IMY Svedska: Personnummer in kontrole Luhn
Posodobljeno za leto 2026
Svedski podatkovni organ je IMY - Integritetsskyddsmyndigheten. Testiral je orodja za OI v aktivni uporabi. Rezultat: 45 % ni zaznalo personnummer. To je svedski glavni nacionalni identifikator. In 79 % svedskih odraslih vsako leto uveljavlja svoje pravice po GDPR. To je najvissja stopnja v EU. Sibko zaznavanje ustvarja neposredno vrzel v skladnosti.
Format personnummer in kontrola Luhn
Personnummer ima dve obliki. Kratka oblika: LLMMDD-XXXX (10 stevk). Dolga oblika: LLLLMMDD-XXXX (12 stevk). Zadnja stevka je kontrolna po algoritmu Luhn.
Kontrola Luhn: Vzamemo stevke od desne proti levi. Vsako drugo podvojimo. Ce podvajanje da dve stevki, ju sestejemo. Sestejemo vse vrednosti. Rezultat mora biti deljiv z 10.
Kontrola Luhn se pojavi tudi v kreditnih karticah in kanadski stevilki SIN. A personnummer vsebuje datum v prvih sestih stevkah. To ustvarja omejitve, ki se razlikujejo od financnih kontrol Luhn. Orodja, ki preskocijo logiko datuma, dobijo lazno pozitivne rezultate.
Vrzel pri stevilki Samordningsnummer
Svedska daje tujim rezidentom koordinacijsko stevilko, imenovano samordningsnummer. Potrebna je, preden je izdan polni personnummer. Format je enak. Razlika: stevkam dneva rojstva je pristeto 60.
- Personnummer, rojen 15. januarja: stevki dneva = 15.
- Samordningsnummer, isti datum: stevki dneva = 75 (15 + 60).
Veljavenosteve vrednosti dneva za samordningsnummer tecejo od 61 do 91. Orodja, ki sprejemajo le 01 do 31, bodo zamudila vsako.
Tujerojeni rezidenti so priblizno 20 % svedskega prebivalstva. Za podjetja s tujim osebjem ali strankami ta vrzel pomeni, da velik delez evidenc ostane nezaznan.
Pravila anonimizacije IMY
Vodnik IMY za anonimizacijo iz leta 2023 je najpodrobnejsi med vsemi organi za varstvo podatkov EU. Sklicuje se nanj dvanajst drugih organov za varstvo podatkov.
Tri pravila se nanasajo na svedske nabore podatkov:
- k-anonimnost >= 5. Vsak zapis mora biti nerazlocljiv od vsaj stirih drugih po vseh kljucnih poljih. Starost, spol, obcina in delovno mesto so tipicni kvaziidentifikatorji. Majhno svedsko prebivalstvo olajsa izolacijo majhnih skupin.
- l-raznolikost za zdravstvene in financne podatke. k-anonimnost sama po sebi ne ustavi napadov z zakljucevanjem. l-raznolikost zahteva, da vsaka skupina vsebuje vsaj l razlicnih obcutljivih vrednosti.
- Zahteva se formalni dokaz. IMY ne sprejema trditev o skladnosti. Tehnicna dokumentacija mora pokazati, da so pragovi dosezeni.
Stopnja 79 %: Kaj to pomeni v praksi
Za podjetje s 50.000 svedskimi uporabniki 79 % pomeni priblizno 39.500 zahtevkov za pravice na leto. Na vsakega je treba odgovoriti v 30 dneh.
Rocno ravnanje ne more doseci tega obsega. Podjetja potrebujejo avtomatizirano iskanje OI v vseh shrambah: glavnih zbirkah podatkov, varnostnih kopijah, analitiki in ucnih naborih umetne inteligence. Sistemi morajo najti personnummer in samordningsnummer. Oba zahtevata kontrolo Luhn in pravilo odmika dneva za 60.
Ta tehnicna natancnost je osnovna zahteva za odgovarjanje na svedske zahtevke za pravice v obsegu. Brez nje bodo avtomatizirani sistemi za inventar zamudili znaten delez evidenc, ki jih morajo poiskati in vrniti.
Za celoten okvir anonimizacije in evidenco izvrsevanja IMY za leto 2024 glejte nas vodnik za anonimizacijo IMY GDPR in nordijske drzave.
Za primerjavo po drzavah EU glejte nas tehnicni vodnik BFDI Nemcija GDPR.