ÚOOÚ at GDPR sa Czech na Pagmamanupaktura
Naglabas ang Úřad pro ochranu osobních údajů (ÚOOÚ) ng 58 desisyon sa pagpapatupad noong 2024. Ang mga kumpanya ng pagmamanupaktura at automotive ay bumubuo ng 34% ng mga iyon. Iyon ang pinakamataas na bahagi ng anumang sektor.
Ang Škoda Auto, Toyota, Foxconn, at maraming tier supplier ay lahat nag-ooperate sa Czech. Ang pagsunod sa GDPR doon ay nangangailangan ng mga tool na humahawak ng lokal na datos. Karamihan sa mga tool na ginagamit ay hindi.
Ang Problema sa Tool ng Parent Company
Ipinapakita ng datos ng ÚOOÚ ang isang malinaw na pattern ng kabiguan. Ang mga parent company sa ibayong-dagat ay nagtutulak ng mga tool ng PII na na-configure sa ibang bansa sa kanilang mga lokal na yunit.
Kapag ang isang malaking grupo ay nag-deploy ng kanyang karaniwang tool sa isang opisina sa Prague:
- Ang tool ay nakaayos para sa mga foreign na identifier. Hindi ito sumasaklaw sa mga lokal na identifier.
- Ang mga kontrata ng empleyado at mga file ng HR ay nasa wikang Czech. Ang tool ay hindi sinanay sa teksto ng Czech.
- Ang katumpakan ng NER para sa Czech ay 23% na mas mababa kaysa sa katumbas na teksto sa ibang mga wika. (Teknikal na gabay ng ÚOOÚ, 2024)
- Ang rodné číslo ay nalilimutan sa mga file na hindi namarkahan bilang Czech.
- Ang datos ng kalusugan at HR ng empleyado ay gumagalaw nang walang proteksyon na kinakailangan ng mga regulator.
67% ng mga lokal na kumpanya ay umaasa sa mga tool na hindi nakakakita ng mga identifier na tukoy sa bansa. Pinapanagot ng ÚOOÚ ang lokal na controller. Hindi nito pinapanagot ang parent vendor.
Rodné Číslo: Datos ng Espesyal na Kategorya
Ang rodné číslo ay isang numero ng kapanganakan. Gumagamit ito ng format na RRMMDD/XXXX.
- Ang mga digit 3-4 ay nag-encode ng buwan ng kapanganakan. Para sa mga babae, idinaragdag ang 50. Ang isang babae na ipinanganak sa Enero ay nagpapakita ng 51, hindi 01.
- Ang isang forward slash ay naghahati ng petsa mula sa suffix.
- Ang suffix ay may 3-4 na digit na may modulus-11 na check digit.
Gagawa ng gender encoding na ito na espesyal na datos ng kategorya ang numerong ito sa ilalim ng GDPR Article 9. Inihahayag nito ang kasarian ayon sa disenyo. Nalalapat ang mas mataas na proteksyon.
Tatlong bagay ang dapat masaklaw. Una, ang women's month offset — ang panuntunan ng 50. Pangalawa, ang modulus-11 na validation ng check digit. Pangatlo, ang parehong 9-digit (bago ang 1954) at 10-digit na format.
Ang pattern matching lamang ay hindi nakakatugon sa pamantayan ng ÚOOÚ.
Iba pang Pangunahing Identifier
Číslo občanského průkazu (OP): National ID card. Siyam na alphanumeric na character. Makikita sa mga kontrata, log ng bisita, at mga rekord ng kalusugan.
IČO: Walong digit na numero ng negosyo. Lumalabas sa mga kontrata ng supplier kasabay ng personal na datos ng mga legal na kinatawan.
DIČ: Format CZ + numero ng kapanganakan (mga indibidwal) o CZ + IČO (mga kumpanya). Ang personal na DIČ ay lumalabas sa mga kontrata ng freelance.
IBAN: Format CZ + 22 na digit. Karaniwan sa mga file ng payroll at mga ulat ng gastos.
Kung Saan Nalantad ang Pagmamanupaktura
Mga rekord ng HR: Ang payroll para sa lokal na kawani ay kinabibilangan ng mga numero ng kapanganakan, national ID, at mga detalye ng bangko. Ang mga paglilipat ng HR sa pagitan ng mga bansa ay nangangailangan ng mga Transfer Impact Assessment.
Traceability ng kalidad: Ang mga sistema ng produksyon ng auto ay madalas na nag-uugnay ng mga rekord ng depekto sa mga indibidwal na manggagawa. Ito ay personal na datos sa loob ng teknolohiyang pang-operasyon. Ito ay napapailalim sa GDPR kahit sa labas ng mga sistema ng HR.
Datos ng dealership: Ang malalaking network ng tagagawa ay nagpoproseso ng mga rekord ng test drive, mga form ng financing, at mga kasaysayan ng serbisyo. Marami sa mga ito ay may mga numero ng kapanganakan.
Tingnan ang aming gabay sa pagsunod sa GDPR at pangkalahatang-ideya ng multilingual na pagtuklas ng PII para sa kung paano nalalapat ang mga gaps ng identifier sa mga jurisdiction ng EU. Para sa buong saklaw ng entity, tingnan ang sanggunian ng entity.
Ang pangunahing pangangailangan ay simple. Ang pagtuklas ng numero ng kapanganakan ay dapat kasama ang paghawak ng gender-offset at validation ng checksum. Ang native NER para sa pagpoproseso ng teksto ay kinakailangan din. Ang mga mixed-language na pipeline ay kailangang suportahan.