ГОСТ Р ИСО/МЭК 29100—2013
Т а б л и ц а2 -Примеры атрибутов, которые могут использоваться для идентификации
Физических лиц
Примеры
Возраст или особые потребности уязвимых физических лиц
Заявление о криминальном поведении
Любая информация, собранная во время оказания медицинских услуг
Номер банковского счета или кредитной карты
Биометрический идентификатор
Информация о кредитной карте
Осуждение в уголовном порядке или совершенные преступления
Отчеты об уголовном расследовании
Абонентский номер
Дата рождения
Информация о диагностике состояния здоровья
Нетрудоспособность
Документ о нетрудоспособности
Сведения о заработной плате служащих и файлы отдела кадров
Финансовая информация
Пол
Данные GPS о местоположении
Траектории GPS
Домашний адрес
IP-адрес
Информация о местоположении, полученная от телекоммуникационных систем
История болезни
Фамилия
Государственные идентификаторы, например, номер и серия паспорта
Адрес личной электронной почты
Личные идентификационные номера (PIN-коды) или пароли
Личные интересы, полученные из отслеживания Web-сайтов Интернет
Личный или поведенческий стереотип
Номер личного телефона
Фотография или видео, по которым можно идентифицировать человека
Предпочтения, касающиеся продуктов и услуг
Расовое или этническое происхождение
Религиозные или философские убеждения
Сексуальная ориентация
Членство в профсоюзах
Счет за коммунальные услуги___________________________________________________________
4.4.3 Информация, которая связана или может быть связана с обладателем ПИИ
Если рассматриваемая информация не идентифицирует обладателя ПИИ, то должно быть
определено, связана ли информация или может ли она быть связана с идентификационными
данными физического лица.
После установления связи с идентифицируемым физическим лицом необходимо решить
сообщает ли что-либо информация о данном физическом лице, например, если она связана с его или ее
характеристиками либо поведением. Примеры включают истории болезни, финансовую
информацию или личные интересы, полученные посредством отслеживания использования Web-
сайтов Интернет. Простые сообщения об отличительных чертах физического лица, таких как возраст
или пол физического лица, могут также квалифицировать связанную с ним информацию как ПИИ.
Независимо от этого, если связь с идентифицируемым физическим лицом может быть установлена,
такая информация также должна обрабатываться как ПИИ.
4.4.4 Псевдонимные данные
Чтобы ограничить возможность операторов и обработчиков ПИИ идентифицировать обладателя
ПИИ. идентификационная информация может быть заменена псевдонимами. Такая замена обычно
выполняется поставщиком ПИИ до передачи ПИИ получателю ПИИ, в частности, как указано
в сценариях a. b, с. g, h таблицы 1.
При некоторых процессах бизнеса полагаются на назначенных обработчиков, которые
выполняют замену и контролируют таблицу или функцию назначения. Зачастую это бывает тогда.
7