Glossar zur Anonymisierung: Fachbegriffe auf Deutsch, Englisch und Französisch
Rund 30 Begriffe zur Anonymisierung auf Deutsch, Englisch und Französisch, mit dem amtlichen DSGVO-Wortlaut jeder Sprache und den falschen Freunden.
Dieses Glossar nennt rund 30 Begriffe des Datenschutzes auf Deutsch, Englisch und Französisch, nach Themen geordnet. Für jeden Begriff der DSGVO übernimmt es den amtlichen Wortlaut der jeweiligen Sprachfassung. Legen Sie es neben sich, wenn ein Kollege aus Frankreich occultation schreibt, eine Kollegin aus London redaction, und Sie wissen wollen, ob beide Schwärzung meinen.
Wie heißen die wichtigsten Datenschutzbegriffe in drei Sprachen?
Jede Tabelle beginnt mit Deutsch, dann folgen Englisch und Französisch. Begriffe, die als nicht in der DSGVO definiert markiert sind, stammen aus Leitlinien oder Normen.

| Deutsch | English | Français | Einfach erklärt |
|---|---|---|---|
| personenbezogene Daten | personal data | données à caractère personnel | Alle Informationen über eine identifizierte oder identifizierbare Person (Artikel 4). |
| Kennung | identifier | identifiant | Ein Merkmal, das auf eine Person verweist: Name, Kennnummer, Standortdaten, Online-Kennung. |
| Quasi-Identifikator | quasi-identifier | quasi-identifiant | Merkmale, die erst in Kombination verraten, wer jemand ist, etwa Geburtsdatum plus Postleitzahl. Nicht in der DSGVO definiert. |
| besondere Kategorien personenbezogener Daten | special categories of personal data | catégories particulières de données à caractère personnel | Die Liste aus Artikel 9: rassische und ethnische Herkunft, politische Meinungen, religiöse oder weltanschauliche Überzeugungen, Gewerkschaftszugehörigkeit, genetische, biometrische und Gesundheitsdaten, Sexualleben oder sexuelle Orientierung. |
| Anonymisierung | anonymization | anonymisation | Ein Vorgang, der Daten anonym machen soll. Kann niemand die Person mit Mitteln identifizieren, die nach allgemeinem Ermessen wahrscheinlich genutzt werden, gilt die DSGVO nicht mehr (Erwägungsgrund 26). |
| Pseudonymisierung | pseudonymization | pseudonymisation | Verarbeitung, nach der sich Daten ohne getrennt aufbewahrte Zusatzinformationen keiner Person mehr zuordnen lassen. Weiterhin personenbezogene Daten. |
| Reidentifizierung | re-identification | réidentification | Wieder herausfinden, wer hinter Daten steckt, die die Person verbergen sollten. Nicht in der DSGVO definiert. |
| Datenminimierung | data minimization | minimisation des données | Nur Daten behalten, die dem Zweck angemessen, erheblich und auf das notwendige Maß beschränkt sind (Artikel 5 Absatz 1 Buchstabe c). |
Die DSGVO definiert die Pseudonymisierung in Artikel 4 Nummer 5, aber nie die Anonymisierung. Erwägungsgrund 26 sagt nur, dass anonyme Informationen, auf Französisch informations anonymes, nicht unter die Regeln fallen. Der BfDI schreibt 2020 in seinem Positionspapier, dass pseudonymisierte Daten personenbezogen bleiben.
Wie heißen die wichtigsten Techniken, um Daten zu verbergen?
Diese Wörter beschreiben, was Sie mit den Daten tun, nicht das rechtliche Ergebnis. Die letzten sechs Zeilen stützen sich auf die Stellungnahme 05/2014 der Artikel-29-Datenschutzgruppe, die es in allen drei Sprachen gibt. Schwärzung und Maskierung gehören dort nicht zu den beschriebenen Techniken. Ihre Wörter stammen aus der Praxis der Behörden.
| Deutsch | English | Français | Einfach erklärt |
|---|---|---|---|
| Schwärzung | redaction | caviardage, occultation | Ausgewählte Stellen aus einer Kopie eines Dokuments entfernen, damit niemand sie lesen kann. |
| Maskierung | masking | masquage | Einen Wert mit Balken, Sternchen oder Etikett verbergen. Oft ein anderes Wort für Schwärzung. |
| Tokenisierung | tokenization | tokenisation | Einen Wert durch einen Ersatz wie ein Etikett austauschen. Die Artikel-29-Gruppe zählt sie zur Pseudonymisierung. |
| Hashing (Hashfunktion) | hashing | hachage | Ein nicht umkehrbarer Code fester Länge. Bekannte Eingaben, etwa Ausweisnummern, lassen sich einzeln ausprobieren. |
| Verschlüsselung | encryption | chiffrement | Daten mit einem Schlüssel unlesbar machen. Wer den Schlüssel hat, liest das Original wieder. |
| Generalisierung | generalization | généralisation | Ein Merkmal gröber machen: eine Region statt einer Stadt, einen Monat statt einer Woche. |
| Aggregation | aggregation | agrégation | Einzelne Datensätze zu Summen oder Spannen zusammenfassen, damit niemand heraussticht. |
| k-Anonymität | k-anonymity | k-anonymat | Jede Kombination von Quasi-Identifikatoren kommt in mindestens k Datensätzen vor, sodass sich die Person in einer Gruppe verbirgt. |
Welche Wörter beschreiben, was sich in einer Dokumentdatei versteckt?
