Software de anonimización documental
con criterio jurídico.
Cualquier herramienta encuentra un DNI. Anonimiza
sabe además si hay que ocultarlo: protege al ciudadano y conserva al cargo público en el ejercicio
de sus funciones, como exige el artículo 15 de la Ley 19/2013. La diseñan a la vez quienes la programan
y quienes evalúan si tu organización cumple.
El rectángulo negro de Acrobat sigue dejando el texto debajo: cualquiera puede copiarlo o extraerlo.
Es lento, inconsistente y una brecha de datos esperando a ocurrir.
Anonimización manual
01 Cajas negras de las que se puede copiar el texto de debajo
02 Horas revisando documento por documento, página a página
03 Errores y olvidos: un DNI que se escapa es una sanción
04 Sin registro de qué se ocultó ni con qué criterio
Con Gesgocom
01 El contenido se destruye de verdad: no hay texto debajo
02 La IA detecta los datos en segundos; tú solo revisas
03 Reglas validadas + criterio legal: nada se escapa
04 Certificado y auditoría completa de cada documento
Por qué Anonimiza es distinta
La mayoría de anonimizadores nacen de un equipo.
El nuestro, de dos.
Un equipo de desarrollo e inteligencia artificial construye el motor de detección. En paralelo, un
equipo especializado en protección de datos, transparencia y derecho de la IA define qué debe
detectarse, con qué criterio, con qué nivel de revisión y con qué evidencia hay que poder
demostrarlo después.
01
Quienes la programan
Ingeniería de inteligencia artificial aplicada al documento administrativo real: el PDF escaneado
torcido, el anexo de doscientas páginas, el lote de decretos de todo un mes. Rápido, preciso y
capaz de aprender de cada documento.
02
Quienes la exigen
Especialistas en protección de datos, transparencia y regulación de la IA. Los mismos que después
se sientan al otro lado de la mesa a evaluar si una organización cumple. Saben qué mira una
inspección porque es lo que ellos miran.
Esa doble mirada es la diferencia entre una herramienta que anonimiza bien y una herramienta que
anonimiza conforme a lo que exige la ley, principio por principio. Cada función responde a una pregunta jurídica concreta, no solo a una posibilidad técnica.
Criterio jurídico, no solo detección
Qué debe ocultarse, con qué criterio y con qué nivel de revisión no lo decide un ingeniero: lo define el mismo equipo de protección de datos que después evalúa si una organización cumple. Cada función responde a una pregunta legal concreta, no a una posibilidad técnica.
La configuración nunca puede rebajar la protección
Puedes adaptar la plataforma a tus procedimientos, pero ninguna personalización puede relajar el nivel de protección de datos, solo reforzarlo. No es una recomendación de uso ni una cláusula del contrato: es un límite de la propia plataforma.
Diseñada contra la norma, principio por principio
Los siete principios del artículo 5 del RGPD y del Título II de la LOPDGDD no son el capítulo legal de la web: son el índice con el que se construyó el producto. Para las áreas de seguridad e investigación de infracciones se contempla además el artículo 6 de la LO 7/2021.
Cada finalidad, su perfil
Publicar en el portal, responder a una solicitud de acceso o ceder a otra administración no exigen lo mismo. Defines un perfil por finalidad desde la interfaz, sin programación y sin depender de nosotros para cambiarlo.
En la lengua en la que trabajas
La plataforma y sus certificados se adaptan a las lenguas cooficiales de España, para que la evidencia que entregas a un interesado o a un órgano de control esté en el idioma en el que tu organización opera de verdad.
La seguridad no se delega en un tercero
Los documentos se procesan dentro de tu entorno. No hay que confiar el deber de secreto a la política de privacidad de un proveedor de nube ajeno, ni justificar ante la AEPD una transferencia que no existe.
Por qué Gesgocom
Anonimización seria,
no un tachado bonito.
