Naar inhoud gaan
Privacy en compliance

PII (Persoonlijk Identificeerbare Informatie)

PII (Personally Identifiable Information, persoonlijk identificeerbare informatie) zijn alle gegevens die, op zichzelf of in combinatie met andere informatie, kunnen worden gebruikt om een specifiek individu te identificeren, te lokaliseren of te contacteren.

Hoe het werkt

Hoe PII (Persoonlijk Identificeerbare Informatie) werkt

PII is een term die geworteld is in de Amerikaanse privacypraktijk, waar doorgaans onderscheid wordt gemaakt tussen directe identificatoren en indirecte identificatoren. Directe identificatoren, zoals een volledige naam, burgerservicenummer, paspoortnummer, e-mailadres of telefoonnummer, verwijzen op zichzelf naar één enkele persoon. Indirecte (of quasi-)identificatoren, zoals een geboortedatum, postcode of functietitel, identificeren iemand mogelijk niet op zichzelf, maar kunnen dat wel wanneer ze worden gecombineerd.

Het concept overlapt met, maar is niet identiek aan, het bredere begrip "persoonsgegevens" uit de AVG (GDPR), dat betrekking heeft op alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon, met inbegrip van online-identificatoren zoals IP-adressen en apparaatidentificatoren. Daardoor kunnen gegevens die een Amerikaans kader wellicht als niet-PII beschouwt, onder de Europese wetgeving toch als persoonsgegevens kwalificeren.

Organisaties classificeren en inventariseren PII om passende waarborgen toe te passen: toegangscontroles, encryptie, bewaarlimieten en procedures voor het melden van datalekken. Technieken zoals pseudonimisering (het vervangen van identificatoren door tokens), anonimisering (het onomkeerbaar verwijderen van de koppeling met een individu) en hashing worden gebruikt om de gevoeligheid van gegevens te verminderen terwijl enige bruikbaarheid behouden blijft.

In contexten van fraude en device intelligence is een centrale vraag of een apparaatsignaal of fingerprint als PII of persoonsgegevens telt. Afzonderlijk zijn signalen zoals schermresolutie of geïnstalleerde lettertypen niet identificerend, maar een stabiele fingerprint die is afgeleid uit vele signalen kan een apparaat en, bij uitbreiding, een persoon uniek onderscheiden, waardoor deze binnen het toepassingsgebied van de privacywetgeving valt, zelfs wanneer er geen naam aan is gekoppeld.

Waarom het ertoe doet

Waarom PII (Persoonlijk Identificeerbare Informatie) van belang is voor fraudepreventie

Het onderscheiden van PII van niet-identificerende telemetrie staat centraal in privacybewuste fraudepreventie. Effectieve detectie vereist vaak stabiele identificatoren, maar het verwerken van meer identificerende gegevens dan nodig verhoogt de blootstelling aan toezichthouders en het risico op datalekken. Het doel is om fraude te detecteren met de minimaal vereiste identificerende informatie, waarbij pseudonieme apparaatsignalen de voorkeur krijgen boven ruwe persoonlijke gegevens, en om echte PII strikt onder controle te houden. Deze balans goed vinden stelt beveiligingsteams in staat aanvallers te stoppen terwijl ze de beginselen van gegevensminimalisatie eerbiedigen.

Met TRACIO

Hoe TRACIO ermee omgaat

TRACIO is gebouwd om de afhankelijkheid van traditionele PII te minimaliseren. De identificatie leidt een apparaatsignaal af uit meer dan 130 technische signalen in plaats van uit namen, e-mailadressen of overheidsidentificatoren, wat een pseudonieme bezoekersidentificator oplevert die gericht is op beveiligingsgebruik. Waar signalen worden gecombineerd tot een identificator, past TRACIO hashing en gegevensminimalisatiepraktijken toe in het ontwerp. Of de resulterende identificator in een bepaalde jurisdictie persoonsgegevens vormt, is een juridische beoordeling die klanten voor hun eigen use case moeten maken; TRACIO biedt de transparantie en controls om die beoordeling te ondersteunen, en niet een algemene juridische garantie.

FAQ

Veelgestelde vragen

Identificeer elk device met vertrouwen

Begin met een gratis plan van 2,500 API-calls per maand. Geen creditcard nodig.