Nástroje PII iba v anglictine: zodpovednosť podľa GDPR
Aktualizované pre rok 2026
Realita vymáhania
GDPR sa tyka výsledkov, nie úsilia. Spolocnost moze pouzívat nástroj na detekciu PII v dobrej viere. Ale ak tento nástroj prehliadne francúzske, nemecke alebo polské ID, spolocnost stále zlyhala pri plnení clanku 32. Pravidlo vyzaduje "primerané technické opatrenia". Nástroj, ktory nemoze nájst ID vo vasich záznamoch, toto pravidlo nesplna. Dobré úmysly to nezmenia.
Obrana "pouzívali sme nástroj" sa neudrzi. Dozorné orgány sa pozierajú na konkrétne pouzívané nástroje. Ked nástroj iba v anglictine spracovával viacjazyné záznamy, clánok 32 sa stáva klucovou otázkou.
Toto je skutocny vzorec vymáhania. Bol pozorovaný v prípadoch GDPR v celej EU.
Co zistuju dozorné orgány
Údaje GDPR z roku 2024 ukazujú, ze porusenia clanku 32 patria medzi hlavné dôvody pokút. Spolocnosti citujú automatizované nástroje anonymizácie ako dôkaz technickych opatrení. Dozorné orgány potom kontrolujú, ci tieto nástroje fungujú.
Pre globálnych zamestnávatelov je riziko systemické. Zoberme si platformu HR. Odstranjuje osobné údaje pred analytikou. Moze odstranjovat anglické e-mailové adresy a telefónne císla. Ale necháva francúzske císla NIR, nemecké Steuer-ID a polské císla PESEL neporušené. Aj svedské personnummers zostávajú.
Spolocnost si myslí, ze záznamy su cisté. Dozorny orgán zistí, ze 40 % ID v "anonymizovanom" datasete je stale tam. Sú to národné ID, ktore nástroj nikdy nepokryl.
Formáty identifikátorov, ktore nástroje iba v anglictine prehliadajú
Národné ID EU sa lísia od americkych a vseobecnych formátov. Nástroje iba v anglictine ich nedetekujú:
Nemecká Steuer-Identifikationsnummer: 11-ciferny formát so súctom. Nástroje postavené pre vzory SSN (9 cifier) ju nezachytia.
Francúzske NIR (numéro de sécurité sociale): 15-ciferny formát. Kóduje pohlavie, rok narodenia a departement. Vseobecné vzory ID sa k nemu nehodia.
Svedské Personnummer: 10 alebo 12 cifier s Luhnovym kontrolnym cifrom. Formát sa mení pre osoby narodené pred rokom 1990. Vseobecné vzory toto neobsahujú.
Polské PESEL: 11 cifier s kódovanym dátumom narodenia a pohlavím. Bez kontroly súctu su miery falósnych pozitív prílis vysoké.
Toto su bezné identifikátory. Kazdy zamestnavateľ, poskytovateľ zdravotnej starostlivosti alebo financná firma v EÚ spracúvajúca nemecké, francúzske, svedské alebo polské záznamy sa s nimi stretne. Nie su vzácne. Pozrite si nasu referenciu entít pre úplny zoznam podporovaných typov ID.
GDPR je zalozene na výsledkoch
Clanok 32 GDPR vyzaduje "primerané technické a organizacné opatrenia". Latka je na výsledkoch. Pouzila organizácia nástroj? To nie je správna otázka. Chránil nástroj osobné záznamy, ktore spracovával? To je správna otázka.
Pre organizácie s viacjazyznymi záznamami EU "primerané" znamená detekciu nemeckych Steuer-ID v rovnakom prechode ako anglické e-mailové adresy. Organizácia, ktorá zachytí 95 % anglického obsahu, ale 0 % nemeckych národnych ID, nesplna túto latku. Medzera zlyháva v jej nemeckych záznamoch.
Viacjazyné pokrytie nie je volitelné. Je sůcasťou toho, co vyzaduje clánok 32. Bez kompromisov. Nás sprievodca súladom s GDPR pokryvá úplny rámec.
Ako hodnotit vás nástroj
Spravná otázka pre vás nástroj je jednoduchá. Moze nájst e-mailové adresy v akomkovek jazyku? To menej záleží. Moze nájst formáty národného ID vo vasich skutocnych záznamoch? To je skutocny test.
Pre operácie v EU slúziace Nemecku, Francúzsku, Poľsku alebo Svedsku to znamená pokrytie rozoznávacov špecifickych pre lokalitu. Ak vás nástroj nemoze ukázat solidné miery detekcie pre tieto formáty, povazujte medzeru za zivé riziko súladu. Nasa strana bezpecnosti a súladu vysvetluje, ako narábame s viacjazynym pokrytím.
anonym.legal detekuje nemecký Steuer-ID, francúzsky NIR, svedské Personnummer, polské PESEL a národné ID pre vsetky státy EU. Kazdy rozoznávac pouzíva overovanie s kontrolnym súctom pre presné výsledky.