WIPIVERSE

개인 식별 가능 정보

정의

개인 식별 가능 정보(Personally Identifiable Information, PII)는 특정 개인을 직접 또는 간접적으로 식별할 수 있는 모든 형태의 정보를 의미한다. 여기에는 이름, 주민등록번호, 전화번호, 이메일 주소, 위치 정보, 사진 등과 같이 개인을 구체적으로 구분할 수 있는 데이터가 포함된다. 또한, 단일 정보만으로는 식별이 어려우나 다른 데이터와 결합했을 때 개인을 식별할 수 있는 경우에도 해당한다.

법적·제도적 배경

  • 대한민국 개인정보보호법: 개인 식별 가능 정보를 “개인정보”로 정의하고 있으며, 수집·이용·보관·제공 등에 대한 엄격한 규제를 적용한다.
  • EU 일반 데이터 보호 규정(GDPR): 유럽 연합 내에서 “개인 데이터”라는 용어로 사용되며, PII와 동등한 개념으로 다룬다.
  • 미국 연방 무역 위원회(FTC) 및 HIPAA 등: 분야별로 PII에 해당하는 정보를 별도로 규정하고, 보호 조치를 요구한다.

주요 특징

구분 설명
식별 가능성 단독 또는 다른 데이터와 결합하여 개인을 식별할 수 있음
범위 정형·비정형 데이터 모두 포함 (텍스트, 이미지, 바이오메트릭 데이터 등)
보호 대상 공공기관, 기업, 조직 등 개인정보를 처리하는 모든 주체가 적용 대상

사용 맥락

  • 데이터 보안: PII의 누출은 개인정보 침해 위험이 크므로 암호화, 접근 통제, 최소 수집 원칙 등으로 보호한다.
  • 마케팅: 고객 맞춤형 서비스 제공을 위해 PII를 활용하지만, 사전 동의와 투명한 이용 목적 고지가 필요하다.
  • 연구·통계: 통계적 분석 목적이라도 개인을 식별할 수 없도록 익명화하거나 가명화하는 절차가 요구된다.

어원 및 구성 요소

  • 개인(個人): ‘하나의 사람’이라는 의미의 한자어.
  • 식별(識別): 구분하고 알아보는 행위.
  • 가능(可能): 할 수 있는 상태.
  • 정보(情報): 데이터나 지식.

이러한 구성 요소가 결합돼 ‘특정 개인을 식별할 수 있는 정보’라는 의미를 형성한다.

관련 개념

  • 민감 정보(민감 개인정보): 인종, 정치적 견해, 건강 상태 등 개인의 사생활에 더욱 큰 위험을 초래할 수 있는 정보.
  • 가명 정보: 직접 식별이 불가능하도록 변형된 형태의 개인 식별 가능 정보.

참고

  • 대한민국 개인정보보호법 제2조(개인정보의 정의)
  • EU GDPR 제4조(용어 정의)
  • 미국 FTC Privacy and Data Security 가이드라인

본 문서는 객관적이고 중립적인 서술에 근거하여 작성되었습니다.

둘러보기

더 찾아볼 만한 주제

    전체 문서 보기