anonym.legal

By · Last updated 2026-05-07

Înapoi la BlogGDPR & Conformitate

EDPB 2025: Ghidul de pseudonimizare explicat

Ghidul EDPB 01/2025 a clarificat că datele pseudonimizate rămân date cu caracter personal conform GDPR — doar anonimizarea autentică se situează în afara domeniului de aplicare al GDPR.

May 7, 20269 min citire
EDPB 2025 pseudonymizationanonymization vs pseudonymization GDPRGDPR scope personal dataDPO compliance gappseudonymization domain

EDPB 2025: Ghidul de pseudonimizare explicat

Actualizat pentru 2026

Ce s-a schimbat în ianuarie 2025

Comitetul European pentru Protecția Datelor a emis Ghidul 01/2025 în ianuarie 2025. Subiectul: pseudonimizarea. Concluzia principală este simplă. Fișierele pseudonimizate sunt tot fișiere personale. Ele rămân în sfera de aplicare a legii. Multe echipe presupuseseră că se situează în afara acesteia. Noul ghid spune contrariul.

Dacă organizația dvs. deține cheia pentru a inversa procesul, regulile vi se aplică în continuare.

Domeniul pseudonimizării

Ghidul introduce un concept nou: domeniul pseudonimizării. Acesta reprezintă grupul de părți care pot conecta un element pseudonimizat la o persoană reală.

Orice parte din acel grup intră sub incidența legii. Dacă dețineți cheia — sau o puteți determina — faceți parte din acel grup. Toate regulile se aplică.

Doi termeni. Un singur decalaj.

Acești doi termeni nu sunt identici.

Anonimizarea autentică nu poate fi inversată. Nicio parte nu o poate anula — nici acum, nici mai târziu. Fișierele cu adevărat anonimizate se situează în afara domeniului de aplicare al legii.

Pseudonimizarea poate fi inversată. O cheie, un tabel de căutare sau un fișier auxiliar poate restaura valorile originale. Acele elemente rămân în sfera legii pentru orice parte care deține cheia.

Trei tipuri de instrumente care produc rezultate pseudonimizate — nu anonimizate:

  • Sisteme de tokenizare: înlocuiesc datele cu caracter personal cu token-uri fixe și păstrează un tabel de căutare
  • Instrumente de criptare: blochează valorile datelor personale și păstrează cheia de decriptare
  • Instrumente de criptare cu conservarea formatului

Hashingul este mai aproape de anonimizarea autentică — dar numai când intrările sunt greu de ghicit. Pentru nume scurte sau coduri de identificare comune, atacurile prin tabel de corespondență pot inversa hash-ul. EDPB semnalează acest risc. Hashingul valorilor ușor de ghicit poate să nu fie considerat anonimizare autentică.

Pași pentru DPO

Reexaminați fiecare set de fișiere etichetat „anonimizat". Întrebați-vă: poate vreo parte să inverseze acest proces? Dacă da, fișierele sunt pseudonimizate. Legea se aplică în continuare.

Fișierele care trebuie să rămână în afara domeniului de aplicare al legii — analize, arhive, totaluri de cercetare — necesită etape care nu pot fi inversate. Opțiuni: redactare permanentă, mascare cu valori fără recuperare sau hashing al intrărilor greu de ghicit. Documentați metoda și motivul alegerii.

Fișierele pentru care procesul trebuie să fie reversibil — contacte pentru cercetare, istorice de audit, păstrare legală — trebuie etichetate ca fișiere personale pseudonimizate. Mențineți toate obligațiile legale. Documentați gestionarea cheilor conform regulilor EDPB privind cheile.

Cadrul cu cinci metode corespunde acestei distincții. Înlocuire, Mascare și Criptare produc rezultate pseudonimizate. Redactare și Hashing (numai pentru intrări greu de ghicit) pot atinge anonimizarea autentică — supuse unei verificări de completitudine.

Verificați ce produc efectiv instrumentele dvs. Un produs vândut ca instrument de „anonimizare" poate genera elemente pseudonimizate dacă păstrează orice tabel de căutare sau cheie. Ghidul nostru de conformitate GDPR acoperă toate regulile de clasificare. Prezentarea generală a conformității de securitate explică controalele tehnice pe care DPO-ii trebuie să le documenteze. Pentru îndrumări privind instrumentele, consultați presetările de anonimizare și ghidul de audit.

Surse

Pregătit să vă protejați datele?

Începeți să anonimizati PII cu 285+ tipuri de entități în 48 de limbi.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.