Anonymisierung ist die Veränderung personenbezogener Daten in der Weise, dass die betroffene Person nicht oder nicht mehr identifiziert werden kann.
Wann sind Daten anonym?
Daten sind anonym, wenn sich die betroffene Person unter Berücksichtigung aller Mittel, die nach allgemeinem Ermessen wahrscheinlich genutzt werden, nicht mehr identifizieren lässt. Maßgeblich sind dabei Kosten, Zeitaufwand und die verfügbare Technik.
Anonyme Informationen fallen nicht unter die DSGVO. Das macht die Anonymisierung attraktiv, stellt aber hohe Anforderungen: Das bloße Entfernen des Namens reicht in aller Regel nicht aus.
Abgrenzung zur Pseudonymisierung
Bei der Pseudonymisierung werden identifizierende Merkmale durch Kennzeichen ersetzt, der Personenbezug lässt sich mit Zusatzwissen aber wiederherstellen. Pseudonymisierte Daten bleiben personenbezogen, anonymisierte nicht.
Gängige Verfahren der Anonymisierung sind Aggregation, Generalisierung (etwa Altersgruppen statt Geburtsdatum) und das Hinzufügen von Rauschen. Mit wachsenden Datenmengen und besseren Analysewerkzeugen steigt das Risiko einer Re-Identifizierung, das Ergebnis sollte deshalb regelmäßig überprüft werden.
Anonymisierung als Alternative zur Löschung
Werden Daten für ihren ursprünglichen Zweck nicht mehr benötigt, kann eine wirksame Anonymisierung an die Stelle der Löschung treten. So lassen sich etwa statistische Auswertungen weiter nutzen, ohne gegen den Grundsatz der Speicherbegrenzung zu verstoßen.
Rechtsgrundlagen
- Erwägungsgrund 26 DSGVO
- Stellt klar, dass die DSGVO nicht für anonyme Informationen gilt, und nennt den Maßstab für die Identifizierbarkeit.
- Art. 4 Nr. 1 DSGVO
- Definiert personenbezogene Daten und damit, wann ein Personenbezug besteht.
- Art. 4 Nr. 5 DSGVO
- Definiert die Pseudonymisierung als Gegenbegriff.
- Art. 5 Abs. 1 lit. e DSGVO
- Grundsatz der Speicherbegrenzung, der eine Löschung oder Anonymisierung nicht mehr benötigter Daten verlangt.