个人身份信息 (PII) 定义为(以下示例来自 NIST)(强调我的)
可单独用于区分或追踪个人身份的信息,例如姓名、社会保险号、生物特征记录等,或与其他个人信息或与特定个人相关或可链接的身份信息(例如日期)结合使用时以及出生地、母亲的娘家姓等。
在一个电话号码的情况下,这应该如何解释,而不是与一个名字相关联?
换句话说,如果一个应用程序在没有号码所有者姓名的情况下将裸电话号码发送到服务器(我正在查看你的 WhatsApp),那么该号码仍然是 PII 吗?
编辑:乔纳·本顿在他的回答中对这个问题做了一个很好的总结,为了清楚起见,我引用了他
(...)问题指的是用户手机上的应用程序可以访问手机上的联系人(...)并将所有电话号码上传到服务器而不上传与这些号码相关联的名称的做法(尽管有访问它们。)
这些上传的没有名字的裸号码是否被视为 PII?