Raportul amenințărilor cibernetice · România 2026 e disponibil. Descarcă gratuit →
Dicționar de securitate

Anonimizare

Anonimizarea este procesul prin care datele cu caracter personal sunt modificate ireversibil, astfel încât nicio persoană să nu mai poată fi identificată din ele, nici direct, nici indirect, nici măcar de către organizația care deține datele originale. Spre deosebire de pseudonimizare, anonimizarea nu se poate "inversa" — legătura cu persoana reală este ruptă definitiv.

Cum funcționează anonimizarea?

Tehnicile de anonimizare merg dincolo de simpla ștergere a numelui: elimină sau generalizează orice combinație de date care ar putea, indirect, identifica o persoană — de exemplu, o combinație de vârstă exactă, cod poștal și ocupație poate fi la fel de identificatoare ca un nume, dacă e suficient de rară. Anonimizarea corectă generalizează astfel de detalii (vârste pe intervale, zone geografice largi) sau elimină complet variabilele cu risc de identificare, verificând matematic că niciun individ nu mai poate fi izolat din setul rezultat.

De ce contează?

Pentru că datele anonimizate corect ies de sub incidența GDPR — nu mai sunt considerate date cu caracter personal, ceea ce permite folosirea lor liberă pentru statistici, cercetare sau publicare, fără riscurile legale și de confidențialitate asociate datelor personale. Anonimizarea greșit făcută, însă, este o capcană frecventă: multe seturi de date "anonimizate" superficial pot fi de-anonimizate prin combinarea cu alte surse publice.

Cum se aplică corect?

  • Nu te limita la ștergerea numelui — analizează ce alte combinații de câmpuri ar putea identifica indirect o persoană.
  • Testează riscul de re-identificare înainte de a considera un set de date cu adevărat anonim, mai ales dacă va fi publicat sau partajat extern.
  • Documentează procesul de anonimizare aplicat, ca dovadă a diligenței, în special pentru date care ies din organizație.
  • Diferențiază clar, în politicile interne, între date anonimizate și date doar pseudonimizate — regimul lor legal e diferit.

Un exemplu concret

O organizație publică un set de date statistice despre pacienți, eliminând doar numele și CNP-ul, dar păstrând vârsta exactă, orașul mic de reședință și diagnosticul. Cineva combină acest set cu informații publice din altă sursă și reușește să identifice câțiva pacienți individuali — anonimizarea fusese doar superficială, nu reală.

Vrei să te asiguri că datele pe care le publici sau le partajezi sunt anonimizate corect? Vezi serviciul nostru GDPR și protecția datelor.

Întrebări frecvente

Odată anonimizate, datele mai pot fi vreodată legate de o persoană?

Dacă anonimizarea a fost făcută corect și complet, nu — legătura e ruptă ireversibil. Riscul real apare când anonimizarea e superficială și datele pot fi de-anonimizate prin combinarea cu alte surse externe.

Termeni înrudiți
Cere un audit gratuit Toate termenii