Il mascheramento dell'esportazione della cartella clinica protegge i dati del soggetto prima della condivisione o dell'analisi secondaria. Il <strong>FSE 2.0 (DM 7/9/2023)</strong> e il <strong>DPCM 178/2015</strong> regolano la gestione del Fascicolo Sanitario Elettronico in Italia. Il <strong>GDPR Art. 9</strong> impone misure di sicurezza adeguate per ogni trattamento.
Quando si applica
Un'azienda ospedaliera esporta i dati della cartella clinica elettronica per un'analisi di benchmarking regionale. Prima del trasferimento, il responsabile IT carica i file esportati in anonym.plus, applica il mascheramento su tutti i campi anagrafici e salva i dataset pronti per la trasmissione all'ente regionale.
Come lo gestisce anonym.plus
- Esporta la dossier clinico sanitaria dal sistema informativo ospedaliero in formato CSV, XML o JSON.
- Apri il file esportato in anonym.plus.
- Il programma identifica campi con nomi, date, codici fiscali e numeri di fascicolo paziente.
- Seleziona il tipo di mascheramento: sostituzione con token, pseudonimizzazione o oscuramento.
- Rivedi le segnalazioni e correggi eventuali falsi positivi.
- Salva il dataset mascherato per la condivisione con l'ente regionale.
Cosa serve fornire
- Export della cartella clinica in formato CSV, XML, JSON o DOCX.
- Tipo di mascheramento: token, pseudonimo o oscuramento.
- Facoltativo: schema dei campi per guidare il riconoscimento automatico.
Tipi di entità rilevati nei dati sanitari
| Categoria | Tipo di entità anonym.plus | Esempio |
|---|---|---|
| Nome paziente | PERSON | Carla Russo → [PAZIENTE_1] |
| Data ricovero | DATE_TIME | 03/02/2026 → [DATA] |
| Codice fiscale | IT_FISCAL_CODE | RSSCRL80B41H703Z → [CF] |
| Tessera sanitaria | IT_HEALTH_CARD | 80038750604 → [TS] |
| Numero cartella | MEDICAL_RECORD_NUMBER | FSE-2026-00231 → [CARTELLA] |
| Indirizzo IP sistema | IP_ADDRESS | 192.168.10.5 → [IP] |
Conformità raggiunta
- Disciplina del Fascicolo Sanitario Elettronico — l'esportazione ricade sotto l'art. 12 del D.L. 179/2012 (conv. L. 221/2012), il DPCM 29 settembre 2015, n. 178 e il DM 7 settembre 2023 sul FSE 2.0.
- Diritto di oscuramento — la disciplina del FSE riconosce all'assistito la facoltà di rendere non visibili singoli documenti, e di rendere non visibile l'oscuramento stesso: un export massivo deve rispettare quelle scelte prima ancora di essere de-identificato.
- Riutilizzo per la ricerca — l'art. 110-bis del D.Lgs. 196/2003 disciplina il riutilizzo dei dati sanitari a fini di ricerca scientifica; le garanzie dell'art. 89 GDPR restano il riferimento tecnico, e l'anonimizzazione ex Considerando 26 GDPR è la garanzia più forte tra quelle disponibili.
- Integrità del set esportato — il mascheramento non deve rompere i riferimenti interni tra documenti dello stesso episodio: uno pseudonimo stabile ex art. 4, par. 5, GDPR mantiene il collegamento senza rivelare l'identità.
- Sicurezza del trattamento — l'elaborazione avviene interamente sul dispositivo, senza upload verso alcun servizio cloud: rispetto dell'art. 32 GDPR senza ampliare la catena dei responsabili. Le copie di lavoro sono cifrate localmente con AES-256-GCM + Argon2id.
Anonimizza Esportazione cartella clinica offline — vedi piani & inizia gratis →
Limiti & avvertenze
I dataset strutturati con molti campi clinici possono consentire la re-identificazione tramite combinazioni di variabili anche dopo il mascheramento. Applica tecniche di generalizzazione o soppressione sulle variabili quasi-identificanti.
Domande frequenti
Il FSE 2.0 richiede misure specifiche di anonimizzazione?
Sì. Il DM 7/9/2023 e il DPCM 178/2015 prevedono che i dati del fascicolo siano protetti con misure tecniche e organizzative adeguate. anonym.plus applica queste misure in locale.
Posso usare dati del FSE per ricerca secondaria?
Sì, a condizione che i dati siano anonimizzati ai sensi del Considerando 26 GDPR o che vi sia una base giuridica per il trattamento a scopo di ricerca ai sensi del GDPR Art. 89.
anonym.plus supporta file CSV con migliaia di righe?
Sì. Il programma elabora file di testo strutturati e non strutturati in modalità batch, tutto in locale senza limiti di dimensione imposti dal cloud.