---
id: ehealth-pseudonimisering
type: Platform
type_label: Platform of dienst
title: Pseudonimiseringsdiensten van het eHealth-platform
aliases:
- Pseudonymisation REST
- eHealth Pseudo
- Pseudo REST
- Blinded pseudo
- Blinded pseudonymisation
- Seals
- Codage
- Batch codage
- pseudonimisering & anonimisering
names:
  nl: Pseudonimisering en anonimisering (eHealth-platform)
  fr: Pseudonymisation et anonymisation (plate-forme eHealth)
  en: eHealth pseudonymisation services
jurisdiction:
- belgie
themes:
- secundair-gebruik
- identiteit-en-toegang
- cyberbeveiliging
lifecycle: productie
lifecycle_note: 'Basisdienst in productie. In de API-catalogus (28/09/2026): Pseudonymisation REST v1.0
  (cookbook v1.9.1, 23/07/2026) en Seals SOAP v1.1 (cookbook v2.2, 06/07/2022), beide in productie en
  acceptatie. Seals is de opvolger van Codage v1; of Codage v1 volledig uitgefaseerd is, is niet gevonden.
  Batch codage en anonimisering zijn diensten zonder aparte API in de catalogus.'
version: Pseudonymisation REST v1.0 (cookbook v1.9.1); Seals SOAP v1.1
summary: 'Het eHealth-platform stelt partners diensten ter beschikking die persoonsgegevens over de gezondheid
  omzetten naar gecodeerde of anonieme gegevens: de SOAP-webservice Seals (vroeger Codage v2, opvolger
  van Codage v1), Batch codage met het platform als vertrouwensderde (TTP), onomkeerbare anonimisering,
  en de afgeleide dienst Blinded pseudo (Pseudonymisation REST), die per domein een eigen pseudoniem geeft
  zonder dat de domeineigenaar de identiteit van de patiënt ziet. Een akkoord van het Informatieveiligheidscomité
  is verplicht; daarna zijn een eHealth-certificaat en een versleutelingsdienst nodig, en voor REST een
  I.AM Connect-client. UHMEP, Recip-e (FHIR), de Vitalink FHIR-omgeving en RR Consult (Pseudo-varianten)
  worden in de verwerkte bronnen beschreven als gebruikers van de dienst; UHMEP en Recip-e FHIR zitten
  deels nog in een test- of pilotfase.'
last_verified: '2026-09-28'
relations:
- type: operatedBy
  direction: uit
  target: ehealth-platform
  target_url: https://ehealth-atlas.be/ehealth-platform/
  status: established
- type: supervisedBy
  direction: uit
  target: informatieveiligheidscomite
  target_url: https://ehealth-atlas.be/informatieveiligheidscomite/
  status: established
- type: dependsOn
  direction: uit
  target: i-am-connect
  target_url: https://ehealth-atlas.be/i-am-connect/
  status: established
- type: dependsOn
  direction: uit
  target: ehealth-certificaten
  target_url: https://ehealth-atlas.be/ehealth-certificaten/
  status: established
- type: seeAlso
  direction: in
  target: be-hera
  target_url: https://ehealth-atlas.be/be-hera/
  status: established
- type: about
  direction: in
  target: ehds-secundair-gebruik
  target_url: https://ehealth-atlas.be/ehds-secundair-gebruik/
  status: hypothesis
- type: about
  direction: in
  target: ehealth-basisdiensten
  target_url: https://ehealth-atlas.be/ehealth-basisdiensten/
  status: established
- type: about
  direction: in
  target: ehealth-diensten
  target_url: https://ehealth-atlas.be/ehealth-diensten/
  status: established
- type: dependsOn
  direction: in
  target: healthdata-hd4dp
  target_url: https://ehealth-atlas.be/healthdata-hd4dp/
  status: established
- type: dependsOn
  direction: in
  target: rnconsult
  target_url: https://ehealth-atlas.be/rnconsult/
  status: established
- type: dependsOn
  direction: in
  target: vitalink
  target_url: https://ehealth-atlas.be/vitalink/
  status: established
release: 2026.10.05-1
url: https://ehealth-atlas.be/ehealth-pseudonimisering/
license: CC BY 4.0
---

