UOOU a GDPR v ceskej výrobe
Urad pro ochranu osobnich udaju (UOOU) vydal v roku 2024 58 vymozitelnych rozhodnuti. Výrobne a automobilove firmy tvorili 34 % z nich. To je najvyssi podiel v akomkolvek sektore.
Skoda Auto, Toyota, Foxconn a mnohi kooperacni dodavatelia pusobi v Cechach. Sulad s GDPR tam vyzaduje nastroje, ktore zvladaju lokalné data. Vacsina pouzivanych nastrojov to nezvlada.
Problem s nastrojom materskej spolocnosti
Data UOOU ukazuju jasny vzorec zlyhani. Materske spolocnosti v zahranici presadzuju do svojich miestnych jednotiek cudzie nakonfigurovane nastroje PII.
Ked velka skupina nasadi standardny nastroj v prazskej pobocke:
- Nastroj je nastaveny na zahranicne identifikatory. Nepokriva miestne.
- Pracovne zmluvy a personalne subory su po cesky. Nastroj nebol trenovany na cesky text.
- Presnost NER pre cestinu je o 23 % nizsie ako pre rovnocenny text v inych jazykoch. (Technicke usmernenie UOOU, 2024)
- Rodne cislo nie je detegovane v suboroch, ktore nie su oznacene ako ceske.
- Zdravotne a personalne udaje zamestnancov sa presuvaju bez ochrany, ktoru regulatori vyzaduju.
67 % miestnych firiem sa spolaha na nastroje, ktore nezachytia identifikatory specificke pre danú krajinu. UOOU vola na zodpovednost miestneho spravcu. Nezodpovednost nepripisuje materskemu predajcovi.
Rodne cislo: data specialnej kategorie
Rodne cislo je porodne cislo. Pouziva format RRMMDD/XXXX.
- Cifry 3-4 koduju mesiac narodenia. U zien sa pridava 50. Zena narodena v januari ma 51, nie 01.
- Lomitko oddeluje datum od prípony.
- Prípona ma 3-4 cifry s kontrolnou cifrou modulus-11.
Kodovanie pohlavia robi toto cislo osobnym udajom specialnej kategorie podla GDPR Clanku 9. Pohlavie prezradza z podstaty. Platí zvysena ochrana.
Musia byt pokryte tri veci. Po prve, offset mesiaca pre zeny -- pravidlo 50. Po druhe, overenie kontrolnej cifry modulus-11. Po tretie, formaty s 9 aj 10 ciframi (pred rokom 1954 a po).
Samotne porovnávanie vzorcov nespina standard UOOU.
Dalsi klucove identifikatory
Cislo obcanskeho prukazu (OP): Narodny obciansky preukaz. Devat alfanumericych znakov. Nachadza sa v zmluvach, evidencii navstevnikov a zdravotnych zaznamoch.
ICO: Osemciferné podnikove cislo. Objavuje sa v dodavatelskych zmluvach vedla osobnych udajov pravnych zastupnikov.
DIC: Format CZ + rodne cislo (fyzicke osoby) alebo CZ + ICO (spolocnosti). Osobné DIC sa objavuje v zmluvacho SZCO.
IBAN: Format CZ + 22 cislic. Bezny v mzdovych suboroch a spravach o vydavkoch.
Kde je výroba vystavena riziku
Personalne zaznamy: Mzdy miestnych zamestnancov obsahuju rodné cisla, národné identifikacné doklady a bankové udaje. Cezhranicne prenosy personálnych dat vyzaduju Posudenie vplyvu prenosu.
Traceability kvality: Automobilove výrobne systemy casto priradzuju zaznamy o vadach konkretnym pracovnikom. Toto su osobne udaje v operacnej technologii. Podliehaju GDPR aj mimo personalnych systemov.
Data predajcu: Siete velkych výrobcov spracuvaju zaznamy zo skuskovnych jázd, formulare o financovani a servisné historie. Mnohé z nich obsahuju rodne cisla.
Pozri nasu prirucku pre sulad s GDPR a prehladom vicejazycnej detekcie PII pre informacie o tom, ako sa medzery v identifikatoroch tykaju jurisdikcii v EU. Pre uplne pokrytie entit, pozri referenciu entit.
Zakladna potreba je jednoducha. Detekcia rodneho cisla musi zahrnovat spravovanie genderoveho offsetu a validaciu kontrolneho suctu. Nevyhnutna je aj podpora nativného NER pre spracovanie textu. Musia byt podporovane aj viacjazycne pipeline.