Pseudonymisierung
Bei einer Pseudonymisierung lassen sich personenbezogene Daten ohne gesondert geschützte Zusatzinformationen keiner bestimmten Person zuordnen (Art. 4 Nr. 5 DSGVO).
Quelle: Art. 4 Nr. 5 DSGVO
Pseudonyme können Namen durch Kennzeichen wie „Person A“ oder eine Fallnummer ersetzen. Die Zuordnungstabelle muss getrennt aufbewahrt und geschützt werden. Die DSGVO nennt Pseudonymisierung als mögliche Schutzmaßnahme in Art. 25 Abs. 1 und Art. 32 Abs. 1 Buchstabe a. Sie ersetzt weder die Rechtsgrundlage noch die übrigen Pflichten für eine Verarbeitung personenbezogener Daten.
Bleiben die Daten personenbezogen?
Für die Stelle, die den Schlüssel besitzt oder andere realistische Zuordnungsmittel nutzen kann, bleiben pseudonymisierte Daten personenbezogen. Bei einem abgeschirmten Empfänger kann die Beurteilung anders ausfallen, wenn wirksame Maßnahmen auch eine Zuordnung mit anderen Mitteln verhindern. Der EuGH hat dies 2025 für die entsprechenden Datenschutzregeln der EU-Organe entschieden (C-413/23 P).
Anonymisierung verlangt, dass die Person im bewerteten Kontext nicht mehr identifizierbar ist. Ein Pseudonym allein belegt dieses Ergebnis nicht. Mehr dazu steht im Leitfaden zum relativen Personenbezug.
Hinweis: Dieser Eintrag ist eine allgemeine Information und keine Rechtsberatung.