Pseudonimisatie als AVG-beveiligingsmaatregel
Onlangs werd een nieuwe NEN-norm voor pseudonimisatiediensten gepubliceerd en hoewel in de zorg en het onderwijs relatief veel gebruik wordt gemaakt van pseudonimiseren, is het in andere sectoren nog vrij onbekend. “En onbekend maakt onbemind”, stelt Gerrit-Jan Zwenne, hoogleraar Recht en de Informatievoorziening aan de Universiteit van Leiden.
Bij pseudonimiseren wordt een bepaald algoritme gebruikt om identificerende data te vervangen door versleutelde gegevens. Hierdoor is het mogelijk om onderzoek of analyses uit te voeren op gegevens van consumenten. Voor onderzoekers en epidemiologen zijn bijvoorbeeld patiëntgegevens interessant om trends in ziekten te bepalen of het effect van gezondheidsprogramma’s te monitoren. Het doel van pseudonimiseren is het verwerken van gegevens, zonder dat herleidbaar is van wie de data afkomstig is.