ГОСТ Р ИСО/МЭК 29100—2013
образом. Под этим правом может подразумеваться некоедействие обладателя ПИИ. отличающеесяот согласия
(Например, размещение заказа в онлайновом магазине).
2.9 персональная идентификационная информация; ПИИ (personally identifiable information.
PH): Любая информация: (а) которая может использоваться для идентификации обладателя ПИИ.
которому такая информация принадлежит; (Ь) которая прямо или косвенно уже связана или
может быть связана с обладателем ПИИ.
Примечание - Для того чтобы определить, является ли обладатель ПИИ идентифицируемым,
следует учесть все средства, которые могут быть корректно использованы лицом, заинтересованным в
обеспечении приватности, владеющим данными, или любой другой стороной для идентификации этого
физическоголица.
2.10 оператор ПИИ (PII controller): Лицо, заинтересованное в обеспечении приватности (или
лица, заинтересованные в обеспечении приватности), которое определяет цели и способы обработки
ПИИ. в отличие от физических лиц. использующих данные в личных целях.
Примечание - Оператор ПИИ гложет давать указания другим (например, третьей стороне) по
обработке ПИИот своеголица, в то время какответственность за обработкуостается на операторе ПИИ.
2.11 обладатель ПИИ (PII principal): Физическое лицо, к которому относится ПИИ.
Примечание - В зависимости от страны и конкретного закона в области защиты данных и
обеспечения приватности синоним «субъект данных» гложет быть также использован вместо термина
«обладатель ПИИ».
2.12 обработчик ПИИ (PII processor): Лицо, заинтересованное в обеспечении приватности,
которое обрабатывает ПИИ от имени и в соответствии с инструкциями оператора ПИИ.
2.13 нарушение приватности (privacy breach): Ситуация, когда ПИИ обрабатывается в
нарушение одного или более соответствующих требований защиты приватности.
2.14 меры и средства контроля и управления приватностью (privacy controls): Меры,
которые обрабатывают риски путем снижения их вероятности или их последствий.
Примечания
1Меры и средства контроля и управления приватностью включают организационные, физические и
технические меры, например, политики, процедуры, рекомендации, законные контракты, практики менеджмента
или организационныеструктуры.
2 Мера и средство контроля и управления приватностью также применяется как синоним защитных мер
или контрмер.
2.15 технология, улучшающая обеспечение приватности (privacy enhancing technology. PET):
Мера и средство контроля и управления приватностью, состоящая из мер. продуктов или сервисов
системы ИКТ. которые обеспечивают защиту приватности путем уничтожения или сокращения
объема ПИИ или предотвращения ненужной и (или) нежелательной обработки ПИИ без потери
функциональности системы ИКТ.
Примечания
1Примерами использования технологии, улучшающей обеспечение приватности, являются средства
обезличивания и псевдонимизации. которые устраняют, уменьшают, маскируют или обезличивают ПИИ либо
предотвращаютненужную,несанкционированнуюи (или)нежелательнуюобработкуПИИ. нонеограничиваютсяими.
2 Маскирование является процессом, результатом которого является затруднение понимания ПИИ.
2.16 политика приватности (privacy policy): Общее намерение и направление деятельности,
правила и обязательства, формально выраженные оператором ПИИ. касающиеся обработки ПИИ в
определенной области.
2.17 предпочтительныеспособыобеспеченияприватности(privacypreferences):
Конкретный выбор, сделанный обладателем ПИИ в отношении того, как должна быть обработана для
определенной цели его ПИИ.
2.18 принципы обеспечения приватности (privacy principles): Совокупность утверждений,
направленных на управление обеспечением приватности ПИИ при ее обработке в системах ИКТ.
2.19 риск обеспечения приватности (privacy risk): Влияние неопределенности на приватность.
2