Lexique de l'anonymisation : les termes clés en anglais, français et allemand
Environ 30 termes d'anonymisation en français, anglais et allemand, avec les mots officiels du RGPD dans chaque langue et les faux amis à éviter.
Ce lexique donne une trentaine de termes de protection des données en français, en anglais et en allemand. Pour chaque terme du RGPD, il reprend le mot officiel de chaque version linguistique. Gardez-le sous la main quand un collègue anglais écrit redaction, un collègue allemand Schwärzung, et que vous vous demandez s'ils veulent dire caviardage.
Quels sont les termes de base de la protection des données en trois langues ?
Chaque tableau commence par le français, puis l'anglais et l'allemand. Les termes marqués comme non définis par le RGPD viennent de guides ou de normes.

| Français | English | Deutsch | Sens simple |
|---|---|---|---|
| données à caractère personnel | personal data | personenbezogene Daten | Toute information sur une personne identifiée ou identifiable (article 4). |
| identifiant | identifier | Kennung | Un élément qui renvoie à une personne : nom, numéro d'identification, localisation, identifiant en ligne. |
| quasi-identifiant | quasi-identifier | Quasi-Identifikator | Éléments qui n'identifient qu'ensemble, comme date de naissance et code postal. Non défini par le RGPD. |
| catégories particulières de données à caractère personnel | special categories of personal data | besondere Kategorien personenbezogener Daten | La liste de l'article 9 : origine raciale ou ethnique, opinions politiques, convictions religieuses ou philosophiques, appartenance syndicale, données génétiques, biométriques, de santé, vie ou orientation sexuelle. |
| anonymisation | anonymization | Anonymisierung | Un traitement qui vise à rendre les données anonymes. Quand nul ne peut plus identifier la personne par des moyens raisonnables, le RGPD ne s'applique plus (considérant 26). |
| pseudonymisation | pseudonymization | Pseudonymisierung | Un traitement qui empêche de relier les données à une personne sans informations supplémentaires gardées à part. Toujours des données personnelles. |
| réidentification | re-identification | Reidentifizierung | Retrouver qui se cache derrière des données censées cacher la personne. Non défini par le RGPD. |
| minimisation des données | data minimization | Datenminimierung | Ne garder que des données adéquates, pertinentes et limitées à la finalité (article 5, paragraphe 1, point c). |
Le RGPD définit la pseudonymisation à l'article 4, point 5, mais jamais l'anonymisation. Le considérant 26 dit seulement que les informations anonymes, anonyme Informationen en allemand, sortent du champ des règles. Le BfDI allemand ajoute dans son document de 2020 que les données pseudonymisées restent personnelles.
Comment s'appellent les principales techniques pour cacher des données ?
Ces mots décrivent ce que vous faites aux données, pas le résultat juridique. Les six dernières lignes viennent de l'avis 05/2014 du groupe de l'article 29, disponible en trois langues. Caviardage et masquage n'y figurent pas.
| Français | English | Deutsch | Sens simple |
|---|---|---|---|
| caviardage, occultation | redaction | Schwärzung | Retirer des passages choisis d'une copie de document pour que personne ne les lise. |
| masquage | masking | Maskierung | Cacher une valeur avec une barre, des étoiles ou une étiquette. Souvent synonyme de caviardage. |
| tokenisation | tokenization | Tokenisierung | Remplacer une valeur par un substitut, comme une étiquette. Le groupe de l'article 29 y voit de la pseudonymisation. |
| hachage | hashing | Hashing (Hashfunktion) | Un code de taille fixe, impossible à inverser. Des entrées connues, comme des numéros d'identité, restent testables une à une. |
| chiffrement | encryption | Verschlüsselung | Brouiller des données avec une clé. Qui détient la clé peut relire l'original. |
| généralisation | generalization | Generalisierung | Rendre un détail moins précis : une région plutôt qu'une ville, un mois plutôt qu'une semaine. |
| agrégation | aggregation | Aggregation | Regrouper des enregistrements en totaux ou en tranches, pour qu'aucune personne ne se détache. |
| k-anonymat | k-anonymity | k-Anonymität | Chaque combinaison de quasi-identifiants est partagée par au moins k enregistrements : la personne se cache dans un groupe. |
Quels mots décrivent ce qui se cache dans un fichier ?
