Globalna uskladjenost zastite podataka: Tri zakona, tri formata
Britanski trzni centar obradjuje dokumenta prodavaca iz 80 zemalja. U isto vreme primenjuju se tri zakona: GDPR za prodavace iz EU, LGPD za brazilske prodavace i indijski DPDP zakon za indijske prodavace. Svaki zakon imenuje razlicite nacionalne ID-ove kao zasticene. Svaki format ima sopstvenu logiku provere.
Brazilski CPF: Format i status prema LGPD
CPF (Cadastro de Pessoas Fisicas) je brazilski poreski broj. Ima 11 cifara u formatu XXX.XXX.XXX-XX. Poslednje dve cifre su kontrolne. Matematicki algoritam primenjen na prvih devet cifara ih generise.
Brazilski LGPD tretira CPF kao zasticen licni identifikator, slicne osetljivosti kao americki SSN. Alat koji ne poznaje format CPF ne moze ga pronaci. Alat koji preskoci kontrolnu sumu prijavljivace lazne pogotke.
Indijski Aadhaar: Format i pravila prema DPDP
Aadhaar je 12-cifreni broj koji izdaje indijska UIDAI. Brojevi se dodeljuju nasumicno. Poslednja cifra je Verhoeff kontrolna cifra.
Indijski DPDP zakon stvara obaveze za svaku grupu koja obradjuje podatke povezane s Aadhaar-om. Detekcija zahteva dva koraka. Prvo, podudaranje 12-cifrenog formata i provera Verhoeff cifre. Drugo, filtriranje po kontekstu. Nije svaki 12-cifren string Aadhaar.
Americki SSN: Poznata struktura
SSN ima devet cifara. Prve tri su broj oblasti. Sledece dve su broj grupe. Poslednje cetiri su serijski broj. Svaki segment ima utvrdjene propise. Validacija je dobro dokumentovana.
Jaz izmedju alata za jednu zemlju i globalnih pravila
Ova tri ID-a ne dele ni format ni pravilo provere. Alat napravljen za americku upotrebu prepozna SSN-ove. CPF i Aadhaar moze u potpunosti propustiti.
Vecina timova otkriva ovaj jaz kada regulator postavi pitanje - ne pre toga. Jaz stvara realan rizik po svakom zakonu:
- GDPR clan 28 zahteva pisani ugovor o obradi podataka s svakim procesором. DPIA koji navodi "detekciju SSN-a" kao glavnu kontrolu - kada skup podataka sadrzi i CPF brojeve - ima dokumentovanu prazninu. Revizor je moze pronaci.
- LGPD kazne mogu doseci 2% brazilskog prihoda, do R$50M po krsenju. CPF koji ostane neotkriven direktno krsi LGPD.
- DPDP sprovodjenje je jos novo. Timovi koji sada beleze svoju pokrivenost bice bolje pozicionirani kada prve presude postave standard.
Tri rezima kazni istovremeno stvaraju slojevit rizik. Alati za jednu zemlju ostavljaju globalne timove izlozenim.
Sta puna pokrivenost zahteva
Alatu je potreban format svakog ID-a, algoritam provere i pravni kontekst. CPF zahteva modularnu kontrolnu sumu. Aadhaar zahteva Verhoeff proveru plus filtriranje po kontekstu. SSN zahteva pravila oblasti i grupe. Ovo su tri odvojena problema. Nijedan jedinstven obrazac pretrage ne pokriva sve njih.
Pogledajte takodje: globalni jaz PII identifikatora: SSN, CPF, Aadhaar, vodic za sprovodjenje ANPD Brazil LGPD i tehnicka uskladjenost s DPDPA India zakonom o privatnosti.