Spring til indhold
Fagterm

Pseudonymisering

Pseudonymisering betyder, at personoplysninger behandles, så de ikke længere kan henføres til en bestemt person uden en…

Hvad er pseudonymisering?

Pseudonymisering betyder, at personoplysninger behandles, så de ikke længere kan henføres til en bestemt person uden en nøgle, der opbevares adskilt, f.eks. ved at erstatte navne med kundenumre. Data forbliver personoplysninger under GDPR, men risikoen ved læk og misbrug falder markant. Pseudonymisering indgår som en dokumenterbar sikkerhedsforanstaltning i virksomhedens GDPR-arbejde.

Forskellen på pseudonymisering og anonymisering er afgørende og blandes ofte sammen. Pseudonymiserede data kan føres tilbage til personen med nøglen og er derfor stadig omfattet af GDPR. Anonymiserede data kan aldrig føres tilbage, heller ikke med hjælpemidler, og falder helt uden for reglerne. Ægte anonymisering er sværere at opnå, end de fleste tror, så i praksis er det pseudonymisering, de fleste virksomheder reelt arbejder med.

For en SMV opstår behovet typisk tre steder: når udviklere eller konsulenter skal teste med realistiske data (brug pseudonymiserede kopier, aldrig rå kundedata), når data deles med analysefolk eller samarbejdspartnere, og når gamle data gemmes til statistik, efter at det oprindelige formål er udtømt.

GDPR nævner udtrykkeligt pseudonymisering som en passende foranstaltning, og den tæller positivt, både i Datatilsynets vurdering efter et databrud og i en købers vurdering af virksomhedens datadisciplin. Dokumentér hvor teknikken anvendes, og hvor nøglen opbevares, det er netop adskillelsen af nøgle og data, der giver beskyttelsen.

I praksis

For ejerledere er kendskabet til pseudonymisering særligt relevant i forbindelse med digital due diligence. En klar dokumentation af alle aktiver inden for denne kategori giver en mere troværdig og komplet virksomhedsprofil og reducerer risikoen for uklarheder under et salg eller ejerskifte.

Ofte stillede spørgsmål

Relaterede opslag

FagtermGDPR (Databeskyttelsesforordningen)EU's databeskyttelsesforordning der regulerer indsamling og behandling af personoplysninger. Alle virksomheder der behandler personoplysninger om EU-borgere er underlagt GDPR. Digitale aktiver som CRM-systemer, e-mailplatforme og hjemmesider er centrale for GDPR-compliance.FagtermDataminimering (GDPR)Et af GDPR's grundprincipper: virksomheder må kun indsamle og behandle de personoplysninger der er nødvendige for det konkrete formål. Dataminimering kræver at CRM-systemer, e-mailplatforme og andre systemer løbende gennemgås for unødvendige oplysninger. Overtrædelse af datamineringsprincippet er en hyppig årsag til indskærpelser fra Datatilsynet.FagtermDataklassificeringEn systematisk kategorisering af virksomhedens data efter følsomhed, fortrolighed og forretningskritikalitet. Dataklassificering er grundlaget for at beslutte, hvilke data der kræver hvilke sikkerhedstiltag — og er et krav i ISO 27001 og et anbefalet skridt i GDPR-compliance.FagtermKrypteringKryptering er den proces, der gør data ulæselige for alle uden den rigtige nøgle, både når data sendes (i transit) og når de ligger gemt (i hvile). Det er en af de mest grundlæggende sikkerhedsforanstaltninger og et krav, GDPR eksplicit fremhæver. I Ejerblik dokumenterer du, hvilke systemer der opbevarer følsomme data, og om kryptering er på plads, som en del af din it-risikovurdering.FagtermKundedataOplysninger om virksomhedens kunder og prospects: navne, kontaktoplysninger, historik og adfærdsdata. Kundedata er typisk virksomhedens mest værdifulde og mest regulerede data. De opbevares primært i CRM-systemer, e-mailplatforme og regnskabssystemer.
← Tilbage til leksikon

Klar til at kortlægge din virksomheds digitale aktiver?

Ejerblik guider dig trin for trin med 205+ foruddefinerede aktivtyper og AI-funktionen Kontoscanner.

Ingen binding · Data i EU · Dansk support