EU nacionalni ID-ovi koje vas PII alat propusta
Poreski ID brojevi su veoma osetljivi. Pojavljuju se na platnim listama, poreskim obrascima i bankarskim aplikacijama. Ako procure, omogucavaju prevaru i kradju identiteta.
GDPR ih tretira kao licne podatke. Njihov rizik u stvarnom svetu je visok. Svaka zemlja EU koristi sopstveni format nacionalnog identifikatora. Vecina PII alata napravljena je za americko ili britansko trziste. Lako pronalaze SSN-ove i NINO-ove. Cesto propustaju Steueridentifikationsnummer, Codice Fiscale i BSN. Ovo su formati koje evropski timovi obradjuju svakodnevno.
Pejzaz EU poreskih ID-ova
Svaka zemlja EU ima sopstveni format. Evo najcescih.
Nemacka - Steueridentifikationsnummer
Steuer-ID je 11 cifara. Dodeljuje se pri rodjenju. Prva cifra je 1-9 (nikada 0). Ne pojavljuju se tri identicne cifre uzastopno. Primer: 12345678901. Koristi se i Steuernummer: 10-11 cifara, format varira po saveznoj drzavi.
Francuska - Numero fiscal de reference
SPI je 13 cifara. Izdaje ga DGFiP, francuski porezni organ. Na poreskim dokumentima pojavljuje se kao "Identifiant fiscal."
Italija - Codice Fiscale
Codice Fiscale je 16 alfanumerickih znakova. Kodira prezime, ime, godinu rodjenja, mesec rodjenja, dan rodjenja i opstinu. Primer: RSSMRA85M01H501Z. Format se moze verifikovati sumom kontrolne cifre.
Spanija - NIF i NIE
Spanski drzavljani koriste DNI broj plus kontrolno slovo: 8 cifara + slovo, npr. 12345678A. Strani rezidenti koriste NIE: prefiks X/Y/Z + 7 cifara + kontrolno slovo, npr. X1234567A. Entiteti koriste CIF: slovo + 8 cifara, npr. B12345678.
Holandija - BSN
BSN (Burgerservicenummer) je 9 cifara. Koristi algoritam za kontrolnu cifru 11-proef. Veoma je uobicajen u dokumentima o platnom spisku i beneficijama.
Poljska - PESEL
PESEL je 11 cifara. Prvih 6 kodira datum rodjenja. Poslednje cifre kodiraju pol i sekvencu.
Belgija - Numero de registre national
RN je 11 cifara. Kodira datum rodjenja, sekvencu i kontrolne cifre.
Portugalija - NIF
Portugalski NIF (Numero de Identificacao Fiscal) je 9 cifara sa kontrolnom cifrom. Skracenica je ista kao spanskio NIF, ali format je drugaciji.
Svedska - Personnummer
Personnummer je 10 ili 12 cifara. Kodira datum rodjenja i redni broj. Formati: YYYYMMDD-XXXX ili YYMMDD-XXXX.
Finska - Henkilotunnus
HETU je 11 znakova. Kodira datum, separator, sekvencu i kontrolni znak. Format: DDMMYY-XXXC.
Sta standardni alati propustaju
Americko-britanski alati ukljucuju ove obrasce po podrazumevanom podesavanju:
- US SSN (XXX-XX-XXXX).
- UK NINO (XX 99 99 99 X).
- Americki brojevi pasosa.
- Americke seme broja vozacke dozvole.
- Brojevi glavnih kreditnih kartica.
EU nacionalni identifikatori cesto nedostaju. Alati napravljeni na podrazumevanom skupu prepoznavaca Presidio-a propustaju ih. Bez EU-specificnih prosirenja, nema EU pokrivenosti.
Realna praznina komplijansa
Nemacka firma za plate opsluzuje 500 klijentskih kompanija. Njen tok posla uklanja imena, mejlove, IBAN-ove i brojeve telefona. Ali propusta nemacke Steueridentifikationsnummern. Taj format nikada nije bio u standardnom podesavanju.
DPA revizija pronalazi neredaktovane Steuer-ID-ove u PDF-ovima platnih lista. Firma suocava sa troskovima sanacije za prosle dokumente. Suocava se sa DPA sprovodjenjem prema GDPR clanu 83. Suocava se sa ugovornom odgovornoscu prema klijentima.
