UODO Polónia: PESEL, NIP & Conformidade RODO
Atualizado para 2026
O que é o UODO?
UODO é a autoridade de proteção de dados da Polónia. O nome completo é Urząd Ochrony Danych Osobowych. Aplica o RODO — o nome polonês do RGPD.
Em 2024, a autoridade realizou uma pesquisa de fiscalização. O resultado foi claro. 89% das ferramentas PII usadas por organizações na Polónia não detetam corretamente o PESEL.
A Polónia é um importante hub de BPO. Processa 2,3 milhões de registos de clientes da UE por dia. Essa lacuna cria risco real. Afeta a jurisdição da autoridade. Afeta também todas as APD europeias cujos cidadãos são tratados por empresas baseadas na Polónia. Consulte o nosso guia de conformidade RGPD para mais contexto.
PESEL: O padrão técnico
PESEL significa Powszechny Elektroniczny System Ewidencji Ludności. É um número de identificação nacional de 11 dígitos. Codifica cinco campos de dados:
- Dígitos 1–2: Dois últimos dígitos do ano de nascimento
- Dígitos 3–4: Código de período de nascimento (ver abaixo)
- Dígitos 5–6: Dia de nascimento
- Dígitos 7–10: Número sequencial (ímpar = masculino, par = feminino)
- Dígito 11: Dígito de verificação
O dígito de verificação usa uma soma ponderada. Multiplique os primeiros dez dígitos pelos pesos (1, 3, 7, 9, 1, 3, 7, 9, 1, 3). Some os produtos. Tire o módulo 10. Um resultado de zero significa que o dígito de verificação está correto. Um resultado diferente de zero significa que o número é inválido.
O problema do código de período de nascimento
Os dígitos 3–4 codificam tanto o período de nascimento como o século. A autoridade exige suporte para todos os cinco intervalos:
| Século | Intervalo de código |
|---|---|
| 1800s | 81–92 |
| 1900s | 01–12 |
| 2000s | 21–32 |
| 2100s | 41–52 |
| 2200s | 61–72 |
A maioria das ferramentas só trata o intervalo dos anos 1900. Perdem qualquer pessoa nascida após 1999. Os códigos 21–32 substituem 01–12 para nascimentos após 1999. Isso afeta o grupo etário mais ativo digitalmente. A verificação completa dos cinco intervalos é um requisito central de conformidade.
NIP e REGON: Identificadores empresariais
NIP (Numer Identyfikacji Podatkowej) é um número de identificação fiscal de 10 dígitos. Aparece em faturas, contratos e registos de salários. Multiplique os primeiros nove dígitos pelos pesos (6, 5, 7, 2, 3, 4, 5, 6, 7). Tire o módulo 11. Isso dá o dígito de verificação.
NIP existe em duas formas: pessoal (NIP osoby fizycznej) e empresarial (NIP podmiotu).
REGON é um número estatístico de empresa. Existe em variantes de 9 e 14 dígitos. Cada uma usa o seu próprio algoritmo de verificação. REGON aparece em contratos e documentos de fornecedores.
Os registos de RH contêm frequentemente PESEL juntamente com NIP e REGON. A conformidade completa exige a deteção dos três tipos. Consulte a nossa página de segurança e conformidade para detalhes técnicos.
A exposição multi-jurisdicional BPO
As empresas de BPO na Polónia processam dados para clientes da Europa ocidental:
- Registos de clientes de bancos alemães tratados em Varsóvia
- Reclamações de seguros francesas processadas em Cracóvia
- Dados de saúde do Reino Unido geridos por equipas de back-office em Breslávia
Uma falha de deteção cria exposição simultânea a quatro reguladores:
- UODO — por medidas inadequadas que afetam titulares de dados polacos
- BfDI / Landesdatenschutzbehörden — por dados de nacionais alemães
- CNIL — por dados de nacionais franceses
- ICO — por dados de nacionais do Reino Unido
A conformidade transfronteiriça exige ferramentas que cubram o conjunto completo de identificadores da UE. PESEL, NIP e REGON são a base local. O Steuer-ID alemão, o NIR francês e o BSN neerlandês também são necessários quando esses registos estão em âmbito. Cada identificador nacional tem o seu próprio formato e lógica de verificação. As ferramentas que falham num criam lacunas. Consulte o nosso guia de deteção PII multilingue para cobertura de entidades da UE em todos os Estados-Membros.