Een wallet slaat geen kaartnummer op maar een netwerktoken dat aan één apparaat is gebonden. Dat klinkt veilig, en dat is het ook — zolang het token in de ontvangende omgeving niet terug te rekenen is naar het onderliggende kaartnummer. Requirement 3.5.1 waarschuwt precies daarvoor: staan verschillende afgeleide vormen van hetzelfde nummer naast elkaar, dan kan de combinatie het origineel reconstrueren. Een wallet-export bevat bovendien meer dan het token: het apparaatkenmerk, het e-mailadres van de walletaccount, het tijdstip van provisioning en vaak de laatste vier cijfers van de bronkaart. Die combinatie wijst één toestel en één persoon aan, en valt daarmee onder de identificator uit AVG art. 4 lid 1.
Wanneer dit van toepassing is
Een uitgever exporteert provisioninglogs om te onderzoeken waarom wallets bij een bepaald toesteltype vaker falen. Het onderzoeksteam heeft toesteltype, foutcode en tijdstip nodig. Het apparaatkenmerk, het e-mailadres en de laatste vier cijfers van de kaart horen daar niet bij.
Hoe anonym.plus dit afhandelt
- Open de wallet-export of het provisioninglog in de toepassing op uw apparaat.
- De herkenning loopt door tokens, apparaatkenmerken en accountvelden.
- Netwerktoken, apparaatkenmerk, e-mailadres en kaartrest worden gemarkeerd.
- Behoud toesteltype, foutcode, tijdstip en de uitkomst van de provisioning.
- Kies vervangen voor het token en weglakken voor de accountgegevens.
- Sla de geschoonde export lokaal op voor het onderzoeksteam.
Wat u moet aanleveren
- De export als JSON, CSV, logbestand of rapport-PDF.
- Een actie: maskeren, weglakken of vervangen.
- Optioneel: een veldenlijst die het onderzoek nodig heeft.
Entiteitstypen die in financiele documenten worden gedetecteerd
| Categorie | anonym.plus-entiteitstype | Voorbeeld |
|---|---|---|
| Bronkaart | CREDIT_CARD | **** **** **** 4444 → [KAARTREST] |
| Netwerktoken | ID | DPAN 5204 71** **** 8830 → [TOKEN] |
| Apparaat | DEVICE_ID | a7f3-91c2-4d80 → [APPARAAT] |
| Walletaccount | EMAIL_ADDRESS | floor.maas@voorbeeld.nl → [E-MAIL] |
| Houder | PERSON | Floor Maas → [HOUDER] |
| Provisioning | DATE_TIME | 2026-02-19 08:31 → blijft staan |
Bereikte naleving
- Voorkomt dat afgeleide vormen van hetzelfde kaartnummer naast elkaar belanden, de situatie waar PCI DSS v4.0 Req. 3.5.1 expliciet voor waarschuwt.
- Laat het netwerktoken alleen staan waar het aantoonbaar niet terugrekent naar een kaartnummer, zodat de omgeving buiten de beoordeelde scope blijft.
- Behandelt het apparaatkenmerk als identificator in de zin van AVG art. 4 lid 1 en verwijdert het uit onderzoekskopieën.
- Houdt het onderzoek bruikbaar: toesteltype, foutcode en tijdstip blijven leesbaar voor de storingsanalyse.
Anonimiseer wallet-exports offline — bekijk abonnementen & begin gratis →
Beperkingen & aandachtspunten
Toesteltype en tijdstip vormen samen al een smal profiel wanneer het aantal gebruikers klein is. Aggregeer per dag of per toestelgroep voordat u zulke exports buiten het team deelt.
Veelgestelde vragen
Valt een netwerktoken onder rekeninggegevens?
Dat hangt van de omgeving af. Kan het token daar naar het kaartnummer worden teruggerekend, dan telt het gewoon mee. Staat de vertaaltabel elders, dan niet.
Waarom is het apparaatkenmerk gevoelig?
Omdat het één toestel aanwijst en daarmee indirect één gebruiker. AVG art. 4 lid 1 noemt zulke online-identificatoren uitdrukkelijk als herleidbaar gegeven.
Kan ik de laatste vier cijfers laten staan?
Alleen als die niet samen met een token of een gehashte vorm van hetzelfde nummer in dezelfde omgeving staan. Die combinatie is precies wat Req. 3.5.1 wil voorkomen.