Aller au contenu
Fondamentaux8 min de lecture

Lexique de l'anonymisation : les termes clés en anglais, français et allemand

Environ 30 termes d'anonymisation en français, anglais et allemand, avec les mots officiels du RGPD dans chaque langue et les faux amis à éviter.

Par Alexis de ONYRI

Ce lexique donne une trentaine de termes de protection des données en français, en anglais et en allemand. Pour chaque terme du RGPD, il reprend le mot officiel de chaque version linguistique. Gardez-le sous la main quand un collègue anglais écrit redaction, un collègue allemand Schwärzung, et que vous vous demandez s'ils veulent dire caviardage.

Quels sont les termes de base de la protection des données en trois langues ?

Chaque tableau commence par le français, puis l'anglais et l'allemand. Les termes marqués comme non définis par le RGPD viennent de guides ou de normes.

Un meuble à fiches en bois dont un tiroir est ouvert et rempli de fiches, devant un mur de béton gris
Chaque terme a sa fiche dans chaque langue, rangée comme dans un fichier de bibliothèque.Photo : Tima Miroshnichenko, Pexels
FrançaisEnglishDeutschSens simple
données à caractère personnelpersonal datapersonenbezogene DatenToute information sur une personne identifiée ou identifiable (article 4).
identifiantidentifierKennungUn élément qui renvoie à une personne : nom, numéro d'identification, localisation, identifiant en ligne.
quasi-identifiantquasi-identifierQuasi-IdentifikatorÉléments qui n'identifient qu'ensemble, comme date de naissance et code postal. Non défini par le RGPD.
catégories particulières de données à caractère personnelspecial categories of personal databesondere Kategorien personenbezogener DatenLa liste de l'article 9 : origine raciale ou ethnique, opinions politiques, convictions religieuses ou philosophiques, appartenance syndicale, données génétiques, biométriques, de santé, vie ou orientation sexuelle.
anonymisationanonymizationAnonymisierungUn traitement qui vise à rendre les données anonymes. Quand nul ne peut plus identifier la personne par des moyens raisonnables, le RGPD ne s'applique plus (considérant 26).
pseudonymisationpseudonymizationPseudonymisierungUn traitement qui empêche de relier les données à une personne sans informations supplémentaires gardées à part. Toujours des données personnelles.
réidentificationre-identificationReidentifizierungRetrouver qui se cache derrière des données censées cacher la personne. Non défini par le RGPD.
minimisation des donnéesdata minimizationDatenminimierungNe garder que des données adéquates, pertinentes et limitées à la finalité (article 5, paragraphe 1, point c).
Notions de base

Le RGPD définit la pseudonymisation à l'article 4, point 5, mais jamais l'anonymisation. Le considérant 26 dit seulement que les informations anonymes, anonyme Informationen en allemand, sortent du champ des règles. Le BfDI allemand ajoute dans son document de 2020 que les données pseudonymisées restent personnelles.

Comment s'appellent les principales techniques pour cacher des données ?

Ces mots décrivent ce que vous faites aux données, pas le résultat juridique. Les six dernières lignes viennent de l'avis 05/2014 du groupe de l'article 29, disponible en trois langues. Caviardage et masquage n'y figurent pas.

FrançaisEnglishDeutschSens simple
caviardage, occultationredactionSchwärzungRetirer des passages choisis d'une copie de document pour que personne ne les lise.
masquagemaskingMaskierungCacher une valeur avec une barre, des étoiles ou une étiquette. Souvent synonyme de caviardage.
tokenisationtokenizationTokenisierungRemplacer une valeur par un substitut, comme une étiquette. Le groupe de l'article 29 y voit de la pseudonymisation.
hachagehashingHashing (Hashfunktion)Un code de taille fixe, impossible à inverser. Des entrées connues, comme des numéros d'identité, restent testables une à une.
chiffrementencryptionVerschlüsselungBrouiller des données avec une clé. Qui détient la clé peut relire l'original.
généralisationgeneralizationGeneralisierungRendre un détail moins précis : une région plutôt qu'une ville, un mois plutôt qu'une semaine.
agrégationaggregationAggregationRegrouper des enregistrements en totaux ou en tranches, pour qu'aucune personne ne se détache.
k-anonymatk-anonymityk-AnonymitätChaque combinaison de quasi-identifiants est partagée par au moins k enregistrements : la personne se cache dans un groupe.
Techniques

Quels mots décrivent ce qui se cache dans un fichier ?

Ces termes n'ont pas de mot officiel dans le RGPD. Ils viennent de l'usage courant et des guides d'autorités ou d'éditeurs de logiciels.

