Significato ed esempi di PII: PII dirette, indirette e sensibili, PII e dati personali secondo GDPR e CCPA, indirizzi IP e come proteggere le PII.
PII è l'acronimo inglese di "personally identifiable information", cioè informazioni di identificazione personale: qualsiasi informazione che può essere usata per identificare una persona specifica, da sola (un nome, un numero di previdenza sociale statunitense, un numero di passaporto) o combinata con altri dati (una data di nascita, un codice postale, un ID del dispositivo). Le organizzazioni che raccolgono PII devono proteggerle da usi impropri e violazioni, e leggi sulla privacy come il GDPR e il CCPA disciplinano come possono essere raccolte, usate e condivise.
"Personally identifiable information" è un termine della politica federale statunitense in materia di privacy e sicurezza. Il National Institute of Standards and Technology (NIST) statunitense, nella Special Publication 800-122 (aprile 2010), definisce le PII come qualsiasi informazione su una persona conservata da un'agenzia, incluse:
L'Office of Management and Budget (OMB) statunitense segue la stessa idea: le PII sono informazioni che possono distinguere o ricostruire l'identità di una persona, da sole o combinate con altre informazioni collegate o collegabili a quella persona.
Fuori dagli Stati Uniti le leggi usano raramente il termine "PII". L'UE e il Regno Unito parlano di dati personali (personal data), la California di informazioni personali (personal information). Entrambi i concetti sono più ampi di molti elenchi tradizionali di PII, come spiegato di seguito.
Le PII si dividono in due gruppi:
È sugli identificatori indiretti che la maggior parte delle organizzazioni sottovaluta il rischio. Data di nascita, codice postale e genere insieme possono restringere un'ampia popolazione a una sola persona. Non appena i dati possono essere ricondotti a qualcuno, sono PII.
| Tipo | Esempi |
|---|---|
| Identificatori diretti | Nome completo, numero di previdenza sociale, numero di passaporto, numero di patente, indirizzo email personale, numero di telefono, indirizzo di casa, dati biometrici (impronte digitali, scansioni del volto) |
| Identificatori indiretti (collegabili) | Data di nascita, luogo di nascita, codice postale, genere, origine razziale, qualifica e datore di lavoro, indirizzo IP, indirizzo MAC, ID dei cookie, ID pubblicitari mobili |
| PII sensibili | Numero di previdenza sociale, numeri di passaporto e patente, numeri di conti finanziari e carte, credenziali di accesso, dati medici e sanitari, dati biometrici e genetici, geolocalizzazione precisa |
Il NIST SP 800-122 indica come esempio di PII le "informazioni sui dispositivi", come un indirizzo IP o MAC o un altro identificatore statico persistente specifico dell'host che si collega costantemente a una determinata persona o a un piccolo gruppo.
Le PII sensibili sono PII la cui perdita o esposizione causerebbe un danno grave, come furto d'identità, perdite economiche, discriminazione o imbarazzo. Richiedono una protezione più forte, ad esempio la cifratura a riposo e in transito e un accesso strettamente limitato.
Le leggi sulla privacy definiscono categorie sensibili proprie:
| PII | Dati personali | Informazioni personali | |
|---|---|---|---|
| Dove si usa il termine | Linee guida federali USA (NIST, OMB), leggi statali USA sulle violazioni dei dati, standard di sicurezza | GDPR dell'UE e UK GDPR | CCPA e CPRA della California |
| Definizione | Informazioni che possono distinguere o ricostruire l'identità di una persona, da sole o combinate con informazioni collegate o collegabili | Qualsiasi informazione riguardante una persona fisica identificata o identificabile (art. 4, punto 1, GDPR) | Informazioni che identificano, riguardano, descrivono, possono ragionevolmente essere associate o collegate a un consumatore o a un nucleo familiare |
| Identificativi online | Inclusi quando si collegano a una persona (ad es. indirizzi IP o MAC persistenti) | Inclusi espressamente: "identificativo online" all'art. 4, punto 1; indirizzi IP e identificativi dei cookie al considerando 30 | Inclusi espressamente: identificatori personali univoci, identificativi online e indirizzi IP |
| Ambito | Incentrato sull'identificazione di una persona | Molto ampio: qualsiasi informazione su una persona identificabile | Molto ampio, e copre anche i nuclei familiari |
In breve: tutte le PII sono dati personali, ma non tutti i dati personali rientrano in un elenco ristretto di PII. Se operate nell'UE, nel Regno Unito o in California, considerate coperto qualsiasi dato che potete collegare a una persona o a un dispositivo.
