ÚOOÚ ve Rodné Číslo: GDPR Kapsamında Cinsiyet Kodlaması
2026 için güncellenmiştir
Çek veri kurumu ÚOOÚ'dur. Tam adıyla: Úřad pro ochranu osobních údajů. 2024'te 58 karar verdi. Pek çok davada ortak bir bulgu öne çıkıyor. Rodné číslo (doğum numarası), tespit edilmeden işlendi. Kullanılan KBV aracı Almanca veya İngilizce için oluşturulmuştu. Bu tanımlayıcı türü için herhangi bir mantığı yoktu. ÚOOÚ açıktır: araçların rodné číslo'yu sağlama toplamı doğrulaması ve doğru cinsiyet ofseti işlemeyle tespit etmesi gerekiyor.
Rodné Číslo: Yapıyla Özel Kategori Verisi
Rodné číslo ya da RČ, RRAAGG/XXXX biçimini kullanır.
- RR — doğum yılının son iki hanesi.
- AA — doğum ayı. Kadınlar için 50 ekleniyor. Ay 01, 51 oluyor. Ay 12, 62 oluyor.
- GG — doğum günü.
- XXXX — 3–4 rakam ve bir kontrol değerinden (modulus 11) oluşan kısa bir dizi.
Kadınların ay ofseti bu numarayı biyolojik cinsiyetin işareti yapıyor. Bu ofset tesadüfi değil. Sivil kayıt sistemi, idari arama için bunu kullanıyor. GDPR Madde 9, kişisel özellikleri ortaya koyan verileri kapsıyor. Cinsiyet bunlardan biri. ÚOOÚ'nun görüşü: rodné číslo içeren herhangi bir belge, özel kategoriye yakın veri barındırıyor. Daha güçlü koruma gerekiyor.
Kontrol değeri nasıl çalışır: 10 karakterli sayılar için (1954 sonrası verilen), tam 9 karakterli tabanın 11'e tam bölünmesi gerekir. 9 karakterli sayılar için (1954 öncesi verilen), kontrol değeri yoktur. Araçlar her ikisini de işleyebilmeli.
ÚOOÚ'nun Yeterli Tespit Olarak Nitelendirdiği Şey
ÚOOÚ'nun 2024 KBV araçları teknik rehberi üç gereklilik belirliyor.
Cinsiyet ofseti işleme: Ay değerleri 51–62 olan sayılar, kadınlar için geçerli tanımlayıcılardır. Bu değerleri geçersiz tarih olarak değerlendiren bir araç, yetişkin kadın nüfusunun birincil kimliğinin yaklaşık yarısını kaçırır.
Biçim varyantları: 1954 öncesi doğumlar, kontrol değeri olmayan 9 karakterli sayılar verir. 1954 sonrası doğumlar, kontrol değeri olan 10 karakterli sayılar verir. Her ikisi de desteklenmeli.
Bağlam sinyalleri: Anadili belgelerde tanımlayıcı, "Rodné číslo:", "RČ:" veya "r.č.:" gibi etiketlerin yanında görünür. Dil farkındalıklı NER, serbest metinde bile bu sinyalleri bulmaya yardımcı olur.
Alman Ana Şirket Sorunu
Ülkedeki firmaların %67'si Alman veya İngilizce yapılandırılmış KBV araçları dağıtıyor. ÚOOÚ bunu bir ankette buldu. İmalattaki başarısızlık zinciri öngörülebilir.
Bir Alman ana şirketi bir tarama aracı dağıtıyor. Alman tanımlayıcıları için yapılandırılmış. İK verisi — sözleşmeler, sağlık kayıtları, bordro — doğum numaraları içeriyor. Araç bu tanımlayıcı türü için herhangi bir mantığa sahip değil. Her doğum numarası kaçırılıyor. Çalışan sağlığı ve ücret verisi, ÚOOÚ'nun gerektirdiği kontroller olmadan akıyor. Bir denetimde veya ihlalde, yerel firma GDPR Madde 32 kapsamında "uygun teknik tedbirleri" gösteremiyor.
ÚOOÚ, yerel denetleyiciyi sorumlu tutuyor. "Ana şirketimiz aracı seçti" geçerli bir savunma değil. GDPR'ın hesap verebilirlik kuralı buna izin vermiyor.
İmalat Firmaları İçin Uyumluluk Kontrol Listesi
Bu kontroller, Alman ana şirket araçlarına sahip endüstriyel firmalara uygulanır.
- Doğum numarası tespiti: Hem 9 karakterli hem de 10 karakterli biçimler. Cinsiyet ofseti ay işleme (50+). 10 karakterli varyantlar için modulus-11 kontrol değeri.
- Anadili NER: spaCy
cs_core_newsveya eşdeğeri bir model. Genel araçlar bu dil için %23 daha düşük NER doğruluğu gösteriyor. Yerel modeller boşluğu kapatıyor. - Číslo OP tespiti: Občanský průkaz (ulusal kimlik kartı) 9 karakterli bir numaradır. Pek çok belge türünde doğum numarasının yanında görünür.
- IČO ve DIČ: İşletme kimliği ve vergi numaraları sözleşmelerde görünür. Her ikisi de kapsanmalı.
- Çok dilli boru hattı: Karma ortamlar, yerel dilde, Almanca ve İngilizce belgeler içeriyor. Tek dilli bir boru hattı, diller arası birlikte görünümleri kaçırır.
ÚOOÚ uygulaması tutarlı. Bir denetimde teknik kanıt gösteren firmalar çok daha düşük cezayla karşılaşıyor. Gösteremeyen firmalar daha yüksek maruziyetle karşılaşıyor.
Ulusal kimlik numaralarının GDPR maruziyetini nasıl yarattığına ilişkin daha geniş bir bakış için AB ulusal vergi kimliği tespit rehberimize bakın.
Benzer bir İskandinav tanımlayıcısı için Datatilsynet CPR teknik rehberimize bakın.