Перейти до вмісту
Приватність і відповідність вимогам

PII (Персональна ідентифікаційна інформація)

PII (персональна ідентифікаційна інформація) — це будь-які дані, які можна використати самостійно або в поєднанні з іншою інформацією для ідентифікації, встановлення місцезнаходження чи контакту з конкретною особою.

Як це працює

Як працює PII (Персональна ідентифікаційна інформація)

PII — це термін, укорінений у практиці приватності США, де зазвичай розрізняють прямі та непрямі ідентифікатори. Прямі ідентифікатори, як-от повне ім’я, номер соціального страхування, номер паспорта, адреса електронної пошти чи номер телефону, самі по собі вказують на одну особу. Непрямі (або квазі-) ідентифікатори, як-от дата народження, поштовий індекс чи посада, можуть не ідентифікувати когось окремо, але здатні зробити це в поєднанні.

Це поняття перетинається, але не є тотожним, ширшому поняттю "персональних даних" у GDPR, яке охоплює будь-яку інформацію, що стосується ідентифікованої фізичної особи або особи, яку можна ідентифікувати, зокрема онлайн-ідентифікатори, як-от IP-адреси та ідентифікатори пристроїв. Як наслідок, дані, які американський підхід міг би вважати такими, що не є PII, усе одно можуть кваліфікуватися як персональні дані за європейським правом.

Організації класифікують та інвентаризують PII, щоб застосовувати належні запобіжні заходи: контроль доступу, шифрування, обмеження строків зберігання та процедури повідомлення про порушення. Такі техніки, як псевдонімізація (заміна ідентифікаторів токенами), анонімізація (незворотне видалення зв’язку з особою) і хешування, використовуються для зниження чутливості даних зі збереженням певної корисності.

У контекстах шахрайства й аналітики пристроїв ключове питання полягає в тому, чи вважається сигнал пристрою або цифровий відбиток PII чи персональними даними. Окремо такі сигнали, як роздільна здатність екрана або встановлені шрифти, не є ідентифікуючими, але стабільний цифровий відбиток, отриманий із багатьох сигналів, може виокремити пристрій і, як наслідок, особу, що поміщає його в сферу дії законодавства про приватність навіть тоді, коли жодного імені не додано.

Чому це важливо

Чому PII (Персональна ідентифікаційна інформація) важливо для запобігання шахрайству

Розрізнення PII та неідентифікуючої телеметрії є центральним для запобігання шахрайству з урахуванням приватності. Ефективне виявлення часто потребує стабільних ідентифікаторів, проте обробка більшої кількості ідентифікуючих даних, ніж потрібно, підвищує регуляторні ризики й ризик витоку. Мета — виявляти шахрайство, використовуючи мінімум потрібної ідентифікуючої інформації, віддаючи перевагу псевдонімним сигналам пристрою перед необробленими персональними даними, і тримати будь-яку справжню PII під суворим контролем. Правильний баланс дає змогу командам безпеки зупиняти зловмисників, водночас дотримуючись принципів мінімізації даних.

З TRACIO

Як TRACIO це обробляє

TRACIO побудовано так, щоб мінімізувати залежність від традиційної PII. Його ідентифікація виводить сигнал пристрою з понад 130 технічних сигналів, а не з імен, електронних адрес чи державних ідентифікаторів, створюючи псевдонімний ідентифікатор відвідувача, орієнтований на використання в безпеці. Там, де сигнали поєднуються в ідентифікатор, TRACIO застосовує хешування й практики мінімізації даних у своїй конструкції. Чи становить отриманий ідентифікатор персональні дані в конкретній юрисдикції — це юридичне визначення, яке клієнти мають зробити для власного випадку використання; TRACIO надає прозорість і засоби контролю на підтримку цієї оцінки, а не суцільну юридичну гарантію.

FAQ

Поширені запитання

Ідентифікуйте кожен пристрій з упевненістю

Почніть із безкоштовного тарифу на 2,500 викликів API на місяць. Кредитна картка не потрібна.