November 3, 2021
Terms and Abbreviations
| Begriff / Abkürzung | Kategorie | Beschreibung |
|---|---|---|
| DSGVO | Regulation | Datenschutzgrundverordnung der Europäischen Union, Deutscher Begriff für GDPR |
| GDPR | Regulation | General Data Protection Regulation (GDPR) der Europäischen Union https://gdpr.eu/ |
| FADP | Regulation | Federal Act on Data Protection der Schweizerischen Eidgenossenschaft https://www.edoeb.admin.ch/edoeb/en/home/the-fdpic/legal-framework.html |
| CCPA | Regulation | California Consumer Privacy Act |
| PCI | Regulation | Payment Card Industry, definiert Security Standards für Kreditkartenverarbeiter https://www.pcisecuritystandards.org/ |
| OIDC | Authentifizierung | Open-ID Connect, Authentifizierungsverfahren on Top of OAuth 2.0, das zusätzlich ein Basisprofil des End-Users liefern kann. |
| OAuth 2.0 | Authentifizierung | Aithenifizierungs-Standard, da Protokoll definiert verschiedene Authentifizierungs-Abläufe (Flows) für Web-, Desktop- und Mobile-Anwendungen. |
| PII | Datenklassifikation | Personally Identifiable InformationPersönliche Daten welche es ermöglichen eindeutig eine Person von einer anderen zu unterscheiden.Beispiele: name, social security number, biometric records. https://bigid.com/blog/sensitive-information-guide/ |
| PI | Datenklassifikation | Personall InformationPersönliche Daten welche es nicht zwingend ermöglicht eine Person eindeutig zuzuordnen. Alle PII sind auch PI Daten, aber nicht umgekehrt. Beispiele: addresses, employee record information, location information, photographs, racial or ethnic origin, political affiliations or opinions, religious or philosophical beliefs, trade union membership, sexual orientation, criminal record, health or genetic information, some biometric information. |
| SPI | Datenklassifikation | Sensitive Personal InformationPersönliche Daten die eine Person nicht direkt identifizieren, die jedoch Schaden anrichten, wenn sie publik werden. Beispiele: a consumer’s social security, driver’s license, state identification card, or passport number, account log-in, financial account, debit card, or credit card numbers in combination with any required security or access code, password, or credentials allowing access to an account, precise geolocation |
| NPI | Datenklassifikation | Nonpublic Personal InformationBegriff für schützenswerte Personendaten welcher im Umfeld von Finanzdienstleistungen definiert ist.Beispiele: information that a consumer provides to a financial institutiomn, results from a transaction or service performed for the consumer, information otherwise obtained by the financial institution |
| MNPI | Datenklassifikation | Material Nonpublic InformationSind Firmendaten die nicht öffentlich (z.B. Investoren) zugänglich sind (und beispielsweise für Insidergeschäfte verwendet werden können)Beispiele :corporate information that comes from either the company affected — or outside regulatory agencies, lawmakers, or financial institutions, earning reports and other financial records, upcoming corporate actions or plans, such as initial public offerings (IPO), acquisitions, or stock splits, outcomes of legal proceedings, rulings by agencies like the FDA |
| PHI/ePHI | Datenklassifikation | (elektronische) Protected Health InformationBegriff für schützenswerte Daten im Umfeld des Gesundheitswesens.Beispiele: names, dates, phone numbers, geographic data, FAX numbers, social security numbers, email addresses, medical record numbers, account numbers, health plan beneficiary numbers, certificate/license numbers, vehicle identifiers and serial numbers, including license plates, web URLs, device identifiers and serial numbers, internet protocol addresses, full-face photos and comparable images, biometric identifiers. any unique identifying number or code |
| Pseudonymisierung | Verfahren | Ersetzen von identifizierenden Daten durch Token um die ursprünglichen Daten zu schützen. |
| PCI Tokenization | Verfahren | Ersetzt den Kartendaten beim PSP/Acquirer PCI Tokenization Digaramm |
| Network Tokenization | Verfahren | Verwendung von Payment Tokens. Diese sind bereichsspezifisch, begrenzt auf ein einzelnes Device, einen Händler, einen Zahlungskanal. Anwendung findet das Verfahren z.B. bei Apple Pay / Google Pay.Netzwerk Token werden vom Card-Network bereitgestellt (Token Service Provider) und sind beschränkt auf einen Merchant (Token Requestor). Der Merchant ist verantwortlich für die Authentifizierung des Kunden. https://www.spreedly.com/blog/network-tokenization-explained |
| Anonymization | Verfahren | Ein Rückschluss auf die ursprüngliche Person ist nicht mehr möglich, man verliert also die sensitiven Daten.Ist out of GDPR Scope. |
| Pseudomymization | Verfahren | Man verwendet für die ursprüngliche Person einen falschen Namen. Ein Rückschluss auf die ursprüngliche Person ist jedoch möglich. Bleibt im Scope von GDPR. |
| DPO | Rolle | Data Protection Officer |
| CSIO | Rolle | Chief Security Officer |
| Differential Privacy Differential Anonymization, | Verfahren | Differential Privacy (englisch für ‚differentielle Privatsphäre‘) hat das Ziel, die Genauigkeit von Antworten zu Anfragen an Datenbanken zu maximieren, unter Minimierung der Wahrscheinlichkeit, die zur Beantwortung verwendeten Datensätze identifizieren zu können. z.B. Massenauswertung nach Geschlecht… |
| Homomorphic encryption. | Verfahren | Eine homomorphe Verschlüsselung verfügt über homomorphe Eigenschaften, wodurch sich Berechnungen auf dem Geheimtext durchführen lassen, die mathematischen Operationen auf den entsprechenden Klartexten entsprechen. |
| CMP | Consent Management ProviderIm einfachsten Fall ein Cookie Consent Dienst Anbieter z.B.: https://www.consentmanager.net/cookie-consent/ | |
| DPbD | Paradigma | Data Protection by Designsiehe https://databunker.org/files/gdpr-for-sme.pdf |
| DPbDf | Paradigma | Data Protection by Defaultsiehe https://databunker.org/files/gdpr-for-sme.pdf |
| OpenID | Auth-Verfahren | OpenID ist ein dezentrales Authentifizierungssystem für webbasierte Dienste. Es erlaubt einem Benutzer, der sich bei seinem OpenID-Provider einmal mit Benutzername und Kennwort angemeldet hat, sich mithilfe der OpenID (einer URL, in diesem Kontext auch Identifier genannt) ohne Benutzername und Passwort bei allen das System unterstützenden Websites anzumeldenOpenID Connect-Flow: https://darutk.medium.com/diagrams-of-all-the-openid-connect-flows-6968e3990660OpenID ID-Token: https://darutk.medium.com/understanding-id-token-5f83f50fa02e |