UODO Polen: PESEL, NIP og RODO-overholdelse
Oppdatert for 2026
Hva er UODO?
UODO er Polens datatilsynsmyndighet. Fullt navn er Urząd Ochrony Danych Osobowych. Det håndhever RODO — det polske navnet på GDPR.
I 2024 gjennomførte myndighetene en håndhevingsundersøkelse. Funnet var tydelig. 89% av PII-verktøy brukt av organisasjoner i Polen klarer ikke å detektere PESEL korrekt.
Polen er et stort BPO-knutepunkt. Landet behandler 2,3 millioner EU-kunderegistre hver dag. Det gapet skaper reell risiko. Det påvirker myndighetenes jurisdiksjon. Det påvirker også alle EU-datatilsyn hvis borgeres data polske virksomheter håndterer. Se vår GDPR-overholdelsesguide for bredere kontekst.
PESEL: Den tekniske standarden
PESEL står for Powszechny Elektroniczny System Ewidencji Ludności. Det er et 11-sifret nasjonalt ID-nummer. Det koder fem datafelt:
- Siffer 1–2: De to siste sifrene i fødselsåret
- Siffer 3–4: Periodekode for fødsel (se nedenfor)
- Siffer 5–6: Fødselsdato
- Siffer 7–10: Sekvensserie (odde = mann, partall = kvinne)
- Siffer 11: Kontrollsiffer
Kontrollsifferet bruker en vektet sum. Multipliser de første ti sifrene med vektene (1, 3, 7, 9, 1, 3, 7, 9, 1, 3). Legg sammen produktene. Ta modulo 10. Et resultat på null betyr at kontrollsifferet er korrekt. Et resultat som ikke er null betyr at nummeret er ugyldig.
Problemet med periodekoden for fødsel
Siffer 3–4 koder både fødselssperiode og århundre. Myndighetene krever støtte for alle fem områder:
| Århundre | Kodeområde |
|---|---|
| 1800-tallet | 81–92 |
| 1900-tallet | 01–12 |
| 2000-tallet | 21–32 |
| 2100-tallet | 41–52 |
| 2200-tallet | 61–72 |
De fleste verktøy håndterer bare 1900-tallsområdet. De bommer på alle født etter 1999. Koder 21–32 erstatter 01–12 for fødsler etter 1999. Dette påvirker den mest digitalt aktive aldersgruppen. Den fullstendige sjekken for alle fem områder er et kjernekrav for overholdelse.
NIP og REGON: Næringsidentifikatorer
NIP (Numer Identyfikacji Podatkowej) er et 10-sifret skatte-ID. Det forekommer på fakturaer, kontrakter og lønnsregistre. Multipliser de første ni sifrene med vektene (6, 5, 7, 2, 3, 4, 5, 6, 7). Ta modulo 11. Det gir kontrollsifferet.
NIP finnes i to former: personlig (NIP osoby fizycznej) og for virksomhet (NIP podmiotu).
REGON er et statistisk bedriftsnummer. Det finnes i 9-sifrede og 14-sifrede varianter. Hver bruker sin egen kontrollalgoritme. REGON forekommer i kontrakter og leverandørdokumenter.
HR-registre inneholder ofte PESEL sammen med NIP og REGON. Full overholdelse krever deteksjon av alle tre typer. Se vår side for sikkerhet og overholdelse for tekniske sikkerhetstiltak.
BPO-eksponeringen på tvers av jurisdiksjoner
BPO-virksomheter i Polen behandler data for vesteuropeiske kunder:
- Tyske bankkunders registre behandles i Warszawa
- Franske forsikringskrav behandles i Kraków
- Britiske helsedata håndteres av back-office-team i Wrocław
En deteksjonsfeil skaper samtidig eksponering mot fire tilsynsmyndigheter:
- UODO — for utilstrekkelige tiltak som påvirker polske registrerte
- BfDI / Landesdatenschutzbehörden — for tyske borgeres data
- CNIL — for franske borgeres data
- ICO — for britiske borgeres data
Overholdelse på tvers av landegrenser krever verktøy som dekker hele EU-identifikatorsettets. PESEL, NIP og REGON er den lokale grunnlinjen. Tysk Steuer-ID, fransk NIR og nederlandsk BSN er også nødvendig når de registrene er i omfang. Hvert nasjonalt ID har sitt eget format og sin egen kontrolllogikk. Verktøy som bommer på ett skaper hull. Se vår guide for flerspråklig PII-deteksjon for EU-enhetsdekning på tvers av alle medlemsstater.