ÚOOÚ и GDPR во чешкото производство
Úřad pro ochranu osobních údajů (ÚOOÚ) издаде 58 извршни одлуки во 2024 г. Производствените и автомобилските фирми сочинувале 34% од нив. Тоа е највисокиот удел на кој и да е сектор.
Škoda Auto, Toyota, Foxconn и многу подизведувачи работат во Чешката Република. GDPR-усогласеноста таму бара алатки кои работат со локални податоци. Повеќето алатки во употреба не го прават тоа.
Проблемот со алатките на матичната компанија
Податоците на ÚOOÚ покажуваат јасна шема на неуспех. Странски матични компании им ги наметнуваат своите алатки за PII, конфигурирани за странски пазари, на локалните единици.
Кога голема група го распоредува стандардното решение во прашката канцеларија:
- Алатката е конфигурирана за странски идентификатори. Не ги покрива локалните.
- Договорите за вработување и HR-досиињата се на чешки јазик. Алатката не е обучена на чешки текст.
- Точноста на NER за чешки јазик е за 23% пониска отколку за еквивалентен текст на други јазици. (Техничко упатство на ÚOOÚ, 2024 г.)
- Rodné číslo се пропушта во досиња кои не се означени како чешки.
- Здравствени и HR-податоци за вработените се движат без заштитата барана од регулаторите.
67% од локалните фирми употребуваат алатки кои ги пропуштаат идентификаторите специфични за земјата. ÚOOÚ го смета одговорен локалниот контролор. Странскиот матичен продавач не е одговорен.
Rodné číslo: Податоци од посебна категорија
Rodné číslo е роден број. Неговиот формат е RRMMDD/XXXX.
- Цифри 3–4 го кодираат месецот на раѓање. За жени се додава 50. Жена родена во јануари покажува 51, а не 01.
- Коса черта го дели датумот од суфиксот.
- Суфиксот содржи 3–4 цифри со контролна цифра по modulus-11.
Кодирањето на полот го прави овој број податок од посебна категорија согласно GDPR член 9. Полот е оден по дизајн. Применлива е засилена заштита.
Мора да се покријат три работи. Прво, поместувањето за месец кај жени — правилото 50. Второ, валидација на контролната цифра по modulus-11. Трето, двата формати — 9-цифрен (пред 1954) и 10-цифрен.
Споредбата со шема само по себе не го исполнува стандардот на ÚOOÚ.
Други клучни идентификатори
Číslo občanského průkazu (OP): Лична карта. Девет алфанумерички знаци. Се наоѓа на договори, дневници за посетители и здравствени записи.
IČO: Осум-цифрен деловен број. Се наоѓа во договори со добавувачи покрај личните податоци на законските застапници.
DIČ: Формат CZ + роден број (физички лица) или CZ + IČO (компании). Личниот DIČ се наоѓа во договори со слободни соработници.
IBAN: Формат CZ + 22 цифри. Чест е во платежни досиња и извештаи за трошоци.
Каде е производствениот сектор изложен
HR-записи: Платниот список за локален персонал вклучува родни броеви, национални идентификатори и банкарски детали. Прекуграничните HR-трансфери бараат Проценки на влијанието на трансферот.
Следливост на квалитетот: Автомобилските производствени системи честопати ги поврзуваат записите за дефекти со поединечни работници. Тоа се лични податоци внатре во оперативната технологија. Подлежат на GDPR дури и надвор од HR-системите.
Дилерски податоци: Мрежите на големи производители обработуваат записи за пробни вожњи, формулари за финансирање и историји на сервисирање. Многу од нив содржат родни броеви.
Видете го нашиот GDPR-водич за усогласеност и прегледот за мултијазично откривање на PII за тоа како пропустите со идентификатори се применуваат во различни ЕУ јурисдикции. За целосна покриеност на ентитети, видете ја референцата за ентитети.
Основната потреба е едноставна. Откривањето на родниот број мора да вклучи обработка на поместувањето за пол и валидација на контролната сума. Потребен е и изворен NER за обработка на текст. Мора да се поддржат мешани јазични цевководи.