Maskeren van digital-wallet-exports met anonym.plus

Deel wallet- en provisioninggegevens zonder apparaat, token en kaartnummer bij elkaar te laten.

PII-redactie is het proces, uitgevoerd op het apparaat, dat persoonsgegevens detecteert en maskeert voordat een document wordt gedeeld.

Een wallet slaat geen kaartnummer op maar een netwerktoken dat aan één apparaat is gebonden. Dat klinkt veilig, en dat is het ook — zolang het token in de ontvangende omgeving niet terug te rekenen is naar het onderliggende kaartnummer. Requirement 3.5.1 waarschuwt precies daarvoor: staan verschillende afgeleide vormen van hetzelfde nummer naast elkaar, dan kan de combinatie het origineel reconstrueren. Een wallet-export bevat bovendien meer dan het token: het apparaatkenmerk, het e-mailadres van de walletaccount, het tijdstip van provisioning en vaak de laatste vier cijfers van de bronkaart. Die combinatie wijst één toestel en één persoon aan, en valt daarmee onder de identificator uit AVG art. 4 lid 1.

Wanneer dit van toepassing is

Een uitgever exporteert provisioninglogs om te onderzoeken waarom wallets bij een bepaald toesteltype vaker falen. Het onderzoeksteam heeft toesteltype, foutcode en tijdstip nodig. Het apparaatkenmerk, het e-mailadres en de laatste vier cijfers van de kaart horen daar niet bij.

Hoe anonym.plus dit afhandelt

  1. Open de wallet-export of het provisioninglog in de toepassing op uw apparaat.
  2. De herkenning loopt door tokens, apparaatkenmerken en accountvelden.
  3. Netwerktoken, apparaatkenmerk, e-mailadres en kaartrest worden gemarkeerd.
  4. Behoud toesteltype, foutcode, tijdstip en de uitkomst van de provisioning.
  5. Kies vervangen voor het token en weglakken voor de accountgegevens.
  6. Sla de geschoonde export lokaal op voor het onderzoeksteam.

Wat u moet aanleveren

Entiteitstypen die in financiele documenten worden gedetecteerd

Categorieanonym.plus-entiteitstypeVoorbeeld
BronkaartCREDIT_CARD**** **** **** 4444 → [KAARTREST]
NetwerktokenIDDPAN 5204 71** **** 8830 → [TOKEN]
ApparaatDEVICE_IDa7f3-91c2-4d80 → [APPARAAT]
WalletaccountEMAIL_ADDRESSfloor.maas@voorbeeld.nl → [E-MAIL]
HouderPERSONFloor Maas → [HOUDER]
ProvisioningDATE_TIME2026-02-19 08:31 → blijft staan

Bereikte naleving

Anonimiseer wallet-exports offline — bekijk abonnementen & begin gratis →

Beperkingen & aandachtspunten

Toesteltype en tijdstip vormen samen al een smal profiel wanneer het aantal gebruikers klein is. Aggregeer per dag of per toestelgroep voordat u zulke exports buiten het team deelt.

Veelgestelde vragen

Valt een netwerktoken onder rekeninggegevens?

Dat hangt van de omgeving af. Kan het token daar naar het kaartnummer worden teruggerekend, dan telt het gewoon mee. Staat de vertaaltabel elders, dan niet.

Waarom is het apparaatkenmerk gevoelig?

Omdat het één toestel aanwijst en daarmee indirect één gebruiker. AVG art. 4 lid 1 noemt zulke online-identificatoren uitdrukkelijk als herleidbaar gegeven.

Kan ik de laatste vier cijfers laten staan?

Alleen als die niet samen met een token of een gehashte vorm van hetzelfde nummer in dezelfde omgeving staan. Die combinatie is precies wat Req. 3.5.1 wil voorkomen.