ÚOOÚ și GDPR în industria prelucrătoare din Cehia
Úřad pro ochranu osobních údajů (ÚOOÚ) a emis 58 de decizii de aplicare în 2024. Firmele din industria prelucrătoare și din sectorul auto au reprezentat 34% dintre acestea. Aceasta este cea mai mare pondere din orice sector.
Škoda Auto, Toyota, Foxconn și mulți furnizori de nivel doi operează în Cehia. Conformitatea GDPR acolo necesită instrumente care gestionează datele locale. Majoritatea instrumentelor utilizate nu fac acest lucru.
Problema instrumentelor impuse de compania-mamă
Datele ÚOOÚ relevă un tipar clar de eșec. Companiile-mamă din străinătate impun instrumente PII configurate pentru piețe externe unităților lor locale.
Când un grup mare implementează instrumentul său standard în biroul din Praga:
- Instrumentul este configurat pentru identificatori din alte țări. Nu acoperă identificatorii locali.
- Contractele angajaților și fișierele HR sunt în cehă. Instrumentul nu a fost antrenat pe text în limba cehă.
- Acuratețea NER pentru cehă este cu 23% mai mică decât pentru text echivalent în alte limbi. (Orientări tehnice ÚOOÚ, 2024)
- Rodné číslo este omis în fișierele care nu sunt marcate ca cehe.
- Datele privind sănătatea angajaților și fișierele HR se transferă fără protecția cerută de autorități.
67% dintre firmele locale se bazează pe instrumente care ratează identificatorii specifici fiecărei țări. ÚOOÚ ține responsabil controlorul local. Nu ține responsabil furnizorul extern.
Rodné číslo: date din categorii speciale
Rodné číslo este un număr de naștere. Folosește formatul RRMMZZ/XXXX.
- Cifrele 3–4 codifică luna nașterii. Pentru femei, se adaugă 50. O femeie născută în ianuarie apare ca 51, nu 01.
- O bară oblică separă data de sufix.
- Sufixul are 3–4 cifre cu o cifră de control modulus-11.
Codificarea de gen face din acest număr date din categorii speciale conform Articolului 9 din GDPR. Prin design, dezvăluie sexul persoanei. Se aplică o protecție sporită.
Trei aspecte trebuie acoperite. În primul rând, decalajul lunii pentru femei — regula 50. În al doilea rând, validarea cifrei de control modulus-11. În al treilea rând, atât formatele de 9 cifre (anterioare anului 1954), cât și cele de 10 cifre.
Potrivirea de tipare singură nu satisface standardul ÚOOÚ.
Alți identificatori cheie
Číslo občanského průkazu (OP): Cartea de identitate națională. Nouă caractere alfanumerice. Se găsește pe contracte, registre de vizitatori și dosare medicale.
IČO: Număr de înregistrare a afacerii format din opt cifre. Apare în contractele cu furnizorii alături de datele personale ale reprezentanților legali.
DIČ: Formatul CZ + număr de naștere (persoane fizice) sau CZ + IČO (companii). DIČ personal apare în contractele de liber-profesionist.
IBAN: Formatul CZ + 22 cifre. Comun în fișierele de salarizare și rapoartele de cheltuieli.
Unde este expusă industria prelucrătoare
Dosare HR: Salarizarea personalului local include numere de naștere, cărți de identitate naționale și date bancare. Transferurile transfrontaliere de HR necesită Evaluări ale Impactului Transferului.
Trasabilitatea calității: Sistemele de producție auto leagă adesea înregistrările defectelor de lucrători individuali. Acestea sunt date personale în cadrul tehnologiei operaționale. Sunt supuse GDPR chiar și în afara sistemelor HR.
Date din rețelele de distribuție: Rețelele mari de producători procesează înregistrările de testare, formularele de finanțare și istoricul de service. Multe dintre acestea conțin numere de naștere.
Consultați ghidul nostru de conformitate GDPR și prezentarea generală privind detectarea PII multilingv pentru modul în care lacunele de identificare se aplică în jurisdicțiile UE. Pentru acoperirea completă a entităților, consultați referința entităților.
Necesitatea fundamentală este simplă. Detectarea numărului de naștere trebuie să includă gestionarea decalajului de gen și validarea sumei de control. Este necesară și NER nativă pentru procesarea textului. Trebuie să fie suportate și pipeline-uri pentru texte în mai multe limbi.