Für diese Begriffe gibt es in der DSGVO keinen amtlichen Wortlaut. Sie stammen aus dem Sprachgebrauch und aus Leitfäden von Behörden und Softwareherstellern. Die englischen und französischen Wörter unten sind die gebräuchlichen.
| Deutsch | English | Français | Einfach erklärt |
|---|---|---|---|
| Metadaten | metadata | métadonnées | Angaben in der Datei selbst: Autor, Datum, verwendete Software. |
| Textebene | text layer | couche de texte | Der echte, markierbare Text in einer PDF-Datei. Ein Scan hat keinen, daher liest ihn eine OCR. |
| Texterkennung (OCR) | OCR (optical character recognition) | reconnaissance optique de caractères (OCR) | Software, die Buchstaben in einem Bild liest und in Text umwandelt. |
| flach rendern | flattening | aplatissement | Beim Schwärzen jede Seite als Bild neu aufbauen, sodass Textebene und alles unter einem Balken verschwinden. |
| Kommentar, Anmerkung | annotation | annotation | Eine Notiz oder Zeichnung auf der Seite. Sie kann Namen tragen, auch wenn der Text geschwärzt ist. |
| nachverfolgte Änderungen | tracked changes | suivi des modifications | Änderungen, die eine Word-Datei festhält, samt gelöschtem Text und Name des Bearbeiters. |
Die Dokumentprüfung von Microsoft sucht nach Kommentaren, Überarbeitungsmarkierungen aus nachverfolgten Änderungen, Dokumenteigenschaften mit persönlichen Informationen und ausgeblendetem Text. Der Landesbeauftragte für den Datenschutz Niedersachsen rät, Metadaten wie den Autor zu prüfen. Die britische Behörde ICO warnt in einem Leitfaden vom 31. Juli 2025, dass sich Text unter schwarzen Rechtecken in einer PDF-Datei zeigen kann, wenn man ihn in einen Texteditor einfügt.
Wie heißen die Rollen und Verfahren der DSGVO auf Englisch und Französisch?
Hier zählt der amtliche Wortlaut am meisten. Jeder Begriff unten stammt aus der jeweiligen Sprachfassung der Verordnung. Die Artikelnummern helfen Ihnen, den vollen Text zu finden.
| Deutsch | English | Français | Einfach erklärt |
|---|---|---|---|
| betroffene Person | data subject | personne concernée | Die Person, auf die sich die Daten beziehen (Artikel 4 Nummer 1). |
| Verantwortlicher | controller | responsable du traitement | Wer allein oder mit anderen über Zwecke und Mittel der Verarbeitung entscheidet (Artikel 4 Nummer 7). |
| Auftragsverarbeiter | processor | sous-traitant | Wer Daten im Auftrag des Verantwortlichen verarbeitet (Artikel 4 Nummer 8). |
| Datenschutzbeauftragter | data protection officer | délégué à la protection des données | Die Person, die eine Stelle in den Fällen des Artikels 37 für den Datenschutz benennt. |
| Datenschutz-Folgenabschätzung | data protection impact assessment | analyse d'impact relative à la protection des données | Eine Risikoprüfung vor einer Verarbeitung mit voraussichtlich hohem Risiko für Menschen (Artikel 35). |
| Auskunftsrecht der betroffenen Person | right of access | droit d'accès de la personne concernée | Das Recht auf Bestätigung, ob Daten verarbeitet werden, und auf Zugang zu ihnen (Artikel 15). |
| Verletzung des Schutzes personenbezogener Daten | personal data breach | violation de données à caractère personnel | Eine Sicherheitsverletzung, die Daten vernichtet, verliert, verändert oder offenlegt, unbeabsichtigt oder unrechtmäßig (Artikel 4 Nummer 12). |
| Aufsichtsbehörde | supervisory authority | autorité de contrôle | Die öffentliche Stelle, die den Datenschutz überwacht, etwa der BfDI oder die Behörden der Länder. |
In Großbritannien spricht man von einer subject access request. Die Behörde ICO benutzt diesen Ausdruck, doch Artikel 15 heißt Auskunftsrecht der betroffenen Person. Der BfDI schreibt Auskunftsersuchen für die Anfrage selbst, die CNIL spricht von einer demande de droit d'accès. Nutzen Sie in förmlichen Schreiben den Titel des Artikels.
