Pseudonymisation
Qu'est-ce que Pseudonymisation ?
PseudonymisationTechnique qui remplace les identifiants directs des données personnelles par des alias réversibles, de sorte que les données ne puissent plus être attribuées à une personne sans information supplémentaire conservée séparément.
La pseudonymisation est définie à l'article 4(5) du RGPD comme le traitement de données personnelles de manière à ce qu'elles ne puissent plus être attribuées à une personne sans information supplémentaire, conservée séparément et protégée. Les méthodes courantes sont les jetons déterministes, HMAC avec clé secrète, le chiffrement préservant le format et les tables de correspondance en coffre-fort de clés. Contrairement à l'anonymisation, les données pseudonymisées restent des données personnelles au sens du RGPD et de l'ISO/IEC 27559, mais constituent une mesure de protection explicite (articles 25 et 32) qui réduit le risque de ré-identification et l'impact d'une fuite. Elle est utilisée en analytique, entraînement d'IA, lutte contre la fraude et recherche clinique, associée à une gestion stricte des clés.
● Exemples
- 01
Remplacer les identifiants clients par des jetons HMAC dans un entrepôt de données, la clé restant dans un HSM.
- 02
Partager des dossiers patients pseudonymisés avec un partenaire de recherche dans le cadre d'un accord de traitement.
● Questions fréquentes
Qu'est-ce que Pseudonymisation ?
Technique qui remplace les identifiants directs des données personnelles par des alias réversibles, de sorte que les données ne puissent plus être attribuées à une personne sans information supplémentaire conservée séparément. Cette notion relève de la catégorie Confidentialité et protection des données en cybersécurité.
Que signifie Pseudonymisation ?
Technique qui remplace les identifiants directs des données personnelles par des alias réversibles, de sorte que les données ne puissent plus être attribuées à une personne sans information supplémentaire conservée séparément.
Comment fonctionne Pseudonymisation ?
La pseudonymisation est définie à l'article 4(5) du RGPD comme le traitement de données personnelles de manière à ce qu'elles ne puissent plus être attribuées à une personne sans information supplémentaire, conservée séparément et protégée. Les méthodes courantes sont les jetons déterministes, HMAC avec clé secrète, le chiffrement préservant le format et les tables de correspondance en coffre-fort de clés. Contrairement à l'anonymisation, les données pseudonymisées restent des données personnelles au sens du RGPD et de l'ISO/IEC 27559, mais constituent une mesure de protection explicite (articles 25 et 32) qui réduit le risque de ré-identification et l'impact d'une fuite. Elle est utilisée en analytique, entraînement d'IA, lutte contre la fraude et recherche clinique, associée à une gestion stricte des clés.
Comment se défendre contre Pseudonymisation ?
Les défenses contre Pseudonymisation combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.
Quels sont les autres noms de Pseudonymisation ?
Noms alternatifs courants : Pseudonymisation, Désidentification réversible.
● Termes liés
- privacy№ 274
Anonymisation des données
Transformation irréversible de données personnelles de sorte qu'aucune personne ne puisse être identifiée, directement ou indirectement, même en croisant d'autres sources.
- privacy№ 1164
Tokenisation (confidentialité)
Remplacer des valeurs sensibles par des jetons sans signification exploitable hors d'un coffre contrôlé, afin de réduire le périmètre des données personnelles ou réglementées.
- privacy№ 280
Minimisation des données
Principe de confidentialité imposant de ne collecter, traiter et conserver que les données personnelles strictement nécessaires à une finalité légitime définie.
- privacy№ 279
Masquage des données
Remplacer des données sensibles par des valeurs réalistes mais fictives afin que des utilisateurs, applications ou environnements en aval puissent utiliser les données sans exposer les originaux.
- compliance№ 440
RGPD
Règlement général sur la protection des données de l'Union européenne, encadrant le traitement des données personnelles des personnes situées dans l'UE et l'EEE.
- privacy№ 818
Informations personnelles identifiables (PII)
Toute donnée permettant d'identifier une personne, seule ou combinée à d'autres informations, comme un nom, un identifiant ou un enregistrement biométrique.
● Voir aussi
- № 576k-anonymat
- № 603l-diversité
- № 1126t-proximité
- № 317Confidentialité différentielle
- № 856Privacy by Design