Diferencia entre anonimización y seudonimización
Tema: tecnología.
La anonimización elimina de forma irreversible cualquier dato que permita identificar a una persona; la seudonimización sustituye esos datos identificativos por un código o seudónimo que se puede revertir con una clave adicional.
La diferencia clave es la reversibilidad: un dato seudonimizado se puede volver a vincular a una persona si se tiene la clave; uno anonimizado, no, por nadie y en ningún caso.
Tabla comparativa: anonimización y seudonimización
| Anonimización | Seudonimización | |
|---|---|---|
| Qué es | Elimina de forma definitiva los datos que identifican a una persona. | Sustituye esos datos por un código, manteniendo una clave para revertirlo. |
| Reversibilidad | No reversible, ni siquiera por quien procesó los datos. | Reversible, siempre que se conserve la clave de reidentificación. |
| Consideración legal | Deja de considerarse dato personal, al no poder volver a identificar a nadie. | Sigue considerándose dato personal, porque la identificación es posible. |
| Objetivo típico | Publicar estadísticas o compartir datos sin riesgo de identificación. | Seguir analizando datos vinculados a personas con la identidad protegida. |
| Ejemplo | Un informe de salud pública sin ningún dato que permita rastrear a un paciente. | Una base de clientes donde el nombre se sustituye por un código interno. |
Qué es la anonimización
La anonimización es el proceso que elimina o transforma los datos de un conjunto de información hasta que ya no es posible, por ningún medio razonable, volver a asociarlos con una persona concreta. No basta con quitar el nombre: también hay que tratar otros datos que, combinados, podrían identificar a alguien, como la fecha de nacimiento exacta, el código postal o un historial muy detallado de comportamiento.
Cuando la anonimización se hace correctamente, el resultado deja de considerarse un dato personal, porque nadie —ni siquiera quien generó los datos originales— puede revertir el proceso para saber de quién se trataba.
Qué es la seudonimización
La seudonimización sustituye los datos que identifican directamente a una persona (nombre, número de documento) por un identificador artificial, o seudónimo, como un código alfanumérico. La correspondencia entre el seudónimo y la persona real se guarda por separado, protegida con medidas de seguridad adicionales, de modo que solo quien tenga acceso a esa clave puede revertir el proceso.
A diferencia de la anonimización, un conjunto de datos seudonimizado sigue siendo, técnicamente, un dato personal: la identificación es posible, aunque difícil sin la clave, y por eso conserva un nivel de protección más alto que un dato ya anonimizado.
Ejemplos que muestran la diferencia
Un hospital publica un estudio con datos anonimizados de miles de pacientes, sin ningún identificador que permita rastrear a una persona concreta.
Una empresa aplica seudonimización a su base de clientes: sustituye el nombre por un código, y solo el equipo de seguridad guarda la clave que permite revertirlo si es necesario.
Un conjunto de datos seudonimizado que se filtra junto con la clave de reidentificación deja de proteger a nadie; uno correctamente anonimizado sigue siendo seguro incluso en ese escenario.
Cuándo usar cada término
- Usa anonimización cuando el objetivo es que los datos dejen de poder identificar a nadie para siempre, como al publicar estadísticas o compartir datos con terceros.
- Usa seudonimización cuando necesitas seguir trabajando con datos vinculados a personas, pero con la identidad protegida y recuperable en caso de necesidad.
- Recuerda que solo los datos anonimizados quedan fuera del ámbito de la protección de datos personales; los seudonimizados siguen exigiendo las mismas garantías que cualquier dato personal.
Preguntas frecuentes
¿Los datos seudonimizados siguen siendo datos personales?
Sí. Aunque el nombre o el identificador directo se haya sustituido por un código, la persona sigue siendo identificable para quien tenga acceso a la clave, por lo que el dato conserva su condición de dato personal.
¿Se puede revertir una anonimización correcta?
No. Si el proceso se hizo bien, no existe ninguna clave ni información adicional que permita volver a vincular el dato con la persona de la que procedía, lo que la distingue de la seudonimización.
¿Qué ejemplo cotidiano ilustra la seudonimización?
Un sistema que sustituye el número de historia clínica de un paciente por un código interno en los informes de un laboratorio, mientras el hospital conserva por separado la tabla que relaciona cada código con la persona real.