ÚOOÚ en AVG in de Tsjechische maakindustrie
De Úřad pro ochranu osobních údajů (ÚOOÚ) nam in 2024 58 handhavingsbeslissingen. Maak- en automobielondernemingen vertegenwoordigden 34% daarvan — het hoogste aandeel van alle sectoren.
Škoda Auto, Toyota, Foxconn en talloze toeleveranciers zijn actief in Tsjechië. AVG-naleving vereist daar tools die lokale gegevens verwerken. De meeste tools in gebruik doen dat niet.
Het probleem van tools van de moedermaatschappij
ÚOOÚ-gegevens tonen een duidelijk patroon. Buitenlandse moedermaatschappijen leggen buitenlands geconfigureerde PII-tools op aan lokale vestigingen.
Wanneer een grote groep zijn standaardtool uitrolt naar een Praags kantoor:
- De tool is geconfigureerd voor buitenlandse identificatoren — lokale identificatoren worden niet gedekt.
- Arbeidscontracten en HR-dossiers zijn in het Tsjechisch. De tool is niet getraind op Tsjechische tekst.
- De NER-nauwkeurigheid voor Tsjechisch is 23% lager dan voor gelijkwaardige tekst in andere talen (ÚOOÚ technische richtsnoeren, 2024).
- Het rodné číslo wordt gemist in bestanden die niet als Tsjechisch zijn gemarkeerd.
- Gezondheids- en HR-gegevens van medewerkers worden verplaatst zonder de vereiste bescherming.
67% van de lokale bedrijven vertrouwt op tools die landspecifieke identificatoren missen. ÚOOÚ houdt de lokale verwerkingsverantwoordelijke aansprakelijk — niet de buitenlandse leverancier.
Rodné číslo: bijzondere categoriegegevens
Het rodné číslo is een geboortecijfer met het formaat JJMMDD/XXXX.
- Cijfers 3–4 coderen de geboortemaand. Voor vrouwen wordt 50 opgeteld. Een vrouw geboren in januari heeft 51, niet 01.
- Een slash scheidt de datum van het achtervoegsel.
- Het achtervoegsel heeft 3–4 cijfers met een modulus-11 controlecijfer.
De gendercodering maakt dit nummer tot bijzondere categoriegegevens onder AVG Artikel 9. Het onthult het geslacht door zijn opbouw. Verhoogde bescherming is vereist.
Drie zaken moeten worden afgedekt: de 50-offset voor vrouwen, validatie van het modulus-11 controlecijfer en zowel 9-cijferige (vóór 1954) als 10-cijferige formaten.
Patroonherkenning alleen voldoet niet aan de ÚOOÚ-norm.
Andere sleutelidentificatoren
Číslo občanského průkazu (OP): Nationaal identiteitsbewijs. Negen alfanumerieke tekens. Te vinden in contracten, bezoekerslogboeken en gezondheidsregistraties.
IČO: Acht-cijferig bedrijfsnummer. Verschijnt in leverancierscontracten naast persoonsgegevens van rechtspersonen.
DIČ: Formaat CZ + geboortecijfer (particulieren) of CZ + IČO (bedrijven). Persoonlijk DIČ staat in zelfstandigencontracten.
IBAN: Formaat CZ + 22 cijfers. Gangbaar in loonadministratie en onkostendossiers.
Waar de maakindustrie blootstaat
HR-dossiers: Loonlijsten voor lokale medewerkers bevatten geboortecijfers, nationale ID's en bankgegevens. Grensoverschrijdende HR-overdrachten vereisen Transfer Impact Assessments.
Kwaliteitsopsporing: Automobielproductiesystemen koppelen defectregistraties vaak aan individuele medewerkers. Dit zijn persoonsgegevens in operationele technologie — AVG-plichtig ook buiten HR-systemen.
Dealerdata: Grote fabrikantennetwerken verwerken proefritregistraties, financieringsformulieren en onderhoudsgeschiedenissen. Veel hiervan bevatten geboortecijfers.
Zie onze AVG-nalevingsgids en het meertalige PII-detectieoverzicht voor hoe identificatortekortkomingen gelden in EU-jurisdicties. Voor volledige entiteitsdekking, zie de entiteitenreferentie.
De kernvereiste is eenvoudig. Geboortecijferdetectie moet genderoffsetverwerking en checksomvalidatie omvatten. Moedertaalondersteuning van NER voor tekstverwerking is eveneens vereist. Gemengdtalige pipelines moeten worden ondersteund.