Glossary

November 3, 2021

Terms and Abbreviations

Begriff / Abkürzung Kategorie Beschreibung
DSGVO Regulation Datenschutzgrundverordnung der Europäischen Union, Deutscher Begriff für GDPR
GDPR Regulation General Data Protection Regulation (GDPR) der Europäischen Union https://gdpr.eu/
FADP Regulation Federal Act on Data Protection der Schweizerischen Eidgenossenschaft https://www.edoeb.admin.ch/edoeb/en/home/the-fdpic/legal-framework.html
CCPA Regulation California Consumer Privacy Act
PCI Regulation Payment Card Industry, definiert Security Standards für Kreditkartenverarbeiter https://www.pcisecuritystandards.org/
OIDC Authentifizierung Open-ID Connect, Authentifizierungsverfahren on Top of OAuth 2.0, das zusätzlich ein Basisprofil des End-Users liefern kann.
OAuth 2.0 Authentifizierung Aithenifizierungs-Standard, da Protokoll definiert verschiedene Authentifizierungs-Abläufe (Flows) für Web-, Desktop- und Mobile-Anwendungen.
PII Datenklassifikation Personally Identifiable InformationPersönliche Daten welche es ermöglichen eindeutig eine Person von einer anderen zu unterscheiden.Beispiele: name, social security number, biometric records. https://bigid.com/blog/sensitive-information-guide/
PI Datenklassifikation Personall InformationPersönliche Daten welche es nicht zwingend ermöglicht eine Person eindeutig zuzuordnen. Alle PII sind auch PI Daten, aber nicht umgekehrt. Beispiele: addresses, employee record information, location information, photographs, racial or ethnic origin, political affiliations or opinions, religious or philosophical beliefs, trade union membership, sexual orientation, criminal record, health or genetic information, some biometric information.
SPI Datenklassifikation Sensitive Personal InformationPersönliche Daten die eine Person nicht direkt identifizieren, die jedoch Schaden anrichten, wenn sie publik werden. Beispiele: a consumer’s social security, driver’s license, state identification card, or passport number, account log-in, financial account, debit card, or credit card numbers in combination with any required security or access code, password, or credentials allowing access to an account, precise geolocation
NPI Datenklassifikation Nonpublic Personal InformationBegriff für schützenswerte Personendaten welcher im Umfeld von Finanzdienstleistungen definiert ist.Beispiele: information that a consumer provides to a financial institutiomn, results from a transaction or service performed for the consumer, information otherwise obtained by the financial institution
MNPI Datenklassifikation Material Nonpublic InformationSind Firmendaten die nicht öffentlich (z.B. Investoren) zugänglich sind (und beispielsweise für Insidergeschäfte verwendet werden können)Beispiele :corporate information that comes from either the company affected — or outside regulatory agencies, lawmakers, or financial institutions, earning reports and other financial records, upcoming corporate actions or plans, such as initial public offerings (IPO), acquisitions, or stock splits, outcomes of legal proceedings, rulings by agencies like the FDA
PHI/ePHI Datenklassifikation (elektronische) Protected Health InformationBegriff für schützenswerte Daten im Umfeld des Gesundheitswesens.Beispiele: names, dates, phone numbers, geographic data, FAX numbers, social security numbers, email addresses, medical record numbers, account numbers, health plan beneficiary numbers, certificate/license numbers, vehicle identifiers and serial numbers, including license plates, web URLs, device identifiers and serial numbers, internet protocol addresses, full-face photos and comparable images, biometric identifiers. any unique identifying number or code
Pseudonymisierung Verfahren Ersetzen von identifizierenden Daten durch Token um die ursprünglichen Daten zu schützen.
PCI Tokenization Verfahren Ersetzt den Kartendaten beim PSP/Acquirer PCI Tokenization Digaramm
Network Tokenization Verfahren Verwendung von Payment Tokens. Diese sind bereichsspezifisch, begrenzt auf ein einzelnes Device, einen Händler, einen Zahlungskanal. Anwendung findet das Verfahren z.B. bei Apple Pay / Google Pay.Netzwerk Token werden vom Card-Network bereitgestellt (Token Service Provider) und sind beschränkt auf einen Merchant (Token Requestor). Der Merchant ist verantwortlich für die Authentifizierung des Kunden. https://www.spreedly.com/blog/network-tokenization-explained
Anonymization Verfahren Ein Rückschluss auf die ursprüngliche Person ist nicht mehr möglich, man verliert also die sensitiven Daten.Ist out of GDPR Scope.
Pseudomymization Verfahren Man verwendet für die ursprüngliche Person einen falschen Namen. Ein Rückschluss auf die ursprüngliche Person ist jedoch möglich. Bleibt im Scope von GDPR.
DPO Rolle Data Protection Officer
CSIO Rolle Chief Security Officer
Differential Privacy Differential Anonymization, Verfahren Differential Privacy (englisch für ‚differentielle Privatsphäre‘) hat das Ziel, die Genauigkeit von Antworten zu Anfragen an Datenbanken zu maximieren, unter Minimierung der Wahrscheinlichkeit, die zur Beantwortung verwendeten Datensätze identifizieren zu können. z.B. Massenauswertung nach Geschlecht…
Homomorphic encryption. Verfahren Eine homomorphe Verschlüsselung verfügt über homomorphe Eigenschaften, wodurch sich Berechnungen auf dem Geheimtext durchführen lassen, die mathematischen Operationen auf den entsprechenden Klartexten entsprechen.
CMP Consent Management ProviderIm einfachsten Fall ein Cookie Consent Dienst Anbieter z.B.: https://www.consentmanager.net/cookie-consent/
DPbD Paradigma Data Protection by Designsiehe https://databunker.org/files/gdpr-for-sme.pdf
DPbDf Paradigma Data Protection by Defaultsiehe https://databunker.org/files/gdpr-for-sme.pdf
OpenID Auth-Verfahren OpenID ist ein dezentrales Authentifizierungssystem für webbasierte Dienste. Es erlaubt einem Benutzer, der sich bei seinem OpenID-Provider einmal mit Benutzername und Kennwort angemeldet hat, sich mithilfe der OpenID (einer URL, in diesem Kontext auch Identifier genannt) ohne Benutzername und Passwort bei allen das System unterstützenden Websites anzumeldenOpenID Connect-Flow: https://darutk.medium.com/diagrams-of-all-the-openid-connect-flows-6968e3990660OpenID ID-Token: https://darutk.medium.com/understanding-id-token-5f83f50fa02e