# Pseudonimiseringsdiensten van het eHealth-platform

Het eHealth-platform stelt partners diensten ter beschikking die persoonsgegevens over de gezondheid omzetten naar gecodeerde of anonieme gegevens: de SOAP-webservice Seals (vroeger Codage v2, opvolger van Codage v1), Batch codage met het platform als vertrouwensderde (TTP), onomkeerbare anonimisering, en de afgeleide dienst Blinded pseudo (Pseudonymisation REST), die per domein een eigen pseudoniem geeft zonder dat de domeineigenaar de identiteit van de patiënt ziet. Een akkoord van het Informatieveiligheidscomité is verplicht; daarna zijn een eHealth-certificaat en een versleutelingsdienst nodig, en voor REST een I.AM Connect-client. UHMEP, Recip-e (FHIR), de Vitalink FHIR-omgeving en RR Consult (Pseudo-varianten) worden in de verwerkte bronnen beschreven als gebruikers van de dienst; UHMEP en Recip-e FHIR zitten deels nog in een test- of pilotfase.

## Wat is het?

Het [eHealth-platform](https://ehealth-atlas.be/ehealth-platform/) stelt partners diensten ter beschikking die persoonsgegevens over de gezondheid omzetten naar gecodeerde of anonieme gegevens, waaruit de identiteit van de patiënt of de zorgverlener niet rechtstreeks of onrechtstreeks af te leiden is[^1][^2]. Het Welcome Pack rekent 'pseudonimisering & anonimisering' tot de basisdiensten (zie [Basisdiensten van het eHealth-platform](https://ehealth-atlas.be/ehealth-basisdiensten/))[^3].

De familie omvat:

- **Seals** (SOAP): de webservice Seals (vroeger Codage v2) is de opvolger van Codage v1 en codeert en decodeert gegevens in een medische context (cookbook v2.2 van 06/07/2022)[^4]. Volgens de productiecatalogus codeert en decodeert Seals willekeurige strings, waarbij de sleutel bij eHealth en de versleutelde gegevens bij de oproeper blijven[^5].
- **Batch codage**: het eHealth-platform treedt op als trusted third party (TTP) voor het coderen en decoderen van gezondheidsgegevens voor rekening van een partner[^2].
- **Anonimisering**: onomkeerbaar, met tussenkomst van een TTP[^2].
- **Blinded pseudo** (REST, 'Pseudonymisation'): de productiecatalogus vermeldt de Pseudonymisation REST-dienst om een identificator te pseudonimiseren, te identificeren of te converteren[^5]. Blinded pseudo is strikt genomen geen basisdienst maar een afgeleide dienst die aan dezelfde kwaliteits- en veiligheidsstandaarden voldoet als de basisdiensten uit de eHealth-wet[^1].

## Welk probleem lost het op?

De diensten maken het mogelijk gezondheidsgegevens te verwerken of te delen zonder dat de ontvanger de identiteit van de patiënt kent[^1]. Blinded pseudo past pseudoniemen aan per verwerkende partij zonder de gegevens te depseudonimiseren[^2]: de dienst genereert per businessdomein een verschillend pseudoniem[^6] en ondersteunt de omzetting van een geblindeerd pseudoniem naar een doeldomein[^6]. De domeineigenaar ziet enkel het pseudoniem voor zijn domein en niet de identiteit van de patiënt[^6].

## Wie beheert het en waar wordt het toegepast?

Status: **productie**. Het eHealth-platform levert de diensten[^1]. Toepassingen in de verwerkte bronnen:

- [UHMEP](https://ehealth-atlas.be/uhmep/): sinds release R20251 (15/04/2025) pseudonimiseert UHMEP naast het INSZ ook de tekstinformatie van en voor de patiënt in een medisch voorschrift via de Pseudo REST-dienst[^7]. Voor de status van UHMEP (test- en pilotfasen), zie [UHMEP en het digitaal verwijsvoorschrift (eReferral)](https://ehealth-atlas.be/uhmep/).
- [Recip-e](https://ehealth-atlas.be/recip-e/): de FHIR-cookbook beschrijft het gebruik van de pseudonimiseringsdienst om gegevens te pseudonimiseren, converteren en identificeren[^8].
- [Vitalink](https://ehealth-atlas.be/vitalink/): in de Vitalink FHIR-omgeving worden persoonsgegevens gepseudonimiseerd via de pseudonimisatieservice van het eHealth-platform[^9]. Voor Vitalink 2.0 beschrijft de minister een model waarin het rijksregisternummer door een pseudoniem vervangen wordt en de gezondheidsgegevens leesbaar blijven[^10].
- [RR Consult](https://ehealth-atlas.be/rnconsult/): voor PseudoPersonService moet het INSZ- of BIS-nummer vooraf via de pseudonimiseringsdienst gepseudonimiseerd zijn[^11].
- Epidemiologische laboratoriumrapportering: volgens de stroombeschrijving in een beraadslaging wordt de patiëntidentificatie (INSZ) via het eHealth-platform gepseudonimiseerd ('codage eHBox') voordat de gegevens in het datawarehouse van healthdata.be terechtkomen[^12] (zie [HD4DP v2 (healthdata.be)](https://ehealth-atlas.be/healthdata-hd4dp/)). **Hypothese:** het gaat om een dienst van deze familie; welke, staat niet in de bron.

