AEPD Spanielsko: DNI, NIE a latinskoamericke identifikatory
Spanielsky orgán ochrany udajov, AEPD, vydal v roku 2023 celkovo 847 presadzovaciach rozhodnutí. To je najvyssí pocet spomedzi vsetkych regulátorov EÚ. Jednotlivé pokuty su casto nizsie ako v prípadoch írského DPC alebo holandského AP. Ale objem vytvára reálne riziko pre kazdu spolocnost so spanielskymi operáciami.
Rámec AEPD pre presadzovanie AI
Spanielsky regulátor zverejnil najpodrobnejsie usmernenia EÚ pre ochranu udajov v oblasti AI. Pokryva dve oblasti.
Sprievodca AI a GDPR (2020, aktualizovany 2024): Tento sprievodca vyzaduje DPIA pre akykolvek AI systém spracúvajúci osobné udaje. Platí aj vtedy, ked nie sú splnené prahy podla clanku 35 GDPR. To je jedno z najsirsoích pravidiel DPIA v EÚ. Kazda spolocnost prevádzkujúca AI na spanielskych dátach musí pred spustením dokoncit DPIA.
Implementácia Spanielského AI Aktu: Spanielsko patrí medzi prvé státy EÚ s národnym registrom AI pre systémy s vysokym rizikom. AEPD spolupracuje s orgánom dohl'adu nad AI v Spanielsku. Spolu presadzujú pravidlá AI Aktu aj GDPR. Spolocnosti celia riziku auditu od oboch orgánov.
Spanielske národné identifikátory: Medzera v detekcii
Generické NLP nástroje detegujú DNI a NIE iba so 34% presnostou v spanielskych dokumentoch. AEPD to uviedol vo svojej správe za rok 2024. Kazdy identifikátor má strukturu, ktorá vysvetluje, preco generické nástroje zlyhávajú.
DNI: Osem cifer a jeden kontrolny písmeno. Písmeno pochádza zo zvysku po delení cisla 23. Táto hodnota sa mapuje na pevnú sekvenciu písmen. Niektoré písmena su vylúcené — nie je to A az Z. Tento algoritmus je specificky pre Spanielsko. Generické nástroje ho preskakujú. Nástroj, ktorý kontroluje iba ciselný vzor bez kroku modulo, produkuje nespravné výsledky.
NIE: Jedno predponové písmeno (X, Y alebo Z), sedem cifier a potom kontrolné písmeno. NIE je pre cudzích státnych príslusníkov v Spanielsku. Pokryva danové a administratívne pouzitie. Kazda predpona odráza iné obdobie vydavania. Kontrolné písmeno pouzíva rovnaký algoritmus ako DNI. NIE sa objavuje v pracovnych zmluvách, danových formularoch a dokumentoch o pobyte.
CIF danové ID podniku: Jedno písmeno plus sedem cifier plus kontrolny znak. Úvodné písmeno ukazuje typ spolocnosti. Kontrolny znak pouzíva samostatny algoritmus odlisny od DNI a NIE.
Zdravotna karta: Formát spanielskej zdravotnej karty sa lísi podla regiónu. Kazda autonómna komunita pouzíva vlastny formát. To stazuje automatizovanú detekciu v porovnaní s jedinym národnym standardom.
Viac o medzerách v identifikátoroch napriec krajinami EÚ nájdete v nasej prírucke medzier v európskych identifikátoroch.
Latinskoamericke identifikátory: Suladnost na viacerych trhoch
Vazby Spanielska na Latinskú Ameriku rozsirujú poziadavky suladnosti za hranice Spanielska. Kazda spolocnost obsluhujúca spanielsky hovoriace trhy potrebuje sirse pokrytie osobnych udajov.
Mexiko: CURP je 18-znakovy alfanumericky kód. Kóduje dátum narodenia, pohlavie, stat narodenia a inicialy mena. RFC je 13-znakové danové ID pre fyzické osoby a 12 znakov pre právnické osoby. Oboje sa objavuje v pracovnych a danových zaznamoch.
Argentína: CUIL je 11-miestné cislo s kontrolnymi ciframi na zaciatku aj na konci. DNI (Documento Nacional de Identidad) je 7-8 miestné cislo. Argentínske záznamy casto obsahujú obe. Generické nástroje casto zamenujú jedno za druhé.
Kolumbia: Cédula de Ciudadanía (CC) je 6-10 miestné cislo. Cédula de Extranjería (CE) je pre cudzincov. NIT je kolumbijské danové ID.
Chile: RUT (Rol Único Tributario) je 7-8 miestné cislo s kontrolnou cifrou alebo písmenom K. Ten istý formát platí pre fyzické aj právnické osoby.
Peru: DNI je 8-miestné cislo. Carné de Extranjería (CE) je pre cudzincov.
Spanielska technická suladnost s GDPR
Firmy spracúvajúce spanielske osobné udaje musia:
- Implementovat detekciu DNI s algoritmom modulo-23. Iba kontrola ciselného vzoru nestaci.
- Pokryt NIE pre vsetky tri predpony (X, Y, Z) s rovnakou kontrolnou logikou.
- Auditovat AI systémy pred spustením — vyzaduje sa DPIA bez ohladu na prahy clanku 35.
- Rozsírit pokrytie na LATAM, pokial sluzby pokryvajú spanielsky hovoriace trhy.
- Dokumentovat pre AEPD aj spanielsky orgán dohl'adu nad AI — riziko auditu prichádza z oboch strán.
AEPD vydáva 847 rozhodnutí rocne. Firmy bez dokladovatelnej detekcie DNI/NIE a dokumentovaných DPIA su vystavené priamemu riziku presadzovania.
Pozrite si, ako anonym.legal spracúva spanielske a latinskoamericke identifikátory: /entities.