Seudonimización
¿Qué es Seudonimización?
SeudonimizaciónTécnica que sustituye los identificadores directos de los datos personales por alias reversibles, de modo que dejen de poder atribuirse a una persona sin información adicional guardada por separado.
La seudonimización se define en el artículo 4(5) del RGPD como el tratamiento de datos personales de modo que ya no puedan atribuirse a un interesado sin información adicional, que debe conservarse por separado y proteger. Los métodos habituales incluyen tokens deterministas, HMAC con clave secreta, cifrado que preserva el formato y tablas de equivalencias en una bóveda de claves. A diferencia de la anonimización, los datos seudonimizados siguen siendo datos personales según el RGPD y la ISO/IEC 27559, pero constituyen una salvaguarda explícita (artículos 25 y 32) que reduce el riesgo de reidentificación y el impacto de las brechas. Se usa en analítica, entrenamiento de IA, cooperación antifraude e investigación clínica, junto con una gestión estricta de claves.
● Ejemplos
- 01
Sustituir los IDs de clientes por tokens HMAC en un data warehouse, guardando la clave en un HSM.
- 02
Compartir historiales clínicos seudonimizados con un socio investigador bajo un acuerdo de tratamiento.
● Preguntas frecuentes
¿Qué es Seudonimización?
Técnica que sustituye los identificadores directos de los datos personales por alias reversibles, de modo que dejen de poder atribuirse a una persona sin información adicional guardada por separado. Pertenece a la categoría de Privacidad y protección de datos en ciberseguridad.
¿Qué significa Seudonimización?
Técnica que sustituye los identificadores directos de los datos personales por alias reversibles, de modo que dejen de poder atribuirse a una persona sin información adicional guardada por separado.
¿Cómo funciona Seudonimización?
La seudonimización se define en el artículo 4(5) del RGPD como el tratamiento de datos personales de modo que ya no puedan atribuirse a un interesado sin información adicional, que debe conservarse por separado y proteger. Los métodos habituales incluyen tokens deterministas, HMAC con clave secreta, cifrado que preserva el formato y tablas de equivalencias en una bóveda de claves. A diferencia de la anonimización, los datos seudonimizados siguen siendo datos personales según el RGPD y la ISO/IEC 27559, pero constituyen una salvaguarda explícita (artículos 25 y 32) que reduce el riesgo de reidentificación y el impacto de las brechas. Se usa en analítica, entrenamiento de IA, cooperación antifraude e investigación clínica, junto con una gestión estricta de claves.
¿Cómo defenderse de Seudonimización?
Las defensas contra Seudonimización combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.
¿Cuáles son otros nombres para Seudonimización?
Nombres alternativos comunes: Pseudonimización, Desidentificación reversible.
● Términos relacionados
- privacy№ 274
Anonimización de datos
Transformación irreversible de datos personales para que nadie pueda ser identificado, directa o indirectamente, ni siquiera al combinarlos con otra información disponible.
- privacy№ 1164
Tokenización (privacidad)
Sustituir valores sensibles por tokens sin significado explotable fuera de una bóveda controlada, reduciendo el alcance de los datos personales o regulados.
- privacy№ 280
Minimización de datos
Principio de privacidad que obliga a recoger, tratar y conservar únicamente los datos personales estrictamente necesarios para una finalidad legítima definida.
- privacy№ 279
Enmascaramiento de datos
Sustituir datos sensibles por valores realistas pero ficticios para que usuarios, aplicaciones o entornos posteriores puedan utilizarlos sin exponer los originales.
- compliance№ 440
RGPD
Reglamento General de Protección de Datos de la Unión Europea que regula el tratamiento de datos personales de personas en la UE y el EEE.
- privacy№ 818
Información de Identificación Personal (PII)
Cualquier dato que permita identificar a una persona específica por sí solo o combinado con otra información, como nombres, identificadores o registros biométricos.
● Véase también
- № 576k-Anonimidad
- № 603l-Diversidad
- № 1126t-Cercanía
- № 317Privacidad diferencial
- № 856Privacidad desde el diseño