Ook de Data Attribute Service (DAAS) is pseudo-compatibel gemaakt[^11] (zie [Basisdiensten van het eHealth-platform](https://ehealth-atlas.be/ehealth-basisdiensten/)).

## Gegevens en koppelvlakken

- **Pseudonymisation REST**: om de dienst aan te roepen is een [I.AM Connect](https://ehealth-atlas.be/i-am-connect/)-client nodig die een access token (JWT) verkrijgt[^6].
- **Verblinding aan de kant van de client**: volgens de documentatie van een aparte open-sourcehelperbibliotheek van Smals wisselt de pseudonimiseringsdienst enkel elliptic-curve-punten uit; de client zet een patiëntidentificatienummer (SSIN) om in zo'n punt en verblindt het vóór de aanroep, zodat de dienst zelf geen patiëntidentificator ziet[^13][^13].
- **Seals**: de sleutel blijft bij eHealth, de versleutelde gegevens bij de oproeper[^5].

### API's in de catalogus van het eHealth-platform

| API | Interface | Versie | Omgevingen | Documentatie |
|---|---|---|---|---|
| Pseudonymisation | REST | 1.0 | productie, acceptatie | cookbook v1.9.1 (23/07/2026); richtlijnen en aanbevelingen v1.2 (12/06/2025) |
| Seals | SOAP | 1.1 | productie, acceptatie | Seals WS v1.0 cookbook v2.2 (06/07/2022) |

Stand van de catalogus op 28/09/2026 (register van de Atlas). De productiecatalogus beschrijft beide diensten[^5][^5].

## Versie, status en roadmap

- Seals (vroeger Codage v2) volgt Codage v1 op[^4]; een uitfaseringsdatum voor Codage v1 is niet gevonden.
- Release R20251 (15/04/2025): uitbreiding van het gebruik door UHMEP naar tekstinformatie in voorschriften[^7].
- Een roadmap voor de diensten zelf is niet gevonden.

## Praktische betekenis voor ziekenhuizen

- **Verplichting**: voor de pseudonimiseringsdiensten (WS Seals, Batch codage, Blinded pseudo) en anonimisering is een akkoord van het [Informatieveiligheidscomité](https://ehealth-atlas.be/informatieveiligheidscomite/) verplicht[^1][^3][^3].
- **Indirect gebruik**: UHMEP, Recip-e FHIR en de Vitalink FHIR-omgeving steunen op pseudoniemen[^7][^8][^9]. **Interpretatie:** ziekenhuissoftware komt dus ook via die diensten met pseudonimisering in aanraking.
- **Aanbeveling** (eigen): ga bij elk nieuw project voor registratie of secundair gebruik na of de ontvanger een gepseudonimiseerd INSZ verwacht, welke dienst (Seals of Blinded pseudo) daarvoor voorzien is en of er een IVC-beraadslaging bestaat.

## Implementatievoorwaarden en beperkingen

Na een akkoord van het IVC zijn voor de pseudonimiseringsdiensten een [eHealth-certificaat](https://ehealth-atlas.be/ehealth-certificaten/) en de implementatie van een versleutelingsdienst nodig[^1]. Voor de REST-dienst is daarnaast een I.AM Connect-client vereist[^6].

## Onzekerheden en tegenstrijdige informatie

- **Basisdienst of afgeleide dienst**: het Welcome Pack noemt pseudonimisering een basisdienst[^3], terwijl Blinded pseudo volgens dezelfde bronfamilie strikt genomen een afgeleide dienst is[^1]. **Interpretatie:** geen echte tegenspraak; Blinded pseudo is een afgeleide dienst die dezelfde standaarden volgt als de basisdiensten.
- **Naamgeving**: 'Seals', 'Codage v2', 'Pseudo REST', 'Pseudonymisation' en 'Blinded pseudo' worden door elkaar gebruikt; in de catalogus heten de API's 'Seals' en 'Pseudonymisation'.
- **Codage v1**: status niet gevonden (hiaat).

