PII ist alles, was direkt oder indirekt einer Person zugeordnet werden kann, basierend auf der Verordnung 2016/679 des Europäischen Parlaments.
„personenbezogene Daten“ sind alle Informationen in Bezug auf eine identifizierte oder identifizierbare natürliche Person („betroffene Person“); Eine identifizierbare natürliche Person ist eine Person, die direkt oder indirekt identifiziert werden kann, insbesondere unter Bezugnahme auf eine Kennung wie einen Namen, eine Identifikationsnummer, Standortdaten, eine Online-Kennung oder auf einen oder mehrere Faktoren, die für die physischen, physiologischen, genetische, mentale, wirtschaftliche, kulturelle oder soziale Identität dieser natürlichen Person;
Aus dem Definitionsabschnitt der oben genannten Verordnung
Weil Sie kann eine Telefonnummer mit einer Person (Eigentümer des Vertrags) korrelieren und diese Nummer kann für diese Person eindeutig sein. Sie sollten sie als PII-Information betrachten.
Ich sage dies als Vorsichtsmaßnahme, da Sie nie wissen, ob dies der Fall ist ist eine öffentliche Telefonnummer, ein freigegebenes Telefon oder ein anderer Anwendungsfall.
In vielen Fällen ist es auch bei gemeinsamer Nummer möglich, diese mit einer Person zu korrelieren.
Das einzige, was nicht möglich ist, sind die öffentlichen Telefone.
Da wir dies nicht wissen, können wir nicht das Risiko einer entspannten Sicherheit bei allen anderen Telefonnummern eingehen, die möglicherweise einer bestimmten Person eindeutig zugeordnet sind.
Die IP-Adresse kann auch PII sein Da wir nicht wissen, ob es sich bei einem Haus um einen Proxy oder einen Router handelt, sollten wir sie als gleich behandeln.
Eine einfachere Erklärung finden Sie im folgenden Link des Europäischen Parlaments mit Beispielen.
https://ec.europa.eu/info/law/law-topic/data-protection/reform/what-personal-data_en
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare lebende Person beziehen. Verschiedene Informationen, die zusammen gesammelt werden und zur Identifizierung einer bestimmten Person führen können, stellen ebenfalls personenbezogene Daten dar. Persönliche Daten, die deidentifiziert, verschlüsselt oder pseudonymisiert wurden, aber zur erneuten Identifizierung einer Person verwendet werden können, bleiben personenbezogene Daten und fallen im Rahmen des Gesetzes. Personenbezogene Daten, die so anonymisiert wurden, dass die Person nicht oder nicht mehr identifizierbar ist, gelten nicht mehr als personenbezogene Daten. Damit Daten wirklich anonymisiert werden können, muss die Anonymisierung irreversibel sein. Das Gesetz schützt personenbezogene Daten unabhängig von der für die Verarbeitung dieser Daten verwendeten Technologie. Es ist technologieneutral und gilt sowohl für die automatisierte als auch für die manuelle Verarbeitung, sofern die Daten gemäß den Vorbedingungen organisiert sind. definierte Kriterien (zum Beispiel alphabetische Reihenfolge). Es spielt auch keine Rolle, wie die Daten gespeichert werden - in einem IT-System, durch Videoüberwachung oder auf Papier. In jedem Fall unterliegen personenbezogene Daten den in der DSGVO festgelegten Schutzanforderungen.