La de-identificazione di un export di retail banking elimina i dati personali dai file strutturati estratti dal sistema informativo centrale. Il Considerando 26 del GDPR esclude dall'ambito del regolamento i dati che nessuno può ragionevolmente ricondurre a una persona, e il Parere 05/2014 (WP216) fissa i criteri per verificarlo. Se il file raggiunge un fornitore, entra in gioco il regolamento (UE) 2022/2554 (DORA) sulla gestione del rischio informatico derivante da terzi, applicabile dal 17 gennaio 2025; se il fornitore è fuori dall'Unione, servono gli artt. 44-49 del GDPR e le clausole contrattuali tipo della decisione di esecuzione (UE) 2021/914.
Quando si applica
Un export giornaliero contiene decine di migliaia di record con IBAN, codice fiscale, saldo e dati anagrafici. Il file va al team di data analytics e, per un progetto specifico, a un fornitore esterno. In entrambi i casi serve la struttura dei dati, non l'identità dei correntisti.
Come lo gestisce anonym.plus
- Carica l'export in anonym.plus sul tuo dispositivo.
- Lo strumento esegue una scansione automatica delle colonne per rilevare le PII.
- Visualizza l'anteprima del mapping colonne → tipo di entità.
- Conferma o aggiusta il mapping prima di avviare la de-identificazione.
- Avvia la de-identificazione: ogni PII viene sostituita o cancellata.
- Esporta il file de-identificato nello stesso formato dell'originale.
Cosa serve fornire
- L'export del sistema bancario (CSV, XLSX, JSON o Parquet).
- Un operatore: De-identificare (sostituzione sintetica), Cancellare o Mascherare.
- Mapping colonne personalizzabile per adattarsi allo schema del sistema bancario.
Tipi di entità rilevati nei documenti finanziari
| Categoria | Tipo di entità anonym.plus | Esempio |
|---|---|---|
| Nominativo | PERSON | Colonna 'denominazione' → [NOME-SINTETICO] |
| Finanziario | IBAN_CODE | Colonna 'iban_correntista' → [IBAN-SINTETICO] |
| Fiscale | IT_FISCAL_CODE | Colonna 'cod_fiscale' → [CF-SINTETICO] |
| Fiscale | IT_VAT_CODE | Colonna 'partita_iva' → [PIVA-SINTETICA] |
| Contatto | EMAIL_ADDRESS | Colonna 'email_contatto' → [EMAIL-SINTETICA] |
| Contatto | PHONE_NUMBER | Colonna 'telefono' → [TELEFONO-SINTETICO] |
Conformità raggiunta
- Soglia dell'anonimizzazione — un export privo di identificatori ricade fuori dall'ambito del GDPR, Considerando 26, secondo i criteri del Parere 05/2014 (WP216) sulle tecniche di anonimizzazione.
- Rischio informatico da terzi — il Reg. UE 2022/2554 (DORA), applicabile dal 17 gennaio 2025, chiede di governare i fornitori ICT: un file de-identificato riduce l'impatto di un loro incidente.
- Trasferimenti extra-UE — se il destinatario è fuori dall'Unione valgono gli artt. 44-49 GDPR e le clausole tipo della decisione di esecuzione (UE) 2021/914; senza dati personali il trasferimento esce da quel regime.
- Sicurezza del trattamento — elaborazione 100% offline, 340+ tipi di entità riconosciuti nelle colonne e copie intermedie cifrate con AES-256-GCM + Argon2id.
Anonimizza Export retail banking offline — vedi piani & inizia gratis →
Limiti & avvertenze
La de-identificazione non garantisce l'anonimato se le colonne residue — CAP, filiale, fascia di importo, data di apertura — restano combinabili. Esegui una valutazione del rischio di re-identificazione prima di rilasciare il file a un terzo.
Domande frequenti
Lo strumento supporta export di grandi dimensioni?
Sì. L'elaborazione avviene in locale in streaming: anche file con milioni di righe vengono processati senza caricare l'intero dataset in memoria.
Posso personalizzare il mapping tra colonne e tipi di entità?
Sì. Il mapping è completamente configurabile: puoi aggiungere, rimuovere o modificare le associazioni prima di avviare la de-identificazione.
L'export del core banking viene inviato a un server?
No. Tutto avviene in locale sul tuo dispositivo; nessun file lascia il tuo computer.