La pseudonimizzazione della lista di randomizzazione sostituisce gli identificatori del soggetto con codici stabili, mantenendo la struttura di allocazione del trattamento. L'operazione è allineata all'<strong>ICH E6(R2) GCP</strong> per la protezione dell'integrità dello studio e della riservatezza del partecipante. anonym.plus esegue ogni passaggio localmente, senza cloud.
Quando si applica
Lo sponsor richiede la lista di randomizzazione per la verifica dell'allocazione. Nomi e codici fiscali dei soggetti vanno sostituiti con codici interni prima della trasmissione.
Come lo gestisce anonym.plus
- Apri la indice di ripartizione (XLSX, CSV o PDF) in anonym.plus.
- Il programma individua nomi, codici fiscali e recapiti dei soggetti.
- Esamina la selezione e conferma i campi identificativi.
- Scegli Sostituisci per assegnare un codice stabile a ogni soggetto.
- Applica la pseudonimizzazione all'intera raccolta con un solo passaggio.
- Salva il file ripulito localmente: la repertorio originale resta invariata.
Cosa serve fornire
- La lista di randomizzazione (XLSX, CSV o PDF).
- Operatore: Sostituisci per codici stabili.
- Facoltativo: tabella di mappatura soggetto → codice randomizzazione.
Tipi di entità rilevati nei dati sanitari
| Categoria | Tipo di entità anonym.plus | Esempio |
|---|---|---|
| Nome soggetto | PERSON | Lorenzo Marini → [SOGGETTO_1] |
| Codice fiscale | IT_FISCAL_CODE | MRNLNZ75L01H501V → [CF] |
| Data allocazione | DATE_TIME | 03/02/2026 → [DATA_ALLOC] |
| Centro | LOCATION | Policlinico Gemelli Roma → [CENTRO] |
| Sperimentatore | PERSON | Dott.ssa Sofia Conti → [SPERIMENTATORE] |
| ID randomizzazione | MEDICAL_RECORD_NUMBER | RND-2026-00156 → [ID_RAND] |
Conformità raggiunta
- Documento a circolazione ristretta — la lista di randomizzazione è fra i documenti essenziali dell'ICH E6(R2) §8: sostituire i nomi con codici consente la verifica dell'allocazione senza allargare l'accesso all'identità dei soggetti.
- Principi statistici — l'ICH E9 sui principi statistici nelle sperimentazioni cliniche lega la validità dello studio alla corretta gestione di randomizzazione e cecità: la sostituzione degli identificatori non altera la sequenza di allocazione.
- Pseudonimizzazione, non anonimizzazione — finché la tabella di corrispondenza esiste il file resta dato personale: la definizione è nell'art. 4(5) GDPR e la misura è indicata dall'art. 32(1)(a) fra quelle adeguate al rischio.
- Custodia della chiave — la tabella va conservata separatamente e con accessi distinti, come richiedono le garanzie dell'art. 89(1) GDPR: anonym.plus la genera in locale. Elaborazione 100% locale, copie di lavoro cifrate con AES-256-GCM + Argon2id.
Anonimizza liste di randomizzazione offline — vedi piani & inizia gratis →
Limiti & avvertenze
La pseudonimizzazione mantiene la tracciabilità interna tramite la tabella di mappatura. Conserva la tabella in modo sicuro: è l'unico modo per risalire all'identità del soggetto.
Domande frequenti
Qual è la differenza tra pseudonimizzazione e anonimizzazione?
La pseudonimizzazione sostituisce gli identificatori con codici mantenendo la possibilità di risalire all'identità tramite la tabella di mappatura. L'anonimizzazione rimuove questa possibilità in modo irreversibile.
La elenco di sorteggio de-identificata può essere condivisa liberamente?
No. Resta un dato pseudonimo soggetto al GDPR. Va condivisa solo con le parti autorizzate secondo il protocollo dello studio.
Il codice stratificazione può restare visibile?
Sì. Il codice di assegnazione casuale (es. RND-2026-00156) è un identificatore di studio, non un identificatore personale. Puoi configurare il programma per preservarlo.