By · Last updated 2026-02-27

Volver al BlogTécnico

Redacción Reversible vs. Permanente...

El GDPR distingue entre anonimización y seudonimización. Los tribunales requieren documentos originales. La investigación necesita re-identificación.

February 27, 20267 min de lectura
redactionencryptionpseudonymizationGDPRe-discovery

La elección central

Cuando protege datos privados, surge una pregunta clave: ¿puede recuperar el original?

La redacción permanente elimina el contenido para siempre. No hay forma de recuperarlo.

El cifrado reversible reemplaza nombres e identificadores con tokens. Puede restaurar el original con la clave correcta.

Esa diferencia determina sus opciones legales y de cumplimiento. Elegir el método equivocado puede impedirle cumplir una orden judicial o una solicitud regulatoria.

Ambos métodos tienen usos válidos. La clave es saber cuál usar y cuándo. La mayoría de las herramientas solo ofrecen eliminación permanente, lo que limita sus opciones cuando cambia la situación.

Nuestra descripción general de cumplimiento legal explica cómo cada enfoque se corresponde con las obligaciones legales habituales.

El RGPD traza una línea clara

El RGPD divide el mundo en dos grupos: registros anonimizados y registros seudonimizados.

Anonimización real

Si un registro no puede vincularse a una persona, el RGPD no se aplica. La ley está fuera de alcance.

Tres condiciones deben cumplirse:

  • La reidentificación debe ser imposible.
  • Ningún archivo adicional debe permitir la reidentificación.
  • El proceso debe ser verdaderamente unidireccional.

Esta es la principal ventaja. Los registros anonimizados quedan fuera del alcance del RGPD.

Seudonimización según el Artículo 4(5)

La seudonimización reemplaza los identificadores con tokens. El original puede restaurarse usando una clave almacenada.

Puntos clave:

  • Sigue siendo un registro de datos personales bajo el RGPD.
  • Cuenta como medida de seguridad bajo el Artículo 32.
  • Reduce el riesgo en caso de brecha.
  • Permite el tratamiento de investigación bajo el Artículo 89.
MétodoEstado RGPDRestaurableUso principal
AnonimizaciónNo personalNoArchivos públicos
SeudonimizaciónPersonalUso interno

Cuando la eliminación permanente crea riesgos

Los tribunales pueden ordenar la producción de los documentos originales.

  • Los privilegios pueden ser impugnados.
  • Los jueces pueden revisar archivos en privado.
  • La parte contraria puede disputar lo que fue eliminado.
  • Las apelaciones pueden requerir el texto original completo.

Si ha borrado el contenido permanentemente, no puede cumplir la orden.

Un bufete eliminó los nombres de clientes de todos los expedientes. El tribunal cuestionó un privilegio. El bufete no pudo presentar los originales. Siguieron las sanciones.

Auditorías regulatorias

Los auditores pueden solicitar ver registros completos.

  • Las auditorías financieras necesitan detalles de transacciones.
  • Las auditorías de salud requieren registros de pacientes.
  • Las auditorías del RGPD pueden cubrir todos los pasos del tratamiento.

Decir "lo eliminamos permanentemente" rara vez es una respuesta aceptable.

Investigación que requiere reidentificación

Los estudios largos necesitan vincular registros a lo largo del tiempo.

  • La investigación médica sigue los resultados de pacientes durante años.
  • El trabajo académico requiere rondas de seguimiento.
  • Las revisiones de calidad necesitan datos de tendencias.

La eliminación permanente bloquea todo esto.

Necesidades operativas

Los equipos suelen necesitar recuperar los registros originales.

  • Los clientes solicitan sus documentos originales.
  • Las revisiones internas necesitan la imagen completa.
  • Las decisiones clave necesitan todo el contexto.
  • Las pistas de auditoría pueden requerir el texto fuente original.

Cuándo usar cada método

Use la eliminación permanente cuando:

CasoEjemplo
Publicación públicaProyectos de datos abiertos
No se necesita reidentificaciónEstadísticas publicadas
Requerido por leyAlgunas notificaciones de brecha
Límites de almacenamientoArchivos que no debe conservar

Use el cifrado reversible cuando:

CasoEjemplo
Divulgación legalProducción en e-discovery
Informes internosAnálisis, paneles
InvestigaciónEstudios a largo plazo
Servicio al clienteGestión documental
Evidencia de auditoríaRegistros de cumplimiento

Cómo funciona el cifrado reversible

anonym.legal usa AES-256-GCM para cifrar y restaurar contenido.

Paso de cifrado

Original: "John Smith, SSN 123-45-6789"
    ↓
[Detectar datos personales]
    ↓
Entidades: PERSON("John Smith"), SSN("123-45-6789")
    ↓
[Generar clave]
    ↓
[Cifrar cada elemento]
    ↓
Salida: "[PERSON_abc123], SSN [SSN_def456]"

Paso de descifrado

Entrada: "[PERSON_abc123], SSN [SSN_def456]"
    ↓
[Cargar clave]
    ↓
[Descifrar tokens]
    ↓
Salida: "John Smith, SSN 123-45-6789"

Seguridad de la clave

La clave:

  • Se genera en su dispositivo. Usa una fuente aleatoria segura.
  • Nunca se envía a los servidores de anonym.legal.
  • Se almacena en su propio almacén de claves.
  • Está protegida por su propio inicio de sesión.

Sin la clave, el descifrado es imposible.

Un bufete debe producir archivos en un litigio.

Sin cifrado reversible

  1. Eliminar permanentemente el contenido privilegiado.
  2. Enviar archivos a la parte contraria.
  3. El tribunal disputa el privilegio.
  4. El bufete no puede presentar los originales.
  5. Siguen las sanciones.

Con anonym.legal

  1. Cifrar el contenido privilegiado (reversible).
  2. Enviar la versión cifrada.
  3. El tribunal disputa el privilegio.
  4. Descifrar y presentar para revisión judicial privada.
  5. El tribunal resuelve sobre el privilegio.
  6. Enviar la versión correcta.

Mantiene el control en cada paso. Puede cumplir cualquier orden judicial. Nuestra página de casos de uso legal cubre el flujo completo. Consulte la página de seguridad zero-knowledge para ver cómo las claves permanecen de su lado.

Fuentes

¿Listo para proteger sus datos?

Comience a anonimizar PII con más de 285 tipos de entidades en 48 idiomas.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.