UOOU dan GDPR dalam Pembuatan Czech
Urad pro ochranu osobnich udaju (UOOU) mengeluarkan 58 keputusan penguatkuasaan pada 2024. Syarikat pembuatan dan automotif membentuk 34% daripada jumlah tersebut. Itu adalah bahagian tertinggi dalam mana-mana sektor.
Skoda Auto, Toyota, Foxconn, dan banyak pembekal peringkat beroperasi di Czech. Pematuhan GDPR di sana memerlukan alat yang mengendalikan data tempatan. Kebanyakan alat yang digunakan tidak berbuat demikian.
Masalah Alat Syarikat Induk
Data UOOU menunjukkan corak kegagalan yang jelas. Syarikat induk di luar negara menolak alat PII yang dikonfigurasi untuk negara mereka kepada unit tempatan mereka.
Apabila kumpulan besar menggunakan alat standardnya kepada pejabat Prague:
- Alat itu ditetapkan untuk pengecam asing. Ia tidak merangkumi pengecam tempatan.
- Kontrak pekerja dan fail HR adalah dalam bahasa Czech. Alat itu tidak dilatih pada teks Czech.
- Ketepatan NER untuk bahasa Czech adalah 23% lebih rendah berbanding teks bersamaan dalam bahasa lain. (Panduan teknikal UOOU, 2024)
- Rodne cislo terlepas dalam fail yang tidak ditanda sebagai Czech.
- Data kesihatan dan HR pekerja berpindah tanpa perlindungan yang diperlukan pengawal selia.
67% syarikat tempatan bergantung pada alat yang terlepas pengecam khusus negara. UOOU memegang pengawal tempatan bertanggungjawab. Ia tidak memegang vendor induk bertanggungjawab.
Rodne Cislo: Data Kategori Khas
Rodne cislo ialah nombor lahir. Ia menggunakan format RRMMDD/XXXX.
- Digit 3-4 mengekod bulan lahir. Untuk wanita, 50 ditambah. Wanita yang lahir pada Januari menunjukkan 51, bukan 01.
- Garis miring memisahkan tarikh daripada akhiran.
- Akhiran mempunyai 3-4 digit dengan digit semak modulus-11.
Pengekodkan jantina menjadikan nombor ini data kategori khas di bawah Artikel 9 GDPR. Ia mendedahkan jantina secara reka bentuk. Perlindungan yang dipertingkatkan terpakai.
Tiga perkara mesti diliputi. Pertama, ofset bulan wanita — peraturan 50. Kedua, pengesahan digit semak modulus-11. Ketiga, kedua-dua format 9 digit (sebelum 1954) dan 10 digit.
Padanan corak sahaja tidak memenuhi standard UOOU.
Pengecam Utama Lain
Cislo obcanskeho prukazu (OP): Kad pengenalan nasional. Sembilan aksara alfanumerik. Ditemui pada kontrak, log pelawat, dan rekod kesihatan.
ICO: Nombor perniagaan lapan digit. Muncul dalam kontrak pembekal di sebelah data peribadi wakil undang-undang.
DIC: Format CZ + nombor lahir (individu) atau CZ + ICO (syarikat). DIC peribadi muncul dalam kontrak pekerja bebas.
IBAN: Format CZ + 22 digit. Biasa dalam fail gaji dan laporan perbelanjaan.
Di Mana Pembuatan Terdedah
Rekod HR: Gaji untuk kakitangan tempatan termasuk nombor lahir, ID nasional, dan butiran bank. Pemindahan HR rentas sempadan memerlukan Penilaian Impak Pemindahan.
Kebolehkesanan kualiti: Sistem pengeluaran kereta sering mengaitkan rekod kecacatan dengan pekerja individu. Ini adalah data peribadi dalam teknologi operasi. Ia tertakluk kepada GDPR walaupun di luar sistem HR.
Data peniaga: Rangkaian pengeluar besar memproses rekod pandu uji, borang pembiayaan, dan sejarah perkhidmatan. Banyak daripadanya mengandungi nombor lahir.
Lihat panduan pematuhan GDPR dan gambaran pengesanan PII pelbagai bahasa kami untuk cara jurang pengecam terpakai merentasi bidang kuasa EU. Untuk liputan entiti penuh, lihat rujukan entiti.
Keperluan teras adalah mudah. Pengesanan nombor lahir mesti merangkumi pengendalian ofset jantina dan pengesahan checksum. NER asli untuk pemprosesan teks juga diperlukan. Saluran pandu campuran pelbagai bahasa mesti disokong.