FrançaisEnglishDeutschSens simple
métadonnéesmetadataMetadatenLes informations stockées dans le fichier lui-même : auteur, dates, logiciel utilisé.
couche de textetext layerTextebeneLe texte réel et sélectionnable d'un PDF. Un scan n'en a pas : une OCR doit le lire.
reconnaissance optique de caractères (OCR)OCR (optical character recognition)Texterkennung (OCR)Un logiciel qui lit les lettres d'une image et les transforme en texte.
aplatissementflatteningflach rendernEn caviardage, reconstruire chaque page en image : la couche de texte et ce qui se cache sous une barre disparaissent.
annotationannotationKommentar, AnmerkungUne note ou un dessin posé sur la page. Il peut porter des noms même si le texte est masqué.
suivi des modificationstracked changesnachverfolgte ÄnderungenLes modifications qu'un fichier Word enregistre, avec le texte supprimé et leur auteur.
Termes de document

L'inspecteur de document de Microsoft cherche les commentaires, les marques de révision, les propriétés avec des informations personnelles et le texte masqué. L'autorité de Basse-Saxe demande de vérifier les métadonnées. Selon l'ICO britannique, coller un PDF avec des rectangles noirs dans un éditeur de texte peut révéler le texte recouvert. Son guide date du 31 juillet 2025.

Comment s'appellent les rôles et les procédures du RGPD en anglais et en allemand ?

C'est ici que le mot officiel compte le plus. Chaque terme ci-dessous est repris de la version linguistique correspondante du règlement.

FrançaisEnglishDeutschSens simple
personne concernéedata subjectbetroffene PersonLa personne que les données concernent (article 4, point 1).
responsable du traitementcontrollerVerantwortlicherCelui qui décide des finalités et des moyens du traitement (article 4, point 7).
sous-traitantprocessorAuftragsverarbeiterCelui qui traite des données pour le compte du responsable du traitement (article 4, point 8).
délégué à la protection des donnéesdata protection officerDatenschutzbeauftragterLa personne désignée par un organisme, dans les cas de l'article 37.
analyse d'impact relative à la protection des donnéesdata protection impact assessmentDatenschutz-FolgenabschätzungUn examen des risques avant un traitement susceptible d'engendrer un risque élevé (article 35).
droit d'accès de la personne concernéeright of accessAuskunftsrecht der betroffenen PersonLe droit d'obtenir la confirmation que ses données sont traitées, et l'accès à ces données (article 15).
violation de données à caractère personnelpersonal data breachVerletzung des Schutzes personenbezogener DatenUne faille de sécurité qui détruit, perd, altère ou divulgue des données, de façon accidentelle ou illicite (article 4, point 12).
autorité de contrôlesupervisory authorityAufsichtsbehördeL'organisme public qui surveille la protection des données, comme la CNIL en France.
Rôles et procédures

Au Royaume-Uni, on dit subject access request. L'ICO emploie cette expression, mais l'article 15 s'intitule « Droit d'accès de la personne concernée ». Le BfDI écrit Auskunftsersuchen pour la demande elle-même, et la CNIL parle d'une demande de droit d'accès. Dans un écrit formel, reprenez le titre de l'article.

Quels termes se ressemblent sans dire la même chose ?

Ce sont les pièges qui créent des malentendus entre équipes. Chacun repose sur le propre texte d'une autorité.

  • Données sensibles. La CNIL emploie ce mot pour les catégories particulières de l'article 9, comme la santé, la religion ou l'appartenance syndicale. Les coordonnées bancaires et les adresses ne sont pas dans cette liste, même si elles semblent sensibles.
  • Anonymisation. On l'emploie souvent pour n'importe quel masquage. Pourtant la CNIL écrit que l'anonymisation ne doit pas être confondue avec la pseudonymisation. Le BfDI met en garde contre une anonymisation jugée suffisante trop vite.
  • Caviardage. Un geste, plusieurs mots. Le ministère de la Justice dit occultation pour les noms retirés des décisions publiées. La CNIL dit masquer pour l'identité des tiers dans une réponse à un droit d'accès. Le BfDI dit schwärzen. Pour le NIST, redaction désigne parfois, dans l'administration, un simple retrait d'informations. L'autorité de Basse-Saxe y voit une mesure technique et organisationnelle (article 32).
  • Hachage. Le mot sonne irréversible, d'où l'idée de données anonymes. Le groupe de l'article 29 prévient que, si les valeurs possibles sont connues, comme des numéros d'identité, on peut toutes les hacher et comparer. C'est une technique de pseudonymisation.
  • Responsable et sous-traitant. Dans la langue courante, un responsable est quiconque dirige, et un sous-traitant est tout prestataire. Le RGPD en fait des rôles (article 4).

Comment employer ces mots dans un vrai circuit de documents ?

Nommez le résultat, pas seulement le geste. Écrivez caviardé quand vous avez retiré des passages. Écrivez pseudonymisé quand des étiquettes permettent de remonter à la personne. Écrivez anonymisé seulement si le test des moyens raisonnables du considérant 26 est rempli. Une ligne de vocabulaire dans votre procédure évite de longs échanges entre équipes.

