Logo RGPD
RGPD.click
/
  1. Startpagina
  2. Kennisbank
  3. Fiches
  4. Anonimisering vs Pseudonimisering (Art. 4.5)
Cursus Gidsen Blog Kennisbank Actualiteiten
Français English Nederlands
Fiche 16/54 Deel 2 — Basisbeginselen Gemiddeld Gecontroleerd 2026-08-23

Anonimisering vs Pseudonimisering (Art. 4.5)

Pseudonimisering is een passende beveiligingsmaatregel (de AVG blijft volledig gelden). Echte anonimisering sluit heridentificatie definitief uit (de AVG is niet langer van toepassing).

Openen in de interactieve lezer
⚖️ Juridische afbakening 📋 Overweging 26 & WP29 Criteria

Anonimisering vs Pseudonimisering (Art. 4.5)

⚡ In 30 seconden

Artikel 4 lid 5 definieert pseudonimisering als het vervangen van identiteitskenmerken, waarbij heridentificatie mogelijk blijft via afzonderlijk bewaarde sleutels. Gepseudonimiseerde gegevens zijn altijd persoonsgegevens. Bij anonimisering kan de persoon met geen enkel redelijk middel meer worden geïdentificeerd; de AVG vervalt volledig.

Criterium Pseudonimisering (Art. 4 lid 5) Anonimisering (Overweging 26)
Toepassing AVG Volledig van toepassing: Rechten, registers, meldplicht datalekken. Uitgesloten: Verordening is niet meer van toepassing.
Omkeerbaarheid Ja, via afzonderlijke sleutels of koppelingstabellen. Onomkeerbaar met alle redelijkerwijs inzetbare technologieën.
Functie Beveiligingswaarborg (art. 32) & Privacy by Design (art. 25). Definitieve exit voor publicatie als open data.
⚡ Kernpunten
  • Drie toetsingscriteria: individualisering, koppeling en gevolgtrekking.
  • Aanvullende gegevens moeten technisch en organisatorisch gescheiden worden bewaard.
  • Het anonimiseringsproces zélf is een verwerking die op een geldige rechtsgrond moet rusten.
⚠️ Veelvoorkomende valkuil

Tabelgegevens publiceren als 'anoniem' terwijl heridentificatie kinderlijk eenvoudig is via combinatie van postcode en leeftijd.

🛠️ In de praktijk

Beveilig decryptiesleutels in gespecialiseerde Hardware Security Modules (HSM's) met strikt logbeheer.

⚖️ Officiële bronnen: Art. 4 lid 5 AVG · Overweging 26 · WP29 Advies 05/2014 inzake anonimiseringstechnieken ✓ Juridische controle: 23 augustus 2026

✓ Kernpunten

  • Gepseudonimiseerde gegevens blijven persoonsgegevens die onder de volledige AVG vallen.
  • Onomkeerbare anonimisering doet gegevens definitief buiten het bereik van de AVG treden.
  • Ware, robuuste anonimisering is technisch uiterst complex in big data-omgevingen.

⚠ Veelvoorkomende valkuil: Pseudonimisering via hashing verwarren met anonimisering, en data zonder AVG-waarborgen naar derde landen exporteren.

→ In de praktijk: Zorg dat test- en ontwikkelomgevingen gebruikmaken van robuust gepseudonimiseerde data met gescheiden sleutelbeheer.

← Minimale Gegevensverwerking (Art. 5 lid 1 sub c) Beginsel van Juistheid (Art. 5 lid 1 sub d) →