Logo RGPD
RGPD.click
/
  1. Startpagina
  2. Kennisbank
  3. Fiches
  4. Gegevenstypologie: Anoniem vs Gepseudonimiseerd vs Gevoelig
Cursus Gidsen Blog Kennisbank Actualiteiten
Français English Nederlands
Fiche 6/54 Deel I — Algemene inleiding Gemiddeld Gecontroleerd 2026-08-23

Gegevenstypologie: Anoniem vs Gepseudonimiseerd vs Gevoelig

De regelgevende last hangt af van de aard van de gegevens. Onomkeerbare anonimisering doet gegevens buiten het toepassingsgebied van de AVG vallen, terwijl pseudonimisering de toepassing volledig beho

Openen in de interactieve lezer
⚖️ Bindende classificatie 📋 WP29 Advies 05/2014 (Anonimisering)

Typologie: Anonieme, Gepseudonimiseerde & Gevoelige gegevens

⚡ In 30 seconden

Het gegevensbeschermingsrecht kent drie niveaus: Anonieme gegevens (onomkeerbaar, buiten de AVG), Gepseudonimiseerde gegevens (art. 4 lid 5, beschermd maar onder de AVG), en Bijzondere categorieën van persoonsgegevens (art. 9, verboden tenzij strikte uitzonderingen gelden). Hashen is pseudonimisering, géén anonimisering.

Categorie Juridische definitie Toepasselijkheid AVG & Risico
Anoniem Gegevens die met geen enkel redelijk middel meer herleidbaar zijn. Uitgezonderd: AVG is niet van toepassing (Overweging 26).
Gepseudonimiseerd Gegevens die zonder aanvullende gegevens niet meer aan een betrokkene kunnen worden gekoppeld. Van toepassing: Volledige AVG geldt; geldt als beveiligingswaarborg (art. 25 & 32).
Gevoelig (Art. 9) Gezondheidsgegevens, biometrie, genetica, ras, politieke/religieuze opvattingen, seksuele gerichtheid. Algemeen verbod: Vereist dubbele rechtsgrond (art. 6 + art. 9 lid 2).
⚡ Kernpunten
  • Drie WP29-anonimiseringscriteria: individualisering, koppeling en gevolgtrekking.
  • Pseudonimisering is een risicobeperkende maatregel, geen vrijstelling van de wet.
  • Gevoelige gegevens vereisen proactief een gegevensbeschermingseffectbeoordeling (GEB/DPIA).
⚠️ Veelvoorkomende valkuil

Hashes beschouwen als anoniem; zolang individuele entiteiten traceerbaar blijven, blijven het persoonsgegevens.

🛠️ In de praktijk

Sla koppelsleutels strikt gescheiden op van gepseudonimiseerde datasets en beveilig de toegangsrechten.

⚖️ Officiële bronnen: Art. 4(5), 9 AVG · Overwegingen 26, 28 · WP29 Advies 05/2014 ✓ Juridische controle: 23 augustus 2026

✓ Kernpunten

  • Volledige en onomkeerbare anonimisering valt buiten het bereik van de AVG.
  • Gepseudonimiseerde gegevens blijven volwaardige persoonsgegevens.
  • Bijzondere gegevenscategorieën (art. 9) genieten een verzwaarde bescherming.

⚠ Veelvoorkomende valkuil: Denken dat het hashen van ID's (pseudonimisering) volstaat om onder de AVG-verplichtingen uit te komen.

→ In de praktijk: Pas pseudonimisering toe als passende beveiligingsmaatregel, zonder de basisprincipes te verwaarlozen.

← Wat zijn persoonsgegevens? (Art. 4.1) Bijzondere categorieën (Art. 9) & Strafrechtelijke gegevens (Art. 10) →