La protección de datos mediante la seudonimización fuerte

Autores/as

DOI:

https://doi.org/10.47975/ijdl.v7.1348

Palabras clave:

Protección de datos; seudonimización; inteligencia artificial; anonimización; privacidad por el diseño.

Resumen

La seudonimización es una garantía frente a los riesgos de violación de la seguridad de los datos personales (Data Breach) y permite demostrar un nivel adecuado de protección de los datos personales. Si nos centramos en sus funciones, la seudonimización facilita el cumplimiento de los principios de protección de datos por el diseño y por defecto (artículo 25 RGPD) y de seguridad (artículo 32 RGPD). En cambio, hasta ahora, se daba menos relevancia a su tercera función de garantía del cumplimiento de los principios de protección de datos (artículo 5 RGPD), quizá con la salvedad de los principios de minimización de los datos y de conservación limitada de la información. Nuestra hipótesis es que los seudónimos van a ser cada vez más usados, apoyados en la base legal del interés legítimo (artículo 6.1 f) RGPD). También va a contribuir a este renacer la propuesta del propio CEPD de interacción entre el derecho a la protección de datos y el derecho a la competencia. Como veremos, la inteligencia artificial podría reducir o incluso eliminar la capacidad de protección de los seudónimos en un momento en el cual renace la apuesta jurídica por la seudonimización.

Descargas

Los datos de descargas todavía no están disponibles.

Biografía del autor/a

Antoni Roig Batalla, Universidad Autónoma de Barcelona (Cerdanyola del Vallès, España)

Profesor Titular de Derecho Constitucional de la Universidad Autónoma de Barcelona (Cerdanyola del Vallès, España). Doctor en Derecho por la Universidad Autónoma de Barcelona. Investigador del Instituto de Derecho y Tecnología (IDT-UAB). E-mail: Antoni.roig@uab.cat.

Citas

ARIAS POU, María. Definiciones a efectos del Reglamento General de Protección de Datos. In: PIÑAR MAÑAS, José Luis (dir.); ÁLVAREZ CARO, María; RECIO GAYO, Miguel (coords.). Reglamento General de Protección de Datos: hacia un nuevo modelo europeo de privacidad. Madrid: Editorial Reus, 2016. p. 115-134.

ATTIEH, Hammam Abu et al. Pseudonymization tools for medical research: a systematic review. BMC Medical Informatics and Decision Making, Londres, v. 25, art. 128, 2025. DOI: https://doi.org/10.1186/s12911-025-02958-0.

AGENCIA DE LA UNIÓN EUROPEA PARA LA CIBERSEGURIDAD (ENISA). Ingeniería de compartición de datos personales: casos de uso y tecnologías emergentes. Versión 1. [S.l.]: ENISA, 2023.

AGENCIA DE LA UNIÓN EUROPEA PARA LA CIBERSEGURIDAD (ENISA). La adopción de técnicas de seudonimización: el caso del sector sanitario. [S.l.]: ENISA, 2022.

AGENCIA DE LA UNIÓN EUROPEA PARA LA CIBERSEGURIDAD (ENISA). Data Pseudonymisation: Advanced Techniques & Use Cases: technical analysis of cybersecurity measures in data protection and privacy. [S.l.]: ENISA, 2021.

AGENCIA DE LA UNIÓN EUROPEA PARA LA CIBERSEGURIDAD (ENISA). Pseudonymisation techniques and best practices: recommendations on shaping technology according to data protection and privacy provisions. [S.l.]: ENISA, 2019.

AGENCIA DE LA UNIÓN EUROPEA PARA LA CIBERSEGURIDAD (ENISA). Recommendations on shaping technology according to GDPR provisions: an overview on data pseudonymisation. [S.l.]: ENISA, 2018.

AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS (AEPD). Aproximación a los Espacios de datos desde la perspectiva del RGPD. [S.l.]: AEPD, 2023.

AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS (AEPD). Orientaciones para la validación de sistemas criptográficos en la protección de datos. [S.l.]: AEPD, 2023.

AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS; SUPERVISOR EUROPEO DE PROTECCIÓN DE DATOS (AEPD/EDPS). Introducción al hash como técnica de seudonimización de datos personales. [S.l.]: AEPD/EDPS, 2019.

COMITÉ EUROPEO DE PROTECCIÓN DE DATOS. Guidelines 01/2025 on pseudonymisation. Bruxelas: European Data Protection Board, 2025. Adoptado el 16 ene. 2025.

CONTE, Raffaelle et al. Privacy-by-design and minimization within a small electronic health record: the Health360 case study. Applied Sciences, v. 12, n. 17, art. 8441, 2022. DOI: https://doi.org/10.3390/app12178441.

DONADIEU, Gwenaëlle. Le RGPD et la protection de la vie privée face à l’essor des objets connectés. Tic & société, v. 15, n. 2-3, p. 217-239, 2022. DOI: https://doi.org/10.4000/ticetsociete.6720.

European Medicines Agency. External guidance on the implementation of the European Medicines Agency policy on the publication of clinical data for medicinal products for human use, de 15 de octubre de 2018, EMA/90915/2016, versión 1.4, p.41.

