Les PII comprennent toute information permettant d’identifier un utilisateur spécifique. Les exemples les plus évidents sont les noms et les coordonnées ou le nom de jeune fille de votre mère. Les dossiers médicaux, les adresses IP et les relevés bancaires sont des exemples auxquels les gens ne pensent pas forcément.
Utilisée avec la norme ISO/IEC 27001, la norme ISO/IEC 27018 a été publiée pour permettre aux fournisseurs de services en nuage dont l’infrastructure est certifiée par la norme d’indiquer à leurs clients existants et potentiels que leurs données sont protégées et ne seront pas utilisées à des fins pour lesquelles ils n’ont pas spécifiquement donné leur consentement.