Національні ID ЄС, які пропускає ваш PII-інструмент
Податкові ідентифікаційні номери є дуже чутливими. Вони з'являються на квитанціях про зарплату, податкових формах і банківських заявках. Якщо вони витікають, це уможливлює шахрайство та крадіжку особистих даних.
GDPR розглядає їх як персональні дані. Їхній реальний ризик є високим. Кожна країна ЄС використовує власний формат національного ідентифікатора. Більшість PII-інструментів були створені для ринку США або Великобританії. Вони легко знаходять SSN і NINO. Вони часто пропускають Steueridentifikationsnummer, Codice Fiscale та BSN. Це формати, які європейські команди обробляють щодня.
Ландшафт податкових ID ЄС
Кожна країна ЄС має власний формат. Ось найпоширеніші з них.
Німеччина — Steueridentifikationsnummer
Steuer-ID складається з 11 цифр. Вона присвоюється при народженні. Перша цифра — від 1 до 9 (ніколи 0). Три однакові цифри поспіль не з'являються. Приклад: 12345678901. Також використовується Steuernummer: 10–11 цифр, формат варіюється залежно від землі.
Франція — Numéro fiscal de référence
SPI складається з 13 цифр. Його видає DGFiP, французький податковий орган. На податкових документах він з'являється як «Identifiant fiscal».
Італія — Codice Fiscale
Codice Fiscale — 16 буквено-цифрових символів. Він кодує прізвище, ім'я, рік народження, місяць народження, день народження та муніципалітет. Приклад: RSSMRA85M01H501Z. Формат перевіряється за контрольною сумою.
Іспанія — NIF та NIE
Іспанські громадяни використовують номер DNI плюс контрольну літеру: 8 цифр + літера, наприклад 12345678A. Іноземні резиденти використовують NIE: префікс X/Y/Z + 7 цифр + контрольна літера, наприклад X1234567A. Юридичні особи використовують CIF: літера + 8 цифр, наприклад B12345678.
Нідерланди — BSN
BSN (Burgerservicenummer) — 9 цифр. Він використовує алгоритм перевірки 11-proef. Він дуже поширений у документах з нарахування зарплати та пільг.
Польща — PESEL
PESEL — 11 цифр. Перші 6 кодують дату народження. Останні цифри кодують стать і порядковий номер.
Бельгія — Numéro de registre national
RN — 11 цифр. Він кодує дату народження, порядковий номер і контрольні цифри.
Португалія — NIF
Португальський NIF (Número de Identificação Fiscal) — 9 цифр із контрольною цифрою. Абревіатура та сама, що у Іспанії, але формат різний.
Швеція — Personnummer
Personnummer — 10 або 12 цифр. Він кодує дату народження та порядковий номер. Формати: РРРРРММДД-ХХХХ або РРММДД-ХХХХ.
Фінляндія — Henkilötunnus
HETU — 11 символів. Він кодує дату, роздільник, порядковий номер і контрольний символ. Формат: ДДММРР-ХХХС.
Що пропускають стандартні інструменти
Інструменти для США та Великобританії включають ці патерни за замовчуванням:
- SSN США (ХХХ-ХХ-ХХХХ).
- NINO Великобританії (XX 99 99 99 X).
- Номери паспортів США.
- Патерни водійських посвідчень США.
- Основні номери кредитних карток.
Національні ідентифікатори ЄС часто відсутні. Інструменти, побудовані на наборі розпізнавачів Presidio за замовчуванням, пропускають їх. Без розширень, специфічних для ЄС, покриття ЄС відсутнє.
Реальна прогалина у відповідності
Німецька компанія з нарахування зарплати обслуговує 500 клієнтських компаній. Її процес видаляє імена, електронні адреси, IBAN та номери телефонів. Але вона пропускає Steueridentifikationsnummern. Цей формат ніколи не був у стандартному налаштуванні.
