İçeriğe geç
Gizlilik ve Uyumluluk

PII (Kişisel Olarak Tanımlanabilir Bilgiler)

PII (Kişisel Olarak Tanımlanabilir Bilgiler), tek başına veya diğer bilgilerle birlikte kullanılarak belirli bir bireyi tanımlamak, konumlandırmak veya kendisiyle iletişime geçmek için kullanılabilecek her türlü veridir.

Nasıl çalışır

PII (Kişisel Olarak Tanımlanabilir Bilgiler) nasıl çalışır

PII, ABD gizlilik pratiğinde kök salmış bir terimdir ve tipik olarak doğrudan tanımlayıcılar ile dolaylı tanımlayıcılar arasında ayrım yapar. Ad soyad, sosyal güvenlik numarası, pasaport numarası, e-posta adresi veya telefon numarası gibi doğrudan tanımlayıcılar tek başlarına tek bir kişiyi işaret eder. Doğum tarihi, posta kodu veya iş unvanı gibi dolaylı (ya da yarı) tanımlayıcılar tek başlarına birini tanımlamayabilir, ancak birleştirildiklerinde bunu yapabilir.

Bu kavram, GDPR'nin daha geniş "kişisel veri" kavramıyla örtüşür ancak onunla aynı değildir; bu kavram, IP adresleri ve cihaz tanımlayıcıları gibi çevrimiçi tanımlayıcılar dâhil olmak üzere, tanımlanmış veya tanımlanabilir bir gerçek kişiye ilişkin her türlü bilgiyi kapsar. Sonuç olarak, bir ABD çerçevesinin PII olmayan olarak değerlendirebileceği veriler, Avrupa yasası kapsamında yine de kişisel veri olarak nitelendirilebilir.

Kuruluşlar, uygun güvenlik önlemlerini uygulamak için PII'yi sınıflandırır ve envanterini çıkarır: erişim kontrolleri, şifreleme, saklama sınırları ve ihlal bildirimi prosedürleri. Takma adlaştırma (tanımlayıcıları belirteçlerle değiştirme), anonimleştirme (bir bireye olan bağlantıyı geri döndürülemez biçimde kaldırma) ve karma (hashing) gibi teknikler, verinin bir miktar faydasını korurken hassasiyetini azaltmak için kullanılır.

Dolandırıcılık ve cihaz istihbaratı bağlamlarında temel bir soru, bir cihaz sinyalinin veya parmak izinin PII ya da kişisel veri sayılıp sayılmadığıdır. Tek tek ele alındığında ekran çözünürlüğü veya yüklü yazı tipleri gibi sinyaller tanımlayıcı değildir, ancak birçok sinyalden türetilen kararlı bir parmak izi bir cihazı ve dolayısıyla bir kişiyi tekilleştirebilir; bu da hiçbir ad ilişkilendirilmemiş olsa bile onu gizlilik yasasının kapsamına sokar.

Neden önemli

PII (Kişisel Olarak Tanımlanabilir Bilgiler) dolandırıcılık önleme için neden önemli

PII'yi tanımlayıcı olmayan telemetriden ayırmak, gizliliğe duyarlı dolandırıcılık önlemenin merkezinde yer alır. Etkili tespit çoğu zaman kararlı tanımlayıcılar gerektirir, ancak gerekenden daha fazla tanımlayıcı veri işlemek düzenleyici maruziyeti ve ihlal riskini artırır. Amaç, gerekli olan asgari tanımlayıcı bilgiyi kullanarak dolandırıcılığı tespit etmek, ham kişisel ayrıntılar yerine takma adlı cihaz sinyallerini tercih etmek ve gerçek PII'yi sıkı biçimde kontrol altında tutmaktır. Bu dengeyi doğru kurmak, güvenlik ekiplerinin veri minimizasyonu ilkelerine saygı gösterirken saldırganları durdurmasını sağlar.

TRACIO ile

TRACIO bunu nasıl ele alır

TRACIO, geleneksel PII'ye olan bağımlılığı en aza indirmek için oluşturulmuştur. Kimliklendirmesi, ad, e-posta veya devlet tanımlayıcıları yerine 130'dan fazla teknik sinyalden bir cihaz sinyali türeterek güvenlik kullanımına yönelik takma adlı bir ziyaretçi tanımlayıcısı üretir. Sinyallerin bir tanımlayıcıda birleştirildiği yerde TRACIO, tasarımında karma (hashing) ve veri minimizasyonu uygulamalarını devreye alır. Ortaya çıkan tanımlayıcının belirli bir yargı bölgesinde kişisel veri oluşturup oluşturmadığı, müşterilerin kendi kullanım durumları için yapması gereken hukuki bir belirlemedir; TRACIO, kapsamlı bir hukuki garanti yerine bu değerlendirmeyi desteklemek üzere şeffaflık ve kontroller sağlar.

İlgili okumalar

Daha fazlasını keşfedin

SSS

Sıkça sorulan sorular

Her cihazı güvenle tanımlayın

Ayda 2,500 API çağrısı sunan ücretsiz planla başlayın. Kredi kartı gerekmez.