根据《信息安全技术 个人信息安全规范》个人信息与个人敏感信息的定义和列举如下:
一、定义
1、个人信息
是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映自然人活动情况的各种信息,如姓名、出生日期、身份证件号码、个人生物识别信息、住址、通信通讯联系方式、通信记录和内容、账号密码、财产信息、征信信息、行踪轨迹、住宿信息、健康生理信息、交易信息等。
小TIPS:个人信息>个人敏感信息,凡是能够定位到特定主体、特定自然人活动的信息,都能够构成个人信息。“个人敏感信息”肯定属于“个人信息”,但“个人信息”不一定属于“个人敏感信息”。
2、个人敏感信息
是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息。通常情况下,14岁以下(含)儿童的个人信息和涉及自然人隐私的信息属于个人敏感信息。
小TIPS:”个人敏感信息“只是“个人信息”的一部分 ,如果说个人信息是“浮于表面”,只是定位到特定人、特定活动即可,那么“个人敏感信息”则是“深入骨髓”,此类信息一旦泄露,会对自然人造成伤害,包括财产、人身、心理方面的伤害。同时为了保护未成年人,我国将14岁儿童的个人信息均纳入“个人敏感信息”的范围。
二、分类列举
1、个人信息示例
2、个人敏感信息示例