个人身份信息 (PII)

  |  

什么是个人身份信息 (PII)?

个人身份信息 (PII) 是单独使用或与其他相关数据一起使用时可以识别个人身份的信息。

PII 可能包含可以唯一识别一个人的直接标识符(例如护照信息),或者可以与其他准标识符(例如出生日期)组合以成功识别个人的准标识符(例如种族)。

概要

  • 个人身份信息 (PII) 使用数据来确认个人的身份。
  • 敏感的个人身份信息可能包括您的全名、社会安全号码、驾驶执照、财务信息和医疗记录。
  • 非敏感的个人身份信息很容易从公共来源获取,包括您的邮政编码、种族、性别和出生日期。
  • 护照包含个人身份信息。
  • 社交媒体网站可能被视为非敏感的个人身份信息。

了解个人身份信息

先进的技术平台已经改变了企业运营、政府立法和个人关系的方式。随着手机、互联网、电子商务和社交媒体等数字工具的出现,各种数据的供应出现了爆炸式增长。

所谓的大数据正在由企业收集、分析和处理,并与其他公司共享。大数据提供的丰富信息使公司能够深入了解如何更好地与客户互动。

然而,大数据的出现也增加了意识到这些信息价值的实体的数据泄露和网络攻击的数量。因此,人们对公司如何处理消费者的敏感信息表示担忧。监管机构正在寻求新的法律来保护消费者的数据,而用户正在寻找更多匿名的方式来保持数字化。

敏感与非敏感个人身份信息

敏感 PII

个人身份信息 (PII) 可以是敏感的或非敏感的。敏感的个人信息包括法律统计数据,例如:

上面的列表绝不是详尽的。共享客户数据的公司通常使用匿名技术来加密和混淆 PII,因此它是以非个人身份识别的形式接收的。与营销公司共享其客户信息的保险公司将掩盖数据中包含的敏感 PII,只留下与营销公司目标相关的信息。

非敏感 PII

非敏感或间接 PII 可从电话簿、互联网和公司目录等公共资源轻松访问。非敏感或间接 PII 的示例包括:

  • 邮政编码
  • 种族
  • 性别
  • 出生日期
  • 出生地
  • 宗教

上面的列表包含准标识符和可以向公众发布的非敏感信息的示例。此类信息不能单独用于确定个人身份。

然而,非敏感信息虽然不敏感,但可以链接。这意味着非敏感数据与其他个人可链接信息一起使用时,可以揭示个人的身份。当多组准标识符拼凑在一起并可以用来区分一个人和另一个人时,去匿名化和重新识别技术往往会成功。

监管和保护个人身份信息 (PII) 可能会成为未来几年个人、公司和政府的主要问题。

保护个人身份信息 (PII)

各国已通过多项数据保护法,为收集、存储和共享客户个人信息的公司制定指导方针。这些法律概述的一些基本原则规定,除非在极端情况下,否则不应收集某些敏感信息。

此外,监管指南规定,如果不再需要用于其规定目的的数据,则应删除数据,并且不应与无法保证其保护的来源共享个人信息。

网络犯罪分子破坏数据系统以访问 PII,然后将其出售给地下数字市场中的自愿购买者。例如,2015 年,美国国税局遭遇数据泄露,导致超过 10 万纳税人的 PII 被盗。

使用从多个来源窃取的准信息,犯罪者能够通过回答本应只对纳税人保密的个人验证问题来访问 IRS 网站应用程序。

保护 PII 可能并不总是服务提供商的唯一责任。在某些情况下,它可能会与个人共享。

世界各地的个人身份信息

构成 PII 的定义因您在世界上的居住地而异。在美国,政府在 2020 年将“个人身份识别”定义为任何可以“用于区分或追踪个人身份”的东西,例如姓名、SSN 和生物识别信息;单独或与其他标识符(例如出生日期或出生地点)一起使用。

欧盟(EU) 中,该定义扩展到包括 2018 年 5 月生效的通用数据保护条例(GDPR) 中概述的准标识符。GDPR 是一个法律框架,为收集和处理个人信息制定规则对于居住在欧盟的人。