IA 100 % soberana
Todo el procesamiento de datos personales se queda en infraestructura propia. Nunca se envía a ChatGPT, Gemini ni a ningún servicio de terceros. El dato no sale de casa.
Detección híbrida
Combina reglas validadas (DNI, NIE, CIF, IBAN, Seguridad Social, matrícula, teléfono, email…), IA de nombres y organizaciones, OCR para escaneados y categorías especiales del Art. 9 del RGPD.
Criterio legal automático
Distingue al ciudadano (a proteger) del empleado público en ejercicio de sus funciones (Art. 15 de la Ley 19/2013). Ante la duda, protege: el sistema falla siempre del lado seguro.
Revisión humana (HITL)
La IA propone; el funcionario decide. Revisa cada dato sobre el propio PDF, aprueba o descarta con un clic y dibuja cajas manuales. Nada se censura sin tu confirmación.
Censura real e irreversible
Eliminamos el contenido de verdad, no ponemos una caja negra encima. Se destruye el texto, se borran los metadatos y se calcula un hash de integridad. Modo AEPD para DNI.
Trazabilidad y certificado
Cada documento genera un certificado LOPDGDD/RGPD y queda registrado en la auditoría: quién, qué y cuándo. Listo para inspecciones y requerimientos.
Bloqueo hoy, destrucción mañana
Seudonimización reversible para la fase de bloqueo, cuando el dato ya no se usa pero aún puede reclamarlo un juzgado o la AEPD. Anonimización irreversible cuando toca destruir. La ley pide una en cada etapa.
Criterio de quien te evalúa
Qué se oculta y con qué nivel de revisión lo define el mismo equipo de protección de datos que después audita si una organización cumple. No es una herramienta que anonimiza bien: es una herramienta que sabe por qué debe hacerlo.
Arrastra un PDF, TXT, CSV o imagen —o un ZIP con un lote completo—. Opcionalmente detecta también sellos CSV, firmas electrónicas y QR de sede.
02
La IA detecta
El motor extrae el texto (con OCR si hace falta) y localiza todos los datos personales, marcando su posición exacta en cada página.
03
Tú revisas
Ves las propuestas resaltadas sobre el documento original. Apruebas, descartas o añades cajas a mano. El control siempre es tuyo.
04
Descarga y certifica
Obtienes el PDF anonimizado junto con un informe trazable del proceso aplicado; la entidad conserva la validación final antes de publicarlo.
Reconoce todo lo que hay que
proteger.
Desde un DNI hasta una firma manuscrita o un sello CSV que permitiría reidentificar el documento.
Si tiene riesgo, lo marca.
DNI, NIE y pasaporte
Nombres de personas
Nº de la Seguridad Social
Teléfono y correo electrónico
IBAN, cuenta y tarjeta
Matrículas de vehículo
Datos del Art. 9 (salud, etc.)
Firmas manuscritas
Sellos CSV y QR de sede
Adaptado a tus documentos
Cada tipo documental, su criterio
Actas de pleno, resoluciones, decretos, expedientes, contratos o licitaciones: cada uno tiene un
perfil de anonimización con sus propias reglas. Y puedes mantener una lista de términos propios
que nunca deben ocultarse.
Procesa documentos sueltos o lotes completos en ZIP, con cuotas y consumo por entidad.
Cumplimiento normativo, no solo técnico
Los siete principios del RGPD,
función por función.
El artículo 5 del RGPD y el Título II de la LOPDGDD vertebran todo el régimen de protección de datos
en torno a siete principios. En el sector público, vulnerar cualquiera de ellos es una infracción
muy grave a efectos de prescripción (artículo 72.1.a de la LOPDGDD). Cada uno tiene aquí una función
que responde a él.
01
Licitud, lealtad y transparencia
Cada tratamiento necesita una base jurídica válida, debe ser justo con las expectativas del ciudadano y tiene que poder explicarse en lenguaje claro y accesible.
