RGPD : rédaction, pseudonymisation et anonymisation — laquelle choisir ?
Ces trois termes prêtent souvent à confusion. Le RGPD les traite différemment. Voici les distinctions et quand appliquer chacun.
Le RGPD utilise « pseudonymisation » et « anonymisation » comme des notions fondamentalement distinctes. La rédaction est une technique permettant d'atteindre l'une ou l'autre. Quelle est la différence ?
Anonymisation
Les données sont rendues irréversiblement non identifiables — même à l'aide d'informations complémentaires. Une fois anonymisées, elles ne relèvent plus du RGPD.
Critère : il n'est raisonnablement plus possible d'identifier la personne, même avec des efforts importants ou des sources de données supplémentaires.
Pseudonymisation
Les données sont rendues moins identifiantes. Toute personne disposant de la table de correspondance ou de la clé peut encore procéder à l'identification. Les données pseudonymisées restent soumises au RGPD, mais avec un risque de traitement réduit.
Exemples
- « Kees Janssen, 123 rue Principale » → « K.J., [rédigé] » : pseudonyme (un collègue peut encore reconnaître la personne).
- Nom complet + toutes les métadonnées supprimés, aucune possibilité de recoupement : anonyme.
- Données agrégées statistiquement (âge moyen de l'équipe) : anonyme.
- Adresse e-mail hachée avec une fonction de hachage connue : pseudonyme (le même hachage permet la comparaison).
Pourquoi est-ce important ?
- Avec l'anonymisation : plus aucune obligation RGPD. Vous pouvez librement partager, conserver et traiter les données.
- Avec la pseudonymisation : toujours soumis au RGPD, mais avec un risque réduit. L'obligation d'information et les droits des personnes concernées s'appliquent toujours.
- Identification complète (sans rédaction) : RGPD intégralement applicable.
Conseils pratiques
- Documents destinés au public : anonymiser (rédaction réelle + métadonnées + aucune clé de hachage).
- Traitement interne où « si nous détectons quelque chose de suspect » : pseudonymiser afin de permettre la réidentification si nécessaire.
- Recherche / statistiques : l'anonymisation est souvent suffisante et résout de nombreuses questions de gouvernance.
Voir aussi : article pilier sur la rédaction, article pilier RGPD.
Volledige gids: Redacción de PDF para pymes: la guía completa
Dit artikel is onderdeel van onze uitgebreide PDF redactie-gids. Lees de pillar voor het complete plaatje.
Lees de pillar →