Küresel KKB Uyumluluğu: Üç Yasa, Üç Kimlik Formatı
Bir Birleşik Krallık pazaryeri, 80 ülkeden satıcı belgelerini işlemektedir. Aynı anda üç yasa uygulanmaktadır: AB satıcıları için GDPR, Brezilyalı satıcılar için LGPD ve Hintli satıcılar için Hindistan'ın DPDP Yasası. Her yasa farklı ulusal kimlikleri korunan veri olarak adlandırır. Her formatın kendine özgü kontrol mantığı vardır.
Brezilya CPF: Format ve LGPD Statüsü
CPF (Cadastro de Pessoas Físicas), Brezilya'nın vergi numarasıdır. XXX.XXX.XXX-XX formatında 11 basamaktan oluşur. Son iki basamak kontrol rakamlarıdır. İlk dokuz basamak üzerinde bir matematik algoritması bu rakamları üretir.
Brezilya'nın LGPD'si CPF'yi, ABD SSN'sine benzer duyarlılıkta korunan kişisel bir tanımlayıcı olarak değerlendirmektedir. CPF formatını bilmeyen bir araç bunu bulamaz. Sağlama toplamını atlayan bir araç yanlış eşleşmeler işaretler.
Hindistan Aadhaar: Format ve DPDP Kuralları
Aadhaar, Hindistan'ın UIDAI'si tarafından verilen 12 basamaklı bir numaradır. Numaralar rastgele atanır. Son basamak bir Verhoeff kontrol rakamıdır.
Hindistan'ın DPDP Yasası, Aadhaar'a bağlı verileri işleyen her kuruluş için yükümlülükler oluşturur. Tespit iki adım gerektirir. Önce 12 basamaklı format eşleştirilir ve Verhoeff rakamı kontrol edilir. Ardından bağlama göre filtreleme yapılır. Her 12 basamaklı dizi Aadhaar değildir.
ABD SSN: Bilinen Bir Yapı
SSN dokuz basamaktan oluşur. İlk üçü alan numarasıdır. Sonraki ikisi grup numarasıdır. Son dördü seri numarasıdır. Her segmentin belirlenmiş kuralları vardır. Doğrulama iyi belgelenmiştir.
Tek Ülke Araçları ile Küresel Kurallar Arasındaki Boşluk
Bu üç kimliğin ne ortak bir formatı ne de ortak bir kontrol kuralı vardır. ABD kullanımı için oluşturulmuş bir araç SSN'leri yakalar. CPF ve Aadhaar'ı tamamen gözden kaçırabilir.
Çoğu ekip bu boşluğu bir düzenleyici sormadan önce değil sonra keşfeder. Boşluk her yasa kapsamında gerçek risk oluşturur:
- GDPR Madde 28, her işlemciyle yazılı bir Veri İşleme Sözleşmesi yapılmasını zorunlu kılar. Ana kontrol olarak "SSN tespiti"ni listeleyen ancak veri setinin CPF numaraları da içerdiği bir DPIA belgelenmiş bir boşluğa sahiptir. Bir denetçi bunu bulabilir.
- LGPD cezaları Brezilya gelirinin %2'sine, ihlal başına 50 milyon R$'a kadar çıkabilir. Tespit edilemeyen bir CPF doğrudan LGPD ihlalidir.
- DPDP uygulaması hâlâ yenidir. Kapsamlarını şimdi belgeleyen ekipler, erken kararlar standardı belirlediğinde daha iyi konumda olacaktır.
Eş zamanlı üç para cezası rejimi katmanlı risk oluşturur. Tek ülke araçları küresel ekipleri savunmasız bırakır.
Tam Kapsam Ne Gerektirir?
Bir araç her kimliğin formatına, kontrol algoritmasına ve hukuki bağlamına ihtiyaç duyar. CPF, modüler bir sağlama toplamı gerektirir. Aadhaar, Verhoeff kontrolü artı bağlam filtrelemesi gerektirir. SSN, alan ve grup kuralları gerektirir. Bunlar üç ayrı sorundur. Tek bir arama deseni hepsini kapsamaz.
Ayrıca bkz.: küresel KKB tanımlayıcı boşluğu: SSN, CPF, Aadhaar, ANPD Brezilya LGPD uygulama kılavuzu ve DPDPA Hindistan gizlilik yasası teknik uyumluluk.