anonym.legal

By · Last updated 2026-06-05

Назад до блогуGDPR та відповідність

AEPD Іспанія: DNI, NIE та латиноамериканські ідентифікатори

AEPD прийняв 847 санкційних рішень у 2023 році — найбільше серед органів захисту даних ЄС за кількістю. DNI/NIE виявляють із точністю лише 34% загальні інструменти.

June 5, 20269 хв читання
Spain AEPDDNI NIE detectionSpanish language PIILatin America complianceGDPR AI

Іспанське Агентство із захисту даних (AEPD) прийняло 847 санкційних рішень у 2023 році — найбільшу кількість рішень про виконання норм серед усіх органів захисту даних ЄС. Хоча окремі штрафи часто менші, ніж резонансні справи GDPR від ірландської DPC або нідерландської AP, великий обсяг виконання норм AEPD створює значний ризик відповідності для будь-якої організації з іспанськими операціями.

Фреймворк AEPD із пріоритетом ШІ у правозастосуванні

AEPD опублікував найбільш комплексні специфічні для ШІ рекомендації із захисту даних в ЄС, включаючи:

«Adecuación al RGPD de tratamientos que incorporan IA» (2020, оновлено 2024): Посібник AEPD з питань ШІ вимагає DPIA для будь-якої системи ШІ, що обробляє персональні дані — незалежно від того, чи відповідає обробка ШІ пороговим значенням ризику для обов'язкових DPIA за статтею 35 GDPR. Це одна з найбільш широких вимог щодо DPIA в ЄС.

Реалізація Закону про ШІ в Іспанії: Іспанія є однією з перших держав-членів ЄС із національним реєстром ШІ для систем ШІ з високим ризиком. AEPD координується з іспанським органом нагляду за ШІ для застосування поєднаних вимог Закону про ШІ + GDPR.

Іспанські національні ідентифікатори: прогалина у виявленні

Загальні інструменти NLP виявляють DNI та NIE лише з точністю 34% в іспанських документах (аналіз AEPD 2024 року). Розуміння причин потребує знання структур ідентифікаторів:

DNI (Documento Nacional de Identidad): 8 цифр + 1 контрольна буква. Контрольна буква розраховується як залишок від ділення числа на 23, що відображається у певну послідовність букв (не A-Z — певні букви виключені). Цей алгоритм «буква з числа» є специфічним для Іспанії та не реалізований у загальних інструментах.

Приклад: DNI 12345678Z — буква Z визначається як 12345678 mod 23 = позиція у послідовності букв. Інструменти, що виявляють 8-значні числа без перевірки букви, або що перевіряють лише шаблон без модульного розрахунку, породжують хибні спрацьовування та хибні відсутності.

NIE (Número de Identificación de Extranjeros): Формат X/Y/Z + 7 цифр + контрольна буква. NIE присвоюється іноземним громадянам в Іспанії для податкових та адміністративних цілей. Три формати (префікс X, Y, Z) відповідають різним періодам видачі. Застосовується той самий алгоритм контрольної букви. NIE зустрічається в трудових записах, контрактах та податкових документах для значного іноземного населення Іспанії.

CIF/NIF empresarial: Ідентифікаційний номер компанії для цілей оподаткування, формат 1 буква + 7 цифр + контрольний символ (цифра або буква). Перша буква вказує на тип компанії (A=S.A., B=S.L. тощо), а контрольний символ використовує інший алгоритм, ніж DNI/NIE.

Tarjeta Sanitaria Individual: Іспанська картка національного медичного страхування. Формат варіюється залежно від регіону — іспанські автономні громади (Каталонія, Мадрид, Андалусія тощо) використовують різні формати медичних карток. Ця фрагментованість ускладнює автоматизоване виявлення.

Іспанська мова Латинської Америки: відповідність AEPD у глобальному контексті

Мовний та історичний зв'язок Іспанії з Латинською Америкою створює вимір відповідності, що виходить за межі іспанського кордону. Організаціям із операціями на іспаномовних ринках потрібні інструменти PII, що охоплюють:

Мексика: CURP (Clave Única de Registro de Población) — 18-символьний буквено-цифровий код, що кодує дату народження, стать, штат народження та ініціали імені. RFC (Registro Federal de Contribuyentes) — 13-символьний буквено-цифровий ідентифікаційний номер платника податків для фізичних осіб, 12 — для компаній.

Аргентина: CUIL (Código Único de Identificación Laboral) — 11-значний формат із контрольною цифрою (префікс + CUIT + перевірка). CUIT (Código Único de Identificación Tributaria) — той самий формат, що й CUIL. DNI argentino — 7–8 значний національний ідентифікатор.

Чилі: RUT (Rol Único Tributario) / RUN — 7–9 цифр + тире + контрольна цифра (цифра або K). Контрольна цифра використовує алгоритм modulus-11. Кожна чилійська фізична та юридична особа має RUT.

Колумбія: Cédula de Ciudadanía — 8–10 значний національний ідентифікатор. NIT (Número de Identificación Tributaria) — 9 цифр + контрольна цифра для підприємств.

Для міжнародних організацій, що обслуговують іспаномовні ринки в Іспанії та Латинській Америці, охоплення інструментом PII як іспанських ідентифікаторів ЄС (DNI, NIE, CIF), так і латиноамериканських національних ідентифікаторів (CURP, RUT, CUIL, Cédula) є обов'язковим для відповідності вимогам AEPD та LGPD/місцевих органів захисту даних у кожній країні.

Пріоритети виконання норм AEPD у 2024 році

847 рішень про виконання норм — найбільше в ЄС за кількістю — відображають великий обсяг скарг AEPD та систематичне виконання норм. Ключові сектори:

Телекомунікації та фінансові послуги: 42% рішень AEPD. Несанкціоновані перевірки кредитної історії, надмірне зберігання даних та неналежна згода на маркетинг.

Охорона здоров'я та страхування: 22% рішень. Обмін даними про стан здоров'я без згоди, неналежна деідентифікація для дослідницького використання та біометрична обробка для управління прийомами.

Трудові відносини: 19% рішень. Моніторинг співробітників, перевірка соціальних мереж та відеоспостереження без належного повідомлення.

Системи ШІ: Зростаюча категорія — AEPD встановив, що кілька іспанських компаній впроваджували ШІ без завершених DPIA, порушуючи обов'язкову вимогу DPIA з посібника AEPD щодо ШІ.

Виявлення DNI/NIE з перевіркою контрольної букви, іспанське NER (spaCy es_core_news) та охоплення латиноамериканськими ідентифікаторами для CURP, RUT, CUIL та Cédula є базовими технічними вимогами для комплексної відповідності PII іспанської мови.

Джерела:

Готові захистити свої дані?

Почніть анонімізувати PII з 285+ типами сутностей на 48 мовах.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.