La de-identificazione del certificato di morte rimuove i dati identificativi prima dell'uso per analisi statistiche o ricerca epidemiologica. Il <strong>GDPR Art. 9</strong> protegge i dati sanitari anche post-mortem per un periodo limitato. Il <strong>Codice Privacy (D.Lgs. 196/2003, come modificato dal D.Lgs. 101/2018)</strong> disciplina il trattamento dei dati di persone decedute in Italia.
Quando si applica
L'ufficio statistico di un'azienda ospedaliera vuole analizzare le cause di morte per reparto nell'ultimo anno. Prima dell'analisi, il responsabile carica i certificati in anonym.plus, rimuove nome, data di nascita e codice fiscale e ottiene un dataset pronto per l'analisi statistica.
Come lo gestisce anonym.plus
- Apri il certificato di venir meno in anonym.plus (PDF, DOCX o testo).
- Il programma rileva nome, data di nascita, codice fiscale e indirizzo.
- L'OCR locale tratta anche i certificati scansionati da archivio cartaceo.
- Rivedi ogni segnalazione e conferma la de-identificazione degli elementi.
- Applica la rimozione su ogni dato anagrafico confermato.
- Salva la versione de-identificata per l'analisi statistica.
Cosa serve fornire
- Certificato di morte in formato PDF, DOCX, testo o immagine scansionata.
- Tipo di trattamento: de-identificazione, oscuramento o sostituzione.
- Facoltativo: lista di cause di morte rare da generalizzare.
Tipi di entità rilevati nei dati sanitari
| Categoria | Tipo di entità anonym.plus | Esempio |
|---|---|---|
| Nome defunto | PERSON | Luigi Ferrara → [DEFUNTO_1] |
| Data di morte | DATE_TIME | 15/05/2026 → [DATA] |
| Codice fiscale | IT_FISCAL_CODE | FRRLGU50E15H501S → [CF] |
| Carta d'identità | IT_IDENTITY_CARD | CA7890123 → [CI] |
| Indirizzo | LOCATION | Via Roma 12, CAP 80100 Napoli → [INDIRIZZO] |
| Struttura | LOCATION | Ospedale del Mare Napoli → [STRUTTURA] |
Conformità raggiunta
- Persone decedute — il Considerando 27 GDPR esclude i defunti dall'ambito del Regolamento, ma l'art. 2-terdecies del D.Lgs. 196/2003 estende in Italia la tutela: i diritti possono essere esercitati da chi ha un interesse proprio o agisce a tutela dell'interessato.
- Dati dei superstiti — il certificato riporta dichiaranti, familiari e medico certificatore, tutti viventi: per loro si applica pienamente il GDPR, e le informazioni sulla causa di morte possono rivelare dati ereditari ex art. 9 GDPR.
- Polizia mortuaria e statistica — la denuncia della causa di morte prevista dal DPR 10 settembre 1990, n. 285 e la scheda di morte ISTAT alimentano la statistica nazionale: la codifica della causa resta intatta nella copia de-identificata.
- Anonimizzazione — per analisi di mortalità e audit interni, un file che soddisfa il Considerando 26 GDPR circola senza base giuridica ulteriore.
- Sicurezza del trattamento — l'elaborazione avviene interamente sul dispositivo, senza upload verso alcun servizio cloud: rispetto dell'art. 32 GDPR senza ampliare la catena dei responsabili. Le copie di lavoro sono cifrate localmente con AES-256-GCM + Argon2id.
Anonimizza Certificato di morte offline — vedi piani & inizia gratis →
Limiti & avvertenze
Cause di scomparsa molto rare combinate con età e struttura di ricovero possono identificare il defunto in comunità piccole. Generalizza la causa di exitus e aggrega l'età per fascia nelle analisi pubbliche.
Domande frequenti
Il GDPR si applica ai dati di persone decedute?
Il GDPR non si applica direttamente. Tuttavia il Codice Privacy (D.Lgs. 101/2018) prevede una tutela per i dati di persone decedute per un periodo limitato.
Posso usare i certificati de-identificati per la pubblicazione ISTAT?
Sì, a condizione che la de-identificazione soddisfi i requisiti del Considerando 26 GDPR e le indicazioni del Garante.
anonym.plus riconosce il formato del certificato ISTAT di decesso?
Sì. Il programma rileva le entità nel testo indipendentemente dal formato del modulo, inclusi i campi strutturati.