Ces termes n'ont pas de mot officiel dans le RGPD. Ils viennent de l'usage courant et des guides d'autorités ou d'éditeurs de logiciels.
| Français | English | Deutsch | Sens simple |
|---|---|---|---|
| métadonnées | metadata | Metadaten | Les informations stockées dans le fichier lui-même : auteur, dates, logiciel utilisé. |
| couche de texte | text layer | Textebene | Le texte réel et sélectionnable d'un PDF. Un scan n'en a pas : une OCR doit le lire. |
| reconnaissance optique de caractères (OCR) | OCR (optical character recognition) | Texterkennung (OCR) | Un logiciel qui lit les lettres d'une image et les transforme en texte. |
| aplatissement | flattening | flach rendern | En caviardage, reconstruire chaque page en image : la couche de texte et ce qui se cache sous une barre disparaissent. |
| annotation | annotation | Kommentar, Anmerkung | Une note ou un dessin posé sur la page. Il peut porter des noms même si le texte est masqué. |
| suivi des modifications | tracked changes | nachverfolgte Änderungen | Les modifications qu'un fichier Word enregistre, avec le texte supprimé et leur auteur. |
L'inspecteur de document de Microsoft cherche les commentaires, les marques de révision, les propriétés avec des informations personnelles et le texte masqué. L'autorité de Basse-Saxe demande de vérifier les métadonnées. Selon l'ICO britannique, coller un PDF avec des rectangles noirs dans un éditeur de texte peut révéler le texte recouvert. Son guide date du 31 juillet 2025.
Comment s'appellent les rôles et les procédures du RGPD en anglais et en allemand ?
C'est ici que le mot officiel compte le plus. Chaque terme ci-dessous est repris de la version linguistique correspondante du règlement.
| Français | English | Deutsch | Sens simple |
|---|---|---|---|
| personne concernée | data subject | betroffene Person | La personne que les données concernent (article 4, point 1). |
| responsable du traitement | controller | Verantwortlicher | Celui qui décide des finalités et des moyens du traitement (article 4, point 7). |
| sous-traitant | processor | Auftragsverarbeiter | Celui qui traite des données pour le compte du responsable du traitement (article 4, point 8). |
| délégué à la protection des données | data protection officer | Datenschutzbeauftragter | La personne désignée par un organisme, dans les cas de l'article 37. |
| analyse d'impact relative à la protection des données | data protection impact assessment | Datenschutz-Folgenabschätzung | Un examen des risques avant un traitement susceptible d'engendrer un risque élevé (article 35). |
| droit d'accès de la personne concernée | right of access | Auskunftsrecht der betroffenen Person | Le droit d'obtenir la confirmation que ses données sont traitées, et l'accès à ces données (article 15). |
| violation de données à caractère personnel | personal data breach | Verletzung des Schutzes personenbezogener Daten | Une faille de sécurité qui détruit, perd, altère ou divulgue des données, de façon accidentelle ou illicite (article 4, point 12). |
| autorité de contrôle | supervisory authority | Aufsichtsbehörde | L'organisme public qui surveille la protection des données, comme la CNIL en France. |
Au Royaume-Uni, on dit subject access request. L'ICO emploie cette expression, mais l'article 15 s'intitule « Droit d'accès de la personne concernée ». Le BfDI écrit Auskunftsersuchen pour la demande elle-même, et la CNIL parle d'une demande de droit d'accès. Dans un écrit formel, reprenez le titre de l'article.
Quels termes se ressemblent sans dire la même chose ?
Ce sont les pièges qui créent des malentendus entre équipes. Chacun repose sur le propre texte d'une autorité.
- Données sensibles. La CNIL emploie ce mot pour les catégories particulières de l'article 9, comme la santé, la religion ou l'appartenance syndicale. Les coordonnées bancaires et les adresses ne sont pas dans cette liste, même si elles semblent sensibles.
- Anonymisation. On l'emploie souvent pour n'importe quel masquage. Pourtant la CNIL écrit que l'anonymisation ne doit pas être confondue avec la pseudonymisation. Le BfDI met en garde contre une anonymisation jugée suffisante trop vite.
- Caviardage. Un geste, plusieurs mots. Le ministère de la Justice dit occultation pour les noms retirés des décisions publiées. La CNIL dit masquer pour l'identité des tiers dans une réponse à un droit d'accès. Le BfDI dit schwärzen. Pour le NIST, redaction désigne parfois, dans l'administration, un simple retrait d'informations. L'autorité de Basse-Saxe y voit une mesure technique et organisationnelle (article 32).
- Hachage. Le mot sonne irréversible, d'où l'idée de données anonymes. Le groupe de l'article 29 prévient que, si les valeurs possibles sont connues, comme des numéros d'identité, on peut toutes les hacher et comparer. C'est une technique de pseudonymisation.
- Responsable et sous-traitant. Dans la langue courante, un responsable est quiconque dirige, et un sous-traitant est tout prestataire. Le RGPD en fait des rôles (article 4).
Comment employer ces mots dans un vrai circuit de documents ?
Nommez le résultat, pas seulement le geste. Écrivez caviardé quand vous avez retiré des passages. Écrivez pseudonymisé quand des étiquettes permettent de remonter à la personne. Écrivez anonymisé seulement si le test des moyens raisonnables du considérant 26 est rempli. Une ligne de vocabulaire dans votre procédure évite de longs échanges entre équipes.
- Décidez du résultat juridique voulu : anonyme, pseudonymisé ou simplement caviardé.