Аудит наглядового органу виявляє нередаговані Steuer-ID у PDF-файлах квитанцій про зарплату. Компанія стикається з витратами на виправлення для минулих документів. Вона стикається з примусовим виконанням з боку наглядового органу за Статтею 83 GDPR. Вона стикається з договірною відповідальністю перед своїми клієнтами.
Прогалину не виявила компанія. Її знайшов регулятор першим.
Дивіться наш посібник з відповідності GDPR, щоб провести власну перевірку охоплення.
Пріоритетний порядок для охоплення ЄС
Додавайте патерни ідентифікаторів у такому порядку, якщо ви працюєте в кількох країнах ЄС.
Рівень 1 — Найбільший обсяг:
- Німеччина: Steueridentifikationsnummer.
- Франція: Numéro fiscal.
- Італія: Codice Fiscale.
- Іспанія: NIF/NIE.
- Нідерланди: BSN.
Рівень 2 — Значні, але менші ринки:
- Польща: PESEL.
- Бельгія: RN.
- Швеція: Personnummer.
- Португалія: NIF.
- Австрія: Sozialversicherungsnummer.
Рівень 3 — Конкретні випадки використання:
Інші 17 держав-членів ЄС. Додавайте залежно від того, де ваша команда обробляє дані.
Додавання Steueridentifikationsnummer
Німецький Steuer-ID — найкращий перший патерн для додавання. Його формат чіткий і добре задокументований.
Steuer-ID — 11 цифр. Перша цифра — від 1 до 9. Жодних трьох однакових цифр поспіль. Спеціальний алгоритм перевіряє контрольну цифру.
Опис простою мовою для генерації патерну: «Німецькі податкові номери: 11 цифр. Перша цифра від 1 до 9. Решта 10 цифр можуть включати нулі.»
Після генерації патерну тестуйте його на німецьких квитанціях про зарплату та податкових свідоцтвах. Перевірте частоту виявлення та кількість хибних спрацювань. Розгортайте лише після проходження валідації.
Додайте патерн до вашого пресету для документів німецькою мовою. Для наборів документів змішаними мовами поєднайте з виявленням мови. Це застосовує правильні патерни до правильних документів.
Один пресет чи кілька?
Варіант 1 — Пресети по країнах:
Створіть один пресет для кожної країни. Маршрутизуйте документи за походженням. Це дає нижчий рівень хибних спрацювань. Вимагає більшої логіки маршрутизації.
Варіант 2 — Комбінований пресет ЄС:
Створіть один пресет з усіма активними патернами ідентифікаторів ЄС. Це простіше у використанні. Має вищий ризик хибних спрацювань на загальному тексті. Добре працює, коли ідентифікатори очікуються протягом усього документа.
Для документів з нарахування зарплати: використовуйте Варіант 1 із маршрутизацією за походженням. Для наборів документів змішаних типів: використовуйте Варіант 2 із налаштуванням порогу.
Дивіться огляд безпеки та відповідності, щоб дізнатися, як конфігурація пресетів вписується у повний процес відповідності.
Закрийте прогалину до аудиту
GDPR застосовується однаково в кожній державі-члені ЄС. Інструменти, побудовані для США, часто — ні. Codice Fiscale, BSN і Steuer-ID несуть той самий ризик, що й SSN. Вони з'являються так само часто у спільних документах.
Патерни спеціальних сутностей закривають прогалину виявлення за кілька годин. Додайте патерн Steuer-ID. Тестуйте його на зразкових квитанціях про зарплату. Розгортайте у всіх процесах. Не чекайте на постачальника інструменту. Не чекайте, поки наглядовий орган знайде прогалину.
anonym.legal дозволяє додавати спеціальні типи сутностей через інтерфейс конфігурації пресетів. Патерни валідуються на ваших зразкових документах до розгортання.
Джерела
- Bundeszentralamt für Steuern: Steueridentifikationsnummer. VERIFIED-EXTERNAL.
- GDPR Статті 4, 9, 32 — gdpr-info.eu. VERIFIED-EXTERNAL.
- EDPB: Рекомендації щодо компетенції наглядового органу. VERIFIED-EXTERNAL.