## Relaties

- wordt uitgebaat door: [eHealth-platform](https://ehealth-atlas.be/ehealth-platform/) (vastgesteld)[^1][^2][^3]
- staat onder toezicht of overleg van: [Informatieveiligheidscomité (kamer sociale zekerheid en gezondheid)](https://ehealth-atlas.be/informatieveiligheidscomite/) (vastgesteld)[^1][^2][^3]. Een akkoord of machtiging van het Informatieveiligheidscomité is verplicht.
- hangt technisch af van: [I.AM en I.AM Connect (Identity & Access Management)](https://ehealth-atlas.be/i-am-connect/) (vastgesteld)[^6]. Voor de Pseudonymisation REST-dienst (access token via een I.AM Connect-client).
- hangt technisch af van: [eHealth-certificaten en versleuteling (ETEE)](https://ehealth-atlas.be/ehealth-certificaten/) (vastgesteld)[^1]
- zie ook (inkomend): [be.Prepared (voorheen Be-HERA)](https://ehealth-atlas.be/be-hera/) (vastgesteld)[^14][^12]
- gaat over (inkomend): [EHDS: secundair gebruik (hoofdstuk IV)](https://ehealth-atlas.be/ehds-secundair-gebruik/) (hypothese)[^15]
- gaat over (inkomend): [Basisdiensten van het eHealth-platform](https://ehealth-atlas.be/ehealth-basisdiensten/) (vastgesteld)[^3][^1]
- gaat over (inkomend): [Diensten en API's van het eHealth-platform](https://ehealth-atlas.be/ehealth-diensten/) (vastgesteld)[^5]
- hangt technisch af van (inkomend): [HD4DP v2 (healthdata.be)](https://ehealth-atlas.be/healthdata-hd4dp/) (vastgesteld)[^16]
- hangt technisch af van (inkomend): [RR Consult (RN Consult)](https://ehealth-atlas.be/rnconsult/) (vastgesteld)[^11]
- hangt technisch af van (inkomend): [Vitalink](https://ehealth-atlas.be/vitalink/) (vastgesteld)[^9][^10]

## Open vragen

- Is Codage v1 volledig uitgefaseerd, en sinds wanneer? De catalogus noemt Seals enkel de opvolger.
- Welke projecten gebruiken Blinded pseudo in productie, naast UHMEP, Recip-e (FHIR) en Vitalink (FHIR-omgeving)?
- Welke dienst van deze familie is de 'codage eHBox' uit beraadslaging 17/010 (epidemiologische laboratoriumrapportering): Batch codage, Seals of Blinded pseudo?
- Is er een REST-variant van Seals gepland, of vervangt Pseudonymisation REST op termijn Seals? Niet gevonden.
- Via welk kanaal (API of procedure) worden Batch codage en anonimisering aangevraagd en uitgevoerd?