Certificado verificable por cada documento
Toda anonimización termina en un certificado que documenta qué se trató y con qué criterio, redactado de forma comprensible y en el idioma en el que trabaja tu organización. Si alguien pregunta por qué se ocultó un dato, la respuesta existe y está firmada.
02
Limitación de la finalidad
Los datos se recogen para fines determinados, explícitos y legítimos, y no pueden reutilizarse después para algo incompatible con aquello que motivó su recogida.
Perfiles por finalidad, sin programar nada
Publicar un acta en el portal de transparencia y entregar un expediente en respuesta a una solicitud de acceso no son la misma finalidad, y no deben anonimizarse igual. Defines un perfil para cada una desde la propia interfaz y la plataforma aplica el criterio correcto sin intervención técnica.
03
Minimización de datos
Solo pueden tratarse los datos adecuados, pertinentes y limitados a lo estrictamente necesario. La AEPD insiste en evitar el DNI completo o los datos superfluos en documentos y firmas.
Reducción automática de lo que sobra
La plataforma localiza los identificadores que no aportan nada al procedimiento y los reduce a lo imprescindible, incluido el tratamiento parcial del DNI conforme al criterio de la AEPD. Menos dato expuesto, mismo valor informativo para la ciudadanía.
04
Exactitud
Los datos deben ser exactos y estar actualizados, y hay que corregir sin dilación lo que resulte inexacto para la finalidad perseguida.
Revisión humana graduable antes de publicar
Ninguna propuesta automática se da por buena sola. Decides, perfil por perfil, si la supervisión de una persona es opcional, recomendada u obligatoria, y puedes exigir doble control entre usuarios para los documentos más delicados. La última palabra es siempre de quien responde del expediente.
05
Limitación del plazo de conservación
Los datos identificables se conservan solo el tiempo necesario. Después procede el bloqueo y, agotado el plazo de prescripción, la destrucción o la anonimización irreversible.
Dos grados de tratamiento, uno para cada etapa
Para la fase de bloqueo, la plataforma ofrece un tratamiento reversible que impide la identificación pero permite recuperar el dato si lo requieren un juzgado, el Ministerio Fiscal o la AEPD. Para el final del ciclo de vida, anonimización irreversible: el contenido deja de existir en el archivo y ya no hay marcha atrás.
06
Integridad y confidencialidad
El tratamiento debe garantizar una seguridad adecuada frente al acceso no autorizado, la pérdida o el daño accidental, con un deber de secreto que no caduca al terminar la relación laboral.
Tus documentos no salen de tu entorno
El motor de detección se ejecuta en tu propia infraestructura. Ni los documentos ni los datos personales que contienen viajan a servicios de terceros en la nube, así que el deber de confidencialidad no depende de la política de privacidad de un proveedor ajeno.
07
Responsabilidad proactiva
No basta con cumplir: hay que poder demostrarlo ante los afectados y ante la autoridad de control, con evidencias y no con declaraciones de intenciones.
Evidencia exportable, documento a documento
Cada anonimización queda registrada en una auditoría íntegra, con quién hizo qué y cuándo, y se puede exportar como prueba documental ante una inspección o un requerimiento. La responsabilidad proactiva deja de ser un capítulo del protocolo y pasa a ser un archivo que enseñas.
Áreas de seguridad e investigación de infracciones
Para policías locales y unidades que tratan datos con fines de prevención, detección e
investigación de infracciones penales, la plataforma contempla además el artículo 6 de la Ley
Orgánica 7/2021. Todo el diseño se apoya en las guías de referencia de la AEPD: la Guía de
Protección de Datos en la Administración Local y la Guía para responsables del tratamiento.
¿Usas ChatGPT en la oficina? Hazlo sin filtrar datos.
Antes de enviar un texto a ChatGPT, Gemini, Claude o Copilot, pásalo por el Escudo IA. Sustituye
los datos personales por marcadores, consulta el modelo externo con el texto protegido y te devuelve la respuesta con los datos reales ya restituidos: utilizable, sin que la información sensible salga nunca.
