Guía · RGPD y documentos
Seudonimización: qué es y en qué se diferencia de la anonimización
Seudonimizar es cambiar los datos que identifican a una persona por un código o una etiqueta, y guardar aparte la clave que permite deshacerlo. Aquí tienes la definición del RGPD, un ejemplo con un documento y cuándo conviene seudonimizar o anonimizar.
Ver el ejemplo DiferenciasQué dice el RGPD
En la práctica, seudonimizar deja dos cosas: los datos con los identificadores cambiados y, por separado, la información que permite volver a los datos reales. Mientras esa información exista y alguien pueda usarla, la persona sigue siendo identificable. Por eso el considerando 26 del RGPD trata los datos seudonimizados como datos personales.
Un ejemplo de seudonimización
Un fragmento de un contrato de alquiler, antes y después de seudonimizarlo. Cada persona, dirección o importe recibe una etiqueta, y la misma persona lleva la misma etiqueta en todo el documento.
| Etiqueta | Valor original |
|---|---|
| [PERSON_1] | Lucía Martín |
| [PERSON_2] | Javier Ruiz |
| [ADDRESS_1] | calle Mayor 12, Valencia |
| [AMOUNT_1] | 850 € |
Esta tabla es la «información adicional» de la que habla el RGPD: la clave. Se guarda aparte del documento. Quien solo recibe el texto seudonimizado entiende el caso (quién paga a quién y cuánto) pero no sabe quiénes son. Los nombres y la dirección son inventados.
Seudonimización y anonimización: diferencias
| Seudonimización | Anonimización | |
|---|---|---|
| ¿Se puede volver a identificar a la persona? | Sí, con la clave | No, no hay vuelta atrás |
| ¿Siguen siendo datos personales para el RGPD? | Sí | No, si de verdad ya no se puede identificar a nadie |
| Qué queda | Los datos con etiquetas y, aparte, la clave | Solo los datos, sin forma de volver al original |
| Para qué sirve | Trabajar con el contenido: análisis, revisión, consultas a una IA | Publicar o compartir sin que se sepa de quién se habla |
| En BlurData | Modo Seudonimizar | Modo Censurar: los datos se quitan del archivo |
Una advertencia útil para los dos casos: quitar los nombres no siempre basta. Un cargo poco común, una fecha o un detalle del caso pueden ser suficientes para reconocer a alguien. Antes de publicar un documento, léelo pensando en quién podría deducir de quién se trata.
Técnicas de seudonimización más habituales
Etiquetas o alias
Cada persona o dato pasa a ser [PERSON_1], «Cliente A» o un alias. Es lo más práctico en documentos de texto porque se siguen leyendo.
Códigos aleatorios
Un identificador sin relación con el dato real, con una tabla de correspondencia guardada aparte. Habitual en bases de datos y estudios.
Funciones hash con clave
Convierten un valor en un código fijo usando una clave secreta. Se usan sobre todo en sistemas que cruzan registros sin ver los datos.
Cómo seudonimizar un documento en tu Mac
BlurData hace en un PDF, un escaneo o una captura lo mismo que el ejemplo de arriba, sin subir nada.
Arrastra el documento y elige Seudonimizar
PDF, escaneos, fotos o capturas, un archivo o una carpeta entera. La detección y el OCR se ejecutan en tu Mac.
Revisa el mapa de Entidades
Cada persona, dirección, importe o identificador aparece como una tarjeta con su etiqueta, sus grafías y sus páginas. Fusiona las que sean la misma persona y quita lo que deba quedar visible.
Exporta la copia y, si quieres, la clave
La copia lleva las etiquetas. «Exportar clave…» guarda un CSV con cada etiqueta y su valor original. Guárdalo aparte del documento.
Más detalles en anonimizar documentos para IA.
Cuándo seudonimizar y cuándo anonimizar
Seudonimiza si necesitas entender el caso
Resumir un expediente con ChatGPT o Claude, revisar un contrato con un compañero, analizar informes: el contenido tiene que seguir teniendo sentido.
Anonimiza si nadie necesita saber quién es
Publicar una resolución, enviar un ejemplo a un proveedor, compartir un documento fuera de tu organización. Los datos se quitan y no vuelven.
O las dos cosas
Una copia seudonimizada para trabajar y otra censurada para publicar, del mismo documento y con la misma app.
Preguntas frecuentes
¿Qué es la seudonimización?
Es cambiar los datos que identifican a una persona, como el nombre, el DNI o la dirección, por un código o una etiqueta, y guardar aparte la información que permite deshacer el cambio. El RGPD la define en su artículo 4, apartado 5.
¿Qué diferencia hay entre anonimización y seudonimización?
Con la seudonimización se puede volver a identificar a la persona si se tiene la clave, y por eso los datos siguen siendo datos personales para el RGPD. Con la anonimización no hay vuelta atrás: si de verdad ya no se puede identificar a nadie, el RGPD deja de aplicarse a esos datos.
¿Los datos seudonimizados siguen siendo datos personales?
Sí. El considerando 26 del RGPD indica que los datos seudonimizados, que podrían atribuirse a una persona usando información adicional, deben considerarse información sobre una persona identificable. Seudonimizar reduce el riesgo, pero no saca los datos del reglamento.
¿Me pones un ejemplo de seudonimización?
En un contrato, «Lucía Martín» pasa a ser [PERSON_1] en todas las páginas, «Javier Ruiz» pasa a ser [PERSON_2] y la dirección pasa a ser [ADDRESS_1]. Una tabla aparte, la clave, recoge qué nombre real corresponde a cada etiqueta. Quien solo tiene el documento no sabe quiénes son; quien tiene la clave, sí.
¿La seudonimización es reversible?
Sí, para quien tenga la clave: esa es su gracia. En BlurData la clave es un CSV que solo existe si lo exportas. Si no lo exportas, desde la copia exportada no se puede volver a los datos reales.
¿Se escribe seudonimización o pseudonimización?
La versión en español del RGPD usa «seudonimización», que es la forma que prefiere la RAE. «Pseudonimización» también se ve a menudo y significa lo mismo.