Skip to main content
Terug naar Kennis Hub

Wat is PII?

Personally Identifiable Information (PII) is alle data die kan worden gebruikt om een persoon te identificeren, hetzij op zichzelf, hetzij in combinatie met andere gegevens.

Oct 09, 2025
Wat is PII?

Kort samengevat: wat is PII

  • Personally Identifiable Information (PII) is elk gegeven dat een specifiek persoon kan identificeren, direct (naam, e-mail, BSN, creditcard) of indirect (IP-adres, device fingerprint, browsegeschiedenis gecombineerd).
  • PII is een compliance-oppervlak geworden voor AVG/GDPR (EU), CCPA/CPRA (Californië), PIPEDA (Canada) en PCI DSS (specifiek kaarthouder-data). Verschillende frameworks classificeren PII net iets anders, maar de doorsnede is wat je controles moeten dekken.
  • In de browser lekt PII het meest via third-party-scripts die formuliervelden, cookies of local storage lezen. Server-side PII-controles missen deze aanvalsklasse volledig.

Personally Identifiable Information (PII) is alle data die kan worden gebruikt om een persoon te identificeren, hetzij op zichzelf, hetzij in combinatie met andere gegevens. Dit omvat voor de hand liggende identificatoren zoals volledige namen, burgerservicenummers, rijbewijzen, geboortedata, postcodes of telefoonnummers. Hoewel alle PII gevoelig is, kunnen gegevens zoals gezondheidsdata of biometrische gegevens een serieus risico vormen om te worden gebruikt bij fraude of identiteitsdiefstal als ze worden blootgesteld.

Zie het op je eigen site

PII-bescherming begint met weten waar PII de browser raakt. cside monitort elk third-party-script dat formuliervelden leest op je site en signaleert ongeautoriseerde PII-exfiltratie in realtime. Gratis niveau beschikbaar.

Waarom het beschermen van PII belangrijk is

De meeste organisaties verzamelen en verwerken tegenwoordig enorme hoeveelheden PII. Van je gebruikersprofiel op Instagram tot je medische dossiers bij de huisarts - beide vereisen bescherming, en het niet beschermen van deze informatie kan ernstige gevolgen hebben voor een bedrijf.

Juridische en compliance-kwesties

Wereldwijd bestaan er privacywetten die de bescherming van persoonlijke informatie verplichten. In de EU definieert de Algemene Verordening Gegevensbescherming (AVG/GDPR) persoonsgegevens als “alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon” en legt strikte compliance-eisen op aan alle organisaties, met forse boetes als stok achter de deur. Zo kreeg Amazon in 2021 een boete van $888 miljoen voor privacyschendingen onder de AVG nadat het bedrijf de gegevens van zijn gebruikers niet had beveiligd.

In de VS is de regelgeving minder uitgebreid. Staten zoals Californië hebben de Consumer Privacy Act (CCPA) ingevoerd, die consumenten rechten geeft over hun persoonlijke informatie en de verplichting bij bedrijven legt om die data te beveiligen.

Een voorbeeld van een ondergrondse markt die een database van 277GB aan klantinformatie verkoopt.

Een voorbeeld van een ondergrondse markt die een database van 277GB aan klantinformatie verkoopt.

Beveiligingsrisico’s en identiteitsdiefstal

PII is een prime target voor cybercriminelen, en dat is waarom bedrijven voorzichtig moeten zijn bij het omgaan met je persoonlijke gegevens. Hackers die PII stelen kunnen mogelijk individuen volledig nabootsen, financiële accounts overnemen of belastingfraude plegen. Gestolen data wordt ook op grote schaal verkocht op het dark web en ondergrondse markten, waar het een hoge prijs oplevert voor wie de meeste data kan leveren.

Klantvertrouwen en reputatie

De meest directe impact voor een bedrijf van een PII-lek is verlies van klantvertrouwen, wat vaak wordt versterkt door media-aandacht voor het lek. Reputatieschade brengt verloren klanten, dalende aandelenkoersen en zelfs faillissement met zich mee, afhankelijk van de ernst van het lek. Privacy is tegenwoordig een concurrentievoordeel voor digitale bedrijven, en bedrijven die het niet kunnen beschermen hebben moeite om klanten te behouden.

Simon Wijckmans
Founder & CEO

Founder and CEO of cside. Previously a product manager on Cloudflare Page Shield (now Cloudflare Client-Side Security). Co-chair of the W3C Anti-Fraud Community Group and a Forbes 30 Under 30 honoree. Building accessible security against client-side attacks, web security is not an enterprise-only problem.

Monitor en beveilig je third-party scripts

Krijg volledig inzicht in en controle over elk script dat aan je gebruikers wordt geleverd om de beveiliging en prestaties van je site te verbeteren.

Start gratis, of probeer Business met een proefperiode van 14 dagen.

cside-dashboardinterface met scriptmonitoring en beveiligingsanalyses
Boek een demo

Wil je dit doornemen met een engineer?

Dertig minuten, op je eigen site. Geen slides.

We laten je zien:

Welke scripts van derden er nu op je site draaien
Hoe je ervoor staat op PCI DSS 6.4.3 en 11.6.1
Welk deel van je verkeer uit bots en AI-agents bestaat

Liever gewoon een vraag stellen?

Vrije momenten zoeken…

Alleen echte mensen. Wij merken het.

Lukt het boeken niet? Agenda in een nieuw tabblad openen

Wat wil je oplossen?

Vertel het ons in één zin, dan komen we terug met iets bruikbaars in plaats van een standaardverhaal.

Waar we meestal mee helpen:

Zien welke scripts van derden op je site draaien
Bewijs voor PCI DSS 6.4.3 en 11.6.1
Bots, AI-agents en accountovername

Liever meteen een moment inplannen? Kies een tijdstip