1 · Tokeniza
Detecta los datos personales y los reemplaza por marcadores antes de salir.
2 · Consulta el LLM
El modelo externo trabaja solo con el texto protegido, nunca con datos reales.
3 · Re-hidrata
Restituye los datos en la respuesta. Nada de salidas llenas de [PERSONA_1].
Coherencia referencial: el mismo NIF recibe siempre
el mismo marcador —dentro de un documento y entre documentos del mismo expediente—, así conservas
la trazabilidad aunque los datos estén protegidos.
Independiente de tu portal
No tienes que cambiar
de portal para usarlo.
Anonimiza no es un módulo de nuestro portal de transparencia: es una plataforma independiente. El
documento entra, sale limpio y con su certificado, y tú lo publicas donde ya publicas. Da igual
quién te haya montado el portal.
Anonimizar es un problema que tienes aunque tu portal sea perfecto, porque ocurre antes de
publicar: en el expediente, en el acta, en la resolución que hay que subir mañana.
El portal en la nube del Ministerio y la FEMP
El portal que te da tu diputación o tu cabildo
El portal de cualquier otro proveedor
Un gestor de expedientes o un archivo documental
Documentos que se entregan por registro, sin portal de por medio
Nuestro Portal de Transparencia, si además lo tienes
Pensada para cada realidad
La misma obligación legal,
tres formas de vivirla.
Administración pública
Publica lo que la ley te obliga a publicar, sin exponer a nadie
Ayuntamientos, cabildos, consejos insulares y organismos que tienen que dar publicidad activa conforme a la Ley 19/2013 y a la normativa autonómica, con expedientes llenos de datos de terceros.
Criterio del artículo 15 aplicado solo: se protege al ciudadano y se conserva al cargo público en el ejercicio de sus funciones
Certificado y registro de auditoría listos para una inspección o un requerimiento
Encaja con el portal de transparencia sin duplicar trabajo
Sector privado
Cumplir el RGPD sin que cada empleado tenga que interpretarlo
Despachos, aseguradoras, sanidad privada, ingenierías y cualquier organización que comparta documentación con clientes, peritos o proveedores.
El criterio de protección de datos deja de depender del buen juicio de cada persona
Evidencia de responsabilidad proactiva ante clientes, auditorías y certificaciones
Escala a todo el volumen documental sin ampliar el equipo jurídico
Ciudadanía
Acceso a la información pública sin daños colaterales
Quien ejerce su derecho de acceso recibe la información que le corresponde por ley, íntegra y útil.
Sin retrasos por revisiones manuales interminables
Sin los datos personales de terceros que aparecían en el mismo expediente
Sin documentos inservibles por exceso de tachaduras preventivas
Delegado de Protección de Datos
Tu DPD deja de enterarse
cuando ya está publicado.
El delegado tiene que supervisar el cumplimiento, pero la anonimización ocurre en el puesto de otra
persona y a otra hora. Anonimiza le da su propio acceso para aprobar el criterio antes, consultar la
auditoría cuando quiera y descargar la evidencia sin pedírsela a nadie. Interno, externo o
compartido entre entidades: funciona igual.
Tu DPD, dentro del circuito
El Delegado de Protección de Datos entra en la plataforma con su propio perfil y ve lo que necesita ver, sin tener que pedir nada a nadie ni esperar a que alguien le prepare un informe.
Valida los criterios, no los documentos uno a uno
El DPD revisa y aprueba los perfiles de anonimización de cada finalidad. Define el criterio una vez y ese criterio se aplica después a todos los documentos, sin que tenga que revisarlos de uno en uno.
Segundo par de ojos donde hace falta
Para los tipos documentales más delicados puedes exigir doble control: una persona tramita y otra valida. Si esa segunda firma la quieres del DPD, se configura así.
Evidencia sin pedirla
El registro de auditoría y los certificados por documento están disponibles para el DPD en todo momento. Lo que necesita para el Registro de Actividades de Tratamiento, para una evaluación de impacto o para responder a la AEPD ya está ahí.
