проверка плус контекстно филтрирање. SSN бара правила за областа и групата. Ова се три одделни проблеми. Ниту еден единечен образец за пребарување не ги покрива сите.
Видете исто така: глобална пропаст на ЗЛП идентификатори: SSN, CPF, Aadhaar, водич за спроведување на ANPD Brazil LGPD и техничка усогласеност со DPDPA India законот за приватност.