Anonymisierung

Datenschutz-Glossar · 1 Minute Lesezeit

Anonymisierung ist die Veränderung personenbezogener Daten in der Weise, dass die betroffene Person nicht oder nicht mehr identifiziert werden kann.

Wann sind Daten anonym?

Daten sind anonym, wenn sich die betroffene Person unter Berücksichtigung aller Mittel, die nach allgemeinem Ermessen wahrscheinlich genutzt werden, nicht mehr identifizieren lässt. Maßgeblich sind dabei Kosten, Zeitaufwand und die verfügbare Technik.

Anonyme Informationen fallen nicht unter die DSGVO. Das macht die Anonymisierung attraktiv, stellt aber hohe Anforderungen: Das bloße Entfernen des Namens reicht in aller Regel nicht aus.

Abgrenzung zur Pseudonymisierung

Bei der Pseudonymisierung werden identifizierende Merkmale durch Kennzeichen ersetzt, der Personenbezug lässt sich mit Zusatzwissen aber wiederherstellen. Pseudonymisierte Daten bleiben personenbezogen, anonymisierte nicht.

Gängige Verfahren der Anonymisierung sind Aggregation, Generalisierung (etwa Altersgruppen statt Geburtsdatum) und das Hinzufügen von Rauschen. Mit wachsenden Datenmengen und besseren Analysewerkzeugen steigt das Risiko einer Re-Identifizierung, das Ergebnis sollte deshalb regelmäßig überprüft werden.

Anonymisierung als Alternative zur Löschung

Werden Daten für ihren ursprünglichen Zweck nicht mehr benötigt, kann eine wirksame Anonymisierung an die Stelle der Löschung treten. So lassen sich etwa statistische Auswertungen weiter nutzen, ohne gegen den Grundsatz der Speicherbegrenzung zu verstoßen.

Rechtsgrundlagen

Erwägungsgrund 26 DSGVO
Stellt klar, dass die DSGVO nicht für anonyme Informationen gilt, und nennt den Maßstab für die Identifizierbarkeit.
Art. 4 Nr. 1 DSGVO
Definiert personenbezogene Daten und damit, wann ein Personenbezug besteht.
Art. 4 Nr. 5 DSGVO
Definiert die Pseudonymisierung als Gegenbegriff.
Art. 5 Abs. 1 lit. e DSGVO
Grundsatz der Speicherbegrenzung, der eine Löschung oder Anonymisierung nicht mehr benötigter Daten verlangt.

Stand: September 2026

Fragen zu diesem Thema?

Dr. Georg Schröder, LL.M. · Geschäftsführer, Rechtsanwalt, Datenschutzbeauftragter

Gespräch vereinbaren

In 20 Minuten wissen Sie, wo Sie stehen.

Wir klären, wo bei Datenschutz, KI und Informationssicherheit Handlungsbedarf besteht - und was Sie konkret als Nächstes tun sollten.