UOOU in GDPR v ceski proizvodnji
Urad pro ochranu osobnich udaju (UOOU) je leta 2024 izdal 58 izvrsevalskih odlocitev. Proizvodnja in avtomobilska podjetja so prispevala 34 % teh odlocitev. To je najviSji delez kateregakoli sektorja.
Skoda Auto, Toyota, Foxconn in mnogi dobavitelji delujejo na Ceskem. Skladnost z GDPR tam zahteva orodja, ki obvladujejo lokalne podatke. Vecina orodij v uporabi tega ne zmore.
Tezava z orodji maticnega podjetja
Podatki UOOU kazejo jasen vzorec napak. Maticna podjetja v tujini posiljajo tuje orodja za osebne podatke, ki so ze vnaprej konfigurirana, v svoje lokalne enote.
Ko velika skupina namesci svoje standardno orodje v praSki pisarni:
- Orodje je nastavljeno za tuje identifikatorje. Lokalnih ne pokriva.
- Pogodbe o zaposlitvi in HR datoteke so v cescini. Orodje ni bilo usposobljeno na ceskem besedilu.
- Tocnost NER za cescino je za 23 % nizja kot za enakovredna besedila v drugih jezikih. (Tehnicne smernice UOOU, 2024)
- Rodne cislo je spregledano v datotekah, ki niso oznacene kot ceske.
- Zdravstveni in HR podatki zaposlenih se premikajo brez zascite, ki jo regulatorji zahtevajo.
67 % lokalnih podjetij se zanasa na orodja, ki spregledajo drzavno specificne identifikatorje. UOOU drzi lokalnega upravljavca odgovornega. Maticnega prodajalca ne.
Rodne cislo: podatki posebne kategorije
Rodne cislo je rojstna stevilka. Njena oblika je RRMMDD/XXXX.
- Stevki 3--4 kodirata mesec rojstva. Pri zenskah se pristeje 50. Zenska, rojena januarja, ima 51, ne 01.
- Posevnica loci datum od sufiksa.
- Sufiks ima 3--4 stevke s kontrolno stevko modulo 11.
Kodiranje spola naredi to stevilko posebne kategorije po clenu 9 GDPR. Ze po zasnovi razkriva spol. Veljavna je okrepljena zasssicita.
Tri stvari je treba pokriti. Prvic, zenski mesecni odmik -- pravilo 50. Drugic, preverjanje kontrolne stevke modulo 11. Tretjic, oba formata -- 9-mestni (pred letom 1954) in 10-mestni.
Samo ujemanje vzorcev ne izpolnjuje standarda UOOU.
Drugi kljucni identifikatorji
Cislo obcanskeho prukazu (OP): Nacionalna osebna izkaznica. Devet alfanumericnih znakov. Pojavi se na pogodbah, evidencah obiskovalcev in zdravstvenih dokumentih.
ICO: Osemmestna poslovna stevilka. Pojavi se v pogodbah z dobavitelji poleg osebnih podatkov zakonitih zastopnikov.
DIC: Oblika CZ + rojstna stevilka (posamezniki) ali CZ + ICO (podjetja). Osebna DIC se pojavi v pogodbah za samozaposlene.
IBAN: Oblika CZ + 22 stevk. Pogosta v datotekah placilnih list in porocilih o stroskov.
Kje je proizvodnja izpostavljena
Evidence HR: Placilne liste za lokalno osebje vsebujejo rojstne stevilke, nacionalne ID-je in bancne podatke. Custveni prenosi HR zahtevajo ocene vpliva na prenos.
Sledljivost kakovosti: Avtomobilski proizvodni sistemi pogosto povezujejo evidence o napakah s posameznimi delavci. To so osebni podatki znotraj operativne tehnologije. Podrejeni so GDPR tudi zunaj sistemov HR.
Podatki prodajnih salonov: Velika omrezja proizvajalcev obdelujejo evidence preizkusnih vozil, financnih obrazcev in zgodovine servisiranja. Mnogi vsebujejo rojstne stevilke.
Oglejte si nas vodnik za skladnost GDPR in pregled vecjezicnega zaznavanja osebnih podatkov za pojasnilo, kako vrzeli pri identifikatorjih vplivajo na razlicne EU-jurisdikcije. Za popoln seznam entitet si oglejte referenco entitet.
Osrednja potreba je preprosta. Zaznavanje rojstnih stevilk mora vkljucevati obvladovanje odmika po spolu in preverjanje kontrolne vsote. Potrebna je tudi izvorni NER za besedilno obdelavo. Podpreti je treba cevovode za mesana jezike.