Naglabas ang Hellenic Data Protection Authority (HDPA) ng Gresya ng 89 na pagpapatupad ng desisyon noong 2024. Ito ay 162% na pagtaas mula sa 34 na desisyon noong 2022. Dalawang sektor ang pinaka-apektado: turismo at pandagat.
Na-update para sa 2026
Turismo: Malawakang Pagpoproseso sa Panahon ng Tag-init
Mayroon nang higit sa 30 milyong dayuhang bisita ang Gresya noong 2024. Bawat pagbisita ay lumilikha ng mga personal na rekord. Mga hotel, sistema ng POS, kumpanya ng tour, at mga restawran ay lahat nangongolekta ng mga ito. Ang pangunahing problema ay oras. Ang mga rekord ay dumarating nang maramihan mula Hunyo hanggang Setyembre. Dapat itong panatilihing ligtas nang mas matagal kaysa roon.
Natuklasan ng mga audit ng hotel ng HDPA noong 2024 ang tatlong karaniwang uri ng pagkukulang.
Mga pagkukulang sa pagpapanatili ng POS: Pinanatili ng mga POS system ng restawran ang mga rekord ng card at resibo nang higit sa mga itinakdang limitasyon. Karamihan sa mga kumpanya ng hotel ay walang nakasulat na plano sa pagpapanatili ng rekord. Ang mga rekord ay nanatili nang walang petsa ng pagtatapos, na may tanda na "para sa accounting."
Mga kakulangan sa platform ng booking: Ang mga hotel na gumagamit ng mga pandaigdigang platform ng booking ay madalas na walang Data Processing Agreement. Marami rin ang lumaktaw sa Transfer Impact Assessments para sa mga paglipat sa mga sistema ng labas ng EU.
Mga pagkukulang sa access sa panahon ng alon: Ang mga manggagawa sa panahon ng kasagsagan ay nakakuha ng access sa mga sistema ng pamamahala ng bisita. Ang mga tseke sa mga manggagawang iyon ay bihira. Ang mga kredensyal sa pag-login ay madalas na nananatiling bukas nang maraming buwan pagkatapos nilang umalis.
Ang turismo ang pinakamalaking bahagi ng mga kaso ng HDPA ayon sa sektor. Tingnan kung paano gumagana ang pagtuklas ng pambansang identifier ng EU sa buong Europa para sa mas malawak na pananaw.
Pagsunod sa Pandagat: Mga Rekord ng Crew sa Malaking Sukat
Ayon sa tonelada ng barko, nangunguna ang bansa sa buong mundo sa pagmamay-ari ng barko. Ang armada ng Gresya ay nagtatrabaho ng mahigit 90,000 marino. Ang mga kumpanya sa Athens ay namamahala ng mga rekord ng crew para sa mga armada na may mga manggagawa mula sa maraming bansa.
Ang mga rekord ng crew ay nagdudulot ng apat na problema sa GDPR.
Batas ng flag-state: Ang batas ng flag-state ay naaangkop sa sasakyan anuman ang lugar ng paglalayag nito. Sinasaklaw ng GDPR ang paggamit ng rekord ng crew sa barko, hindi lamang sa tanggapan sa dalampasigan.
Mga crew mula sa iba't ibang bansa: Maraming crew na walang mga lokal na mamamayan. Karaniwang mga manggagawa mula sa Pilipinas, Ukraine, India, at Indonesia. Ang kanilang mga pasaporte, card ng STCW, at mga rekord ng kalusugan ay lahat dumadaan sa mga sistema na pinamamahalaan ng Athens.
Mga rekord ng kalusugan: Ang mga trabahong pandagat ay nangangailangan ng regular na pagsusuri ng fitness. Ang mga rekord ng kalusugan ay isang espesyal na kategorya ng GDPR sa ilalim ng Artikulo 9. Kailangan nila ng malinaw na legal na batayan, matibay na seguridad, at mahigpit na mga patakaran sa access.
Mga numero ng ID ng marino: Ang mga card ng STCW at Seaman's Books ay gumagamit ng mga natatanging format ng numero ayon sa bansang nag-isyu. Ang mga ID na ito ay lumalabas sa mga sistema ng crew at kailangan ng pagtuklas para sa kumpletong saklaw ng PII. Para sa pagmamarka ng kumpiyansa sa iba't ibang uri ng ID, tingnan ang binary PII detection at confidence scoring.
Mga Pambansang ID: AFM at AMKA
ΑΦΜ (Tax Number): Ang AFM ay isang 9-digit na numero. Ang check digit ay itinakda ng isang panuntunang weighted sum. Ito ang pangunahing komersyal na ID sa bansa. Lumalabas ito sa mga transaksyon sa negosyo, mga file ng trabaho, at mga pampublikong serbisyo.
Madalas na hindi nakikilala ng mga generic na tool ng NLP ang mga AFM. Ang 9-digit na pattern ay nagsasabog sa mga petsa at mga reference code. Nagdudulot ito ng mga maling positibo kapag walang hakbang na checksum ang tumatakbo. Hindi rin nakikilala ng mga tool ang mga AFM na isinulat nang walang espasyo o may kakaibang separator.
ΑΜΚΑ (Social Insurance Number): Ang AMKA ay isang 11-digit na numero. Naglalaman ito ng petsa ng kapanganakan, kasarian, at sequence code. Lumalabas ito sa mga kontrata sa trabaho, mga reseta ng gamot, at mga form sa ospital.
National ID card (Αστυνομική Ταυτότητα): Isang titik pagkatapos ay anim o pitong digit, na may mga lokal na patakaran sa pag-isyu ng Gresya.
Pasaporte: Karaniwang format ng EU na may mga lokal na patakaran sa pag-isyu.
Language NER para sa Teksto sa Wikang Griyego
Ang lokal na script ay hindi Latin. Karamihan sa mga komersyal na modelo ng NLP ay sinanay sa teksto ng Latin. Ang isang tool na sinanay sa Latin ay hindi makakahanap ng mga pangalan o address sa mga file na may script ng Griyego.
Ang maaasahang NER para sa wikang ito ay nangangailangan ng apat na bagay:
- spaCy el_core_news o katumbas na modelo ng Hellenic NLP
- Tamang tokenization para sa mga lokal na hanay ng karakter
- Mga lokal na pattern ng pangalan, na naiiba sa mga Ingles at Aleman
- Mga termino ng address: "Οδός" (kalye), "Πλατεία" (parisukat), "Λεωφόρος" (abenida)
Para sa mga kumpanya sa turismo o pandagat dito, ang pagtuklas ng PII sa antas ng HDPA ay nangangailangan ng mga tseke ng checksum ng AFM at AMKA kasama ang Hellenic NER sa isang pipeline.