个人身份信息与个人数据

个人数据包含比 PII 更广泛的上下文。例如,您的 IP 地址、设备 ID 号、浏览器 cookie、在线别名或基因数据。某些属性(例如宗教、种族、性取向或病史)可能被归类为个人数据,但不属于个人身份信息。

个人身份信息示例

2018 年初, Facebook Inc. (FB),即现在的 Meta,卷入了一起重大数据泄露事件。 3000 万 Facebook 用户的个人资料是在未经他们同意的情况下由一家名为 Cambridge Analytica 的外部公司收集的。 Cambridge Analytica 通过在剑桥大学工作的研究人员从 Facebook 获取数据。研究人员构建了一个用于个性测验的 Facebook 应用程序。应用程序是在移动设备和网站上使用的软件应用程序。

该应用程序旨在从自愿为测验提供访问数据的人那里获取信息。不幸的是,该应用程序不仅收集了测验者的数据,而且由于 Facebook 系统的漏洞,它还能够从测验者的朋友和家人那里收集数据。

结果,超过 5000 万 Facebook 用户在未经他们同意的情况下将他们的数据暴露给了 Cambridge Analytica。尽管 Facebook 禁止出售他们的数据,但 Cambridge Analytica 转而出售这些数据以用于政治咨询。 Facebook 创始人兼首席执行官马克扎克伯格在公司 2019 年第一季度财报中发表了一份声明:

我们专注于为社交网络的未来构建以隐私为中心的愿景,并通过协作解决围绕互联网的重要问题。

数据泄露不仅影响了 Facebook 用户,也影响了投资者。 Facebook 的利润在 2019 年第一季度与去年同期相比下降了 50%。该公司累积了 30 亿美元的法律费用,如果没有这些费用,每股收益将增加 1.04 美元,并指出:

我们估计这件事的损失范围是 30 亿到 50 亿美元。此事仍未解决,无法保证任何最终结果的时间或条款。

第二天,也就是 2019 年 4 月 25 日,Meta 宣布将禁止在其平台上进行个性测验。

毫无疑问,公司将投资于收集数据的方式,例如个人身份信息 (PII),以向消费者提供产品并实现利润最大化。尽管如此,他们仍将在未来几年受到更严格的监管。

什么是 PII?

美国政府将个人身份信息定义为:

“可单独用于区分或追踪个人身份的信息,例如他们的姓名、社会保险号、生物特征记录等,或者与其他与特定个人相关或可链接的个人信息或识别信息结合使用时,例如如出生日期和地点、母亲的娘家姓等。”

什么不是 PII?

个人数据不属于 PII 和非个人数据,例如您工作的公司、共享数据或匿名数据。

什么是 PII 违规?

PII 违规是非法的,通常涉及身份盗用等欺诈行为。违规行为也可能源于对 PII 的未经授权的访问、使用或披露。未报告 PII 违规行为也可能是违规行为。

通过电子邮件发送 PII 时您必须做什么?

因为电子邮件并不总是安全的,所以尽量避免通过电子邮件发送 PII。如果必须,请使用加密或安全验证技术。

哪些法律保护 PII?

各种联邦和州消费者保护法保护 PII 并制裁其未经授权的使用;例如,联邦贸易委员会法和 1974 年的隐私法。

推荐阅读

相关文章

比例分配如何影响资产折旧?

有几种方法可以计算资产的折旧。四种最常见的方法包括:直线法双倍余额递减年数总和生产单位了解折旧公司选择最适合他们的方法。一般来说,折旧是有利的,原因有几个。主要是企业将资产成本分摊到指定时间段内的合法方式。这可以防止企业报告不会显着影响单个报告期内的底线的大量一次性成本。相反,公司可以在资产的使用期限内分摊费用。

辉瑞如何赚钱:疫苗、肿瘤学和内科

辉瑞公司 ( PFE ) 通过开发、制造和销售范围广泛的生物制药产品在全球创造收入。这些产品来源于生物来源,例如器官和组织、微生物或动物体液,并通过生物技术过程获得。辉瑞在发达市场和新兴市场开展业务,并与其他公司合作开发疗法和药物。

