Bloga DönGDPR & Uyumluluk

ÚOOÚ Çek Cumhuriyeti: Rodné Číslo Cinsiyet Kodlaması...

Çek rodné číslo, cinsiyeti 50-offset ay kodlaması ile kodlar — bu da onu GDPR Madde 9 özel kategori verisi yapar.

April 21, 20267 dk okuma
Czech ÚOOÚrodné číslo detectionCzech GDPR compliancemanufacturing data protectionCentral Europe

Çek Cumhuriyeti Kişisel Verilerin Korunması Ofisi (ÚOOÚ), 2024 yılında 58 yaptırım kararı aldı. Bir bulgu birden fazla davada ortaya çıkıyor: rodné číslo (doğum numarası) tespit edilmeden işlendi çünkü kullanılan PII aracı Almanca veya İngilizce diline göre yapılandırılmıştı ve Çek'e özgü tanımlayıcı mantığını kaçırıyordu. ÚOOÚ'nun rehberi açıktır — araçlar, rodné číslo tespitini kontrol toplamı doğrulaması ile ve cinsiyet kodlamasının doğru bir şekilde işlenmesi ile uygulamalıdır.

Rodné Číslo: Yapı ile Özel Kategori Verisi

Rodné číslo (kısaca RČ) formatı: RRMMDD/XXXX, burada:

  • RR = doğum yılının son iki rakamı
  • MM = doğum ayı (kadınlar: 50 eklenir — ay 01, 51 olur; ay 12, 62 olur)
  • DD = doğum günü
  • XXXX = ardışık numara (3-4 rakam) + kontrol rakamı (modül 11)

Kadınların ay kodlaması (MM + 50), rodné číslo'yu biyolojik cinsiyetin yapısal bir göstergesi haline getirir. Bu tesadüfi değildir — Çek sivil kayıt sistemi, idari sorgulama amaçları için numaraya cinsiyeti kasıtlı olarak gömüştür. GDPR Madde 9, doğal kişilerin özelliklerini "açığa çıkaran" verileri kapsar — cinsiyet de bunlardan biridir. ÚOOÚ'nun yorumu: rodné číslo içeren herhangi bir belge, de facto olarak özel kategoriye yakın veriler içermektedir ve bu nedenle daha fazla koruma gerektirir.

Kontrol rakamı: 10 rakamlı rodné číslo (1954'ten sonra verilen) için, kontrol rakamı tüm 9 rakamlı numaranın 11'e bölünebilir olmasını sağlar. 9 rakamlı numaralar (1954'ten önce) için kontrol rakamı uygulanmaz. Araçlar her iki varyantı da ele almalıdır.

ÚOOÚ'nun Teknik Rehberi: "Yeterli Tespit" Ne Anlama Geliyor

ÚOOÚ'nun 2024 yılı için Çek PII araçları için teknik rehberi şunları belirtmektedir:

Cinsiyet-offset işleme: Araçlar, ay değerleri 51-62 (kadın kodlaması) olan rodné číslo numaralarını geçerli RČ olarak doğru bir şekilde tanımlamalıdır, bunları geçersiz tarihler olarak yanlış yorumlamamalıdır. Çek kadın vatandaşlarının çoğunluğu, ay değerleri 51-62 olan rodné číslo'lara sahiptir — bu değerleri "geçersiz tarih formatı" olarak reddeden araçlar, Çek kadın nüfusunun yaklaşık yarısının birincil tanımlayıcısını kaçırmaktadır.

9 rakamlı vs. 10 rakamlı: 1954 öncesi doğumlar 9 rakamlı rodné číslo kullanır ve kontrol rakamı yoktur. 1954 sonrası 10 rakamlı ve kontrol rakamı ile kullanılır. Araçlar her iki formatı da desteklemelidir.

Bağlam tespiti: Çekçe belgelerde, rodné číslo genellikle şu bağlamlardan birinde görünür: "Rodné číslo:", "RČ:", "r.č.:", veya formlarda gömülü olarak. Çekçe NER, belgeler açıkça yapılandırılmamış olsa bile bu bağlamları tanımlamaya yardımcı olur.

Çek İmalat Bağlamı: Alman Ana Şirket Yapılandırması

Çek işletmelerinin %67'si, Alman veya İngilizce yapılandırılmış PII araçları kullanmaktadır — bu, ÚOOÚ'nun anketinde belgelenmiştir. Çek imalatındaki hata modu:

  1. Alman ana şirket, Alman tanımlayıcılar için yapılandırılmış SAP entegre PII tarama aracını kullanır
  2. Çek İK verileri (istihdam sözleşmeleri, sağlık kayıtları, maaş) rodné číslo'ları içerir
  3. Alman araç, rodné číslo mantığını uygulamaz — tüm Çek çalışanlarının doğum numaralarını kaçırır
  4. Çek çalışanlarının sağlık ve maaş verileri, ÚOOÚ'nun gerektirdiği tanımlayıcı düzeyinde koruma olmadan işlenir
  5. Veri ihlali veya ÚOOÚ denetimi durumunda, Çek yan kuruluşu GDPR Madde 32 uyarınca "uygun teknik önlemler" gösteremez

ÚOOÚ, Çek denetleyiciyi (yerel yan kuruluş) sorumlu tutmaktadır — Alman araç satıcısını değil. "Ana şirketimiz bu aracı seçti" savunması, GDPR'nın hesap verebilirlik gereksinimini karşılamaz.

Çek İmalat Uyum Kontrol Listesi

Alman ana şirket araçlarına sahip Çek imalat ve sanayi kuruluşları için:

  • Rodné číslo tespiti: Hem 9 rakamlı hem de 10 rakamlı formatlar, cinsiyet-offset ay işleme (50+), 10 rakamlı varyantlar için modül-11 kontrol rakamı ile
  • Çekçe NER: spaCy cs_core_news veya eşdeğeri — genel araçlar için Alman'a göre %23 daha düşük doğruluk; Çek'e özgü modeller bu farkı kapatır
  • Číslo OP (obçanský průkaz): 9 karakterli ulusal kimlik kartı numarası tespiti
  • IČO/DIČ: Sözleşmelerde iş tanımlama ve vergi kayıt numaraları
  • Çok dilli boru hattı: Karışık dilli imalat belge ortamları için Çekçe + Almanca + İngilizce işleme

ÚOOÚ'nun yaptırım modeli, denetim anketine yanıt olarak bu yetenekleri gösterebilen Çek imalat kuruluşlarının — sadece politika beyanları değil, teknik kanıtlarla — uyum sağlayanlardan çok daha düşük ceza maruziyeti aldığını göstermektedir.

Kaynaklar:

Verilerinizi korumaya hazır mısınız?

48 dilde 285+ varlık türü ile PII anonimleştirmeye başlayın.