Themenbaum / Dokumente / Sachgebiete / Anweisungen › Datenverarbeitung

Richtlinie zur Pseudonymisierung und Anonymisierung Freigegeben v1

Inhalt

Verfahren zur Reduktion personenbeziehbarer Daten in Test-, Analyse- und Reportingumgebungen.

1. Begriffsabgrenzung

Pseudonymisierung ersetzt direkte Identifikatoren durch Pseudonyme (Re-Identifikation mit Zusatzinformation möglich). Anonymisierung entfernt jeden Personenbezug irreversibel.

2. Einsatzbereiche

  • Testumgebungen (Pseudonymisierung Pflicht)
  • BI-/Analyse-Sandboxen (Anonymisierung bevorzugt)
  • Externe Reports und Veröffentlichungen (Anonymisierung Pflicht)

3. Verfahren

Eingesetzt werden hashbasierte Pseudonyme mit Salt, Tokenisierung kritischer Felder und K-Anonymität bei Aggregaten (k≥5).

4. Schlüsselverwaltung

Pseudonymisierungs-Schlüssel werden in einem dedizierten Hardware-Security-Modul (HSM) gespeichert. Zugriff hat ausschließlich der Datenschutzbeauftragte und sein Stellvertreter.

5. Prüfung der Anonymisierung

Vor Veröffentlichung wird die Reidentifikationswahrscheinlichkeit anhand der ENISA-Leitlinien geprüft.

Freigabe-Konfiguration

Modus: VierAugen (Parallel)
Konfiguration gesperrt — Dokument ist bereits freigegeben.

Noch keine Freigabegruppen angelegt.

Freigaben

Modus: VierAugen (Parallel)

Keine Freigabegruppen konfiguriert. Siehe oben „Freigabe-Konfiguration".

Kenntnisnahmen

0 / 0 bestätigt
Neue Kenntnisnahme zuweisen

Keine Kenntnisnahmen zugewiesen.

Berechtigungen

Öffentlich lesbar
Dokument ist für alle authentifizierten Benutzer lesbar. Die untenstehenden Einträge wirken erst, wenn „Öffentlich lesbar" im Dokument-Edit abgeschaltet wird.
Neue Berechtigung zuweisen

Keine expliziten Berechtigungen zugewiesen.

Versionen

  • v1 Freigegeben 22.10.2025 00:00
    Andrea Lang
    „Freigabe erteilt"

Änderungsverlauf

  • FreigabeAbgeschlossen 21.10.2025 00:00
    Andrea Lang · Dokument freigegeben
  • FreigabeGestartet 19.10.2025 00:00
    Andrea Lang · 4-Augen-Freigabe gestartet
  • VersionAngelegt 15.10.2025 00:00
    Andrea Lang · Version 1
  • DokumentErstellt 15.10.2025 00:00
    Andrea Lang · Richtlinie zur Pseudonymisierung und Anonymisierung

Metadaten

Kapitel
Sachgebiete / Anweisungen › Datenverarbeitung
Verantwortlich
Kategorie
Richtlinie
Schlagworte
pseudonymisierung anonymisierung testdaten dsgvo seed-pack-2
Sichtbar ab
22.10.2025
Sichtbar bis
Unendlich
Prüftermin
22.10.2026
Erstellt
15.10.2025 · Andrea Lang
Geändert
27.04.2026 13:27 · Andrea Lang

Öffentlich lesbar, Druck erlaubt

Anhänge (0)

Keine Anhänge.