La pseudonimizzazione della documentazione di accettazione sostituisce i dati anagrafici con codici reversibili, mantenendo la coerenza del fascicolo. La <strong>L. 219/2017</strong> garantisce il diritto del soggetto alla riservatezza sin dal primo contatto con la struttura. Il <strong>GDPR Art. 9</strong> richiede misure adeguate per ogni trattamento di dati sanitari.
Quando si applica
L'ufficio ammissioni di un policlinico vuole analizzare i tempi di attesa senza esporre i dati anagrafici dei soggetti. Il responsabile della qualità carica la documentazione di accettazione in anonym.plus, applica la pseudonimizzazione sui campi anagrafici e ottiene un dataset utilizzabile per l'analisi senza rivelare identità reali.
Come lo gestisce anonym.plus
- Apri la materiale di accettazione in anonym.plus (DOCX, PDF o CSV).
- Il programma rileva i campi anagrafici: nome, data di nascita, codice fiscale.
- Scegli la modalità pseudonimizzazione: il programma genera token coerenti.
- Verifica che ogni occorrenza dello stesso soggetto riceva lo stesso token.
- Controlla i risultati e correggi eventuali segnalazioni errate.
- Salva il dataset pseudonimizzato e conserva la tabella di corrispondenza in sicurezza.
Cosa serve fornire
- Documentazione di accettazione in formato DOCX, PDF o CSV.
- Modalità: pseudonimizzazione coerente o oscuramento semplice.
- Facoltativo: chiave di pseudonimizzazione per uso futuro.
Tipi di entità rilevati nei dati sanitari
| Categoria | Tipo di entità anonym.plus | Esempio |
|---|---|---|
| Nome paziente | PERSON | Stefano Marino → [PAZIENTE_1] |
| Data di nascita | DATE_TIME | 14/07/1968 → [DATA_NASCITA] |
| Codice fiscale | IT_FISCAL_CODE | MRNSFN68L14H501Q → [CF] |
| Carta d'identità | IT_IDENTITY_CARD | AX4521987 → [CI] |
| Numero cartella | MEDICAL_RECORD_NUMBER | ACC-2026-00788 → [CARTELLA] |
| Struttura | LOCATION | Ospedale Maggiore Policlinico Milano → [STRUTTURA] |
Conformità raggiunta
- Consenso informato — l'art. 1, comma 4, della L. 219/2017 impone che il consenso sia documentato in forma scritta o con videoregistrazione e inserito nella cartella clinica e nel fascicolo sanitario elettronico: l'originale firmato non si tocca, si duplica in versione pseudonimizzata.
- Base giuridica del trattamento — il consenso all'atto medico non coincide con la base privacy: quest'ultima resta l'art. 9, par. 2, lett. h), GDPR letto con l'art. 75 del D.Lgs. 196/2003.
- Pseudonimizzazione — definita dall'art. 4, par. 5, GDPR e indicata come misura di sicurezza dall'art. 32, par. 1, lett. a), GDPR: è una misura di riduzione del rischio, non un'anonimizzazione, e i dati restano personali.
- Custodia della chiave — la tabella di corrispondenza va conservata separata dal dataset e accessibile solo a chi è designato ex art. 2-quaterdecies del D.Lgs. 196/2003; chi detiene entrambe le metà detiene dati identificabili.
- Sicurezza del trattamento — l'elaborazione avviene interamente sul dispositivo, senza upload verso alcun servizio cloud: rispetto dell'art. 32 GDPR senza ampliare la catena dei responsabili. Le copie di lavoro sono cifrate localmente con AES-256-GCM + Argon2id.
Anonimizza Documentazione di accettazione offline — vedi piani & inizia gratis →
Limiti & avvertenze
La pseudonimizzazione è reversibile se la tabella di corrispondenza è accessibile. Proteggi la chiave con crittografia AES-256-GCM e limitane l'accesso alle sole persone autorizzate.
Domande frequenti
Qual è la differenza tra pseudonimizzazione e anonimizzazione?
La pseudonimizzazione sostituisce i dati con token reversibili tramite chiave. L'anonimizzazione è irreversibile. Solo l'anonimizzazione fa uscire i dati dall'ambito del GDPR ai sensi del Considerando 26.
La tabella di corrispondenza deve essere protetta?
Sì. Va conservata separatamente dal dataset, con accesso limitato e crittografia adeguata.
anonym.plus può pseudonimizzare più documenti mantenendo token coerenti?
Sì. Il programma usa token stabili per ogni soggetto, così lo stesso soggetto riceve lo stesso token in tutti i file della sessione.