By · Last updated 2026-06-05

Bumalik sa BlogGDPR & Pagsunod

IMY Sweden: Personnummer at Mga Tseke ng Luhn

Natuklasan ng IMY na 45% ng mga generic na tool ay hindi naka-detect ng Swedish personnummer. Ang samordningsnummer (60-offset) ay hindi napapansin ng karamihan sa mga implementasyon. Ang 79% na pag-eehersisyo ng karapatang GDPR ng Sweden.

June 5, 20267 min basahin
Sweden IMYpersonnummer LuhnsamordningsnummerSwedish GDPR technicalNordic compliance

IMY Sweden: Personnummer at Mga Tseke ng Luhn

Na-update para sa 2026

Ang awtoridad ng datos ng Sweden ay IMY — Integritetsskyddsmyndigheten. Sinubukan nito ang mga PII tool na aktibo sa paggamit. Ang resulta: 45% ang nabigo sa pag-detect ng personnummer. Iyon ang pangunahing pambansang ID ng Sweden. At 79% ng mga matatandang Swede ay gumagamit ng kanilang mga karapatang GDPR taon-taon. Iyon ang pinakamataas na rate sa EU. Lumilikha ang mahinang pag-detect ng direktang agwat ng pagsunod.

Format ng Personnummer at ang Tseke ng Luhn

Ang personnummer ay may dalawang anyo. Maikling anyo: YYMMDD-XXXX (10 digit). Mahabang anyo: YYYYMMDD-XXXX (12 digit). Ang huling digit ay isang Luhn check digit.

Ang tseke ng Luhn: Kunin ang mga digit mula kanan patungong kaliwa. Doblehin ang bawat ikalawa. Kung ang pagdodoble ay nagbibigay ng dalawang digit, idagdag ang mga ito. Idagdag ang lahat ng halaga. Ang resulta ay dapat na mahatian nang pantay sa 10.

Lumalabas din ang tseke ng Luhn sa mga credit card at ang Canadian SIN. Ngunit ang personnummer ay nagtataglay ng petsa sa unang anim na digit. Lumilikha iyon ng mga limitasyon na naiiba mula sa mga tseke ng Luhn sa pananalapi. Ang mga tool na nilalaktawan ang lohika ng petsa ay makakakuha ng mga false positive.

Ang Agwat ng Samordningsnummer

Binibigyan ng Sweden ang mga dayuhang residente ng coordination number na tinatawag na samordningsnummer. Kinakailangan ito bago maibigay ang isang buong personnummer. Ang format ay pareho. Ang pagkakaiba: 60 ang idinaragdag sa mga digit ng araw ng kapanganakan.

  • Personnummer, ipinanganak noong Enero 15: mga digit ng araw = 15.
  • Samordningsnummer, parehong petsa: mga digit ng araw = 75 (15 + 60).

Ang mga wastong halaga ng araw para sa isang samordningsnummer ay tumatakbo mula 61 hanggang 91. Ang mga tool na tumatanggap lamang ng 01 hanggang 31 ay makalilikha ng pagkabigo sa bawat isa sa kanila.

Ang mga dayuhang residente ay humigit-kumulang 20% ng populasyon ng Sweden. Para sa mga firm na may mga kawani o kliyente na hindi Swede, ang agwat na ito ay nangangahulugang malaking bahagi ng mga rekord ang hindi napapansin.

Mga Panuntunan sa Anonymization ng IMY

Ang 2023 na gabay sa anonymization ng IMY ay ang pinaka-detalyadong ng anumang awtoridad ng datos ng EU. Labindalawang iba pang DPA ang sumipi nito.

Tatlong panuntunan ang nalalapat sa mga dataset ng Swede:

  • k-anonymity na ≥ 5. Ang bawat rekord ay dapat na hindi makilala mula sa hindi bababa sa apat na iba pa sa lahat ng pangunahing field. Ang edad, kasarian, munisipalidad, at trabaho ay karaniwang quasi-identifier. Ang maliit na populasyon ng Sweden ay ginagawang madaling mag-isolate ng mga maliit na grupo.
  • l-diversity para sa datos ng kalusugan at pananalapi. Ang k-anonymity lamang ay hindi nagpipigil ng mga pag-atake ng inference. Nangangailangan ang l-diversity na ang bawat grupo ay naglalaman ng hindi bababa sa l na natatanging sensitibong halaga.
  • Kinakailangan ang pormal na patunay. Hindi tinatanggap ng IMY ang inaangking pagsunod. Ang teknikal na dokumentasyon ay dapat ipakita na natutugunan ang mga threshold.

Ang 79% na Rate: Ano ang Ibig Sabihin nito sa Praktis

Para sa isang firm na may 50,000 na mga gumagamit na Swede, ang 79% ay nangangahulugang humigit-kumulang 39,500 na mga kahilingan ng karapatan bawat taon. Ang bawat isa ay dapat sagutin sa loob ng 30 araw.

Hindi makakapag-scale ang manu-manong paghawak sa ganoong dami. Kailangan ng mga firm ng automated na paghahanap ng PII sa lahat ng storage: mga pangunahing database, mga backup, analytics, at mga set ng pagsasanay ng AI. Dapat mahanap ng mga sistema ang personnummer at samordningsnummer. Parehong nangangailangan ng mga tseke ng Luhn at ang panuntunan ng 60-day offset.

Ang teknikal na katumpakan na iyon ay ang base na kinakailangan para sa pagtugon sa mga kahilingan ng karapatang Swede sa malaking sukat. Nang wala ito, ang mga automated na sistema ng imbentaryo ay makalilikha ng pagkabigo sa isang malaking bahagi ng mga rekord na kinakailangan nilang hanapin at ibalik.

Tingnan ang aming gabay sa IMY GDPR anonymization at Nordic para sa buong balangkas ng anonymization at ang 2024 na rekord ng pagpapatupad ng IMY.

Para sa paghahambing sa buong mga estado ng EU, tingnan ang aming teknikal na gabay sa BFDI Germany GDPR.

Mga Pinagkukunan

Handa nang protektahan ang iyong data?

Simulan ang anonymization ng PII gamit ang 285+ uri ng entidad sa 48 wika.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.