UOOÚ dan Rodné Číslo: Pengekodan Jantina di Bawah GDPR
Dikemas kini untuk 2026
Badan data Czech ialah ÚOOÚ. Nama penuhnya: Úřad pro ochranu osobních údajů. Ia mengeluarkan 58 penghakiman pada tahun 2024. Satu penemuan muncul dalam banyak kes. Rodné číslo (nombor kelahiran) diproses tanpa pengesanan. Alat PII yang digunakan dibina untuk bahasa Jerman atau Inggeris. Ia tidak mempunyai logik untuk jenis pengenal ini. ÚOOÚ jelas: alat mesti mengesan rodné číslo dengan pengesahan checksum dan pengendalian ofset jantina yang betul.
Rodné Číslo: Data Kategori Khas Berdasarkan Struktur
Rodné číslo, atau RČ, menggunakan format RRMMDD/XXXX.
- RR — dua digit terakhir tahun lahir.
- MM — bulan lahir. Untuk wanita, 50 ditambah. Bulan 01 menjadi 51. Bulan 12 menjadi 62.
- DD — hari lahir.
- XXXX — jujukan pendek 3-4 digit ditambah nilai semak (modulus 11).
Ofset bulan wanita menjadikan nombor ini penanda jantina biologi. Ofset itu bukan kebetulan. Sistem pendaftaran sivil menggunakannya untuk carian pentadbiran. Artikel 9 GDPR merangkumi data yang mendedahkan ciri peribadi. Jantina adalah salah satunya. Pandangan ÚOOÚ: mana-mana dokumen dengan rodné číslo membawa data bersebelahan-kategori-khas. Perlindungan lebih kukuh terpakai.
Cara nilai semak berfungsi: Untuk nombor 10 aksara (dikeluarkan selepas 1954), asas 9 aksara penuh mesti boleh dibahagi dengan 11. Untuk nombor 9 aksara (dikeluarkan sebelum 1954), tiada nilai semak wujud. Alat mesti mengendalikan kedua-duanya.
Apa yang ÚOOÚ Anggap Pengesanan yang Mencukupi
Panduan teknikal ÚOOÚ 2024 untuk alat PII menetapkan tiga keperluan.
Pengendalian ofset jantina: Nombor dengan nilai bulan 51-62 ialah pengenal yang sah untuk wanita. Alat yang menganggap nombor tersebut sebagai tarikh tidak sah akan terlepas kira-kira separuh ID utama populasi wanita dewasa.
Varian format: Kelahiran sebelum 1954 menghasilkan nombor 9 aksara tanpa nilai semak. Kelahiran selepas 1954 menghasilkan nombor 10 aksara dengan satu. Kedua-duanya mesti disokong.
Isyarat konteks: Dalam dokumen bahasa asli, pengenal muncul berhampiran label seperti "Rodné číslo:", "RČ:", atau "r.č.:". NER peka bahasa membantu mencari isyarat ini walaupun dalam teks bebas bentuk.
Masalah Syarikat Induk Jerman
67% firma di negara ini menggunakan alat PII yang dikonfigurasi untuk bahasa Jerman atau Inggeris. ÚOOÚ mendapati ini dalam tinjauan. Rantaian kegagalan dalam pembuatan boleh diramal.
Induk Jerman menggunakan alat pengimbasan. Ia ditetapkan untuk pengenal Jerman. Data HR — kontrak, rekod kesihatan, senarai gaji — mengandungi nombor kelahiran. Alat tidak mempunyai logik untuk jenis pengenal ini. Setiap nombor kelahiran terlepas. Data kesihatan dan gaji pekerja bergerak tanpa kawalan yang dikehendaki ÚOOÚ. Dalam audit atau pelanggaran, firma tempatan tidak dapat menunjukkan "langkah teknikal yang sesuai" di bawah Artikel 32 GDPR.
ÚOOÚ memegang pengawal tempatan bertanggungjawab. "Syarikat induk kami memilih alat itu" bukan pembelaan yang sah. Peraturan akauntabiliti GDPR tidak membenarkannya.
Senarai Semak Pematuhan untuk Firma Pembuatan
Kawalan ini terpakai kepada firma industri dengan alat syarikat induk Jerman.
- Pengesanan nombor kelahiran: Format 9 aksara dan 10 aksara. Pengendalian bulan ofset jantina (50+). Nilai semak modulus-11 untuk varian 10 aksara.
- NER bahasa asli: spaCy
cs_core_newsatau model setara. Alat generik menunjukkan ketepatan NER 23% lebih rendah untuk bahasa ini. Model tempatan menutup jurang. - Pengesanan Číslo OP: Občanský průkaz (kad ID nasional) ialah nombor 9 aksara. Ia muncul bersama nombor kelahiran dalam banyak jenis dokumen.
- IČO dan DIČ: ID perniagaan dan nombor cukai muncul dalam kontrak. Kedua-duanya memerlukan liputan.
- Saluran pelbagai bahasa: Persekitaran bercampur mempunyai dokumen dalam bahasa tempatan, Jerman, dan Inggeris. Saluran satu bahasa terlepas ko-kemunculan rentas bahasa.
Penguatkuasaan ÚOOÚ adalah konsisten. Firma yang menunjukkan bukti teknikal dalam audit menghadapi denda yang jauh lebih rendah. Firma yang tidak dapat menunjukkannya menghadapi pendedahan yang lebih tinggi.
Untuk pandangan lebih luas tentang cara ID nasional mewujudkan pendedahan GDPR, lihat panduan pengesanan ID cukai nasional EU kami.
Untuk pengenal Nordic yang serupa, lihat panduan teknikal CPR Datatilsynet kami.