La verifica rafforzata è ciò che l'art. 24 del D.Lgs. 231/2007 chiede quando il rischio è alto: cliente in paese terzo ad alto rischio, persona politicamente esposta, rapporto a distanza senza contatto diretto. Il fascicolo che ne risulta è il più ricco e il più delicato dell'intero presidio, perché somma anagrafica, patrimonio e giudizi soggettivi. anonym.plus lo pseudonimizza in locale con codici riutilizzabili, lasciando intatti l'impianto del rischio e le note dell'analista.
Quando si applica
Il responsabile antiriciclaggio deve preparare la relazione annuale e vuole confrontare come le diverse filiali hanno motivato la stessa fascia di rischio. Le copie che circolano tra i referenti portano codici al posto dei nomi; le pratiche originali restano nell'archivio riservato, dove la conservazione decennale le vuole.
Come lo gestisce anonym.plus
- Apri la pratica di verifica rafforzata in anonym.plus sul dispositivo.
- L'OCR locale legge i documenti allegati e le fonti aperte scansionate.
- Lo strumento individua nomi, passaporti, IBAN e codici fiscali.
- Scegli un codice pseudonimo, per esempio EDD-042.
- Conferma ogni sostituzione; mantieni le note di rischio e le motivazioni.
- Salva la copia pseudonimizzata in locale.
Cosa serve fornire
- La pratica di verifica rafforzata (PDF, DOCX o archivio compresso).
- Un operatore: sostituisci con schema pseudonimo.
- Facoltativo: tabella di mappatura per la riconciliazione futura.
Tipi di entità rilevati nei documenti finanziari
| Categoria | Tipo di entità anonym.plus | Esempio |
|---|---|---|
| Persona | PERSON | Aleksei Morozov → [EDD-042] |
| Passaporto | IT_PASSPORT | AA0000000 → [PASSAPORTO-042] |
| IBAN | IBAN_CODE | IT60 X054 2811 1010 0000 0123 456 → [IBAN-042] |
| Organizzazione | ORGANIZATION | Guardia di Finanza → [AUTORITÀ] |
| Codice fiscale | IT_FISCAL_CODE | MRZLKS80A01Z602X → [CF-042] |
| Indirizzo | LOCATION | Via Nazionale 10, Roma → [INDIRIZZO-042] |
Conformità raggiunta
- Misure rafforzate — l'art. 24 del D.Lgs. 231/2007 richiede approfondimenti su origine dei fondi e scopo del rapporto; quando la verifica non può essere completata scatta l'astensione dell'art. 23, e la motivazione di quella scelta deve restare leggibile nella copia.
- Metro del rischio — gli orientamenti dell'EBA sui fattori di rischio di riciclaggio e di finanziamento del terrorismo e le Disposizioni della Banca d'Italia in materia di adeguata verifica della clientela reggono il giudizio: si pseudonimizza chi è coinvolto, non il perché.
- Conservazione — dieci anni sull'originale per l'art. 31 del D.Lgs. 231/2007, con le modalità dell'art. 32; per la documentazione contabile collegata resta il decennio dell'art. 2220 c.c.
- Pseudonimizzazione — art. 4, punto 5, del GDPR: la tabella di corrispondenza va in un contenitore separato, con accesso riservato ai designati dell'art. 2-quaterdecies del Codice Privacy; AES-256-GCM + Argon2id sulle copie a riposo.
Anonimizza pratiche di adeguata verifica rafforzata offline — vedi piani & inizia gratis →
Limiti & avvertenze
Finché la tabella di corrispondenza esiste, il fascicolo resta un insieme di dati personali a tutti gli effetti. Conservala in un contenitore separato con accesso strettamente controllato, e non usare mai la copia pseudonimizzata come documentazione ufficiale: gli originali completi restano obbligatori.
Domande frequenti
Le pratiche pseudonimizzate soddisfano gli obblighi di conservazione?
No, non come documentazione ufficiale. L'art. 31 del D.Lgs. 231/2007 chiede dieci anni di conservazione degli originali completi; la pseudonimizzazione riguarda le copie di lavoro interne.
Posso usare le copie pseudonimizzate per confrontare le filiali?
Sì, con attenzione. Verifica che non restino quasi-identificatori — una combinazione rara di paese, prodotto e importo ricostruisce l'identità meglio del nome.
I dati vengono elaborati nel cloud?
No. L'elaborazione è completamente locale e offline, anche per le fonti aperte allegate al fascicolo.