  1. Décidez du résultat juridique voulu : anonyme, pseudonymisé ou simplement caviardé.
  2. Employez le terme officiel de la langue du destinataire pour les rôles et les droits.
  3. Vérifiez les parties cachées : métadonnées, annotations, suivi des modifications et couche de texte.
  4. Masquez aussi les identifiants indirects, comme une fonction rare ou une date, pas seulement les noms.
  5. Gardez l'original, et traitez la copie masquée comme une donnée personnelle si des étiquettes permettent de remonter à la personne.
  6. Demandez à votre délégué ou à l'autorité de votre pays quand un seul mot décide d'une obligation légale.

ONYRI Sanitize, un outil qui fonctionne dans le navigateur, reprend deux de ces termes. Son mode Marqueur noir est un caviardage avec export aplati : le texte masqué est retiré, pas recouvert. Son mode Token, avec l'offre Pro, remplace chaque valeur par une étiquette comme [NAME1]. C'est une pseudonymisation : le document reste une donnée personnelle. La détection n'est pas exhaustive, relisez donc l'aperçu.

Ce lexique donne de l'information, pas un avis juridique. Un contrat ou une loi nationale peut employer d'autres mots : un avocat ou votre délégué peut confirmer le terme applicable. Textes vérifiés en octobre 2026.

Questions fréquentes

Quelle est la différence entre anonymisation et pseudonymisation ?

L'anonymisation est un traitement. S'il réussit, plus personne ne peut identifier la personne par des moyens raisonnables, donc le RGPD ne s'applique plus (considérant 26). La pseudonymisation est aussi un traitement. Mais des informations supplémentaires gardées à part permettent encore de rattacher les données à une personne (article 4, point 5). Elles restent personnelles.

Comment dit-on redaction en français et en allemand ?

En français, on dit caviardage, et la page du ministère de la Justice sur les décisions de justice dit occultation. En allemand, le mot est Schwärzung, et le BfDI emploie le verbe schwärzen. Aucun de ces mots n'est un statut juridique.

Une valeur hachée ou tokenisée est-elle anonyme ?

Pas à elle seule. Le groupe de l'article 29 range les deux parmi les techniques de pseudonymisation. Quiconque peut tester toutes les entrées probables d'un hachage, comme chaque numéro d'identité, retrouve l'original. Le NIST ajoute qu'on peut inverser une pseudonymisation si quelqu'un garde la table des pseudonymes.

Comment le vocabulaire officiel a-t-il été vérifié ?

Les termes français du RGPD ont été vérifiés sur le site de la CNIL, les termes anglais et allemands sur des reproductions publiques du règlement, en octobre 2026. Hors RGPD, il n'existe pas de mot officiel. Pour les techniques, nous avons suivi l'avis du groupe de l'article 29, et pour les documents l'usage courant.

Qui peut confirmer le bon terme pour mon cas ?

Votre délégué à la protection des données, si vous en avez un, ou un avocat. Vous pouvez aussi interroger l'autorité de votre pays : la CNIL en France, le BfDI ou l'autorité du Land en Allemagne, l'ICO au Royaume-Uni. Ne devinez pas : le bon terme peut changer une obligation légale.

Sources et références

  1. RGPD, chapitre I : article 4, définitionsCNIL
  2. RGPD, chapitre II : article 5 (principes) et article 9 (catégories particulières de données)CNIL
  3. RGPD, chapitre III : article 15, droit d'accès de la personne concernéeCNIL
  4. RGPD, chapitre IV : articles 35 et 37CNIL
  5. Règlement général sur la protection des données (texte et considérants, dont le considérant 26)CNIL
  6. L'anonymisation de données personnelles (19 mai 2020)CNIL
  7. Donnée sensibleCNIL
  8. Professionnels : comment répondre à une demande de droit d'accès ?CNIL
  9. Avis 05/2014 sur les techniques d'anonymisation (WP216), adopté le 10 avril 2014Groupe de travail « Article 29 » (archive de la Commission européenne)
  10. Open data des décisions de justiceMinistère de la Justice
  11. NIST IR 8053 : De-Identification of Personal Information (octobre 2015, en anglais)National Institute of Standards and Technology (NIST)
  12. Supprimer des données masquées et des informations personnelles en inspectant des documents, des présentations ou des classeursSupport Microsoft
  13. Hinweise zum Schwärzen von Dokumenten (juillet 2025, en allemand)Landesbeauftragter für den Datenschutz Niedersachsen
  14. How do we avoid an accidental breach when redacting information? (guide du 31 juillet 2025, en cours de révision, en anglais)Information Commissioner's Office (ICO)
  15. Das Recht auf Auskunft (Art. 15 DSGVO) (en allemand)Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI)
  16. Positionspapier zur Anonymisierung unter der DSGVO (29 juin 2020, en allemand)Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI)
  17. RGPD, texte anglais (en anglais)gdpr-info.eu (text of Regulation (EU) 2016/679)
  18. RGPD, texte allemand (en allemand)dsgvo-gesetz.de (Text der Verordnung (EU) 2016/679)

Masquez un document sans l'envoyer nulle part

ONYRI Sanitize repère les noms, identifiants, coordonnées bancaires et secrets dans un PDF, un Word ou un scan, et les masque dans votre navigateur. Vous relisez l'aperçu, puis vous téléchargez une copie aplatie.