個人データとは、特定の個人を直接 (PII) または間接的に (PII 以外で) 識別するために使用できる情報です。 これには、事実または主観的な情報が含まれ、個人の身体的、精神的、社会的、経済的、または文化的アイデンティティに関連する可能性があります。
GDPR、HIPAA、CCPA などのデータ保護規制では、個人データ (PII および非 PII) を収集、保存、または処理する組織は、プライバシーとセキュリティを確保するために適切な措置を講じる必要があります。 これには、データ侵害や個人データへの不正アクセスを防止するためのセキュリティ対策の実施、データ侵害が発生した場合の個人への通知、および個人データへのアクセス、変更、または削除を個人に提供することが含まれます。
Personally Identifiable Information
PII は、個人を特定できる情報の略です。 特定の個人を直接識別するために使用できる個人情報です。 したがって、PII は、個人を直接識別するために使用できるため、非常に機密性の高い機密情報と見なされます。 データセットとデータベースでは、PII は外部キー関係などを保持するための識別子として機能します。
個人を特定できる情報 (PII) の例を次に示します。
これは完全なリストではありませんが、PII と見なされ、個人のプライバシーとセキュリティを確保するために保護する必要がある情報の種類についてのアイデアを提供します。
Non-PII は、Non-Personally Identifiable Information の略です。 特定の個人を間接的に識別するために使用できる個人情報を指します。 非 PII は、特に他の非 PII 変数と組み合わせた場合に、機密性が高いと見なされます。3 つの非 PII 変数の組み合わせがある場合、 個人を簡単に特定できる. 非 PII を使用してパターンや傾向を分析できます。これは、組織が製品、サービス、および戦略について十分な情報に基づいた決定を下すのに役立ちます。
プライバシー規制によると、組織は、PII と非 PII の両方を含む個人データを責任ある倫理的な方法で処理し、個人に危害を加えたりプライバシーを侵害したりする可能性のある方法で使用されないようにすることが期待されています。
非 PII (個人を特定できない情報) の例を次に示します。