Spesso sì, e secondo il GDPR quasi sempre:
La stessa logica vale per gli ID dei cookie e gli ID dei dispositivi (come gli ID pubblicitari mobili). Sono progettati per riconoscere lo stesso browser o dispositivo nel tempo, quindi sono dati personali secondo il GDPR e informazioni personali secondo il CCPA.
La maggior parte dei siti web raccoglie PII in più punti di quanto i proprietari immaginino:
Uno scanner di cookie mostra quali cookie e tracker imposta davvero il vostro sito: è il punto di partenza per controllare la raccolta di PII.
| Pseudonimizzazione | Anonimizzazione | |
|---|---|---|
| Che cosa fa | Sostituisce gli identificatori (ad es. un nome) con un token o una chiave; l'originale può essere ripristinato con informazioni conservate separatamente | Rimuove o altera i dati in modo che la persona non sia, o non sia più, identificabile |
| Ancora dati personali secondo il GDPR? | Sì (art. 4, punto 5, e considerando 26 GDPR) | No, i dati davvero anonimi sono fuori dal GDPR (considerando 26) |
| Esempio | Cliente 48213 invece di un nome, con la tabella di corrispondenza conservata separatamente | Statistiche aggregate senza possibilità di individuare una persona |
Applicare un hash a un indirizzo email è pseudonimizzazione, non anonimizzazione: la stessa email produce sempre lo stesso hash e può quindi ancora essere collegata a una persona.
Quando le PII vengono perse, rubate o esposte, di solito si applicano obblighi di notifica:
Tenete pronto un piano di risposta agli incidenti che stabilisca chi decide, chi notifica e quali modelli usare.
Cookie, pixel e tag sono tra i modi più comuni con cui i siti web raccolgono PII senza accorgersene. UniConsent vi mette al comando:
Iniziate con UniConsent e controllate la raccolta di PII sul vostro sito in pochi minuti. Per una panoramica delle leggi che regolano le PII nel mondo, consultate la nostra guida alle leggi sulla privacy nel mondo.
PII significa "personally identifiable information", cioè informazioni di identificazione personale. Indica qualsiasi informazione che può identificare una persona specifica, direttamente (come un nome o un numero di previdenza sociale) o combinata con altre informazioni (come data di nascita e codice postale).
Esempi comuni di PII sono nome completo, numero di previdenza sociale, numero di passaporto o di patente, indirizzo email, numero di telefono, indirizzo di casa, data di nascita, dati biometrici, numeri di conti finanziari, indirizzi IP e identificatori di dispositivi o cookie.
Le PII sensibili sono informazioni che potrebbero causare un danno grave se esposte, come numeri di previdenza sociale, numeri di passaporto, numeri di conti finanziari, credenziali di accesso, dati medici e biometrici e geolocalizzazione precisa. Richiedono una protezione più forte, come la cifratura e un rigoroso controllo degli accessi.
Di solito sì. Secondo il GDPR gli indirizzi IP sono identificativi online e dati personali (considerando 30), e la Corte di giustizia dell'UE ha stabilito nella causa Breyer (2016) che anche gli indirizzi IP dinamici possono essere dati personali per il gestore di un sito web. Anche il CCPA elenca gli indirizzi IP tra le informazioni personali.
PII è un termine statunitense incentrato sulle informazioni che possono identificare o ricostruire l'identità di una persona. I dati personali secondo il GDPR sono più ampi: qualsiasi informazione riguardante una persona identificata o identificabile, compresi gli identificativi online come gli ID dei cookie. Tutte le PII sono dati personali, ma non tutti i dati personali compaiono negli elenchi ristretti di PII.
Sì. Un indirizzo email personale come nome.cognome@example.com identifica direttamente una persona. Anche un'email di lavoro che contiene il nome di una persona è una PII, e un'email con hash resta un dato personale secondo il GDPR perché può essere collegata alla persona.
Inizia a rendere il tuo sito web e la tua applicazione conformi a GDPR (UE), CPRA (USA), PIPEDA (Canada) ecc.
Registrati