Persona

Pseudonymisierung: Definition, Verfahren und ein Beispiel

Pseudonymisierung ist nach Art. 4 Nr. 5 DSGVO die Verarbeitung personenbezogener Daten in einer Weise, dass sie ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer bestimmten Person zugeordnet werden können. Vorausgesetzt ist dabei, dass diese zusätzlichen Informationen gesondert aufbewahrt und technisch wie organisatorisch geschützt werden. Praktisch heißt das: Namen, Adressen, Kontonummern und andere identifizierende Angaben werden durch Kennungen ersetzt, die Zuordnungstabelle liegt getrennt davon. Der Vorgang ist umkehrbar, und pseudonymisierte Daten bleiben personenbezogene Daten.

Zuletzt aktualisiert: · Persona — Relativity GmbH

Definition nach Art. 4 Nr. 5 DSGVO

Was bedeutet Pseudonymisierung? Abgrenzung zu Löschen, Schwärzen und Verschlüsseln

Wie Pseudonymisierung technisch funktioniert: erkennen, ersetzen, zuordnen

Der Zuordnungsschlüssel: wo die Zuordnungstabelle liegen muss und wer sie sehen darf

Verfahren im Vergleich: Ersetzung, Tokenisierung, Hashing, Verschlüsselung

Pseudonymisierung und Verschlüsselung: warum Art. 32 Abs. 1 lit. a beide zusammen nennt

Pseudonymisierung: Beispiel mit zeichengenauen Spans

Sind pseudonymisierte Daten personenbezogene Daten? Was Erwägungsgrund 26 sagt

Pseudonymisierung als technische Maßnahme nach Art. 32 DSGVO (TOM)

Pseudonymisierung in LLM-Pipelines: warum hier gerade die Umkehrbarkeit der Punkt ist

Häufige Fragen

Was bedeutet Pseudonymisierung einfach erklärt?

+

Pseudonymisierung bedeutet, identifizierende Angaben in einem Datensatz durch Kennungen zu ersetzen, sodass aus dem Datensatz allein niemand mehr auf die Person schließen kann. Aus „Jonas Bergmann“ wird zum Beispiel ⟨PERSON_1⟩. Die Zuordnung von Kennung zu Klarname existiert weiterhin, wird aber getrennt aufbewahrt und gesondert geschützt. Genau diese Trennung verlangt Art. 4 Nr. 5 DSGVO.

Ist Pseudonymisierung ein umkehrbarer Prozess?

+

Ja. Pseudonymisierung ist definitionsgemäß umkehrbar: Wer über die zusätzlichen Informationen verfügt, also über die Zuordnungstabelle oder den Schlüssel, kann den ursprünglichen Personenbezug wiederherstellen. Anonymisierung ist dagegen unumkehrbar, weil der Bezug endgültig entfernt wird. Die Umkehrbarkeit ist kein Mangel, sondern der eigentliche Zweck des Verfahrens, wenn Daten später wieder einer Person zugeordnet werden müssen.

Sind pseudonymisierte Daten personenbezogene Daten?

+

Ja. Erwägungsgrund 26 der DSGVO stellt klar, dass pseudonymisierte Daten, die durch Heranziehung zusätzlicher Informationen einer natürlichen Person zugeordnet werden können, als Informationen über eine identifizierbare natürliche Person gelten. Die DSGVO bleibt damit vollständig anwendbar: Rechtsgrundlage, Informationspflichten und Betroffenenrechte entfallen nicht. Pseudonymisierung senkt das Risiko, sie beendet nicht die Verarbeitung personenbezogener Daten.

Was ist der Unterschied zwischen Pseudonymisierung und Verschlüsselung?

+

Verschlüsselung macht einen gesamten Datenbestand für alle unlesbar, die den Schlüssel nicht haben; nach der Entschlüsselung liegt er wieder vollständig im Klartext vor. Pseudonymisierung entfernt gezielt die identifizierenden Stellen und lässt den Rest lesbar und auswertbar. Art. 32 Abs. 1 lit. a DSGVO nennt beide Maßnahmen nebeneinander, weil sie unterschiedliche Risiken adressieren und sich sinnvoll kombinieren lassen.

Wo muss der Zuordnungsschlüssel gespeichert werden?

+

Die DSGVO nennt keinen konkreten Speicherort, verlangt aber in Art. 4 Nr. 5, dass die zusätzlichen Informationen gesondert aufbewahrt werden und technischen sowie organisatorischen Maßnahmen unterliegen. In der Praxis heißt das: getrennt vom pseudonymisierten Datenbestand, verschlüsselt, mit eigener Zugriffskontrolle und eigener Löschfrist. Wer beide Bestände gleichzeitig einsehen kann, hebt die Schutzwirkung faktisch auf.

Ist Hashing eine geeignete Pseudonymisierungsmethode?

+

Das hängt vom Wertebereich ab. Ein Hash ohne geheimen Zusatzwert lässt sich bei überschaubaren Wertebereichen wie Geburtsdaten, Kundennummern oder E-Mail-Adressen durch systematisches Durchprobieren zurückrechnen, und gleiche Eingaben ergeben immer denselben Hash, was Datenbestände verknüpfbar macht. Mit einem geheim gehaltenen Salt oder als HMAC ist das Verfahren deutlich robuster, verlagert das Risiko aber vollständig auf die Geheimhaltung dieses Schlüssels.

Reicht Pseudonymisierung aus, um DSGVO-konform zu sein?

+

Nein. Pseudonymisierung ist eine technische und organisatorische Maßnahme im Sinne von Art. 32 DSGVO und ein Beispiel für Datenschutz durch Technikgestaltung nach Art. 25 Abs. 1. Sie ersetzt weder eine Rechtsgrundlage noch Informationspflichten, Löschkonzepte oder einen Auftragsverarbeitungsvertrag. Sie senkt das Risiko der Verarbeitung, und dieses Risiko ist nur einer von mehreren Prüfpunkten.