Sala de Prensa

27 febrero, 2025
España

Directrices del CEPD sobre seudonimización: aplicación y recomendaciones

Nota informativa elaborada por el área de Protección de Datos de ECIJA Madrid.

El Comité Europeo de Protección de Datos (en adelante, “CEPD”) ha publicado Directrices 1/2025 sobre seudonimización (en adelante, las “Directrices”), destacando su papel como medida eficaz para proteger los datos personales.

Las Directrices estarán abiertas a consulta pública hasta el 28 de febrero de 2025.

Ideas clave sobre seudonimización según las Directrices del CEPD:

  • Reduce la divulgación no autorizada y el uso indebido de datos personales.
  • Facilita la reutilización de datos personales con fines secundarios legítimos (investigaciones o análisis estadísticos).
  • Incrementa la protección frente a violaciones o brechas de seguridad. La reversión no autorizada de la seudonimización constituye una brecha de seguridad.
  • Refuerza el cumplimiento del principio de minimización de la protección por diseño y por defecto junto con un nivel de seguridad proporcional al riesgo.
  • Medida complementaria como garantía de nivel adecuado de protección en terceros países, siempre que las condiciones de atribución estén debidamente securizadas y controladas.
  • Los datos seudonmizados son datos personales, por tanto, la normativa de protección de datos resulta plenamente aplicable.

El CEPD ha publicado las Directrices 1/2025 sobre seudonimización adoptadas el 16 de enero de 2025, en fase de consulta pública, en las que se abordan tanto aspectos técnicos como jurídicos aplicables a la seudonimización, destacando, entre otras ventajas, su utilidad como salvaguarda efectiva en la protección de datos personales.

Por medio de las Directrices el CEPD pretende, además, aclarar la definición de la seudonimización y servir de ayuda para elegir técnicas eficaces para la modificación de los datos “originales” en datos seudonimizados.

Adicionalmente, se incorporan recomendaciones para que los responsables y encargados puedan proteger los datos seudonimizados de la reversión no autorizada y se aportan algunos ejemplos que muestran el uso de la seudonimización para limitar los riesgos en situaciones reales.

Descarga el PDF completo más abajo.