Sì, certo che si tratta di informazioni di identificazione personale. Fornisce informazioni identificative su una persona, quindi perché sulla terra potrebbe essere considerato altrimenti?
Considera un negoziante in una piccola città che dice "Penso che investirò in [compagnia molto impopolare] quando torno a casa stasera." Il suo cliente dice "se lo fai, io non comprerò mai più qui!" Quella notte, il cliente vede che un altro investitore appare sulla mappa della compagnia per quel codice postale.
Ritenete irragionevole che il cliente smetta di fare acquisti in quel negozio? Lo considereresti irragionevole per gli altri, ascoltando questa storia, per smettere anche di fare acquisti lì? Ricorda, piccola città, probabilmente non c'erano più investitori da lì prima.
Ritenete ragionevole che il negoziante faccia causa all'azienda per aver gettato le sue informazioni sugli investimenti privati e quindi causare danni alla sua attività?
Quindi il numero potenziale di codici postali in cui la combinazione di [è un utente del servizio di quel sito web] e [vive in quel codice di avviamento postale] e [quando hanno iniziato a investire] identificherà in modo univoco è ovviamente piuttosto enorme.
Ma è peggio di quello.
I seguenti codici di avviamento postale hanno una popolazione di una sola persona: 05141, 67843, 88264, 98222, 99790. Ci sono oltre un centinaio di codici di avviamento postale con popolazioni inferiori a 10. 11109 ha un'area di appena due blocchi di città. Se vivi a 38639 sei anche nero. Se vivi a 02562 sei bianco (migliore del 99% di probabilità per entrambi). Se vivi a Beverly Hills 90210, sei ricco e tutti lo sanno. Se vivi a 90209, sei ancora ricco, ma probabilmente hai una fica sulla spalla del fatto che il tuo codice postale sia meno famoso.
Ci sono poco meno di 8 miliardi di noi. Ciò significa che abbiamo bisogno solo di "33 bit di entropia", ovvero 33 domande sì / no che dividono la popolazione approssimativamente a metà, come "sei maschio", "vivi al di fuori della Cina / India", ecc. per identificare qualsiasi individuo. Un codice postale fornisce tra 16 bit di informazioni (i due codici postali più popolosi hanno oltre 110.000 persone) e il 33 completo (quei 6 codici postali sopra). Vale a dire, solo un codice postale è almeno la metà delle informazioni necessarie per identificare univocamente nessuno.
[Modifica: e, naturalmente, negli Stati Uniti, le aziende sono persone. Molte, MOLTE aziende con una popolazione tecnica di zero hanno i propri codici di avviamento postale. Se questa società investe in un'altra società, potrebbe NON piacere che tali informazioni vengano pubblicate pubblicamente.]
[Modifica2: i codici postali sono esplicitamente denominati PII dal Massachusetts ( link ) e California ( link