Welche Begriffe sehen ähnlich aus und bedeuten etwas anderes?
Das sind die Fallen, die zu Missverständnissen zwischen Teams führen. Jede stützt sich auf den eigenen Wortlaut einer Behörde.
- Sensible Daten. Im Alltag klingt das nach allem, was heikel wirkt. Die DSGVO meint in Artikel 9 aber eine feste Liste: besondere Kategorien personenbezogener Daten, etwa Gesundheit, Religion oder Gewerkschaftszugehörigkeit. Kontodaten und Adressen stehen nicht darauf. Die französische CNIL nennt dieselbe Liste donnée sensible.
- Anonymisierung. Das Wort wird oft für jedes Schwärzen benutzt. Die CNIL schreibt aber, Anonymisierung dürfe nicht mit Pseudonymisierung verwechselt werden, und der BfDI mahnt, nicht vorschnell von einer hinreichenden Anonymisierung auszugehen.
- Schwärzung. Eine Handlung, mehrere Wörter. Das französische Justizministerium sagt occultation, wenn es Namen in veröffentlichten Urteilen entfernt. Die CNIL sagt masquer, der BfDI schwärzen. Das NIST merkt an, dass redaction in der Verwaltung manchmal das bloße Entfernen von Angaben meint. Niedersachsen nennt Schwärzen eine technisch-organisatorische Maßnahme nach Artikel 32.
- Hashing. Das Wort klingt unumkehrbar, deshalb nennt man gehashte Daten anonym. Die Artikel-29-Gruppe warnt: Sind die möglichen Eingaben bekannt, etwa Ausweisnummern, kann man sie alle hashen und vergleichen. Hashing ist eine Pseudonymisierungstechnik.
- Verantwortlicher und Auftragsverarbeiter. Im Alltag ist ein Verantwortlicher jeder, der etwas verantwortet, und ein Auftragsverarbeiter wirkt wie ein Dienstleister. In der DSGVO sind es Rollen aus Artikel 4.
Wie setzen Sie diese Begriffe im Arbeitsalltag ein?
Nennen Sie das Ergebnis, nicht nur die Handlung. Schreiben Sie geschwärzt, wenn Sie Stellen entfernt haben. Schreiben Sie pseudonymisiert, wenn sich Etiketten zurückverfolgen lassen. Schreiben Sie anonymisiert nur, wenn die Prüfung nach Erwägungsgrund 26 bestanden ist. Eine kurze Begriffszeile in Ihrer Verfahrensanweisung erspart lange Mailwechsel zwischen Teams.
- Legen Sie fest, welches rechtliche Ergebnis Sie brauchen: anonym, pseudonymisiert oder einfach geschwärzt.
- Nutzen Sie für Rollen und Rechte den amtlichen Begriff der Sprache des Empfängers, etwa Verantwortlicher oder responsable du traitement.
- Prüfen Sie die versteckten Teile: Metadaten, Anmerkungen, nachverfolgte Änderungen und die Textebene.
- Verbergen Sie auch indirekte Merkmale, etwa eine seltene Berufsbezeichnung oder ein Datum, nicht nur Namen.
- Bewahren Sie das Original auf und behandeln Sie die maskierte Kopie als personenbezogen, wenn sich Etiketten zurückverfolgen lassen.
- Fragen Sie Ihren Datenschutzbeauftragten oder die Behörde Ihres Landes, wenn ein einzelnes Wort eine rechtliche Pflicht entscheidet.
ONYRI Sanitize, ein Werkzeug, das in Ihrem Browser läuft, nutzt zwei dieser Begriffe. Der Modus Schwarzer Marker ist eine Schwärzung mit flachem Export: Der maskierte Text wird entfernt, nicht überdeckt. Der Modus Token, im Pro-Tarif, ersetzt jeden Wert durch ein Etikett wie [NAME1]. Das ist Pseudonymisierung, das Dokument bleibt also personenbezogen. Die Erkennung ist nicht vollständig, prüfen Sie die Vorschau.
Dieses Glossar ist eine Information, keine Rechtsberatung. Ein Vertrag oder ein nationales Gesetz kann andere Wörter verwenden, und ein Anwalt oder Ihr Datenschutzbeauftragter kann klären, welcher Begriff gilt. Der Wortlaut wurde im Oktober 2026 geprüft.
Häufige Fragen
Was ist der Unterschied zwischen Anonymisierung und Pseudonymisierung?