- Employez le terme officiel de la langue du destinataire pour les rôles et les droits.
- Vérifiez les parties cachées : métadonnées, annotations, suivi des modifications et couche de texte.
- Masquez aussi les identifiants indirects, comme une fonction rare ou une date, pas seulement les noms.
- Gardez l'original, et traitez la copie masquée comme une donnée personnelle si des étiquettes permettent de remonter à la personne.
- Demandez à votre délégué ou à l'autorité de votre pays quand un seul mot décide d'une obligation légale.
ONYRI Sanitize, un outil qui fonctionne dans le navigateur, reprend deux de ces termes. Son mode Marqueur noir est un caviardage avec export aplati : le texte masqué est retiré, pas recouvert. Son mode Token, avec l'offre Pro, remplace chaque valeur par une étiquette comme [NAME1]. C'est une pseudonymisation : le document reste une donnée personnelle. La détection n'est pas exhaustive, relisez donc l'aperçu.
Ce lexique donne de l'information, pas un avis juridique. Un contrat ou une loi nationale peut employer d'autres mots : un avocat ou votre délégué peut confirmer le terme applicable. Textes vérifiés en octobre 2026.
Questions fréquentes
Quelle est la différence entre anonymisation et pseudonymisation ?
L'anonymisation est un traitement. S'il réussit, plus personne ne peut identifier la personne par des moyens raisonnables, donc le RGPD ne s'applique plus (considérant 26). La pseudonymisation est aussi un traitement. Mais des informations supplémentaires gardées à part permettent encore de rattacher les données à une personne (article 4, point 5). Elles restent personnelles.
Comment dit-on redaction en français et en allemand ?
En français, on dit caviardage, et la page du ministère de la Justice sur les décisions de justice dit occultation. En allemand, le mot est Schwärzung, et le BfDI emploie le verbe schwärzen. Aucun de ces mots n'est un statut juridique.
Une valeur hachée ou tokenisée est-elle anonyme ?
Pas à elle seule. Le groupe de l'article 29 range les deux parmi les techniques de pseudonymisation. Quiconque peut tester toutes les entrées probables d'un hachage, comme chaque numéro d'identité, retrouve l'original. Le NIST ajoute qu'on peut inverser une pseudonymisation si quelqu'un garde la table des pseudonymes.
Comment le vocabulaire officiel a-t-il été vérifié ?
Les termes français du RGPD ont été vérifiés sur le site de la CNIL, les termes anglais et allemands sur des reproductions publiques du règlement, en octobre 2026. Hors RGPD, il n'existe pas de mot officiel. Pour les techniques, nous avons suivi l'avis du groupe de l'article 29, et pour les documents l'usage courant.
Qui peut confirmer le bon terme pour mon cas ?
Votre délégué à la protection des données, si vous en avez un, ou un avocat. Vous pouvez aussi interroger l'autorité de votre pays : la CNIL en France, le BfDI ou l'autorité du Land en Allemagne, l'ICO au Royaume-Uni. Ne devinez pas : le bon terme peut changer une obligation légale.
Sources et références
- RGPD, chapitre I : article 4, définitionsCNIL
- RGPD, chapitre II : article 5 (principes) et article 9 (catégories particulières de données)CNIL
- RGPD, chapitre III : article 15, droit d'accès de la personne concernéeCNIL
- RGPD, chapitre IV : articles 35 et 37CNIL
- Règlement général sur la protection des données (texte et considérants, dont le considérant 26)CNIL
- L'anonymisation de données personnelles (19 mai 2020)CNIL
- Donnée sensibleCNIL
- Professionnels : comment répondre à une demande de droit d'accès ?CNIL
- Avis 05/2014 sur les techniques d'anonymisation (WP216), adopté le 10 avril 2014Groupe de travail « Article 29 » (archive de la Commission européenne)
- Open data des décisions de justiceMinistère de la Justice
- NIST IR 8053 : De-Identification of Personal Information (octobre 2015, en anglais)National Institute of Standards and Technology (NIST)
- Supprimer des données masquées et des informations personnelles en inspectant des documents, des présentations ou des classeursSupport Microsoft
- Hinweise zum Schwärzen von Dokumenten (juillet 2025, en allemand)Landesbeauftragter für den Datenschutz Niedersachsen
- How do we avoid an accidental breach when redacting information? (guide du 31 juillet 2025, en cours de révision, en anglais)Information Commissioner's Office (ICO)
- Das Recht auf Auskunft (Art. 15 DSGVO) (en allemand)Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI)
- Positionspapier zur Anonymisierung unter der DSGVO (29 juin 2020, en allemand)Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI)
- RGPD, texte anglais (en anglais)gdpr-info.eu (text of Regulation (EU) 2016/679)
- RGPD, texte allemand (en allemand)dsgvo-gesetz.de (Text der Verordnung (EU) 2016/679)