PII (Персональна ідентифікаційна інформація)
PII (персональна ідентифікаційна інформація) — це будь-які дані, які можна використати самостійно або в поєднанні з іншою інформацією для ідентифікації, встановлення місцезнаходження чи контакту з конкретною особою.
Як працює PII (Персональна ідентифікаційна інформація)
PII — це термін, укорінений у практиці приватності США, де зазвичай розрізняють прямі та непрямі ідентифікатори. Прямі ідентифікатори, як-от повне ім’я, номер соціального страхування, номер паспорта, адреса електронної пошти чи номер телефону, самі по собі вказують на одну особу. Непрямі (або квазі-) ідентифікатори, як-от дата народження, поштовий індекс чи посада, можуть не ідентифікувати когось окремо, але здатні зробити це в поєднанні.
Це поняття перетинається, але не є тотожним, ширшому поняттю "персональних даних" у GDPR, яке охоплює будь-яку інформацію, що стосується ідентифікованої фізичної особи або особи, яку можна ідентифікувати, зокрема онлайн-ідентифікатори, як-от IP-адреси та ідентифікатори пристроїв. Як наслідок, дані, які американський підхід міг би вважати такими, що не є PII, усе одно можуть кваліфікуватися як персональні дані за європейським правом.
Організації класифікують та інвентаризують PII, щоб застосовувати належні запобіжні заходи: контроль доступу, шифрування, обмеження строків зберігання та процедури повідомлення про порушення. Такі техніки, як псевдонімізація (заміна ідентифікаторів токенами), анонімізація (незворотне видалення зв’язку з особою) і хешування, використовуються для зниження чутливості даних зі збереженням певної корисності.
У контекстах шахрайства й аналітики пристроїв ключове питання полягає в тому, чи вважається сигнал пристрою або цифровий відбиток PII чи персональними даними. Окремо такі сигнали, як роздільна здатність екрана або встановлені шрифти, не є ідентифікуючими, але стабільний цифровий відбиток, отриманий із багатьох сигналів, може виокремити пристрій і, як наслідок, особу, що поміщає його в сферу дії законодавства про приватність навіть тоді, коли жодного імені не додано.
Чому PII (Персональна ідентифікаційна інформація) важливо для запобігання шахрайству
Розрізнення PII та неідентифікуючої телеметрії є центральним для запобігання шахрайству з урахуванням приватності. Ефективне виявлення часто потребує стабільних ідентифікаторів, проте обробка більшої кількості ідентифікуючих даних, ніж потрібно, підвищує регуляторні ризики й ризик витоку. Мета — виявляти шахрайство, використовуючи мінімум потрібної ідентифікуючої інформації, віддаючи перевагу псевдонімним сигналам пристрою перед необробленими персональними даними, і тримати будь-яку справжню PII під суворим контролем. Правильний баланс дає змогу командам безпеки зупиняти зловмисників, водночас дотримуючись принципів мінімізації даних.
Як TRACIO це обробляє
TRACIO побудовано так, щоб мінімізувати залежність від традиційної PII. Його ідентифікація виводить сигнал пристрою з понад 130 технічних сигналів, а не з імен, електронних адрес чи державних ідентифікаторів, створюючи псевдонімний ідентифікатор відвідувача, орієнтований на використання в безпеці. Там, де сигнали поєднуються в ідентифікатор, TRACIO застосовує хешування й практики мінімізації даних у своїй конструкції. Чи становить отриманий ідентифікатор персональні дані в конкретній юрисдикції — це юридичне визначення, яке клієнти мають зробити для власного випадку використання; TRACIO надає прозорість і засоби контролю на підтримку цієї оцінки, а не суцільну юридичну гарантію.
Пов’язані терміни
Дізнатися більше
Поширені запитання
Ідентифікуйте кожен пристрій з упевненістю
Почніть із безкоштовного тарифу на 2,500 викликів API на місяць. Кредитна картка не потрібна.