By · Last updated 2026-05-08

Tilbake til BloggGDPR & Overholdelse

Anonymisere vs pseudonymisere: 20 millioner euro i spill

GDPR behandler anonymiserte og pseudonymiserte data fundamentalt forskjellig. Ekte anonymisering fjerner GDPR-virkeområdet fullstendig. Pseudonymisering beholder GDPR-virkeområdet.

May 8, 20268 min lesing
GDPR anonymization pseudonymizationArticle 4 recital 26personal data scope20 million EUR fineanonymization compliance determination

Anonymisere vs pseudonymisere: 20 millioner euro i spill

Artikkel 83 setter maksimale bøter til 20 millioner euro eller 4 % av global årsomsetning. Et juridisk spørsmål driver den risikoen: gjelder loven for datasettet ditt?

Anonymisering fjerner virkeområdet. Pseudonymisering gjør det ikke. Det gapet er stort.

De to definisjonene i enkle ord

Fortaleparagraf 26 setter terskelen for anonymisering. En person må være "ikke eller ikke lenger identifiserbar". Testen er vid. Den dekker alle midler som "med rimelighet kan forventes brukt". Det inkluderer den behandlingsansvarlige. Det inkluderer også enhver databehandler og tredjepart.

Artikkel 4(5) definerer pseudonymisering. Data er pseudonymisert når en nøkkel kan reversere dem. Fjern nøkkelen, og dataene er fortsatt der. Disse tilleggsopplysningene må oppbevares separat. Det er ikke anonymisering.

Pseudonymiserte data er fortsatt personopplysninger. Loven gjelder i sin helhet. Det finnes ingen fritagelse for virkeområdet. Punktum.

Hva feil merkelapp koster

Å behandle et pseudonymisert datasett som anonymt skaper fem problemer på en gang:

  • Feil ROPA-registreringer etter artikkel 30
  • Ingen prosess for registrertes rettigheter for innsyn, sletting eller portabilitet
  • Ingen oppbevaringsplan -- det finnes ingen slettingsutløser
  • Ingen overføringsbeskyttelse for grensekryssende arbeid
  • Ingen slettingsvei for rett-til-sletting-forespørsler

Hvert gap er et separat brudd. Alle fem kan sitte i én behandlingspipeline.

Håndhevelsessignalet fra 2025

I 2025 gjennomførte EDPB en koordinert håndhevelsesøvelse. Rapporten navnga én gjentakende svikt: "ineffektive anonymiseringsteknikker brukt som alternativ til sletting". DPAer reviderer nå kvaliteten på anonymisering. De sjekker mer enn om et trinn eksisterer. Trinnet må fungere.

Et tokenisert datasett med en oppslagstabell er pseudonymisert. Det er ikke anonymt. Det har en nøkkel. Nøkkelen kan reversere det. Å kalle det anonymt er nøyaktig den svikten 2025-rapporten retter seg mot.

Velge riktig metode

Ekte anonymisering -- utenfor virkeområdet. Bruk Slett. PII er borte uten tilbakekobling. Du kan også hashe verdier med høy entropi uten forhåndsbildevei. Dokumenter grunnlaget. Ingen juridiske plikter gjelder for utdataene.

Pseudonymisering -- innenfor virkeområdet. Bruk Erstatte, Maskere eller Kryptere. Loven gjelder i sin helhet. Pseudonymisering reduserer skade ved datainnbrudd. Det reduserer ikke juridiske plikter.

Kontrollert reversibilitet -- forskning eller revisjon. Bruk Kryptere med klientholdte nøkler. Nøkkelforvaltning må oppfylle EDPB 05/2022s regler for nøkkelseparasjon. Noter domenet i DPIA.

Et reelt brukstilfelle

Et selskap selger "anonymiserte" kunderegistre til forskere. De bruker Slett-metoden. PII er borte. Ingen tokentabell. Ingen hash-forhåndsbilde. Re-identifikasjon har ingen vei.

DPO-en skriver dette i DPIA-en. Metode brukt. Identifikatortyper. Hvorfor det ikke kan reverseres. Residualrisikonivå. Utdataene faller utenfor virkeområdet. Rettigheter for registrerte og overføringsregler gjelder ikke for forskningskopiene.

Metoden stemmer overens med påstanden. Det er den korrekte prosessen. Den holder i en revisjon.

Hvorfor registreringen er viktig

Et selskap kan ikke bare hevde anonymisering. Påstanden må ha en begrunnelse. DPIA-en må vise fire ting. Hvilke identifikatorer ble dekket. Hvilken metode ble brukt. Hvorfor re-identifikasjon ikke har noen vei. Hva residualrisikonivået er.

Uten den registreringen behandler en revisjon datasettet som innenfor virkeområdet. Det fulle settet av plikter gjelder. ROPA-posten må eksistere. Overføringsbeskyttelsen må eksistere. Slettingsveien må eksistere. Ingen plikter forsvinner uten bevis.

For hvordan slettingsrettigheter samhandler med anonymiserte registre, se GDPR rett til sletting og EDPB 2025-veiledning. For overføringsregler ved deling av registre på tvers av landegrenser, se overføringssamsvar og TikTok-boten.

Kilder

Klar til å beskytte dataene dine?

Begynn å anonymisere PII med 285+ enhetstyper på 48 språk.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.