By · Last updated 2026-05-07

Itzuli BlogeraGDPR & Betetze

EDPB 2025: Pseudonimizazioaren Jarraibideak

EDPBren 01/2025 Jarraibideek argitu zuten datu pseudonimizatuak datu pertsonal gisa gelditzen direla GDPRren arabera -- soilik benetako anonimizazioa gelditzen da GDPRren eremu kanpoan.

May 7, 20269 min irakurri
EDPB 2025 pseudonymizationanonymization vs pseudonymization GDPRGDPR scope personal dataDPO compliance gappseudonymization domain

EDPB 2025: Pseudonimizazioaren Jarraibideak Azalduta

2026rako eguneratua

Zer Aldatu zen 2025eko urtarrilean

Datu Babeserako Europako Batzordeak (EDPB) 01/2025 Jarraibideak argitaratu zituen 2025eko urtarrilean. Gaia: pseudonimizazioa. Puntu nagusia laburra da. Fitxategi pseudonimizatuak oraindik datu pertsonal dira. Legearen barruan gelditzen dira. Talde askok pentsatu zuten kanpoan zeudela. Jarraibide berriek ez diotsate hori.

Zure erakundeak prozesuaren alderantzikatzeko gakoa badu, arauak zuri aplikatzen zaizkizu oraindik.

Pseudonimizazio-Domeinua

Jarraibideek ideia berri bat gehitzen dute: pseudonimizazio-domeinua. Hau da item pseudonimizatu bat pertsona errealarekin lotu dezakeen alderdien taldea.

Talde horretako edozein alderdi legeak estaltzen du. Gakoa baduzu -- edo lor badezakezu -- talde horretan zaude. Arau guztiak aplikatzen zaizkizu.

Bi Termino. Alde Bat.

Bi termino hauek ez dira berdinak.

Benetako anonimizazioa ezin da desegin. Inongo alderdik ezin du alderantzikatu -- orain edo geroago. Benetako anonimizazioa duten fitxategiak legearen eremu kanpoan gelditzen dira.

Pseudonimizazioa desegin daiteke. Gako batek, bilaketa-taula batek edo albo-fitxategi batek jatorrizko balioak berreskura ditzake. Item horiek legeak estaltzen ditu gakoa duten edozein alderdirako.

Irteera pseudonimizatua -- anonimizatua ez -- sortzen duten hiru tresna mota:

  • Token sistemak: PII token finko batzuentzat aldatzen dute eta bilaketa-taula gordetzeko
  • Enkriptazio-tresnak: PII balioak blokeatzen dituzte eta desblokeatzeko gakoa gordetzen dute
  • Formatua mantentzen duten enkriptazio-tresnak

Hashinga benetako anonimizaziora hurbilago dago -- baina soilik sarrerak asmatzea zaila denean. Izen laburretarako edo ID kode ohikoentzat, bilaketa-erasoek hashinga desegin dezakete. EDPBk arrisku hau seinalatzen du. Erraz asma daitezkeen balioen hashinga agian ez da benetako anonimizazioa.

DPOentzako Urratsak

Berrikusi "anonimizatua" etiketaturiko fitxategi-multzo bakoitza. Galdetu: inongo alderdik hau desegin al dezake? Baietz bada, pseudonimizatua da. Legea aplikatzen da oraindik.

Legearen eremu kanpoan egon behar duten fitxategiak -- analitika, artxiboak, ikerketa-totalak -- desegin ezin diren urratsak behar dituzte. Aukerak: behin betiko ezabaketa, berreskuratu ezineko balioekin maskatzea, edo asmatzea zaila den sarreren hashinga. Metodoa eta arrazoia erregistratu.

Prozesua desegina behar duten fitxategiak -- ikerketako berrekin kontaktua, ikuskaritza-arrastoak, epaitegiko mantentze -- fitxategi pertsonal pseudonimizatu gisa etiketatu behar dira. Bete betebeteko guztiak. Gako-zaintza erregistratu EDPBren gako-arauak erabiliz.

Bost metodoen esparrua banaketa honetan mapatzen da. Ordeztu, Maskatu eta Enkriptatu irteera pseudonimizatua sortzen dute. Ezabatu eta Hashinga (asma zaila den sarrerak baino ez) benetako anonimizazioa lor dezakete -- osotasun-berrikuspena barne.

Egiaztatu zure tresnrek benetan zer sortzen duten. "Anonimizazio" tresna gisa saltzen den produktu batek irteera pseudonimizatua eman dezake bilaketa edo gako bat gordetzen badu. Gure GDPR betetzeko gidak sailkapen-arau guztiak biltzen ditu. Gure segurtasun-betetzeko laburpenak DPOek erregistratu behar dituzten kontrol teknikoak azaltzen ditu. Tresnen gidantza lortzeko, ikusi gure anonimizazio aurrezedarriak eta ikuskaritza-gida.

Iturriak

Prest zure datuak babesteko?

Hasi PII anonimizatzen 285+ entitate mota 48 hizkuntzatan.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.