Henkilötunnus on nimeä tarkempi yksilöimiskeino. Henkilötunnuksen avulla voidaan erottaa täyskaimat toisistaan, vaikka he olisivat syntyneet samana päivänä. Kahdella ihmisellä ei voi olla samaa henkilötunnusta. Henkilötunnus on myös tarkoitettu pysyväksi. Henkilötunnuksen voi kuitenkin muuttaa tietyin edellytyksin, esimerkiksi sukupuolenvaihdoksen yhteydessä.
Henkilötunnuksen kysyminen ei ole luotettava tunnistamiskeino. Tämä johtuu siitä, että henkilötunnus on käytännössä aina myös jonkun toisen kuin henkilön itsensä tiedossa. Myös henkilötunnuksen pysyvyys estää henkilötunnuksen käytön salasanan omaisesti. Henkilötunnus on kuitenkin usein tunnistamisen osana käytettävä yksilöintitieto, mutta tämän lisäksi henkilöllisyys pitää myös todentaa/varmentaa eli tietojen luotettavuudesta pitää hankkia riittävä selvitys.
Tietosuojavaltuutettu on jo pitkään ohjeistanut, ettei henkilötunnuksen ja nimen kysyminen ole luotettava tunnistamistapa. Tietosuojalain 29 §:än on lisätty 5 momentti, joka kieltää henkilön tunnistamisen pelkän henkilötunnuksen tai henkilötunnuksen ja nimen yhdistelmällä. Uusi Tietosuojalain 29.5 § on voimassa 1.1.2024 alkaen.