Informations personnelles identifiables (PII)
Qu'est-ce que Informations personnelles identifiables (PII) ?
Informations personnelles identifiables (PII)Toute donnée permettant d'identifier une personne, seule ou combinée à d'autres informations, comme un nom, un identifiant ou un enregistrement biométrique.
Les informations personnelles identifiables (PII), ou données à caractère personnel, désignent toute donnée permettant d'identifier ou de tracer une personne, directement (nom, pièce d'identité, e-mail) ou indirectement lorsqu'elle est combinée à d'autres attributs (date de naissance, code postal, identifiants d'appareil). Les régulateurs distinguent identifiants directs, quasi-identifiants et catégories sensibles (santé, biométrie), soumises à des règles plus strictes via l'article 9 du RGPD ou des lois sectorielles comme HIPAA. Les organisations établissent un inventaire des PII, appliquent une classification, chiffrent les données au repos et en transit, restreignent l'accès au strict nécessaire et journalisent les traitements. Les programmes efficaces documentent aussi la base légale, la minimisation et la durée de conservation pour limiter l'exposition en cas de fuite.
● Exemples
- 01
Une fiche client comportant nom complet, adresse e-mail et téléphone dans un CRM.
- 02
Une base RH liant identifiant salarié, numéro de sécurité sociale et rémunération.
● Questions fréquentes
Qu'est-ce que Informations personnelles identifiables (PII) ?
Toute donnée permettant d'identifier une personne, seule ou combinée à d'autres informations, comme un nom, un identifiant ou un enregistrement biométrique. Cette notion relève de la catégorie Confidentialité et protection des données en cybersécurité.
Que signifie Informations personnelles identifiables (PII) ?
Toute donnée permettant d'identifier une personne, seule ou combinée à d'autres informations, comme un nom, un identifiant ou un enregistrement biométrique.
Comment fonctionne Informations personnelles identifiables (PII) ?
Les informations personnelles identifiables (PII), ou données à caractère personnel, désignent toute donnée permettant d'identifier ou de tracer une personne, directement (nom, pièce d'identité, e-mail) ou indirectement lorsqu'elle est combinée à d'autres attributs (date de naissance, code postal, identifiants d'appareil). Les régulateurs distinguent identifiants directs, quasi-identifiants et catégories sensibles (santé, biométrie), soumises à des règles plus strictes via l'article 9 du RGPD ou des lois sectorielles comme HIPAA. Les organisations établissent un inventaire des PII, appliquent une classification, chiffrent les données au repos et en transit, restreignent l'accès au strict nécessaire et journalisent les traitements. Les programmes efficaces documentent aussi la base légale, la minimisation et la durée de conservation pour limiter l'exposition en cas de fuite.
Comment se défendre contre Informations personnelles identifiables (PII) ?
Les défenses contre Informations personnelles identifiables (PII) combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.
Quels sont les autres noms de Informations personnelles identifiables (PII) ?
Noms alternatifs courants : Données personnelles, Données à caractère personnel.
● Termes liés
- privacy№ 276
Classification des données
Processus d'étiquetage des données selon leur sensibilité et leur valeur, afin d'appliquer de manière cohérente les contrôles de protection, de manipulation et de conservation.
- privacy№ 280
Minimisation des données
Principe de confidentialité imposant de ne collecter, traiter et conserver que les données personnelles strictement nécessaires à une finalité légitime définie.
- privacy№ 278
Prévention des pertes de données (DLP)
Ensemble de technologies et de politiques qui détectent et bloquent l'exfiltration non autorisée de données sensibles sur les postes, le réseau, la messagerie et le cloud.
- compliance№ 440
RGPD
Règlement général sur la protection des données de l'Union européenne, encadrant le traitement des données personnelles des personnes situées dans l'UE et l'EEE.
- privacy№ 875
Pseudonymisation
Technique qui remplace les identifiants directs des données personnelles par des alias réversibles, de sorte que les données ne puissent plus être attribuées à une personne sans information supplémentaire conservée séparément.
- privacy№ 279
Masquage des données
Remplacer des données sensibles par des valeurs réalistes mais fictives afin que des utilisateurs, applications ou environnements en aval puissent utiliser les données sans exposer les originaux.
● Voir aussi
- № 576k-anonymat
- № 286Demande d'accès de la personne concernée (DSAR)
- № 1164Tokenisation (confidentialité)
- № 275Violation de donnees
- № 277Fuite de donnees
- № 511Usurpation d'identite
- № 355Doxxing
- № 1118Swatting