FINCK, Michele; BIEGA, Asia J. Reviving purpose limitation and data minimisation in data-driven systems. Technology and Regulation, p. 44-61, 2021. DOI: https://doi.org/10.71265/z7r0t122.

GRUPO DE TRABAJO DEL ARTÍCULO 29. Dictamen 4/2007: sobre el concepto de datos personales (WP 136). Adoptado el 20 de junio de 2007.

HALLAJ, Shahin et al. Navigating open data sharing and privacy in the age of clinical AI research: from reidentification to pseudo-reidentification. eClinicalMedicine, v. 91, art. 103729, 2026. DOI: https://doi.org/10.1016/j.eclinm.2025.103729.

HALLAJ, Shahin et al. Open Data Sharing in Clinical Research and Participants Privacy: Challenges and Opportunities in the Era of Artificial Intelligence. 2025. Disponible en: https://arxiv.org/abs/2508.01140. Acceso el: 25 feb. 2026.

LERMEN, Simon et al. Large-scale online deanonymization with LLMs. 2026. Disponible en: https://arxiv.org/abs/2602.16800. Acceso el: 25 feb. 2026.

NAEF, Tobias. Data Protection without Data Protectionism: the Right to Protection of Personal Data and Data Transfers in EU Law and International Trade Law. Zurich: Springer, 2023. DOI: https://doi.org/10.1007/978-3-031-19893-9.

ORTIZ DE ORBINA CRIADO, Marta et al. Realidad y Retos de la Reutilización de Datos Abiertos. Working Papers on Operations Management, v. 16, 2025. DOI: https://doi.org/10.4995/wpom.23472.

PARK, Hyun A. The DtMin Protocol: Implementing Data Minimization Principles in Medical Information Sharing. Electronics, Basel, v. 14, n. 8, art. 1501, 2025. DOI: https://doi.org/10.3390/electronics14081501.

PUYOL MONTERO, Francisco Javier. Los principios del derecho a la protección de datos. In: PIÑAR MAÑAS, José Luis (dir.); ÁLVAREZ CARO, María; RECIO GAYO, Miguel (coords.). Reglamento General de Protección de Datos: hacia un nuevo modelo europeo de privacidad. Madrid: Editorial Reus, 2016. p. 135-150.

RECUERO, Mikel. El uso secundario de datos de salud electrónicos: el futuro Reglamento del Espacio Europeo de Datos de Salud y su interacción con la protección de datos personales. InDret, Barcelona, v. 2, p. 525-551, 2024.

ROIG BATALLA, Antoni. Las garantías frente a las decisiones automatizadas: del Reglamento General de Protección de Datos a la gobernanza algorítmica. Barcelona: Bosch, 2020. DOI: https://doi.org/10.2307/j.ctv1dv0v54.

ROIG BATALLA, Antoni. La expectativa razonable de privacidad: orígenes y recepción jurisprudencial en España. Barcelona: Bosch, 2024.

SOLOVE, Daniel J. Data Is What Data Does: Regulating Based on Harm and Risk instead of Sensitive Data. Northwestern University Law Review, v. 118, n. 4, p. 1081-1137, 2024.

STALLA-BOURDILLON, Sophie. Identifiability, as a Data Risk: is a Uniform Approach to Anonymisation About to Emerge in the EU? European Journal of Risk Regulation, v. 16, n. 4, p. 1456-1474, 2025. DOI: https://doi.org/10.1017/err.2025.16.

TERWANGNE, Cécile de; BYGRAVE, Lee A. Article 5: principles relating to processing personal data. In: KUNER, Christopher; BYGRAVE, Lee A.; DOCKSEY, Christopher (dirs.). The European Union General Data Protection Regulation: a commentary. Oxford: Oxford University Press, 2020. p. 309-320. DOI: https://doi.org/10.1093/oso/9780198826491.003.0034.

TOSONI, Luca. Article 4(5): Pseudonymisation. In: KUNER, Christopher; BYGRAVE, Lee A.; DOCKSEY, Christopher (eds.). The European Union General Data Protection Regulation (GDPR): a commentary. Oxford: Oxford University Press, 2020. DOI: https://doi.org/10.1093/oso/9780198826491.001.0001.

VON GRAFESTEIN, Max. The Principle of Purpose Limitation in Data Protection Laws: the Risk-based Approach, Principles, and Private Standards as Elements for Regulating Innovation. Baden-Baden: Nomos, 2018.

Descargas

Publicado

2026-08-17

Cómo citar

ROIG BATALLA, Antoni. La protección de datos mediante la seudonimización fuerte . International Journal of Digital Law , Belo Horizonte, v. 7, p. e706, 2026. DOI: 10.47975/ijdl.v7.1348. Disponível em: https://journal.nuped.com.br/index.php/revista/article/view/1348. Acesso em: 18 ago. 2026.

Número

Sección

Artículos originales

Categorías

Artículos similares

1 2 3 4 5 6 7 8 9 > >> 

También puede Iniciar una búsqueda de similitud avanzada para este artículo.