anonym.legal

By · Last updated 2026-04-29

Înapoi la BlogGDPR & Conformitate

Lacuna ID-urilor UE: Steuer-ID, NIR, Personnummer

Instrumentele generice de detectare PII sunt concepute pentru identificatori americani. Steuer-ID german, NIR francez, Personnummer suedez și Fødselsnummer norvegian sunt complet ignorate.

April 29, 20268 min citire
EU identifier gapSteuer-ID detectionFrench NIR anonymizationSwedish PersonnummerNordic identifier GDPR

title: Lacuna ID-urilor UE: Steuer-ID, NIR, Personnummer description: Instrumentele generice de detectare PII sunt concepute pentru identificatori americani. Steuer-ID german, NIR francez, Personnummer suedez și Fødselsnummer norvegian sunt complet ignorate. category: gdpr-compliance publishedAt: 2026-04-22 tags:

  • identificatori europeni PII
  • Steuer-ID GDPR
  • NIR francez conformitate
  • Personnummer suedez
  • acoperire UE date personale readingTime: 8

Lacuna ID-urilor UE: Steuer-ID, NIR, Personnummer

Instrumentele de detectare PII construite în SUA au fost concepute pentru date americane. Ele identifică bine SSN-uri, formate de telefon americane și permise de conducere americane. Identificatorii europeni funcționează diferit. Au structuri diferite și reguli de validare diferite. Un regex american nu va recunoaște un Steuer-ID german. Lacuna structurală nu este una minoră.

De Ce Identificatorii UE Sunt Diferiți

Steuer-ID german are 11 poziții. Prima nu poate fi zero. Nicio valoare de poziție nu se poate repeta de mai mult de trei ori consecutiv. O formulă de sumă de control validează ultima poziție. Este publicată de Bundeszentralamt für Steuern. Niciun pattern de tip SSN american nu va găsi un astfel de identificator.

NIR-ul francez are în total 15 poziții. Fiecare poartă o semnificație. Poziția 1 codifică genul. Pozițiile 2–3 codifică anul nașterii. Pozițiile 4–5 codifică luna nașterii. Pozițiile 6–7 codifică departamentul de naștere. Pozițiile 14–15 formează cheia de control. Niciun pattern american nu va găsi un NIR.

Personnummer-ul suedez urmează formatul YYMMDD-XXXX. Fødselsnummer-ul norvegian are 11 poziții cu o sumă de control în două etape. Aceste formate nu sunt variații minore ale celor americane. Ele sunt stabilite prin lege națională. Nu există un echivalent american.

Lacuna de Conformitate în Practică

O platformă HR pan-europeană care folosește un instrument PII construit în SUA pentru 18 țări UE va rata majoritatea ID-urilor naționale. Fiecare fișier cu un Steuer-ID, NIR, Personnummer sau Fødselsnummer trece nedetectat, cu acel identificator expus.

Această lacună este sistematică. Nu este o problemă de configurare. Instrumentul pur și simplu nu a fost construit pentru a recunoaște aceste formate.

Cerințele de Acoperire Completă pentru UE

Acoperirea minimă UE pentru conformitatea GDPR include identificatori din mai multe regiuni.

DACH: Steuer-ID și Reisepass german; Sozialversicherungsnummer austriac; AHV-Nr elvețian cu valoare de control.

Franța: NIR, Carte Vitale, SIRET și SIREN.

Marea Britanie: NHS Number, numărul de asigurări naționale (format AA-NN-NN-NN-A) și UTR.

Nordic: Personnummer suedez (YYMMDD-XXXX), Fødselsnummer norvegian, Henkilötunnus finlandez (DDMMYY-XXXX) și CPR danez (DDMMYY-XXXX).

UE de Sud: DNI/NIE spaniol, Codice Fiscale italian (16 caractere alfanumerice), PESEL polonez și Rodné číslo ceh.

Organizațiile care trec de la instrumente construite în SUA la acoperire completă pentru UE descoperă adesea că instrumentul anterior detecta doar 30–40% dintre identificatorii europeni. Majoritatea ID-urilor naționale europene rămâneau nedetectate.

Pentru mai multe informații despre obligațiile tehnice GDPR, consultați resurse de conformitate GDPR.

Cum Arată Acoperirea Completă

O bibliotecă gestionată de entități europene acoperă toate formatele de mai sus. Actualizările sunt livrate când formatele naționale se schimbă. Echipa dvs. nu trebuie să scrie cod sau să deschidă pull request-uri.

Pentru ID-uri din afara bibliotecii standard, un constructor de entități personalizate vă permite să adăugați modele fără a scrie cod. Consultați detalii de securitate și conformitate pentru informații despre actualizări și jurnale de audit.

Surse

Pregătit să vă protejați datele?

Începeți să anonimizati PII cu 285+ tipuri de entități în 48 de limbi.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.