Я давно уже не занимался вопросом ПДн, но как вижу мало с тех пор что изменилось ( Каждый трактуют ПДн по своему.
Например я для себя еще лет 7 назад определил, что ПДн должны однозначно идетнтифицировать физическое лицо (относиться к определенному лицу).
Для понимания что относить или нет я представлял себе базу данных с характеристиками физических лиц: ФИО, паспорт, СНИЛС, электронная почта, цвет глаз, рост, вес, адрес жительства, место работы. Те поля что уникальны (не могут повторяться в таблице) и будут ПДн - то есть в моем примере СНИЛС, почта и паспорт. С ними в прицепе должна быть реальная фамилия как обязательный аттрибут ПДн без которого смысл теряется.