UODO Polsko: Sülad s PESEL, NIP a RODO
Aktualizovane pre rok 2026
Co je UODO?
UODO je polský úrad na ochranu osobnych udajov. Plny nazov je Urząd Ochrony Danych Osobowych. Presadzuje RODO — polsky nazov GDPR.
V roku 2024 urad vykonal prieskum presadzovania. Zistenie bolo zarazajúce. 89 % nastrojov na OÚ pouzívanych organizaciami v Polsku nedokaze spravne detekovat PESEL.
Polsko je vyznamnym centrom BPO. Kazdy den spracovava 2,3 miliona zaznamov zákazníkov EÚ. Táto medzera vytvara skutocne riziko. Dotyka sa jurisdikcie úradu. Dotyka sa aj každého dozorného organu EÚ, ktorého datam obcanov spravuju polske firmy. Sirsi kontext nájdete v nasej prirucke pre sülad s GDPR.
PESEL: Technicky standard
PESEL oznacuje Powszechny Elektroniczny System Ewidencji Ludnosci. Je to 11-miestne národné identifikacné cislo. Koduje pat datovych polí:
- Cislice 1–2: Posledne dve cislice roku narodenia
- Cislice 3–4: Kód obdobia narodenia (viz nizsie)
- Cislice 5–6: Den narodenia
- Cislice 7–10: Poradove cislo (neparne = muzi, parne = zeny)
- Cislica 11: Kontrolná cislica
Kontrolná cislica pouzíva vazeny sucet. Prvych deset císlic sa vynasobj vahmi (1, 3, 7, 9, 1, 3, 7, 9, 1, 3). Sucet súcinov sa deli modulo 10. Výsledok nula znamena, ze kontrolná cislica je správna. Nenulovy výsledok znamena, ze cislo je neplatne.
Problem s kodom obdobia narodenia
Císlice 3–4 koduju obdobie narodenia aj storocie. Úrad vyzaduje podporu pre vsetkych pat rozsahov:
| Storocie | Rozsah kodu |
|---|---|
| 1800s | 81–92 |
| 1900s | 01–12 |
| 2000s | 21–32 |
| 2100s | 41–52 |
| 2200s | 61–72 |
Vacsina nastrojov spracovava iba rozsah 1900s. Prepasuju vsetkych narodených po roku 1999. Kody 21–32 nahradzaju kody 01–12 pre narodených po roku 1999. Tyka sa to digitálne najaktívnejšej vekovej skupiny. Uplna kontrola vsetkych piatich rozsahov je zakladnou požiadavkou süladu.
NIP a REGON: Podnikove identifikatory
NIP (Numer Identyfikacji Podatkowej) je 10-miestne danové identifikacné cislo. Objavuje sa na faktúrach, zmluvách a mzdovych zaznamoch. Prvych devet císlic sa vynasobj vahmi (6, 5, 7, 2, 3, 4, 5, 6, 7). Vysledok po deleni modulo 11 dáva kontrolnú cislicu.
NIP ma dve formy: osobnú (NIP osoby fizycznej) a podnikovú (NIP podmiotu).
REGON je statisticke cislo podniku. Existuje v 9-miestnom a 14-miestnom variante. Kazdy pouzíva vlastný kontrolny algoritmus. REGON sa objavuje v zmluvách a dodavatelskych dokumentoch.
Záznamy HR casto obsahuju PESEL spolu s NIP a REGON. Uplny sülad vyzaduje detekciu vsetkych troch typov. Technické podrobnosti ochrany nájdete na nasej stranke bezpecnosti a süladu.
Viacjurisdikcionalna expozícia BPO
Firmy BPO v Polsku spracovavaju udaje pre zákazníkov zo zapadnej Európy:
- Záznamy zákazníkov nemeckych bank spravovane vo Varsave
- Francúzske poistne nároky spracovavane v Krakove
- Britske zdravotnícke udaje spravovane kancelárskymi týmami vo Wroclawi
Zlyhanie detekcie vytvara súbeznu expozíciu voce styrom regulatorom:
- UODO — za nedostatocné opatrenia ovplyvnujúce polske dotknuté osoby
- BfDI / Landesdatenschutzbehörden — za udaje nemeckych obcanov
- CNIL — za udaje francúzskych obcanov
- ICO — za udaje britskych obcanov
Cezhranicny sülad vyzaduje nastroje pokryvajúce úplnu sadu identifikátorov EÚ. PESEL, NIP a REGON su lokalnym základom. Ked sú v rozsahu, potrebné sú aj nemecke Steuer-ID, francúzske NIR a holandske BSN. Kazdy národny identifikátor má vlastny formát a kontrolnú logiku. Nastroje, ktore jeden z nich prepasuju, vytvaraju medzery. Pozrite si nasu prirucku pre viacjazycnú detekciu OÚ pre pokrytie entit EÚ vo vsetkych clenských statoch.