Pematuhan PII Global: Tiga Undang-undang, Tiga Format ID
Sebuah pasaran UK mengendalikan dokumen penjual dari 80 negara. Tiga undang-undang terpakai sekaligus: GDPR untuk penjual EU, LGPD untuk penjual Brazil, dan Akta DPDP India untuk penjual India. Setiap undang-undang menamakan ID kebangsaan berbeza sebagai yang dilindungi. Setiap format mempunyai logik semak sendiri.
CPF Brazil: Format dan Status LGPD
CPF (Cadastro de Pessoas Fisicas) adalah nombor pembayar cukai Brazil. Ia mempunyai 11 digit dalam format XXX.XXX.XXX-XX. Dua digit terakhir adalah digit semak. Algoritma matematik pada sembilan digit pertama menghasilkannya.
LGPD Brazil melayan CPF sebagai pengenal peribadi yang dilindungi, serupa sensitivitinya dengan SSN AS. Alat yang tidak mengetahui format CPF tidak dapat menemuinya. Alat yang melangkau checksum akan menandakan padanan palsu.
Aadhaar India: Format dan Peraturan DPDP
Aadhaar adalah nombor 12 digit yang dikeluarkan oleh UIDAI India. Nombor diberikan secara rawak. Digit terakhir adalah digit semak Verhoeff.
Akta DPDP India mewujudkan kewajipan bagi mana-mana kumpulan yang mengendalikan data berkaitan Aadhaar. Pengesanan memerlukan dua langkah. Pertama, padankan format 12 digit dan semak digit Verhoeff. Kedua, tapis mengikut konteks. Tidak setiap string 12 digit adalah Aadhaar.
SSN AS: Struktur yang Diketahui
SSN mempunyai sembilan digit. Tiga pertama adalah nombor kawasan. Dua seterusnya adalah nombor kumpulan. Empat terakhir adalah nombor siri. Setiap segmen mempunyai peraturan yang ditetapkan. Pengesahan didokumentasikan dengan baik.
Jurang Antara Alat Satu-Negara dan Peraturan Global
Ketiga-tiga ID ini tidak berkongsi format atau peraturan semak. Alat yang dibina untuk kegunaan AS akan menangkap SSN. Ia mungkin terlepas CPF dan Aadhaar sepenuhnya.
Kebanyakan pasukan mendapati jurang ini apabila pengawal selia bertanya — bukan sebelum itu. Jurang tersebut mewujudkan risiko sebenar di bawah setiap undang-undang:
- Artikel GDPR 28 memerlukan Perjanjian Pemprosesan Data bertulis dengan setiap pemproses. Sebuah DPIA yang menyenaraikan "pengesanan SSN" sebagai kawalan utama — apabila set data juga menyimpan nombor CPF — mempunyai jurang yang terdokumentasi. Juruaudit boleh menemuinya.
- LGPD denda boleh mencapai 2% daripada hasil Brazil, sehingga R$50J setiap pelanggaran. CPF yang tidak dapat dikesan adalah pelanggaran LGPD langsung.
- DPDP penguatkuasaan masih baru. Pasukan yang mencatat liputan mereka sekarang akan lebih bersedia apabila keputusan awal menetapkan standard.
Tiga rejim denda sekaligus mewujudkan risiko berlapis. Alat satu-negara mendedahkan pasukan global.
Apa yang Diperlukan untuk Liputan Penuh
Alat memerlukan format setiap ID, algoritma semak, dan konteks undang-undang. CPF memerlukan checksum modular. Aadhaar memerlukan semak Verhoeff ditambah penapisan konteks. SSN memerlukan peraturan kawasan dan kumpulan. Ini adalah tiga masalah berasingan. Tiada satu corak carian merangkumi semuanya.
Lihat juga: jurang pengenal PII global: SSN, CPF, Aadhaar, panduan penguatkuasaan LGPD Brazil ANPD, dan pematuhan teknikal undang-undang privasi DPDPA India.