Anonimización vs. seudonimización: diferencias, ejemplos y qué dice el RGPD
20 de julio de 2026 · Blog de ALPAULa anonimización elimina de forma irreversible cualquier vínculo entre los datos y la persona: el resultado deja de ser un dato personal y el RGPD ya no se le aplica. La seudonimización sustituye los datos identificativos por marcadores reversibles mediante información adicional guardada por separado: siguen siendo datos personales y el RGPD se les sigue aplicando íntegramente.
Se usan como sinónimos constantemente, pero para el Reglamento General de Protección de Datos son cosas muy distintas — y confundirlas puede llevarte a creer que cumples cuando no es así.
Tabla comparativa
| Anonimización | Seudonimización | |
|---|---|---|
| ¿Es reversible? | No, en ningún caso | Sí, con la información adicional |
| ¿Sigue siendo dato personal? | No | Sí |
| ¿Se aplica el RGPD? | No | Sí, íntegramente |
| Referencia normativa | Considerando 26 del RGPD | Artículo 4.5 del RGPD |
| Qué es para la norma | Exclusión del ámbito de aplicación | Medida de seguridad |
| Uso típico | Publicar o ceder documentos | Trabajar con IA, compartir borradores |
¿Qué es la anonimización?
Un dato está anonimizado cuando ya no es posible vincularlo a una persona identificada o identificable, ni siquiera recurriendo a información adicional. Es un camino sin retorno: no existe tabla de correspondencias ni forma de reconstruir quién era quién.
La consecuencia jurídica es importante: el RGPD deja de aplicarse a los datos verdaderamente anonimizados, porque han dejado de ser datos personales.
El listón, eso sí, es alto. Si alguien puede reidentificar a la persona cruzando el documento con otra información razonablemente accesible —un registro público, una noticia, el contexto del propio caso— entonces no hay anonimización real, por mucho que se hayan tachado los nombres.
¿Qué es la seudonimización?
Un dato está seudonimizado cuando se ha sustituido por un identificador —[PERSONA-1], un código, un alias— pero existe información adicional, guardada por separado, que permite revertir la sustitución.
El RGPD la define expresamente en su artículo 4.5 y la considera una medida de seguridad, no una vía de escape: los datos seudonimizados siguen siendo datos personales y el reglamento se les aplica igual.
La diferencia clave es la reversibilidad. Y en el trabajo jurídico real, la reversibilidad no es un defecto: es un requisito. Necesitas recuperar los nombres verdaderos en tu escrito final.
¿Es lo mismo “seudonimizado” que “anonimizado”?
No. Un documento seudonimizado puede volver a mostrar los datos reales si tienes la información adicional; un documento anonimizado no, en ningún caso.
En la práctica cotidiana casi todo lo que los despachos llaman “anonimizar” es en realidad seudonimizar: se sustituyen los nombres por marcadores, pero se guarda la correspondencia para poder revertirla. Eso está bien y es lo que suele necesitarse — lo que no está bien es asumir que por hacerlo el RGPD ya no aplica.
¿Cuál es el sinónimo de seudonimización?
No tiene un sinónimo exacto en términos jurídicos, porque es un concepto definido por la propia norma. Sí existen variantes y términos cercanos que conviene distinguir:
- Pseudonimización: misma palabra, otra grafía. El texto oficial del RGPD en español usa seudonimización, sin la p.
- Seudoanonimización: término incorrecto pero muy extendido. Mezcla ambos conceptos y conviene evitarlo.
- Tokenización: técnica concreta de seudonimización, habitual en pagos y sistemas informáticos.
- Enmascaramiento de datos (data masking): ocultar valores, a veces de forma reversible y a veces no.
Ninguno de ellos equivale a anonimización, que es precisamente lo contrario en cuanto a reversibilidad.
¿Qué necesita un despacho en la práctica?
Depende del destino del documento.
Para trabajar con IA o compartir borradores, lo que necesitas es seudonimización reversible: sustituyes los datos antes de que el documento salga de tu control y los recuperas después. La información adicional que permite revertirlo debe quedarse contigo — nunca viajar junto al documento.
Para publicar o ceder documentos —sentencias para un repositorio, casos para formación, material para un artículo— necesitas anonimización real, sin camino de vuelta.
Los errores que más se repiten
El error peligroso es el intermedio: enviar un documento “anonimizado” junto con información que permite reidentificar a las partes, o hacer la sustitución a mano y dejarse un DNI en la página catorce. En ambos casos, a ojos del RGPD, has comunicado datos personales.
Por eso el proceso importa tanto como la intención: detección automática para que no se escape nada, marcadores consistentes en todo el documento, información de reversión que nunca sale de tu equipo, y registro de qué se hizo y cuándo.
Si quieres profundizar en cómo afecta esto al uso de IA en tu despacho, lo desarrollamos en ¿Es seguro usar ChatGPT con datos de clientes?. Y para el caso concreto de las resoluciones judiciales, en Cómo anonimizar una sentencia paso a paso.
¿Trabajas con documentos que contienen datos personales? Descarga gratis el Checklist RGPD para despachos: 24 puntos para revisar tu cumplimiento en diez minutos.
Y si lo que necesitas es hacerlo bien sin perder una tarde, ALPAU detecta y sustituye automáticamente los datos personales de tus documentos legales — DNI, NIE, nombres, direcciones, IBANs — con marcadores reversibles y sin que el documento salga de tu ordenador. Pruébalo gratis con 3 documentos.
ALPAU anonimiza tus documentos legales sin que salgan de tu ordenador.
Detección automática de DNIs, nombres, direcciones e IBANs — RGPD por diseño.