IMY سویڈن: Personnummer اور Luhn چیکس
2026 کے لیے اپ ڈیٹ
سویڈن کا ڈیٹا اتھارٹی IMY ہے — Integritetsskyddsmyndigheten۔ اس نے فعال استعمال میں PII ٹولز کی جانچ کی۔ نتیجہ: 45% personnummer کا پتہ لگانے میں ناکام رہے۔ یہ سویڈن کا اصل قومی ID ہے۔ اور 79% سویڈش بالغ ہر سال اپنے GDPR حقوق استعمال کرتے ہیں۔ یہ EU میں سب سے زیادہ شرح ہے۔ کمزور شناخت ایک براہ راست تعمیل خلا پیدا کرتی ہے۔
Personnummer فارمیٹ اور Luhn چیک
Personnummer کی دو شکلیں ہیں۔ مختصر شکل: YYMMDD-XXXX (10 ہندسے)۔ لمبی شکل: YYYYMMDD-XXXX (12 ہندسے)۔ آخری ہندسہ Luhn چیک ہندسہ ہے۔
Luhn چیک: دائیں سے بائیں ہندسے لیں۔ ہر دوسرے کو دوگنا کریں۔ اگر دوگنا کرنے سے دو ہندسے بنتے ہیں، انہیں جمع کریں۔ تمام قدروں کا مجموعہ کریں۔ نتیجہ 10 سے یکساں طور پر تقسیم ہونا چاہیے۔
Luhn چیک کریڈٹ کارڈز اور کینیڈین SIN میں بھی ظاہر ہوتا ہے۔ لیکن personnummer پہلے چھ ہندسوں میں تاریخ رکھتا ہے۔ اس سے ایسی رکاوٹیں پیدا ہوتی ہیں جو مالیاتی Luhn چیکس سے مختلف ہیں۔ جو ٹولز تاریخ لاجک چھوڑ دیتے ہیں وہ جھوٹی مثبت حاصل کرتے ہیں۔
Samordningsnummer کا خلا
سویڈن غیر ملکی رہائشیوں کو ایک coordination نمبر دیتا ہے جسے samordningsnummer کہتے ہیں۔ یہ مکمل personnummer جاری ہونے سے پہلے درکار ہوتا ہے۔ فارمیٹ ایک جیسا ہے۔ فرق: 60 پیدائشی دن کے ہندسوں میں شامل کیا جاتا ہے۔
- 15 جنوری کو پیدا ہونے والا Personnummer: دن کے ہندسے = 15۔
- اسی تاریخ کا Samordningsnummer: دن کے ہندسے = 75 (15 + 60)۔
Samordningsnummer کے لیے درست دن کی قدریں 61 سے 91 تک چلتی ہیں۔ جو ٹولز صرف 01 سے 31 قبول کرتے ہیں وہ ان سب کو چھوڑ دیں گے۔
غیر ملکی پیدائش رہائشی سویڈن کی آبادی کا تقریباً 20% ہیں۔ غیر سویڈش عملے یا مؤکلوں والی فرموں کے لیے، اس خلا کا مطلب ہے کہ ریکارڈز کا ایک بڑا حصہ ناشناخت رہتا ہے۔
IMY کے گمنامی کے قوانین
IMY کی 2023 گمنامی گائیڈ کسی بھی EU ڈیٹا اتھارٹی میں سب سے زیادہ تفصیلی ہے۔ بارہ دیگر DPAs اس کا حوالہ دیتے ہیں۔
سویڈش ڈیٹاسیٹس پر تین اصول لاگو ہوتے ہیں:
- k-anonymity ≥ 5. ہر ریکارڈ تمام اہم فیلڈز پر کم از کم چار دیگر سے غیر امتیازی ہونا چاہیے۔ عمر، صنف، بلدیہ، اور ملازمت عام طور پر quasi-identifiers ہیں۔ سویڈن کی چھوٹی آبادی چھوٹے گروپوں کو الگ کرنا آسان بناتی ہے۔
- صحت اور مالیاتی ڈیٹا کے لیے l-diversity. k-anonymity اکیلی inference حملوں کو نہیں روکتی۔ l-diversity کی ضرورت ہے کہ ہر گروپ کم از کم l مختلف حساس قدریں رکھے۔
- رسمی ثبوت درکار ہے۔ IMY دعوی شدہ تعمیل قبول نہیں کرتا۔ تکنیکی دستاویزات کو یہ دکھانا ہوگا کہ حدیں پوری ہوتی ہیں۔
79% شرح: عمل میں اس کا کیا مطلب ہے
50,000 سویڈش صارفین والی فرم کے لیے، 79% سالانہ تقریباً 39,500 حقوق کی درخواستیں مطلب ہے۔ ہر ایک کا جواب 30 دنوں کے اندر دینا ضروری ہے۔
دستی ہینڈلنگ اس حجم تک نہیں پہنچ سکتی۔ فرموں کو تمام ذخیرہ میں خودکار PII تلاش درکار ہے: مرکزی ڈیٹا بیسز، بیک اپ، analytics، اور AI تربیتی سیٹ۔ سسٹمز کو personnummer اور samordningsnummer دونوں کا پتہ لگانا ہوگا۔ دونوں کو Luhn چیکس اور 60-دن آفسیٹ اصول درکار ہیں۔
وہ تکنیکی درستگی بڑے پیمانے پر سویڈش حقوق کی درخواستوں کا جواب دینے کی بنیادی ضرورت ہے۔ اس کے بغیر، خودکار inventory سسٹمز ان ریکارڈز کا ایک اہم حصہ چھوڑ دیں گے جنہیں انہیں تلاش کرنے اور واپس کرنے کی ضرورت ہے۔
مکمل گمنامی فریم ورک اور IMY کے 2024 نفاذ ریکارڈ کے لیے ہماری IMY GDPR anonymization and Nordic guide دیکھیں۔
EU ریاستوں میں موازنے کے لیے، ہماری BFDI Germany GDPR technical guide دیکھیں۔