Prazninu nije pronasla firma. Regulator je pronasao prvi.
Pogledajte nas vodic o GDPR uskladjenosti da biste pokrenuli sopstvenu proveru pokrivenosti.
Redosled prioriteta za EU pokrivenost
Dodajte obrasce identifikatora ovim redom ako poslujete u vise zemalja EU.
Nivo 1 - Najveci obim:
- Nemacka: Steueridentifikationsnummer.
- Francuska: Numero fiscal.
- Italija: Codice Fiscale.
- Spanija: NIF/NIE.
- Holandija: BSN.
Nivo 2 - Znacajna ali manja trzista:
- Poljska: PESEL.
- Belgija: RN.
- Svedska: Personnummer.
- Portugalija: NIF.
- Austrija: Sozialversicherungsnummer.
Nivo 3 - Specificni slucajevi upotrebe:
Preostalih 17 drzava clanica EU. Dodajte prema mestu gde vas tim obradjuje podatke.
Dodavanje Steueridentifikationsnummera
Nemacki Steuer-ID je najbolji prvi obrazac za dodavanje. Njegov format je jasan i dobro dokumentovan.
Steuer-ID je 11 cifara. Prva cifra je 1-9. Bez tri identicne cifre uzastopno. Prilagodljivi algoritam validuje kontrolnu cifru.
Opis na jednostavnom jeziku za generisanje obrazaca: "Nemacki poreski brojevi: 11 cifara. Prva cifra je 1-9. Ostalih 10 cifara moze ukljucivati nule."
Nakon generisanja obrasca, testirajte ga na nemackim platnim listama i poreskim potvrdama. Proverite stopu detekcije i stopu laznih pozitiva. Implementirajte tek nakon sto validacija prodje.
Dodajte obrazac u vas preset za nemacki jezik. Za skupove dokumenata na meSovitim jezicima, spajte ga sa detekcijom jezika. Ovo primenjuje ispravne obrasce na ispravne dokumente.
Jedan preset ili vise njih?
Opcija 1 - Preseti specificni za zemlju:
Kreirajte jedan preset po zemlji. Preusmerite dokumente po poreklu. Ovo daje nizu stopu laznih pozitiva. Zahteva vise logike za preusmeravanje.
Opcija 2 - Kombinovani EU preset:
Kreirajte jedan preset sa svim aktivnim EU obrascima identifikatora. Jednostavnije je za pokretanje. Ima visi rizik laznih pozitiva na generickom tekstu. Dobro funkcionise kada se identifikatori ocekuju u celom dokumentu.
Za dokumenta o platnom spisku: koristite opciju 1 sa preusmeravanjem po poreklu. Za misovite skupove dokumenata: koristite opciju 2 sa podeSavanjem praga.
Pogledajte pregled bezbednosti i komplijansa za nacin na koji konfiguracija preseta uklapa u potpuni tok komplijansa.
Zatvorite prazninu pre revizije
GDPR se primenjuje na isti nacin u svakoj drzavi clanici EU. Americko-napravljeni alati cesto ne. Codice Fiscale, BSN i Steuer-ID nose isti rizik kao SSN. Pojavljuju se jednako cesto u deljenim dokumentima.
Prilagodjeni obrasci entiteta zatvaraju prazninu detekcije za nekoliko sati. Dodajte obrazac Steuer-ID-a. Testirajte ga na uzorcnim nemackim platnim listama. Implementirajte ga u sve tokove posla. Bez cekanja na dobavljaca alata. Bez DPA revizije potrebne da se pronadje praznina.
anonym.legal vam omogucava dodavanje prilagodjenih tipova entiteta kroz interfejs za konfiguraciju preseta. Obrasci se validuju na vasim uzorcnim dokumentima pre implementacije.
Izvori
- Bundeszentralamt fur Steuern: Steueridentifikationsnummer. VERIFIED-EXTERNAL.
- GDPR clanci 4, 9, 32 - gdpr-info.eu. VERIFIED-EXTERNAL.
- EDPB: Smernice o nadleznosti nadzornog organa. VERIFIED-EXTERNAL.