PIIには、特定のユーザーを識別可能なあらゆる情報が含まれます。わかりやすい例としては、名前や連絡先、母親の旧姓などがあります。しかし、医療記録、IPアドレス、銀行取引明細書など、人々がなかなか思いつかないものもあります。
ISO/IEC 27001と併用されるISO/IEC 27018が発行されたのは、この規格の認証を受けたインフラを持つクラウドサービスプロバイダーが既存および潜在的顧客に対し、そのデータが保護されていること、特に同意を与えていない目的には使用されないことについて伝えるためです。