Helénsky úrad na ochranu údajov (HDPA) vydal v roku 2024 celkovo 89 rozhodnutí o presadzovaní GDPR. To predstavuje nárast o 162 % oproti 34 rozhodnutiam v roku 2022. Najväcsí tlak pociťujú dva sektory: cestovný ruch a námorníctvo.
Aktualizované pre rok 2026
Cestovný ruch: hromadné spracovanie v sezóne
Grécko privítalo v roku 2024 viac ako 30 miliónov zahraničných návštevníkov. Každá návšteva generuje osobné záznamy. Hotely, pokladnicné systémy, turistické firmy a reštaurácie ich zbierajú vo veľkom. Hlavným problémom je čas. Záznamy prichádzajú v objemoch od júna do septembra a musia byť chránené oveľa dlhšie.
Audity hotelov zo strany HDPA v roku 2024 odhalili tri bežné typy pochybení.
Chyby v uchovávaní záznamov POS: Pokladnicné systémy reštaurácií uchovávali záznamy o kartách a účtenkách dlhšie, ako bolo oznámené. Väčšina hotelových spoločností nemala písomný plán uchovávania údajov. Záznamy zostávali bez dátumu ukončenia, označené iba ako "pre účtovníctvo".
Medzery v rezervačných platformách: Hotely využívajúce globálne rezervačné platformy často nemali uzatvorenú Zmluvu o spracovaní údajov. Mnohé tiež vynechali Posúdenie vplyvu prenosu pri prenosoch do systémov mimo EÚ.
Chyby pri prístupe sezónnych pracovníkov: Pracovníci počas vrcholnej sezóny dostávali prístup do systémov správy hostí bez riadnych kontrol. Prihlasovacie údaje zostávali aktívne mesiace po ich odchode.
Cestovný ruch predstavuje najväčší podiel prípadov HDPA podľa sektora. Pozrite si, ako funguje detekcia národných identifikátorov EÚ napriec Európou pre širší prehľad.
Súlad v námorníctve: záznamy posádok vo veľkom meradle
Podľa tonáže lodí krajina vedie svetový rebríček vo vlastníctve lodí. Helénska flotila zamestnáva viac ako 90 000 námorníkov. Aténske firmy spravujú záznamy posádok flotíl so zamestnancami z mnohých krajín.
Záznamy posádok vyvolávajú štyri problémy z pohľadu GDPR.
Právo vlajkového štátu: Právo vlajkového štátu sa uplatňuje na palube lode bez ohľadu na to, kde plávA. GDPR sa vzťahuje na používanie záznamov posádky na lodi, nielen v kancelárií na pevnine.
Mnohonárodnostné posádky: Mnohé posádky nemajú žiadnych miestnych štátnych príslušníkov. Bežní sú pracovníci z Filipín, Ukrajiny, Indie a Indonézie. Ich pasy, STCW karty a zdravotné záznamy prechádzajú aténskymi systémami.
Zdravotné záznamy: Námornícke povolania vyžadujú pravidelné zdravotné prehliadky. Zdravotné záznamy patria do osobitnej kategórie GDPR podľa článku 9. Vyžadujú jasný právny základ, silné zabezpečenie a prísne pravidlá prístupu.
Číselné identifikátory námorníkov: STCW karty a Lodné knižky používajú jedinečné formáty čísel podľa vydávajúcej krajiny. Tieto ID sa objavujú v systémoch posádok a na úplné pokrytie osobných údajov je potrebná ich detekcia. Pre skórovanie dôveryhodnosti napriec typmi ID pozrite binárnu detekciu osobných údajov a skórovanie dôveryhodnosti.
Národné identifikátory: AFM a AMKA
AFM (Danové cislo): AFM je 9-miestne číslo. Kontrolná číslica sa stanovuje podľa pravidla váženého súčtu. Je to hlavný obchodný identifikátor v krajine. Objavuje sa v obchodných dohodách, zamestnaneckých spisoch a verejných službách.
Všeobecné nástroje NLP casto nezachytávajú AFM. Vzor 9 číslic sa mieša s dátumami a referenčnými kódmi. To vedie k falošným pozitívam, ak sa nevykoná krok overenia kontrolného súčtu. Nástroje tiež prehliadajú AFM písané bez medzier alebo s neobvyklými oddeľovačmi.
AMKA (Cislo socialneho poistenia): AMKA je 11-miestne číslo. Obsahuje dátum narodenia, pohlavie a poradový kód. Objavuje sa v pracovných zmluvách, lekárskych predpisoch a nemocničných formulároch.
Preukaz totožnosti (Astynomiki Taftotita): Jedno písmeno nasledované šiestimi alebo siedmimi číslicami, podľa hellénskych pravidiel vydávania.
Cestovný pas: Štandardný formát EÚ s miestnymi pravidlami vydávania.
NER pre grécky text
Miestne písmo nie je latinkou. Väčšina komerčných NLP modelov je trénovaná na latinskom texte. Nástroj trénovaný na latinke nedokáže nájsť mená ani adresy v gréckych súboroch.
Spoľahlivá NER pre tento jazyk vyžaduje štyri veci:
- spaCy el_core_news alebo rovnocenný grécky NLP model
- Správnu tokenizáciu pre lokálne rozsahy znakov
- Miestne vzory mien, ktoré sa líšia od anglických a nemeckých
- Adresné výrazy: "Odos" (ulica), "Plateia" (námestie), "Leoforos" (trieda)
Pre firmy v cestovnom ruchu alebo námorníctve v Grécku detekcia osobných údajov na úrovni HDPA vyžaduje overenie kontrolného súčtu AFM a AMKA spolu s gréckou NER v jednom pipeline.