Anonimizar Excel: nóminas, listados y hojas con datos personales
Las hojas de cálculo son el formato donde más densamente se concentra la PII operativa: NIF, IBAN, emails, direcciones, importes, códigos de empleado, centros de coste. Un Excel «sin la columna Nombre» sigue pudiendo reidentificar personas si dejas código postal + puesto + fecha de nacimiento, o si alguien desoculta una columna.
Esta guía cubre riesgos reales al compartir .xls / .xlsx / .ods, un método de trabajo alineado con el RGPD y cómo anonimizar de forma nativa (sin destruir la utilidad tabular) con Anonimatum e IA local en la UE.
Escenarios típicos donde falla el Excel «limpio a mano»
- Nóminas y RRHH: se borra el nombre pero quedan NASS, IBAN y cuentas de correo internas.
- Listados de clientes / socios: filtros activos que ocultan filas… hasta que el destinatario las quita.
- Exportaciones desde ERP/CRM: metadatos de consulta, hojas auxiliares y cachés de pivote con valores originales.
- Due diligence: se envía un extracto financiero con importes y referencias de contrato que apuntan a personas físicas.
- Datos de salud o educación: identificadores «técnicos» que siguen siendo personales en contexto.
Riesgos técnicos específicos de Excel
Columnas y hojas ocultas
Ocultar ≠ eliminar. Cualquier usuario con permisos básicos puede volver a mostrar la columna con DNI.
Caché de tablas dinámicas
El pivote puede conservar datos de origen aunque hayas borrado la hoja visible.
Nombres definidos y rangos
Fórmulas o nombres con referencias a celdas sensibles fuera del área impresa.
Reidentificación por combinación
Campos inocuos por separado (CP + género + cargo) identifican en plantillas pequeñas.
Propiedades y autor
El fichero puede exponer quién lo generó y desde qué ruta corporativa.
Qué datos suelen requerir tratamiento en nóminas y listados
No existe una lista universal: depende de la finalidad. Como punto de partida habitual en España/UE:
- Identificadores directos: nombre completo, DNI/NIE, NASS, número de empleado si es único y estable.
- Contacto: email personal/corporativo, teléfono, dirección postal.
- Financieros: IBAN, importes netos/brutos cuando el contexto permite inferir identidad.
- Organizativos sensibles en contexto: centro, categoría, antigüedad combinados con otros campos.
- Salud / afiliación / sanciones: categorías especiales — maximiza precaución y base jurídica.
Método recomendado (operativo)
1. Congela el propósito del fichero
¿Es para publicar estadísticas? ¿Para que un proveedor pruebe una integración? ¿Para formar a nuevo personal? El propósito decide si necesitas anonimización irreversible, agregación o pseudoanonimización reversible bajo control.
2. Detecta en celdas, no solo «a ojo»
Un anonimizador Excel debe recorrer valores tabulares con patrones (IBAN, DNI) e IA contextual (nombres, direcciones). La revisión humana confirma exclusiones: por ejemplo, un código de producto que *parece* un identificador pero no lo es.
3. Decide columna a columna
Documenta en una hoja de control (interna) qué columnas se eliminan, se enmascaran, se sustituyen o se conservan. Esa hoja es oro en auditorías y para repetir el proceso el mes siguiente.
4. Verifica como lo haría un atacante curioso
- Desoculta todas las hojas y columnas.
- Busca fragmentos del NIF/IBAN original.
- Revisa propiedades del archivo.
- Si hubo pivotes, regenera o elimina cachés antes de distribuir.
Anonimiza Excel y ODS con detección automática en servidores UE.
Anonimizar ExcelSi el origen es un PDF con tablas
Muchas nóminas llegan como PDF. El orden sensato suele ser: PDF → Excel (para recuperar estructura) y después anonimizar la hoja. Anonimizar solo el PDF puede bastar para publicar, pero si el destinatario necesita operar con filas/columnas, la vía tabular es más segura y útil.
Convierte PDF tabulares antes de anonimizar la hoja.
PDF a ExcelChecklist RGPD para responsables de RRHH / DPO
- Finalidad y base jurídica documentadas para esa exportación.
- Campos mínimos necesarios (minimización real, no cosmética).
- Encargado del tratamiento / ubicación UE si usas SaaS.
- Prueba de verificación post-proceso (quién, cuándo, qué buscó).
- Retención del fichero original vs copia anonimizada (plazos distintos).
- Instrucciones al destinatario: no reidentificar, no cruzar con otras bases.
Cómo ayuda Anonimatum
Anonimatum trata Excel/ODS en el flujo de anonimización documental con IA local en la UE, previsualización de detecciones y posibilidad de integrar el resultado en lotes cuando RRHH o finanzas mueven cientos de ficheros. Combínalo con patrones personalizados para códigos internos.
¿Patrones específicos de tu convenio o ERP?
Patrones personalizadosHabla con Politeia Soft sobre tu caso de nóminas o listados.
Contactar