ÚOOÚ i RODO w Czeskim Sektorze Produkcyjnym
Úřad pro ochranu osobních údajů (ÚOOÚ) wydał 58 decyzji egzekucyjnych w 2024 roku. Firmy z sektora produkcyjnego i motoryzacyjnego odpowiadały za 34% z nich. To najwyższy udział spośród wszystkich sektorów.
Škoda Auto, Toyota, Foxconn i wielu poddostawców poziomu pierwszego prowadzi działalność w Czechach. Zgodność z RODO wymaga tam narzędzi obsługujących lokalne dane. Większość stosowanych narzędzi tego nie robi.
Problem z Narzędziami Spółek Matek
Dane ÚOOÚ ujawniają wyraźny schemat błędów. Spółki matki z zagranicy wdrażają skonfigurowane na swoje potrzeby narzędzia do wykrywania danych osobowych w lokalnych jednostkach.
Gdy duża grupa wdraża swoje standardowe narzędzie w praskiej filii:
- Narzędzie jest skonfigurowane pod zagraniczne identyfikatory. Nie obsługuje lokalnych.
- Umowy pracownicze i dokumenty HR są po czesku. Narzędzie nie było trenowane na czeskich tekstach.
- Dokładność NER dla języka czeskiego jest o 23% niższa niż dla równoważnych tekstów w innych językach (wytyczne techniczne ÚOOÚ, 2024).
- Rodné číslo jest pomijane w dokumentach bez oznaczenia językowego.
- Dane zdrowotne i kadrowe pracowników są przesyłane bez wymaganej przez regulatorów ochrony.
67% lokalnych firm korzysta z narzędzi, które pomijają krajowe identyfikatory. ÚOOÚ pociąga do odpowiedzialności lokalnego administratora — nie zagranicznego dostawcę.
Rodné Číslo: Dane Szczególnej Kategorii
Rodné číslo to numer urodzenia w formacie RRMMDD/XXXX.
- Cyfry 3–4 kodują miesiąc urodzenia. Dla kobiet dodaje się 50. Kobieta urodzona w styczniu ma 51, a nie 01.
- Ukośnik oddziela datę od sufiksu.
- Sufiks ma 3–4 cyfry z cyfrą kontrolną modulo-11.
Kodowanie płci czyni ten numer daną szczególnej kategorii w rozumieniu art. 9 RODO. Ujawnia płeć z samej swojej struktury. Obowiązuje podwyższona ochrona.
Trzy elementy muszą być objęte. Po pierwsze: przesunięcie miesięcy dla kobiet — reguła 50. Po drugie: walidacja cyfry kontrolnej modulo-11. Po trzecie: obsługa zarówno 9-cyfrowych (sprzed 1954 roku), jak i 10-cyfrowych formatów.
Same wyrażenia regularne nie spełniają standardu ÚOOÚ.
Inne Kluczowe Identyfikatory
Číslo občanského průkazu (OP): Dowód osobisty. Dziewięć znaków alfanumerycznych. Pojawia się w umowach, rejestrach gości i dokumentacji medycznej.
IČO: Ośmiocyfrowy numer ewidencyjny działalności gospodarczej. Widoczny w umowach z dostawcami obok danych osobowych reprezentantów prawnych.
DIČ: Format CZ + numer urodzenia (osoby fizyczne) lub CZ + IČO (firmy). Osobisty DIČ pojawia się w umowach z freelancerami.
IBAN: Format CZ + 22 cyfry. Powszechny w dokumentach płacowych i raportach wydatków.
Obszary Ryzyka w Sektorze Produkcyjnym
Dokumenty HR: Listy płac dla lokalnych pracowników zawierają numery urodzenia, dowody osobiste i dane bankowe. Transgraniczne transfery danych HR wymagają oceny skutków transferu.
Identyfikowalność w kontroli jakości: Systemy produkcyjne w motoryzacji często powiązują zapisy o wadach z konkretnymi pracownikami. To dane osobowe w technologii operacyjnej. Podlegają RODO nawet poza systemami HR.
Dane salonów dealerskich: Duże sieci producentów przetwarzają zapisy z jazd próbnych, formularze finansowania i historię serwisową. Wiele z nich zawiera numery urodzenia.
Zobacz nasz przewodnik po zgodności z RODO i przegląd wielojęzycznego wykrywania danych osobowych, aby dowiedzieć się, jak luki w identyfikatorach wpływają na RODO w różnych jurysdykcjach UE. Pełne pokrycie encji — zob. referencje encji.
Podstawowy wymóg jest prosty. Wykrywanie numeru urodzenia musi uwzględniać obsługę przesunięcia dla kobiet i walidację sumy kontrolnej. Wymagany jest też natywny NER do przetwarzania tekstu. Konieczna jest obsługa wielojęzycznych potokoznawczych.