UOOU i GDPR u ceskoj proizvodnji
Urad pro ochranu osobnich udaju (UOOU) doneo je 58 odluka o primeni propisa u 2024. godini. Firme iz oblasti proizvodnje i automobilske industrije cinile su 34% tih odluka. To je najvisi udeo bilo kog sektora.
Skoda Auto, Toyota, Foxconn i mnogi dobavljaci deluju u Ceskoj. GDPR uskladjenost tamo zahteva alate koji obradjuju lokalne podatke. Vecina alata koji se koriste to ne radi.
Problem alata maticne kompanije
UOOU podaci pokazuju jasan obrazac neuspeha. Maticne kompanije u inostranstvu namecu lokalne jedinice strane PII alate konfigurisane za strana trzista.
Kada velika grupa rasporedi svoj standardni alat u prasku kancelariju:
- Alat je podesena za strane identifikatore. Ne pokriva lokalne.
- Ugovori o zaposlenju i HR kartoni su na ceskom. Alat nije treniran na ceskim tekstovima.
- NER tacnost za ceski je 23% niza nego za ekvivalentne tekstove na drugim jezicima. (Tehnicke smernice UOOU, 2024.)
- Rodne cislo se propusta u kartonima koji nisu oznaceni kao ceski.
- Zdravstveni i HR podaci zaposlenih prenose se bez zastite koju regulatori zahtevaju.
67% lokalnih firmi oslanja se na alate koji propustaju identifikatore specificne za datu zemlju. UOOU drzi lokalnog rukovaoca podacima odgovornim. Ne drzi stranog prodavca odgovornim.
Rodne cislo: podaci posebne kategorije
Rodne cislo je maticni broj rodjenja. Koristi format RRMMDD/XXXX.
- Cifre 3–4 kodiraju mesec rodjenja. Za zene se dodaje 50. Zena rodjena u januaru prikazuje 51, ne 01.
- Kosa crta razdvaja datum od sufiksa.
- Sufiks ima 3–4 cifre s modulus-11 kontrolnom cifrom.
Kodiranje pola cini ovaj broj podacima posebne kategorije prema GDPR clanu 9. Otkriva pol po dizajnu. Primenjuje se pojacana zastita.
Tri stvari moraju biti pokrivene. Prvo, pomak meseca za zene — pravilo 50. Drugo, validacija kontrolne cifre modulus-11. Trece, i 9-cifreni (pre 1954.) i 10-cifreni formati.
Podudaranje uzorka samo po sebi ne ispunjava UOOU standard.
Ostali kljucni identifikatori
Cislo obcanskeho prukazu (OP): Nacionalna licna karta. Devet alfanumerickih znakova. Pojavljuje se na ugovorima, dnevnicima posetilaca i zdravstvenim kartonima.
ICO: Osmoifreni poslovni broj. Pojavljuje se u ugovorima s dobavljacima pored licnih podataka zakonskih zastupnika.
DIC: Format CZ + maticni broj (fizicka lica) ili CZ + ICO (kompanije). Licni DIC pojavljuje se u ugovorima o slobodnom radu.
IBAN: Format CZ + 22 cifre. Cest u platnim listama i izvestajima o troskovima.
Gde je proizvodnja izlozena riziku
HR evidencije: Plate za lokalne zaposlene ukljucuju maticne brojeve, nacionalne ID-ove i bankarske podatke. Prekogranicni prenosi HR podataka zahtevaju Procene uticaja prenosa.
Pratljivost kvaliteta: Sistemi automobilske proizvodnje cesto povezuju zapise o defektima s pojedinim radnicima. Ovo je licni podatak unutar operativne tehnologije. Podleze GDPR-u cak i izvan HR sistema.
Podaci dilera: Mreze velikih proizvodjaca obradjuju evidencije probnih voznji, obrasce za finansiranje i istorijate servisa. Mnogi od njih sadrze maticne brojeve rodjenja.
Pogledajte nas GDPR vodic za uskladjenost i pregled visejeziicne detekcije PII da biste saznali kako praznine u identifikatorima uticu na EU jurisdikcije. Za potpunu pokrivenost entiteta, pogledajte referencu entiteta.
Osnovna potreba je jednostavna. Detekcija maticnog broja mora ukljucivati obradu pomaka pola i validaciju kontrolne sume. Neophodna je takodje nativna NER za obradu teksta. Moraju biti podrzani mesoviti jezicki pajplejni.