UODO Польша: PESEL, NIP и соответствие RODO
Обновлено для 2026 года
Что такое UODO?
UODO — орган по защите данных Польши. Полное название: Urząd Ochrony Danych Osobowych. Он обеспечивает исполнение RODO — польского наименования GDPR.
В 2024 году ведомство провело надзорное обследование. Результат оказался неутешительным: 89% инструментов для работы с персональными данными, используемых организациями в Польше, некорректно распознают PESEL.
Польша — крупный центр BPO-аутсорсинга. Ежедневно здесь обрабатывается 2,3 миллиона записей о клиентах из стран ЕС. Этот пробел создаёт реальный риск: он затрагивает юрисдикцию самого ведомства, а также каждого европейского регулятора, чьи граждане имеют дело с польскими компаниями. Общий контекст — в нашем руководстве по соответствию GDPR.
PESEL: технический стандарт
PESEL расшифровывается как Powszechny Elektroniczny System Ewidencji Ludności. Это 11-значный национальный идентификационный номер, кодирующий пять групп данных:
- Цифры 1–2: последние две цифры года рождения
- Цифры 3–4: код периода рождения (см. ниже)
- Цифры 5–6: день рождения
- Цифры 7–10: порядковый серийный номер (нечётный — мужской пол, чётный — женский)
- Цифра 11: контрольная цифра
Контрольная цифра рассчитывается по взвешенной сумме: первые десять цифр умножаются на веса (1, 3, 7, 9, 1, 3, 7, 9, 1, 3), результаты суммируются, вычисляется остаток от деления на 10. Нулевой остаток означает корректность контрольной цифры; ненулевой — недействительность номера.
Проблема кода периода рождения
Цифры 3–4 кодируют и период рождения, и столетие. Регулятор требует поддержки всех пяти диапазонов:
| Столетие | Диапазон кода |
|---|---|
| 1800-е | 81–92 |
| 1900-е | 01–12 |
| 2000-е | 21–32 |
| 2100-е | 41–52 |
| 2200-е | 61–72 |
Большинство инструментов обрабатывают только диапазон 1900-х годов — они пропускают всех, кто родился после 1999 года. Для рождённых после 1999 года коды 01–12 заменяются кодами 21–32. Это затрагивает наиболее цифровоактивную возрастную группу. Полная проверка всех пяти диапазонов — обязательное требование соответствия.
NIP и REGON: идентификаторы юридических лиц
NIP (Numer Identyfikacji Podatkowej) — 10-значный налоговый идентификатор. Он фигурирует в счетах-фактурах, договорах и платёжных ведомостях. Контрольная цифра: первые девять цифр умножаются на веса (6, 5, 7, 2, 3, 4, 5, 6, 7), результаты суммируются, остаток от деления на 11 — и есть контрольная цифра.
NIP существует в двух формах: личный (NIP osoby fizycznej) и корпоративный (NIP podmiotu).
REGON — статистический номер предприятия, бывает 9- и 14-значным. Каждый вариант использует собственный алгоритм проверки. REGON встречается в договорах и документах поставщиков.
В HR-записях PESEL нередко соседствует с NIP и REGON. Полное соответствие требованиям предполагает обнаружение всех трёх типов идентификаторов. Технические средства защиты подробно описаны на нашей странице по безопасности и соответствию.
Многоюрисдикционные риски BPO
BPO-компании в Польше обрабатывают данные западноевропейских клиентов:
- записи клиентов немецких банков обрабатываются в Варшаве
- претензии по французским страховым договорам рассматриваются в Кракове
- данные британского здравоохранения ведутся бэк-офисными командами во Вроцлаве
Обнаружение пробела создаёт одновременный риск нарушений перед четырьмя регуляторами:
- UODO — за ненадлежащие меры в отношении польских субъектов данных
- BfDI / Landesdatenschutzbehörden — за данные граждан Германии
- CNIL — за данные граждан Франции
- ICO — за данные граждан Великобритании
Кросс-граничное соответствие требует инструментов, охватывающих полный набор идентификаторов ЕС. PESEL, NIP и REGON — местная основа. При наличии соответствующих записей необходимы также немецкий Steuer-ID, французский NIR и нидерландский BSN. У каждого национального идентификатора свой формат и алгоритм проверки — пробел в одном создаёт уязвимость. Подробнее об охвате сущностей по всем государствам-членам — в нашем руководстве по многоязычному обнаружению персональных данных.