UOOU in rodno cislo: Kodiranje spola po GDPR
Posodobljeno za leto 2026
Ceski podatkovni organ je UOOU. Polno ime: Urad pro ochranu osobnich udaju. Leta 2024 je izdal 58 odlocb. V mnogih primerih se pojavi ena ugotovitev. Rodno cislo (rojstna stevilka) je bilo obdelano brez zaznavanja. Uporabljena orodja za OI so bila zgrajena za nemscino ali anglescino. Nimala so nobene logike za ta identifikator. UOOU je jasen: orodja morajo zaznati rodno cislo z validacijo kontrolne vsote in pravilnim ravnanjem z odmikem spola.
Rodno cislo: Posebno-kategorijsko gradivo po strukturi
Rodno cislo oz. RC uporablja format RRMM DD/XXXX.
- RR - zadnji dve stevki leta rojstva.
- MM - mesec rojstva. Za zenske se pristeje 50. Mesec 01 postane 51. Mesec 12 postane 62.
- DD - dan rojstva.
- XXXX - kratko zaporedje 3-4 stevk in kontrolna vrednost (modulo 11).
Odmik meseca za zenske to stevilko naredi oznacevalec bioloskega spola. Ta odmik ni nakljucen. Sistem drzavljanskih matricnih knjig ga uporablja za administrativno iskanje. Clan 9 GDPR zajema podatke, ki razkrivajo osebne znacilnosti. Spol je ena od njih. Stalissce UOOU: vsak dokument z rodnim cislom nosi podatke, ki so blizu posebni kategoriji. Veljavna je mocnejsa zascita.
Kako deluje kontrolna vrednost: Za 10-znakovne stevilke (izdane po letu 1954) mora biti celotna 9-znakovna osnova deljiva z 11. Za 9-znakovne stevilke (izdane pred letom 1954) kontrolna vrednost ne obstaja. Orodja morajo obravnavati obe.
Kaj UOOU steje za ustrezno zaznavanje
Tehnicna usmeritev UOOU iz leta 2024 za orodja za OI doloca tri zahteve.
Ravnanje z odmikomspola: Stevilke z vrednostmi meseca 51-62 so veljavni identifikatorji za zenske. Orodje, ki jih obravnava kot neveljavne datume, zamudi priblizno polovico primarnega identifikatorja odrasle zenski populacije.
Razlicicice formatov: Rojstva pred letom 1954 dajo 9-znakovne stevilke brez kontrolne vrednosti. Rojstva po letu 1954 dajo 10-znakovne stevilke z eno. Obe mora biti podprti.
Kontekstni signali: V domacih jezikovnih dokumentih se identifikator pojavi v blizini oznak, kot so 'Rodne cislo:', 'RC:' ali 'r.c.:'. Jezikovni NER pomaga pri iskanju teh signalov celo v prostem besedilu.
Problem maticsnega nemskega podjetja
67 % podjetij v drzavi uvaja orodja za OI, konfigurirana za nemscino ali anglescino. UOOU je to ugotovil v anketi. Veriga napak v proizvodnji je predvidljiva.
Nemsko maticno podjetje uvede orodje za skeniranje. Nastavljeno je za nemske identifikatorje. Kadrovske evidence - pogodbe, zdravstvene evidence, place - vsebujejo rojstne stevilke. Orodje nima logike za ta tip identifikatorja. Vsaka rojstna stevilka je zamudena. Zdravstveni podatki in podatki o placah zaposlenih se premikajo brez kontrol, ki jih zahteva UOOU. V primeru revizije ali krsitve lokalno podjetje ne more dokazati 'ustreznih tehnicnih ukrepov' po clenu 32 GDPR.
UOOU drzi lokalnega upravljavca odgovornega. 'Nase maticno podjetje je izbralo orodje' ni veljavna obramba. Pravilo o odgovornosti GDPR tega ne dopusca.
Kontrolni seznam skladnosti za proizvodna podjetja
Ti nadzori se nanasajo na industrijska podjetja z orodji nemskega maticsnega podjetja.
- Zaznavanje rojstne stevilke: Oba formata 9-znakovni in 10-znakovni. Ravnanje z odmikim meseca za spol (50+). Kontrolna vrednost po modulu 11 za 10-znakovne razlicicice.
- NER v domacemjeziku: spaCy
cs_core_newsali enakovreden model. Genericna orodja kazejo 23 % nizjo tocnost NER za ta jezik. Lokalni modeli zapirajo vrzel. - Zaznavanje stevilke OP: Obcanski potni list (nacionalna osebna izkaznica) je 9-znakovna stevilka. Pojavi se poleg rojstne stevilke v mnogih tipih dokumentov.
- ICO in DIC: Poslovni ID in davcne stevilke se pojavljajo v pogodbah. Oba zahtevata pokritje.
- Vecjezicni cevovod: Mesana okolja imajo dokumente v domacemjeziku, nemscini in anglescini. Enojezicni cevovod zamudi medjezikovne so-pojavitve.
Izvrsevanje UOOU je dosledno. Podjetja, ki v reviziji predlozijo tehnicne dokaze, se soocajo z bistveno nizjimi globami. Podjetja, ki tega ne morejo pokazati, so bolj izpostavljena.
Za sirsji pogled na to, kako nacionalni ID ustvarjajo izpostavljenost GDPR, glejte nas vodnik za zaznavanje davcnih ID EU.
Za podoben nordijski identifikator glejte nas tehnicni vodnik Datatilsynet CPR.