Interno, externo o compartido, da igual
Funciona igual si el DPD está en plantilla, si es un despacho externo o si varias entidades comparten uno. Se le da acceso y deja de trabajar a ciegas sobre lo que pasa con los documentos.
Formación para quien decide
Ofrecemos formación en el uso funcional de la plataforma para el personal que tramita y formación en criterios de anonimización y normativa para quien decide qué debe ocultarse. La mayoría de las brechas no nacen de un fallo del software, sino de una decisión.
¿Tachar con un rectángulo negro es suficiente para anonimizar?
No. El recuadro negro de la mayoría de visores es una capa visual: el texto sigue dentro del archivo y se puede copiar o extraer. Una anonimización válida elimina el contenido del documento, no lo tapa.
¿Los documentos o los datos se envían a ChatGPT o a otra IA externa?
No. Todo el procesamiento de datos personales se realiza con IA 100 % soberana, en infraestructura propia. La información sensible nunca sale hacia servicios de terceros como ChatGPT, Gemini o Claude.
¿Cumple con la LOPDGDD y el RGPD?
La plataforma está diseñada para ayudar a aplicar la LOPDGDD (LO 3/2018), el RGPD y la Ley 19/2013 de Transparencia. Genera evidencia y registra la auditoría de cada documento, pero la licitud y adecuación de cada tratamiento deben validarse en su contexto por la entidad responsable.
¿Qué datos personales detecta?
DNI, NIE y pasaporte, nombres de personas, números de la Seguridad Social, teléfonos, correos electrónicos, IBAN, cuentas y tarjetas, matrículas, datos de categorías especiales del Art. 9 del RGPD (como salud), firmas manuscritas y sellos CSV o QR de sede electrónica.
¿La anonimización es automática o la revisa una persona?
Las dos cosas. La IA detecta y propone los datos a censurar, pero el funcionario revisa cada uno sobre el propio documento y tiene la última palabra antes de confirmar la censura (revisión humana, HITL).
¿Hay que anonimizar también el nombre de los empleados públicos?
Por lo general, no. Siguiendo el criterio del artículo 15 de la Ley 19/2013, se protege al ciudadano, pero el nombre y el puesto de un empleado público en el ejercicio de sus funciones forma parte de la rendición de cuentas. La plataforma aplica este criterio automáticamente.
¿Qué formatos de documento admite?
PDF, TXT, CSV e imágenes (PNG, JPG, TIFF), incluidos documentos escaneados gracias al OCR. También se pueden procesar lotes completos subiendo un ZIP.
¿Qué es el Escudo IA?
Es un módulo que permite usar ChatGPT, Gemini, Claude o Copilot sin filtrar datos: sustituye la información personal por marcadores antes de enviarla al modelo y restituye los datos reales en la respuesta (re-hidratación), manteniendo la coherencia referencial.
¿En qué se diferencia Anonimiza de otros anonimizadores del mercado?
En quién decide qué hay que proteger. La mayoría de anonimizadores nacen de un equipo de programación. Anonimiza la diseñan dos equipos: uno de inteligencia artificial, que construye el motor de detección, y otro de protección de datos, transparencia y derecho de la IA, que define qué debe detectarse, con qué criterio, con qué nivel de revisión y con qué evidencia hay que poder demostrarlo después. Es el mismo equipo jurídico que luego evalúa si una organización cumple.
¿Cómo cumple Anonimiza los siete principios del artículo 5 del RGPD?
Cada principio tiene una función que responde a él: certificado verificable por documento (licitud, lealtad y transparencia), perfiles configurables por finalidad (limitación de la finalidad), reducción automática de identificadores innecesarios (minimización), revisión humana graduable (exactitud), seudonimización reversible para el bloqueo y anonimización irreversible para la destrucción (limitación del plazo de conservación), procesamiento dentro de tu entorno sin salir a la nube de terceros (integridad y confidencialidad) y evidencia documental exportable ante la AEPD (responsabilidad proactiva).
