UODO Полска: PESEL, NIP и усогласеност со RODO
Ажурирано за 2026 година
Што е UODO?
UODO е полскиот орган за заштита на податоци. Неговото целосно ime е Urząd Ochrony Danych Osobowych. Го спроведува RODO — полскиот назив за GDPR.
Во 2024 година, органот спроведе истражување за спроведување. Наодот беше јасен. 89% од алатките за ЛП кои ги користат организациите во Полска не успеваат правилно да го откријат PESEL.
Полска е главен BPO центар. Секој ден обработува 2,3 милиони записи за клиенти во ЕУ. Тој јаз создава реален ризик. Тоа ја засега надлежноста на органот. Исто така ги засега и сите DPA на ЕУ чии граѓански податоци ги обработуваат фирмите со седиште во Полска. Погледнете го нашиот водич за усогласеност со GDPR за поширок контекст.
PESEL: Техничкиот стандард
PESEL е кратенка за Powszechny Elektroniczny System Ewidencji Ludności. Тоа е 11-цифрен национален идентификациски број. Кодира пет полиња со податоци:
- Цифри 1–2: Последните две цифри од годината на раѓање
- Цифри 3–4: Шифра на периодот на раѓање (видете подолу)
- Цифри 5–6: Ден на раѓање
- Цифри 7–10: Сериски редоследен број (непарен = машки, парен = женски)
- Цифра 11: Проверна цифра
Проверната цифра користи пондерирана сума. Првите десет цифри се множат со тежини (1, 3, 7, 9, 1, 3, 7, 9, 1, 3). Производите се собираат. Се зема остатокот по делење со 10. Резултат нула значи дека проверната цифра е точна. Резултат различен од нула значи дека бројот е неважечки.
Проблемот со шифрата на периодот на раѓање
Цифри 3–4 го кодираат и периодот на раѓање и векот. Органот бара поддршка за сите пет опсези:
| Век | Опсег на шифри |
|---|---|
| 1800-тите | 81–92 |
| 1900-тите | 01–12 |
| 2000-тите | 21–32 |
| 2100-тите | 41–52 |
| 2200-тите | 61–72 |
Повеќето алатки го обработуваат само опсегот за 1900-тите. Ги пропуштаат сите лица родени после 1999 година. Шифрите 21–32 ги заменуваат 01–12 за раѓања после 1999 година. Ова ја засега дигитално најактивната возрасна група. Проверката на целиот опсег од пет е основен услов за усогласеност.
NIP и REGON: Деловни идентификатори
NIP (Numer Identyfikacji Podatkowej) е 10-цифрен даночен идентификатор. Се јавува на фактури, договори и записи за плата. Првите девет цифри се множат со тежини (6, 5, 7, 2, 3, 4, 5, 6, 7). Остатокот по делење со 11 ја дава проверната цифра.
NIP постои во две форми: лична (NIP osoby fizycznej) и деловна (NIP podmiotu).
REGON е претпријатиски статистички број. Постои во варијанти со 9 и 14 цифри. Секоја користи свој алгоритам за проверка. REGON се јавува во договори и документи за добавувачи.
Записите за ЧР честопати содржат PESEL заедно со NIP и REGON. Целосната усогласеност бара откривање на сите три типа. Погледнете ја нашата страна за безбедност и усогласеност за детали за техничките заштитни мерки.
Изложеноста на повеќе надлежности на BPO
BPO фирмите во Полска обработуваат податоци за клиенти во Западна Европа:
- Записите за клиенти на германски банки се обработуваат во Варшава
- Барањата за француско осигурување се обработуваат во Краков
- Здравствените податоци на Обединетото Кралство ги управуваат тимовите за back-office во Вроцлав
Неуспехот во откривањето создава истовремена изложеност на четири регулатори:
- UODO — за неадекватни мерки кои засегаат полски субјекти на податоци
- BfDI / Landesdatenschutzbehörden — за податоците на германски државјани
- CNIL — за податоците на француски државјани
- ICO — за податоците на британски државјани
Прекуграничната усогласеност бара алатки кои го покриваат целосниот сет на идентификатори на ЕУ. PESEL, NIP и REGON се локалната основа. Германскиот Steuer-ID, францускиот NIR и холандскиот BSN исто така се потребни кога тие записи се во опфат. Секој национален идентификатор има свој формат и логика на проверка. Алатките кои пропуштаат еден создаваат јазови.