PII כולל: שם, אימייל, טלפון, כתובת, מספר ת.ז., פרטי כרטיס אשראי. שופיפיי מאחסנת PII בצפנה מאובטחת, ועומדת בתקני PCI-DSS לפרטי כרטיס. הסוחר חייב לטפל ב-PII לפי חוקי פרטיות: GDPR (אירופה), CCPA (קליפורניה), חוק הגנת הפרטיות (ישראל).
בחנות ישראלית, הקפדה על PII: לא לחשוף לצדדים שלישיים בלי הסכמה (אפליקציה דורשת — בודקים DPA), למחוק לפי בקשת לקוח (Erase your data), ולהצפין בטרנספרים. פגיעה ב-PII = קנס פוטנציאלי + פגיעה במוניטין.