Skip to main content
Voltar à Central de Aprendizado

O que é PII?

Informação Pessoalmente Identificável (PII) é qualquer dado que pode ser utilizado para identificar uma pessoa, isoladamente ou em conjugação com outro dado.

Oct 09, 2025
O que é PII?

Resumo: o que é PII

  • Informação Pessoalmente Identificável (PII) é qualquer dado que pode identificar uma pessoa específica, diretamente (nome, e-mail, número de segurança social, cartão de crédito) ou indiretamente (endereço IP, fingerprint de dispositivo, histórico de navegação combinados).
  • A PII tornou-se uma superfície de conformidade que atravessa o RGPD (UE), a CCPA/CPRA (Califórnia), a PIPEDA (Canadá) e a PCI DSS (especificamente dados do titular do cartão). Diferentes enquadramentos classificam a PII de forma ligeiramente distinta, mas é a interseção entre eles que os seus controlos precisam de cobrir.
  • No navegador, a PII vaza mais frequentemente através de scripts de terceiros que leem campos de formulário, cookies ou o armazenamento local. Os controlos de PII do lado do servidor não detetam esta classe de ataque de todo.

Informação Pessoalmente Identificável (PII) é qualquer dado que pode ser utilizado para identificar uma pessoa, isoladamente ou em conjugação com outro dado. Isto inclui identificadores óbvios como nome completo, número de segurança social, carta de condução, data de nascimento, código postal ou número de telefone. Embora toda a PII seja sensível, dados como registos de saúde ou dados biométricos podem representar um risco sério de serem utilizados num ataque de fraude ou roubo de identidade, caso sejam expostos.

Veja isto no seu próprio site

A proteção da PII começa por saber onde a PII toca o navegador. O cside monitoriza todos os scripts de terceiros que leem campos de formulário no seu site e sinaliza exfiltração não autorizada de PII em tempo real. Plano gratuito disponível.

Por que proteger a PII é importante

Atualmente, a maioria das organizações recolhe e trata quantidades enormes de PII. Desde o seu perfil de utilizador no Instagram até aos seus registos de saúde no consultório do médico — ambos exigem proteção, e a incapacidade de proteger esta informação pode ter consequências sérias para uma empresa.

Questões de legalidade e conformidade

As leis de privacidade de dados em todo o mundo exigem a proteção da informação pessoal. Na UE, o Regulamento Geral sobre a Proteção de Dados (RGPD) define dados pessoais como “qualquer informação relativa a uma pessoa singular identificada ou identificável” e impõe requisitos de conformidade rigorosos a todas as organizações, com pesadas penalizações. Por exemplo, a Amazon foi multada em 888 milhões de dólares em 2021 por violações de privacidade de dados ao abrigo do RGPD, após não conseguir proteger os dados dos seus utilizadores.

Nos EUA, a regulamentação é menos abrangente. Estados como a Califórnia aprovaram o Consumer Privacy Act (CCPA), que concede aos consumidores direitos sobre a sua informação pessoal e coloca sobre as empresas a obrigação de proteger esses dados.

Exemplo de um mercado clandestino a vender uma base de dados de 277 GB com informação de clientes.

Exemplo de um mercado clandestino a vender uma base de dados de 277 GB com informação de clientes.

Riscos de segurança e roubo de identidade

A PII é um alvo primordial para cibercriminosos, razão pela qual as empresas precisam de ter cuidado ao lidar com os seus dados pessoais. Os hackers que roubam PII podem conseguir personificar totalmente indivíduos, assumir o controlo de contas financeiras ou cometer fraude fiscal. Os dados roubados também são amplamente vendidos na dark web e em mercados clandestinos, onde atingem preços elevados para quem consiga fornecer mais dados.

Confiança do cliente e reputação

O impacto mais imediato de uma violação de PII para uma empresa é a perda de confiança dos clientes, algo que é frequentemente amplificado pela cobertura mediática da violação. Os danos reputacionais vêm acompanhados de perda de negócio, quedas no preço das ações e até falência, consoante a gravidade da violação. A privacidade é hoje um fator de diferenciação competitiva para os negócios digitais, e as empresas que não conseguem protegê-la podem ter dificuldade em reter clientes.

Simon Wijckmans
Founder & CEO

Founder and CEO of cside. Previously a product manager on Cloudflare Page Shield (now Cloudflare Client-Side Security). Co-chair of the W3C Anti-Fraud Community Group and a Forbes 30 Under 30 honoree. Building accessible security against client-side attacks, web security is not an enterprise-only problem.

Monitore e proteja seus scripts de terceiros

Obtenha visibilidade e controle total sobre cada script entregue aos seus usuários para melhorar a segurança e o desempenho do site.

Comece grátis ou experimente o Business com um teste de 14 dias.

Interface do painel cside mostrando monitoramento de scripts e análises de segurança
Agende uma demonstração

Quer ver isso em detalhe com um engenheiro?

Trinta minutos, no seu próprio site. Sem slides.

Vamos mostrar:

Quais scripts de terceiros estão rodando no seu site agora
Como você está em relação aos requisitos 6.4.3 e 11.6.1 do PCI DSS
Qual parte do seu tráfego é de bots e agentes de IA

Prefere só mandar uma pergunta?

Procurando horários livres…

Apenas humanos de verdade. A gente saberia.

Problemas para agendar? Abrir o agendador em uma nova aba

O que você está tentando resolver?

Conte em uma linha e voltamos com algo útil, não com um discurso genérico.

Costumamos ajudar com:

Ver quais scripts de terceiros rodam no seu site
Evidências para PCI DSS 6.4.3 e 11.6.1
Bots, agentes de IA e roubo de contas

Prefere agendar um horário? Escolher um horário