¿Cuál es la diferencia entre seudonimización y anonimización, y cuándo usar cada una?
La seudonimización es reversible: impide identificar a la persona, pero permite recuperar el dato si lo requieren un juzgado, el Ministerio Fiscal o la AEPD. Es lo que corresponde a la fase de bloqueo, cuando los datos ya no son necesarios para su finalidad pero aún corren plazos de prescripción. La anonimización es irreversible y procede al final del ciclo de vida, cuando toca destruir. Anonimiza ofrece las dos, porque la ley exige una en cada etapa.
¿Se puede configurar la plataforma para que anonimice menos de lo que exige la ley?
No. Las instrucciones personalizadas solo pueden reforzar la protección de datos, nunca relajarla. No es una política de uso ni una cláusula del contrato: es un límite de la propia plataforma, para que ninguna configuración pueda dejar a la organización por debajo del mínimo legal.
¿Tengo que tener vuestro portal de transparencia para usar Anonimiza?
No. Anonimiza es una plataforma independiente, no un módulo de nuestro portal. El documento entra, sale anonimizado y con su certificado, y tú lo publicas donde ya publiques: en el portal en la nube del Ministerio y la FEMP, en el que te da tu diputación, en el de cualquier otro proveedor, en tu gestor de expedientes o incluso en una entrega por registro sin portal de por medio. Anonimizar es un problema que existe antes de publicar, así que no depende de dónde publiques.
¿En qué se diferencia de un anonimizador genérico o de una herramienta de tachar PDF?
En que un anonimizador genérico sabe encontrar un DNI, pero no sabe si ese DNI hay que ocultarlo. Las herramientas horizontales se venden igual a una aseguradora, a un bufete y a un ayuntamiento, y por eso tratan todos los datos personales de la misma forma. En la administración pública el criterio no es ese: el artículo 15 de la Ley 19/2013 obliga a ponderar, y eso significa proteger al ciudadano que aparece en el expediente pero conservar el nombre y el puesto del empleado público que actúa en el ejercicio de sus funciones, porque forma parte de la rendición de cuentas. Anonimiza aplica ese criterio; una herramienta genérica te tacha los dos o no te tacha ninguno.
¿Sirve solo para la administración pública o también para empresas?
Está diseñada desde la realidad de la administración pública española, que es donde la obligación de publicar y la de proteger chocan a diario, pero la normativa de protección de datos es la misma para el sector privado. Despachos, aseguradoras, sanidad privada o ingenierías la usan para escalar el cumplimiento del RGPD sin que cada empleado tenga que interpretar la política de protección de datos documento a documento.
¿Puede trabajar mi Delegado de Protección de Datos con la plataforma?
Sí, y es una de las razones por las que existe. El DPD entra con su propio perfil, valida los criterios de anonimización de cada finalidad y consulta el registro de auditoría y los certificados cuando quiere, sin pedírselos a nadie. Funciona igual si el delegado está en plantilla, si es externo o si lo compartís entre varias entidades. Así supervisa antes de que se publique, no después.
¿Está disponible en catalán, euskera, gallego o valenciano?
Sí. La plataforma y los certificados que emite se adaptan a las lenguas cooficiales de España, para que la evidencia que entregas a un interesado o a un órgano de control esté en el idioma en el que tu organización trabaja.
Aplicación centralizada
Anonimiza está en producción.
La plataforma se presta desde una aplicación centralizada, separada de cualquier portal de
transparencia o gestor documental.
El recuadro negro sobre un PDF casi nunca borra nada: el texto sigue debajo y se puede copiar. Te explicamos por qué eso es una brecha de datos, qué exige la protección de datos al publicar y cómo anonimizar de verdad.
Esta web usa cookies analíticas (Google Analytics) para
conocer cómo se usa el sitio. Las cookies solo se activarán si las aceptas.
Política de cookies