## Bronnen

[^1]: [Pseudonimisering & Anonimisering](https://www.ehealth.fgov.be/ehealthplatform/nl/service-pseudonimisering-anonimisering). eHealth-platform. Opgehaald 2026-09-28, sha256 8e4c4a83080abb52… (SRC-a55fa81ea8)
[^2]: [Pseudonymisation & Anonymisation](https://www.ehealth.fgov.be/ehealthplatform/fr/service-pseudonymisation-anonymisation). Plate-forme eHealth. Opgehaald 2026-09-26, sha256 3827c83aa39c5fa3… (SRC-ac484b97eb)
[^3]: [Welcome Pack (eHealth-platform)](https://www.ehealth.fgov.be/ehealthplatform/nl/ehealth-welcome-pack.pdf). eHealth-platform. Opgehaald 2026-09-25, sha256 9870190cbce8511b… (SRC-6fdf93f016)
[^4]: [Seals WS v1.0 - Cookbook v2.2](https://www.ehealth.fgov.be/ehealthplatform/file/cc73d96153bbd5448a56f19d925d05b1379c7f21/335124fd22e397dda14f2c3b98c5569d8abfbc8a/seals-ws-v1-cookbook-v2-2-dd-06072022.pdf). eHealth-platform, 2022-07-06. Opgehaald 2026-09-28, sha256 ce4b76639dc7bb0b… (SRC-786d815eb8)
[^5]: [eHealth API Portal: catalogus (productie)](https://portal.api.ehealth.fgov.be/apis?sort=oldest&viewType=list). eHealth-platform. Opgehaald 2026-09-28, sha256 d9c06356b5a34788… (SRC-f03da413b6)
[^6]: [Blinded pseudonymisation REST service — Cookbook](https://www.ehealth.fgov.be/ehealthplatform/file/cc73d96153bbd5448a56f19d925d05b1379c7f21/c6094d06e6a7b74d2e3c1a8c93cce78acb2d6359/pseudonymisation-rest-v1-9-1.pdf). eHealth-platform, 2026-07-23. Opgehaald 2026-09-28, sha256 caff810b44d1c14a… (SRC-34079b24cd)
[^7]: [eHealth Release Notes Major Release R20251](https://www.ehealth.fgov.be/ehealthplatform/file/cc73d96153bbd5448a56f19d925d05b1379c7f21/fd8906c63a05f282a8360d9c6ed608fa9427e24a/release-notes-r20251-v-1.pdf). eHealth-platform, 2025-03-11. Opgehaald 2026-09-28, sha256 d396b7547be3a624… (SRC-6573e23b30)
[^8]: [Recip-e FHIR Cookbook (UHMEP-MedicationPrescription-Cookbook.pdf)](https://raw.githubusercontent.com/smals-belgium/shared-digital-medication-prescription/master/UHMEP-MedicationPrescription-Cookbook.pdf). Smals / Recip-e, 2026-06-04. Opgehaald 2026-09-26, sha256 1c1be4db40fc4904… (SRC-b4bdb9101a)
[^9]: [Nieuwe FHIR-omgeving van Vitalink in productie!](https://www.vitalink.be/nieuwe-fhir-omgeving-van-vitalink-in-productie). Vitalink (Departement Zorg), 2024-03-22. Opgehaald 2026-09-25, sha256 0628be4db12957f3… (SRC-a7e3a494e9)
[^10]: [Schriftelijke vraag nr. 327 (2025-2026) van Koen Dillen aan minister Caroline Gennez: Vitalink - Stand van zaken, met antwoord](https://docs.vlaamsparlement.be/files/pfile?id=2278017). Vlaams Parlement, 2026-03-02. Opgehaald 2026-09-26, sha256 e2e32cf3b38c4d0a… (SRC-86d201fe67)
[^11]: [Services Blinded pseudo-compatibles](https://www.ehealth.fgov.be/ehealthplatform/fr/services-blinded-pseudo-compatibles). eHealth-platform. Opgehaald 2026-09-28, sha256 17e842503ab86473… (SRC-f7120943b7)
[^12]: [Beraadslaging nr. 17/010 (gewijzigd 6 december 2022) - EPILABO](https://www.ehealth.fgov.be/ehealthplatform/file/cc73d96153bbd5448a56f19d925d05b1379c7f21/747320f2af0a82ad6f906312b3d77bac0165c15a/17-010-n552-epilabo-gewijzigd-op-6-december-2022.pdf). Informatieveiligheidscomité (via eHealth-platform), 2022-12-06. Opgehaald 2026-09-26, sha256 572504954288935a… (SRC-e84226c028)
[^13]: [GitHub - smals-belgium/shared-pseudo-helper-java: Library that helps eHealth Pseudonymisation integration in Java applications · GitHub](https://github.com/smals-belgium/shared-pseudo-helper-java). Smals. Opgehaald 2026-09-26, sha256 00186947ff0cb7bb… (SRC-62e7d58b4b)
[^14]: [EPILABO: data collection via HD4DP 2.0 application - documentation for participating laboratories](https://www.sciensano.be/sites/default/files/documentation_epilabo_20231013.pdf). Sciensano (Epidemiologie van infectieziekten; healthdata.be), 2023-10-13. Opgehaald 2026-09-28, sha256 82003eabd9329be4… (SRC-7cecd88fb2)
[^15]: [Regulation (EU) 2025/327 of the European Parliament and of the Council of 11 February 2025 on the European Health Data Space and amending Directive 2011/24/EU and Regulation (EU) 2024/2847](https://eur-lex.europa.eu/eli/reg/2025/327/oj/eng). Europees Parlement en Raad van de EU (EUR-Lex), 2025-03-05. Opgehaald 2026-09-25, sha256 87d9f6722e7949ce… (SRC-af26b6d770)
[^16]: [Dataflow description HD4DP v2](https://docs.healthdata.be/documentation/hd4dp-v2-health-data-data-providers/dataflow-description-hd4dp-v2). healthdata.be (HDA). Opgehaald 2026-09-26, sha256 947c2ab446abc47e… (SRC-ae6b9db626)
