By · Last updated 2026-06-05

Tilbake til BloggGDPR & Overholdelse

UODO Polen: PESEL, NIP og RODO

UODO fant at 89% av verktøy i bruk ikke klarer å detektere polsk PESEL korrekt. Polen behandler 2,3 millioner EU-kunderegistre daglig. PESEL-sjekksumvalidering og NIP.

June 5, 20267 min lesing
Poland UODOPESEL validationPolish RODO complianceNIP REGON detectionBPO GDPR

UODO Polen: PESEL, NIP og RODO-overholdelse

Oppdatert for 2026

Hva er UODO?

UODO er Polens datatilsynsmyndighet. Fullt navn er Urząd Ochrony Danych Osobowych. Det håndhever RODO — det polske navnet på GDPR.

I 2024 gjennomførte myndighetene en håndhevingsundersøkelse. Funnet var tydelig. 89% av PII-verktøy brukt av organisasjoner i Polen klarer ikke å detektere PESEL korrekt.

Polen er et stort BPO-knutepunkt. Landet behandler 2,3 millioner EU-kunderegistre hver dag. Det gapet skaper reell risiko. Det påvirker myndighetenes jurisdiksjon. Det påvirker også alle EU-datatilsyn hvis borgeres data polske virksomheter håndterer. Se vår GDPR-overholdelsesguide for bredere kontekst.

PESEL: Den tekniske standarden

PESEL står for Powszechny Elektroniczny System Ewidencji Ludności. Det er et 11-sifret nasjonalt ID-nummer. Det koder fem datafelt:

  • Siffer 1–2: De to siste sifrene i fødselsåret
  • Siffer 3–4: Periodekode for fødsel (se nedenfor)
  • Siffer 5–6: Fødselsdato
  • Siffer 7–10: Sekvensserie (odde = mann, partall = kvinne)
  • Siffer 11: Kontrollsiffer

Kontrollsifferet bruker en vektet sum. Multipliser de første ti sifrene med vektene (1, 3, 7, 9, 1, 3, 7, 9, 1, 3). Legg sammen produktene. Ta modulo 10. Et resultat på null betyr at kontrollsifferet er korrekt. Et resultat som ikke er null betyr at nummeret er ugyldig.

Problemet med periodekoden for fødsel

Siffer 3–4 koder både fødselssperiode og århundre. Myndighetene krever støtte for alle fem områder:

ÅrhundreKodeområde
1800-tallet81–92
1900-tallet01–12
2000-tallet21–32
2100-tallet41–52
2200-tallet61–72

De fleste verktøy håndterer bare 1900-tallsområdet. De bommer på alle født etter 1999. Koder 21–32 erstatter 01–12 for fødsler etter 1999. Dette påvirker den mest digitalt aktive aldersgruppen. Den fullstendige sjekken for alle fem områder er et kjernekrav for overholdelse.

NIP og REGON: Næringsidentifikatorer

NIP (Numer Identyfikacji Podatkowej) er et 10-sifret skatte-ID. Det forekommer på fakturaer, kontrakter og lønnsregistre. Multipliser de første ni sifrene med vektene (6, 5, 7, 2, 3, 4, 5, 6, 7). Ta modulo 11. Det gir kontrollsifferet.

NIP finnes i to former: personlig (NIP osoby fizycznej) og for virksomhet (NIP podmiotu).

REGON er et statistisk bedriftsnummer. Det finnes i 9-sifrede og 14-sifrede varianter. Hver bruker sin egen kontrollalgoritme. REGON forekommer i kontrakter og leverandørdokumenter.

HR-registre inneholder ofte PESEL sammen med NIP og REGON. Full overholdelse krever deteksjon av alle tre typer. Se vår side for sikkerhet og overholdelse for tekniske sikkerhetstiltak.

BPO-eksponeringen på tvers av jurisdiksjoner

BPO-virksomheter i Polen behandler data for vesteuropeiske kunder:

  • Tyske bankkunders registre behandles i Warszawa
  • Franske forsikringskrav behandles i Kraków
  • Britiske helsedata håndteres av back-office-team i Wrocław

En deteksjonsfeil skaper samtidig eksponering mot fire tilsynsmyndigheter:

  1. UODO — for utilstrekkelige tiltak som påvirker polske registrerte
  2. BfDI / Landesdatenschutzbehörden — for tyske borgeres data
  3. CNIL — for franske borgeres data
  4. ICO — for britiske borgeres data

Overholdelse på tvers av landegrenser krever verktøy som dekker hele EU-identifikatorsettets. PESEL, NIP og REGON er den lokale grunnlinjen. Tysk Steuer-ID, fransk NIR og nederlandsk BSN er også nødvendig når de registrene er i omfang. Hvert nasjonalt ID har sitt eget format og sin egen kontrolllogikk. Verktøy som bommer på ett skaper hull. Se vår guide for flerspråklig PII-deteksjon for EU-enhetsdekning på tvers av alle medlemsstater.

Kilder

Klar til å beskytte dataene dine?

Begynn å anonymisere PII med 285+ enhetstyper på 48 språk.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.