PromptShieldpromptShieldpromptShield
Veja em açãoFuncionalidadesComo funcionaFluxos de trabalho de IATranquilidadeGestão de licençasMonitorização de conformidade
PreçosTransferir
Programadores
Visão geralDocumentação da APIChaves de API
Perguntas frequentes
Iniciar sessão
  1. Início
  2. Blog
  3. Conformidade
Conformidade2026-07-22· 6 min de leitura

Anonimização de documentos e RGPD: o que conta realmente como «anonimizado» (e o que não conta)

«Anonimizámo-lo» é uma das frases mais abusadas na proteção de dados. Ao abrigo do RGPD, a palavra tem um significado preciso e exigente — e a maioria das ferramentas que dizem «anonimizar» está, na verdade, a fazer algo que o regulamento trata de forma muito diferente. Errar nesta distinção é um erro de conformidade comum e dispendioso.

Factos essenciais

  • Ao abrigo do RGPD, os dados só estão «anonimizados» se a reidentificação não for razoavelmente possível por ninguém — e os dados verdadeiramente anonimizados ficam inteiramente fora do regulamento (considerando 26).
  • Se mantiver um mapeamento ou qualquer caminho realista de regresso ao indivíduo, os dados estão «pseudonimizados», não anonimizados, e permanecem plenamente sujeitos ao RGPD.
  • A maioria das ferramentas que afirmam «anonimizar» documentos executa, na verdade, uma pseudonimização.
  • Anonimizar um documento no próprio dispositivo evita entregar os dados originais, totalmente identificados, a um subcontratante externo.

A resposta breve

Ao abrigo do RGPD, os dados só estão anonimizados se os indivíduos já não puderem ser identificados por ninguém, por quaisquer meios razoavelmente suscetíveis de serem utilizados — momento a partir do qual saem inteiramente do regulamento. Se mantiver qualquer chave, mapeamento ou caminho realista de regresso ao indivíduo, apenas pseudonimizou os dados, e estes permanecem plenamente sujeitos ao RGPD. A maioria das ferramentas de «anonimização» executa, na verdade, uma pseudonimização, e é ao confundir as duas que as organizações são apanhadas.

A distinção que realmente importa aos reguladores

O RGPD traça uma linha nítida entre duas coisas que as pessoas usam indistintamente:

  • Anonimização — a identificação é irreversivelmente impossível, para si e para terceiros, por quaisquer meios razoavelmente suscetíveis de serem utilizados. Os dados verdadeiramente anonimizados estão fora do âmbito do RGPD (considerando 26): sem fundamento de licitude, sem contrato de subcontratação, sem direitos dos titulares dos dados.
  • Pseudonimização — os dados pessoais são substituídos por tokens ou códigos, mas um mapeamento (ou outros meios) ainda consegue reidentificar a pessoa. Trata-se de uma medida de segurança reconhecida (artigo 4.º, n.º 5), mas os dados continuam a ser dados pessoais e mantêm-se plenamente no âmbito.

O teste prático: consegue alguém, realisticamente, chegar de volta ao indivíduo? Se existe uma chave em qualquer lugar, é pseudonimização.

Porque é que isto confunde as pessoas

Uma ferramenta que troca cada nome por «[PERSON_14]» parece anonimizada. Mas se ela — ou você — mantiver o mapeamento (que é exatamente o que torna útil a ocultação reversível), os dados estão pseudonimizados, não anonimizados. Isto não é um defeito; é um estatuto jurídico diferente, com obrigações diferentes. O erro é acreditar que saiu do âmbito do RGPD quando não saiu.

Um guia rápido de decisão

O que fezEstatuto RGPDConsequência
Removeu todos os identificadores, não guardou qualquer chave, reidentificação não razoavelmente possívelAnonimizadoFora do âmbito do RGPD
Substituiu os identificadores por tokens, guardou um mapeamentoPseudonimizadoContinua a ser dados pessoais, continua no âmbito
Desenhou caixas pretas mas deixou texto extraível por baixoNenhum — uma violação anunciadaResponsabilidade total, mais uma falsa sensação de segurança

Como a anonimização no dispositivo ajuda a sua postura de conformidade

Há dois benefícios independentes:

  1. Reduzir a identificabilidade — seja até à anonimização completa ou à pseudonimização — diminui os dados pessoais que expõe ao partilhar documentos.
  2. Fazê-lo no dispositivo significa que não entrega o documento original, totalmente identificado, a um subcontratante externo apenas para o anonimizar — o que exigiria, em si mesmo, um contrato de subcontratação e criaria nova exposição. O processamento local mantém os dados pessoais em bruto na sua própria máquina; veja ocultar sem a nuvem.

Anonimizar dados carregando-os para uma ferramenta na nuvem é um pouco como destruir um documento na trituradora começando por enviá-lo pelo correio a um desconhecido.

Perguntas frequentes

Anonimizar os dados elimina as minhas obrigações ao abrigo do RGPD?

Só se for verdadeira anonimização — irreversível, sem qualquer caminho realista de regresso. Se mantiver um mapeamento, é pseudonimização e as suas obrigações mantêm-se.

Os dados pseudonimizados são seguros para partilhar livremente?

Não. Continuam a ser dados pessoais. Podem ser partilhados mediante garantias adequadas, mas não estão fora do RGPD.

Qual devo usar, anonimização ou pseudonimização?

Depende do trabalho: remoção permanente e irreversível para dados que nunca precisará de recuperar; tokenização reversível quando precisar de fazer corresponder internamente.

Em conclusão

Antes de confiar na palavra «anonimizado», pergunte se alguém poderia, realisticamente, reidentificar a pessoa. Se existe uma chave, trate os dados como ainda estando no âmbito — e mantenha todo o processo na sua própria máquina, para que nunca exponha o original em primeiro lugar.

O promptShield anonimiza ficheiros PDF e documentos Office inteiramente no seu próprio dispositivo, de modo que os dados pessoais originais nunca chegam a um subcontratante externo — com ocultação permanente e tokenização reversível para que possa adequar o método ao seu fundamento de licitude. Experimente-o no seu próprio documento.

Partilhar

Anonimização de documentos com tecnologia de IA. Detete e oculte dados sensíveis offline, com privacidade total.

Produto

Conta

Jurídico

Canada flagProudly Canadian
promptShield Inc. · 222, Wayman, Gaspé (QC) G4X 1T1, Canada · IP geolocation by DB-IP
© 2026 promptShield inc. Todos os direitos reservados.
promptShieldpromptShieldpromptShield
Funcionalidades
Preços
Transferir
Programadores
Como funciona
Fluxos de trabalho de IA
Tranquilidade
vs Microsoft Presidio
Alternativas
Blog
Equipa
Iniciar sessão
Criar conta
Painel
Política de privacidade
Termos de serviço
Segurança
Tratamento de dados (DPA)
Política de reembolso
Contacto
Taxas de câmbio