anonym.legal

By · Last updated 2026-06-05

Povratak na blogGDPR i usklađenost

AEPD Spanija: DNI, NIE i LATAM identifikatori

AEPD je izdao 847 sankcijskih rezolucija u 2023. - najvise u EU po broju. DNI/NIE se detektuju sa samo 34% tacnoscu od strane generickih alata.

June 5, 20269 min čitanja
Spain AEPDDNI NIE detectionSpanish language PIILatin America complianceGDPR AI

AEPD Spanija: DNI, NIE i LATAM identifikatori

Spanski organ za zastitu podataka, AEPD, izdao je 847 odluka o primeni u 2023. godini. To je najveci broj bilo kog EU regulatora. Pojedinacne kazne cesto su manje nego u slucajevima irskog DPC-a ili holandskog AP-a. Ali obim stvara pravi rizik za svaku kompaniju koja posluje u Spaniji.

AEPD okvir za primenu AI

Spanski regulator objavio je najdetaljnije EU smernice za AI u oblasti zastite podataka. Pokriva dve oblasti.

Vodic za AI i GDPR (2020, azuriran 2024): Ovaj vodic zahteva DPIA za svaki AI sistem koji obradjuje licne podatke. Primenjuje se cak i kada pragovi GDPR clana 35 nisu dostignuti. To je jedno od najsirih pravila DPIA u EU. Svaka kompanija koja koristi AI na spanskim podacima mora dovrsiti DPIA pre pokretanja.

Implementacija spanskog AI zakona: Spanija je medju prvim EU drzavama sa nacionalnim registrom AI za visokorizicne sisteme. AEPD saradjuje sa spanskim organom za nadzor AI. Zajedno primenjuju i AI zakon i GDPR pravila. Kompanije su izlozene riziku revizije od oba organa.

Spanski nacionalni identifikatori: Praznina u detekciji

Genericki NLP alati detektuju DNI i NIE sa samo 34% tacnoscu u spanskim dokumentima. AEPD je ovo prijavio u svom izvestaju za 2024. Svaki identifikator ima strukturu koja objasnjava zasto genericki alati ne uspevaju.

DNI: Osam cifara plus jedna kontrolna slova. Slovo proistice iz ostatka deobe broja sa 23. Ta vrednost se mapira na fiksni niz slova. Odredjena slova su iskljucena - nije A do Z. Ovaj algoritam je specifican za Spaniju. Genericki alati ga preskacu. Alat koji proverava samo obrazac cifara, bez koraka modula, daje pogresne rezultate.

NIE: Jedno prefiks slovo (X, Y ili Z), sedam cifara, zatim kontrolna slova. NIE je za strane drzavljane u Spaniji. Pokriva poresku i administrativnu upotrebu. Svaki prefiks odrazava razlicit period izdavanja. Kontrolna slova koriste isti algoritam kao DNI. NIE se pojavljuje u ugovorima o radu, poreskim prijavama i dokumentima o boravku.

CIF poslovni poreski ID: Jedno slovo plus sedam cifara plus kontrolni znak. Pocetno slovo pokazuje tip kompanije. Kontrolni znak koristi poseban algoritam od DNI i NIE.

Zdravstvena kartica: Format spanske zdravstvene kartice varira u zavisnosti od regiona. Svaka autonomna zajednica koristi sopstveni format. Ovo automatizovanu detekciju cini teziom nego sa jednim nacionalnim standardom.

Vise o prazninama identifikatora u EU drzavama pogledajte nas vodic za praznine EU identifikatora.

Latinoamericki identifikatori: Uskladjenost na razlicitim trzistima

Spanske veze sa Latinskom Amerikom guraju zahteve za uskladjenost van Spanije. Svaka kompanija koja usluzuje spansko-govorna trzista treba siru PII pokrivenost.

Meksiko: CURP je 18-znakovna alfanumericka sifra. Kodira datum rodjenja, pol, drzavu rodjenja i inicijale imena. RFC je 13-znackovni poreski ID za fizicka i 12-znakova za pravna lica. Oba se pojavljuju u radnim i poreskim zapisima.

Argentina: CUIL je 11-cifreni broj sa kontrolnom cifrom. CUIT koristi isti format. Argentinski nacionalni ID je 7 do 8 cifara. Sve tri pojavljuju se u platnim spiskovima, bankarskim i vladinim zapisima.

Cile: RUT i RUN su 7 do 9 cifara, crtica i kontrolna cifra. Provjera koristi algoritam modula 11. Svaka osoba i kompanija u Cileu ima jedan. Detekcija mora implementirati korak kontrolne cifre da bi se izbegla lazna podudaranja.

Kolumbija: Nacionalna licna karta je 8 do 10 cifara. NIT je devet cifara plus kontrolna cifra i primenjuje se na preduzeca.

Potpuna pokrivenost za spansko-govorna trzista znaci i spanske EU identifikatore i latinoamericke nacionalne ID-jeve. Nas globalni vodic za PII identifikatore ove uporedjuje sa americkim SSN, indijskim Aadharom i drugim nacionalnim ID-jevima.

Pregled primene AEPD 2024.

847 odluka o primeni je najveci broj u EU. Spanski regulator ovo postige visokim brojem prituzbi i aktivnim sektorskim pregledima. Slucajevi su rasporedjeni po sektorima:

Telekomunikacije i finansijske usluge: 42% rezolucija. Glavna pitanja: neovlascene kreditne provere, prekomerno cuvanje i nedostajuci pristanak za marketing.

Zdravstvena zastita i osiguranje: 22% rezolucija. Zdravstveni podaci podeljeni bez pristanka, slaba de-identifikacija za istrazivanje i biometricka obrada za sisteme zakazivanja.

Zaposlavanje: 19% rezolucija. Monitoring zaposlenih, provera drustvenih medija i video nadzor bez odgovarajuceg obavestenja.

AI sistemi: Rastuea kategorija. Organ je ustanovio da vise spanskih kompanija koristi AI bez dovrsenih DPIA. To krs AEPD-ov sopstveni AI vodic.

Tehnicki standard za spansku PII uskladjenost je detekcija DNI i NIE sa validacijom kontrolnog slova. Dodajte NER na spanskom jeziku. Zatim dodajte CURP, RUT, CUIL i pokrivenost nacionalnih licnih karata za potpunu podrsku Latinskoj Americi.

Pogledjte nas vodic za AEPD AI DPIA uskladjenost za kompletan DPIA tok rada pod spanskim pravilima.

Izvori

Spremni da zaštitite svoje podatke?

Počnite sa anonimizacijom PII sa 285+ tipova entiteta na 48 jezika.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.