Anonymisierung ist ein Vorgang. Gelingt er, kann niemand die Person mit Mitteln identifizieren, die nach allgemeinem Ermessen wahrscheinlich genutzt werden, daher gilt die DSGVO nicht mehr (Erwägungsgrund 26). Pseudonymisierung ist ebenfalls ein Vorgang, doch gesondert aufbewahrte Zusatzinformationen können die Daten weiter einer Person zuordnen (Artikel 4 Nummer 5). Sie bleiben personenbezogen.
Wie heißt redaction auf Deutsch und Französisch?
Auf Deutsch heißt es Schwärzung, und der BfDI nutzt das Verb schwärzen. Auf Französisch sagt man caviardage, und amtliche Texte wie die Seite des Justizministeriums zu Gerichtsentscheidungen sagen occultation. Keines dieser Wörter ist ein Rechtsstatus.
Ist ein gehashter oder tokenisierter Wert anonym?
Nicht von allein. Die Artikel-29-Gruppe führt beide unter den Pseudonymisierungstechniken auf. Wer alle wahrscheinlichen Eingaben eines Hashs ausprobieren kann, etwa jede Ausweisnummer, findet das Original. Das NIST ergänzt, dass sich eine Pseudonymisierung umkehren lässt, wenn jemand eine Tabelle mit Pseudonymen und Identitäten behält.
Wie wurde der amtliche Wortlaut geprüft?
Die deutschen und englischen Begriffe der DSGVO wurden im Oktober 2026 auf öffentlichen Wiedergaben der Verordnung geprüft, die französischen auf der Website der CNIL. Begriffe außerhalb der DSGVO haben keinen amtlichen Wortlaut. Bei den Techniken stützten wir uns auf die Stellungnahme der Artikel-29-Gruppe, bei den Dokumentbegriffen auf die gebräuchlichen Wörter.
Wer kann den richtigen Begriff für meinen Fall bestätigen?
Ihr Datenschutzbeauftragter, falls Sie einen haben, oder ein Anwalt. Sie können auch die Behörde Ihres Landes fragen: in Deutschland den BfDI oder Ihre Landesbehörde, in Frankreich die CNIL, im Vereinigten Königreich die ICO. Der richtige Begriff kann eine rechtliche Pflicht verändern, raten Sie also nicht.
Quellen und Verweise
- DSGVO Artikel 4: Begriffsbestimmungendsgvo-gesetz.de (Text der Verordnung (EU) 2016/679)
- DSGVO Artikel 5: Grundsätze für die Verarbeitung personenbezogener Datendsgvo-gesetz.de (Text der Verordnung (EU) 2016/679)
- DSGVO Artikel 9: Verarbeitung besonderer Kategorien personenbezogener Datendsgvo-gesetz.de (Text der Verordnung (EU) 2016/679)
- DSGVO Artikel 15: Auskunftsrecht der betroffenen Persondsgvo-gesetz.de (Text der Verordnung (EU) 2016/679)
- DSGVO Artikel 35: Datenschutz-Folgenabschätzungdsgvo-gesetz.de (Text der Verordnung (EU) 2016/679)
- DSGVO Artikel 37: Benennung eines Datenschutzbeauftragtendsgvo-gesetz.de (Text der Verordnung (EU) 2016/679)
- DSGVO Erwägungsgrund 26: Keine Anwendung der Grundsätze auf anonyme Datendsgvo-gesetz.de (Text der Verordnung (EU) 2016/679)
- Positionspapier zur Anonymisierung unter der DSGVO unter besonderer Berücksichtigung der TK-Branche (Stand: 29. Juni 2020)Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI)
- Das Recht auf Auskunft (Art. 15 DSGVO)Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI)
- Stellungnahme 05/2014 zu Anonymisierungstechniken (WP216), angenommen am 10. April 2014Artikel-29-Datenschutzgruppe (Archiv der Europäischen Kommission)
- Hinweise zum Schwärzen von Dokumenten (Juli 2025)Der Landesbeauftragte für den Datenschutz Niedersachsen
- Entfernen von ausgeblendeten Daten und persönlichen Informationen durch Prüfen von Dokumenten, Präsentationen oder ArbeitsmappenMicrosoft-Support
- NIST IR 8053: De-Identification of Personal Information (Oktober 2015, englisch)National Institute of Standards and Technology (NIST)
- How do we avoid an accidental breach when redacting information? (Stand 31. Juli 2025, in Überprüfung, englisch)Information Commissioner's Office (ICO)
- Open data des décisions de justice (französisch)Ministère de la Justice
- Donnée sensible (französisch)CNIL
- L'anonymisation de données personnelles (französisch, 19. Mai 2020)CNIL
- Professionnels : comment répondre à une demande de droit d'accès ? (französisch)CNIL
- DSGVO, französischer Text mit Erwägungsgründen (französisch)CNIL
- DSGVO, englischer Text (englisch)gdpr-info.eu (text of Regulation (EU) 2016/679)