Seudónimo y anónimo, dos cosas diferentes
Un número de referencia en lugar de un nombre sigue siendo un dato personal en cuanto existe en alguna parte una tabla de correspondencia, lo que puede convertir al destinatario en un encargado del tratamiento según su papel real más que en una simple anonimización, y una identidad seudónima en un repositorio necesita su propia configuración local.
Sustituir un nombre por un número de expediente no vuelve anónimo un dato. Según la CNIL, consultada el 2 de septiembre de 2026, la seudonimización es un tratamiento realizado de manera que ya no se pueda atribuir un dato a una persona sin información adicional, pero los datos en cuestión conservan a pesar de todo su carácter personal, y la operación sigue siendo reversible, a diferencia de una verdadera anonimización.
La tabla de correspondencia lo cambia todo
Mientras exista en algún lugar una tabla de correspondencia, entre el número y el nombre que sustituye, el dato conserva su carácter personal ante la ley. Transmitir ese número a un prestador externo equivale entonces a transferirle un dato personal, lo que puede convertirlo en un encargado del tratamiento en el sentido del reglamento europeo según el papel real que desempeñe con ese dato, más que en un simple destinatario de datos ya anónimos. El reflejo prudente es considerar que la sola existencia de esa tabla en algún lugar ya basta, aunque un caso particular pueda matizar este punto según quién posea realmente esa tabla y según los medios de que disponga esa entidad para acceder a ella. Una anonimización real, por su parte, suprime la información de manera que ninguna combinación de los atributos restantes permita encontrar a la persona.
Una identidad seudónima necesita su propia configuración
La misma lógica se aplica a una identidad elegida para publicar bajo seudónimo en un repositorio de código. La configuración global de un puesto lleva el nombre y la dirección reales de su propietario, y un repositorio que no tiene su propia configuración local vuelve silenciosamente a esa identidad global. La documentación de GitHub, consultada el 2 de septiembre de 2026, confirma que la configuración local de un repositorio prevalece sobre la configuración global solo en ese repositorio, sin afectar a los demás, y que una dirección noreply proporcionada por GitHub puede sustituir a una dirección real.
git config user.name
git config --local user.name "Contributeur Anonyme"
git config --local user.email "198765+contributeur-anonyme@users.noreply.github.com"
git config user.name
El primer comando muestra el nombre global del puesto. Después de los dos comandos locales, el mismo comando muestra ahora el nombre elegido para este repositorio concreto, sin tocar la configuración de los demás repositorios del mismo puesto.
Verificar desde el exterior, no solo en la configuración
Una configuración local correcta no basta si otro campo delata la identidad real, un correo de respaldo que quedó en un archivo de licencia, un nombre de autor olvidado en un archivo de metadatos. Verifica siempre desde el exterior, consultando el repositorio publicado como lo haría un desconocido, en vez de desde tu propio puesto donde la identidad real sigue siendo visible en otras herramientas. La lección anterior trata lo que hay que hacer cuando un secreto, en vez de una identidad, termina expuesto en un repositorio.
Seudonimizado contra anonimizado
El número de expediente remite a un nombre mediante una tabla de correspondencia conservada en otro lugar, el dato sigue siendo personal y la operación es reversible.
La información que vinculaba el número a una persona ha sido suprimida, ninguna combinación de los atributos restantes permite encontrar a quien sea.
Una asociación sustituye los nombres de sus asociados por un número de expediente en una tabla compartida con un prestador externo, y conserva la tabla de correspondencia entre números y nombres en su propio servidor interno.
Escribe en una frase lo que esta situación establece, y en una frase lo que no establece.
Lo que esto establece: Establece que los datos transmitidos al prestador siguen siendo datos personales, ya que la tabla de correspondencia permite encontrar la identidad detrás de cada número.
Lo que esto no establece: No establece que este número de expediente ofrezca al prestador una protección equivalente a una verdadera anonimización.
Los tres calibrados falsos más frecuentes
- Demasiado amplio La sustitución del nombre por un número de expediente anonimiza por completo los datos transmitidos al prestador.
- Demasiado estrecho Esta situación no muestra nada más que una elección de formato de la tabla compartida con el prestador.
- Fuera de lugar Muestra que el prestador externo dispone de medios técnicos más sólidos que la asociación para proteger esta tabla.
- Un número que sustituye a un nombre sigue siendo un dato personal mientras exista en algún lugar una tabla de correspondencia, aunque esté fuera de alcance inmediato.
- Transmitir un dato seudonimizado a un prestador puede convertirlo en un encargado del tratamiento en el sentido del reglamento europeo, según el papel real que desempeñe con ese dato, más que en un destinatario de datos anónimos.
- La configuración local de un repositorio prevalece sobre la configuración global del puesto solo en ese repositorio, sin afectar a los demás.
- Verificar una identidad seudónima desde fuera del repositorio revela campos que la sola configuración local no cubre.
Si publicas o piensas publicar un repositorio bajo seudónimo, verifica hoy, en tu propio puesto, la configuración local de ese repositorio concreto con git config user.name y git config user.email, y corrígela si todavía muestra tu identidad real.
Estos puntos dependen de una interfaz o de una regla que puede haber cambiado desde la redacción. Verifícalos en tu propia pantalla antes de fiarte de ellos.
- El caso particular en el que una tabla de correspondencia en manos de un tercero no basta por sí sola para calificar un dato de personal depende de quién tenga realmente acceso a ella: verifica este punto ante un asesor especializado antes de una decisión que comprometa a tu estructura.
Cada afirmación datable de esta lección remite aquí al texto público que la respalda. Una fuente que no se abre no prueba nada.
- CNIL, la anonimización de datos personales: distinción con la seudonimización consultée le 2026-09-02
- GitHub Docs, definir la dirección de correo de tus commits: configuración local y dirección noreply consultée le 2026-09-02