Az azonosíthatóság kontextusfüggő: ugyanaz az érték az egyik adathalmazban vagy környezetben azonosíthat valakit, a másikban nem — a rendelkezésre álló rekordoktól, eszközöktől, hozzáféréstől és a reális összekapcsolási módoktól függően.
A PII az amerikai szövetségi útmutatókban kiemelkedő szerepet játszik, de nem univerzális jogi kategória. Az európai uniós általános adatvédelmi rendelet (GDPR) a „személyes adat" fogalmát használja — hasonló, de önállóan meghatározott kifejezést. Más jogszabályok saját hatóköröket, kizárásokat, érzékenységi osztályokat és kötelezettségeket alkalmaznak.
Legfontosabb pontok
Közvetlen és közvetett azonosításNevek vagy azonosítószámok közvetlenül azonosíthatnak; eszköz-, hely-, viselkedési, demográfiai vagy kombinált attribútumok közvetett azonosítást vagy kiszúrást tehetnek lehetővé.
Kontextusban értékeljenVegye figyelembe, ki férhet hozzá az adathoz, milyen más adathalmazok és módszerek állnak reálisan rendelkezésre, visszakövethető-e a személyazonosság, és mi a visszaélés lehetséges hatása.
Arányos védelemMinimalizálja a gyűjtést, osztályozza és korlátozza a hozzáférést, célszerű helyen válassza szét az azonosítókat, biztosítsa a tárolást és átvitelt, szabályozza a megosztást és megőrzést, és értékelje újra, ha az adat vagy a kontextus változik.
Fontos korlátEgyetlen rögzített lista sem fedi le az összes PII-t, és a nyilvánvaló azonosítók eltávolítása nem garantálja az anonimitást. Az, hogy egy keretrendszer szerint az adat nem PII, nem bizonyítja, hogy egy másik joghatóság személyesadat-joga alól kívül esne; kérjen szakképzett jogi felülvizsgálatot.