Logo RGPD
RGPD.click
/
  1. Accueil
  2. Ressources
  3. Fiches
  4. Typologie : Anonyme vs Pseudonymisée vs Sensible
Cours Guides Blog Fiches Actualités
Français English Nederlands
Fiche 6/54 Partie I — Introduction générale professional Vérifié 2026-08-23

Typologie : Anonyme vs Pseudonymisée vs Sensible

Le niveau de contrainte réglementaire dépend de la nature de la donnée. L'anonymisation irréversible fait sortir la donnée du RGPD, tandis que la pseudonymisation maintient son application. Les donnée

Ouvrir dans le lecteur interactif
⚖️ Texte contraignant (Art. 9) 📝 CEPD Guidelines 02/2026

Typologie : Anonyme vs Pseudonymisée vs Sensible

⚡ En 30 secondes

Toutes les données n'ont pas le même statut juridique. Les données anonymisées sortent du champ du RGPD, tandis que les données pseudonymisées y restent soumises. Les données sensibles (Art. 9) sont quant à elles soumises à une interdiction de traitement, sauf dérogation expresse.

La distinction entre ces catégories détermine le niveau d'exigence réglementaire applicable :

Catégorie Définition et particularités Conséquence RGPD
Donnée anonyme Donnée modifiée de telle sorte que la personne n'est plus identifiable, de manière irréversible. Hors champ d'application. Le RGPD ne s'applique plus.
Donnée pseudonymisée Remplacement d'un identifiant direct par un pseudonyme (clé réversible). L'identification reste possible avec des informations supplémentaires. Sujette au RGPD. C'est une mesure de sécurité (Art. 32), mais l'information reste personnelle.
Catégorie particulière (Sensible) Données révélant des aspects intimes (santé, biométrie, opinions, orientation sexuelle, etc.). Interdiction de principe. Nécessite une dérogation stricte (Art. 9.2).
⚡ À retenir
  • L'anonymisation véritable est un processus lourd et irréversible qui exonère des règles du RGPD.
  • La pseudonymisation est réversible ; elle réduit les risques mais ne fait pas sortir du cadre juridique.
  • Le traitement de données sensibles requiert une attention renforcée.
⚠️ Attention

Confondre anonymisation et pseudonymisation. Hasher une adresse IP ou remplacer un nom par un matricule est de la pseudonymisation.

🛠️ En pratique

Évaluez la robustesse de vos processus d'anonymisation en vérifiant l'impossibilité d'isoler (singling out) ou d'inférer une identité.

⚖️ Sources officielles : Art. 4.1, 4.5 & 9 RGPD · Considérant 26 ✓ Dernière revue juridique : 23 août 2026

✓ Points clés

  • L'anonymisation totale permet de s'affranchir du cadre du RGPD.
  • La donnée pseudonymisée reste une donnée personnelle soumise au Règlement.
  • Les données de l'Article 9 bénéficient d'une protection renforcée impérative.

⚠ Écueil fréquent : Croire que le fait de hacher des identifiants (pseudonymisation) suffit pour échapper aux obligations du RGPD.

→ Action pratique : Utilisez la pseudonymisation comme une mesure de sécurité pertinente, sans pour autant omettre vos obligations légales de base.

← Qu'est-ce qu'une donnée personnelle ? Catégories particulières (Art. 9) & Infractions (Art. 10) →