UODO Польща: PESEL, NIP та відповідність RODO
Оновлено для 2026 року
Що таке UODO?
UODO — це польський орган захисту даних. Повна назва — Urząd Ochrony Danych Osobowych. Він забезпечує виконання RODO — польської назви GDPR.
У 2024 році орган провів наглядове дослідження. Висновок виявився разючим: 89% PII-інструментів, що використовуються організаціями в Польщі, неправильно виявляють PESEL.
Польща є великим хабом BPO. Вона обробляє 2,3 мільйона записів клієнтів ЄС щодня. Ця прогалина породжує реальний ризик. Вона зачіпає юрисдикцію органу, а також кожен EU DPA, чиї громадяни мають записи, що обробляються польськими компаніями. Дивіться наш посібник з відповідності GDPR для ширшого контексту.
PESEL: технічний стандарт
PESEL розшифровується як Powszechny Elektroniczny System Ewidencji Ludności. Це 11-значний національний ідентифікаційний номер, що кодує п'ять полів даних:
- Цифри 1–2: останні дві цифри року народження
- Цифри 3–4: код епохи народження (дивіться нижче)
- Цифри 5–6: день народження
- Цифри 7–10: порядковий номер (непарний = чоловік, парний = жінка)
- Цифра 11: контрольна цифра
Контрольна цифра використовує зважену суму. Перші десять цифр множаться на ваги (1, 3, 7, 9, 1, 3, 7, 9, 1, 3). Суми добутків складаються. Беруть остачу від ділення на 10. Результат нуль означає, що контрольна цифра правильна. Ненульовий результат означає, що номер недійсний.
Проблема коду епохи народження
Цифри 3–4 кодують одночасно і епоху народження, і вік. Орган вимагає підтримки всіх п'яти діапазонів:
| Вік | Діапазон кодів |
|---|---|
| 1800-ті | 81–92 |
| 1900-ті | 01–12 |
| 2000-ні | 21–32 |
| 2100-ні | 41–52 |
| 2200-ні | 61–72 |
Більшість інструментів обробляють лише діапазон 1900-х років. Вони пропускають усіх, народжених після 1999 року. Коди 21–32 замінюють 01–12 для осіб, народжених після 1999 року. Це стосується найактивнішої в цифровому плані вікової групи. Повна перевірка п'яти діапазонів є ключовою вимогою відповідності.
NIP і REGON: ідентифікатори підприємств
NIP (Numer Identyfikacji Podatkowej) — 10-значний податковий ідентифікатор. Він зустрічається в рахунках-фактурах, договорах і відомостях про заробітну плату. Множать перші дев'ять цифр на ваги (6, 5, 7, 2, 3, 4, 5, 6, 7). Беруть остачу від ділення на 11 — це і є контрольна цифра.
NIP існує у двох формах: особистий (NIP osoby fizycznej) і підприємницький (NIP podmiotu).
REGON — статистичний номер підприємства. Він буває 9-значним і 14-значним. Кожен варіант має власний алгоритм перевірки. REGON зустрічається в договорах і документах постачальників.
Кадрові записи часто містять PESEL поруч із NIP і REGON. Повна відповідність вимагає виявлення всіх трьох типів. Дивіться нашу сторінку про безпеку та відповідність для деталей про технічні засоби захисту.
Міжюрисдикційне навантаження BPO
BPO-компанії в Польщі обробляють дані для клієнтів із Західної Європи:
- Записи клієнтів німецьких банків, що обробляються у Варшаві
- Страхові претензії французьких клієнтів, що обробляються у Кракові
- Медичні дані з Великобританії, якими керують бек-офісні команди у Вроцлаві
Помилка у виявленні одночасно створює ризик для чотирьох регуляторів:
- UODO — за недостатні заходи, що торкаються польських суб'єктів даних
- BfDI / Landesdatenschutzbehörden — за дані громадян Німеччини
- CNIL — за дані громадян Франції
- ICO — за дані громадян Великобританії
Транскордонна відповідність вимагає інструментів, що охоплюють повний набір ідентифікаторів ЄС. PESEL, NIP і REGON є місцевою базовою лінією. Якщо в межах охоплення є відповідні записи, також необхідні German Steuer-ID, French NIR і Dutch BSN. Кожен національний ідентифікатор має власний формат і логіку перевірки. Інструменти, що пропускають один, створюють прогалини. Дивіться наш посібник з багатомовного виявлення PII про охоплення ідентифікаторів ЄС для всіх держав-членів.