Personenbezogene Daten umfassen alle Informationen, die einen bestimmten Nutzer identifizierbar machen. Die offensichtlichsten Beispiele sind Namen und Kontaktdaten oder der Mädchenname Ihrer Mutter. An medizinische Daten, IP-Adressen und Bankauszüge denkt man jedoch nicht sofort.
ISO/IEC 27018 wird zusammen mit ISO/IEC 27001 verwendet und wurde veröffentlicht, um Cloud-Service-Anbietern, deren Infrastruktur nach dem Standard zertifiziert ist, die Möglichkeit zu geben, ihren bestehenden und potenziellen Kunden zu versichern, dass ihre Daten geschützt sind und nicht für Zwecke verwendet werden, denen sie nicht ausdrücklich zugestimmt haben.