UODO Polonya: PESEL, NIP ve RODO Uyumluluğu
2026 için güncellenmiştir
UODO Nedir?
UODO, Polonya'nın veri koruma otoritesidir. Tam adı Urząd Ochrony Danych Osobowych'dur. GDPR'ın Polonya adı olan RODO'yu uygular.
2024'te otorite bir uygulama araştırması yürüttü. Sonuç çarpıcıydı. Polonya'daki kuruluşlar tarafından kullanılan KBV araçlarının %89'u PESEL'i doğru şekilde tespit edemiyor.
Polonya büyük bir BPO merkezidir. Günde 2,3 milyon AB müşteri kaydı işliyor. Bu açık gerçek bir risk yaratıyor. Otoritenin yetki alanını etkiliyor. Ayrıca Polonyalı firmaların verilerini işlediği her AB Veri Koruma Otoritesini de etkiliyor. Daha geniş bağlam için GDPR uyumluluk rehberimize bakın.
PESEL: Teknik Standart
PESEL, Powszechny Elektroniczny System Ewidencji Ludności anlamına gelir. 11 haneli ulusal kimlik numarasıdır. Beş veri alanını kodlar:
- Rakam 1–2: Doğum yılının son iki hanesi
- Rakam 3–4: Doğum dönemi kodu (aşağıya bakın)
- Rakam 5–6: Doğum günü
- Rakam 7–10: Sıralı seri (tek = erkek, çift = kadın)
- Rakam 11: Kontrol rakamı
Kontrol rakamı ağırlıklı toplam kullanır. İlk on rakamı ağırlıklarla (1, 3, 7, 9, 1, 3, 7, 9, 1, 3) çarpın. Çarpımları toplayın. 10'a göre modunu alın. Sıfır sonucu, kontrol rakamının doğru olduğu anlamına gelir. Sıfır dışı bir sonuç, numaranın geçersiz olduğunu gösterir.
Doğum Dönemi Kodu Sorunu
Rakam 3–4, hem doğum dönemini hem de yüzyılı kodlar. Otorite, tüm beş aralık için destek gerektirir:
| Yüzyıl | Kod aralığı |
|---|---|
| 1800'ler | 81–92 |
| 1900'ler | 01–12 |
| 2000'ler | 21–32 |
| 2100'ler | 41–52 |
| 2200'ler | 61–72 |
Çoğu araç yalnızca 1900'ler aralığını işliyor. 1999'dan sonra doğanları kaçırıyorlar. 21–32 kodları, 1999 sonrası doğumlar için 01–12'nin yerini alıyor. Bu, en dijital olarak aktif yaş grubunu etkiliyor. Tam beş aralık kontrolü temel bir uyumluluk gerekliliğidir.
NIP ve REGON: İşletme Tanımlayıcıları
NIP (Numer Identyfikacji Podatkowej), 10 haneli vergi kimliğidir. Faturalarda, sözleşmelerde ve bordro kayıtlarında görünür. İlk dokuz rakamı ağırlıklarla (6, 5, 7, 2, 3, 4, 5, 6, 7) çarpın. 11'e göre modunu alın. Bu kontrol rakamını verir.
NIP iki biçimde gelir: kişisel (NIP osoby fizycznej) ve işletme (NIP podmiotu).
REGON, bir kurumsal istatistik numarasıdır. 9 haneli ve 14 haneli varyantlarda gelir. Her biri kendi kontrol algoritmasını kullanır. REGON, sözleşmelerde ve tedarikçi belgelerinde görünür.
İK kayıtları genellikle NIP ve REGON ile birlikte PESEL içerir. Tam uyumluluk üç türü de tespit etmeyi gerektirir. Teknik güvenlik önlemleri için güvenlik ve uyumluluk sayfamıza bakın.
BPO Çok Yargı Alanı Maruziyeti
Polonya'daki BPO firmaları, Batı Avrupalı müşteriler için veri işler:
- Varşova'da işlenen Alman banka müşteri kayıtları
- Kraków'da işlenen Fransız sigorta talepleri
- Wrocław'daki arka ofis ekiplerinin yönettiği İngiltere sağlık verileri
Bir tespit başarısızlığı eş zamanlı olarak dört düzenleyici karşısında maruziyet yaratır:
- UODO — Polonya veri sahiplerini etkileyen yetersiz tedbirler için
- BfDI / Landesdatenschutzbehörden — Alman vatandaşlarının verileri için
- CNIL — Fransız vatandaşlarının verileri için
- ICO — İngiltere vatandaşlarının verileri için
Sınır ötesi uyumluluk, tam AB tanımlayıcı setini kapsayan araçlar gerektirir. PESEL, NIP ve REGON yerel temeldir. Bu kayıtlar kapsama girdiğinde Alman Steuer-ID, Fransız NIR ve Hollanda BSN da gereklidir. Her ulusal kimliğin kendi biçimi ve kontrol mantığı vardır. Birini kaçıran araçlar boşluk yaratır. Tüm üye devletlerde AB varlık kapsamı için çok dilli KBV tespit rehberimize bakın.