三大财务报表:它们如何相互关联

在公司的财务报表中找到的信息是公司会计的基础。这些数据由管理层、投资者和贷方审查,以评估公司的财务状况。资产负债表、损益表和现金流量表中的数据用于计算重要的财务比率,这些比率可提供有关公司财务业绩和可能需要解决的潜在问题的见解。资产负债表、损益表和现金流量表都提供了独特的详细信息,这些信息都是相互关联的。

航空公司的主要财务比率

航空旅行促进了商务、探亲访友以及将货物和人员快速运输到世界各地。根据美国交通部 (DOT) 的规定,航空业有四个基本类别:国际、国家、地区和货运。区域航班停留在一个地区的本地,货运航空公司运输货物,而不是乘客。国际航班通常搭载 130 多名乘客从一个国家到另一个国家。

为什么经纪人要求提供个人信息?

当投资者联系经纪人时,他们常常对索要个人信息的数量感到惊讶。经纪人只是遵守证券交易委员会 (SEC)制定的法律和规则。事实上,在经纪人可以代表客户进行任何交易之前,必须获得某些必需的信息。其中包括您的社会安全号码或税号、您的联系信息以及您是否是任何上市公司的内部人员。

通过 Facebook 汇款安全吗?

当您通过其 Messenger 应用程序和最近推出的 Facebook Pay 汇款时,Facebook 采用了多种保护措施来保护您的资金和财务信息。但是,就像在线上的任何东西一样,您的安全仍有可能受到损害。网络犯罪分子和黑客可能很聪明,这导致大公司出现许多在线安全漏洞。

相关词条

征求建议书 (RFP)

什么是征求建议书 (RFP)?征求建议书 (RFP) 是一种商业文件,用于宣布项目、描述项目并征求合格承包商的投标以完成项目。大多数组织更喜欢使用 RFP 启动他们的项目,许多政府总是使用它们。在使用 RFP 时,请求投标的实体负责评估所提交投标的可行性、投标公司的财务状况以及每个投标人承担项目的能力。

资产现金回报率

什么是资产现金回报率?现金资产回报率(cash ROA)用于衡量一家企业与同行业其他企业的业绩。它是一种效率比率,将实际现金流量与公司资产进行评级,而不受收入确认或收入计量的影响。该比率可供公司分析师内部使用,也可供潜在和当前投资者使用。要点:现金资产回报率(cash ROA)用于衡量一家企业与同行业其他企业的业绩。

国债发行定义

什么是国债发行?国债发行是上市公司从其自己的库存股票中出售股票。这些是已在美国证券交易委员会(SEC) 登记出售但并未实际出售或被公司回购的股票。上市公司通常会从他们被授权出售的股份总数中扣留一些股份。这些股票然后成为库存股票,可以保留,直到公司决定出售它们。

投资回收期定义

什么是投资回收期?投资回收期是指收回投资成本所需的时间。简单地说,就是投资达到盈亏平衡点的时间长度。人们和公司主要投资他们的钱来获得回报,这就是投资回收期如此重要的原因。从本质上讲,投资的回报越短,它就越有吸引力。确定投资回收期对任何人都很有用,可以通过将初始投资除以平均现金流来完成。

托尔

什么是托尔? Tor(洋葱路由项目的缩写)是一个开源隐私网络,支持匿名网页浏览。全球 Tor 计算机网络使用安全、加密的协议来确保用户的在线隐私受到保护。 Tor 用户的数字数据和通信使用类似于洋葱嵌套层的分层方法进行屏蔽。 Tor 技术最初是由美国海军开发并专门用于保护敏感的政府通信。

Web 2.0 和 Web 3.0 定义

什么是 Web 2.0 和 Web 3.0?与 1990 年代和 2000 年代初期的原始 Web 1.0 相比,Web 2.0 和 Web 3.0 是指 Web 的连续迭代。 Web 2.0 是我们都熟悉的 Internet 的当前版本(这个术语经常与 Web 互换使用),而 Web 3.0 代表着它的下一个阶段。