La de-identificazione del dataset di verifica polizza rimuove i dati personali degli assicurati. La procedura è conforme al GDPR Art. 9 e al Codice Privacy, con riferimento al D.Lgs. 209/2005 (Codice delle Assicurazioni Private) e all'IVASS Reg. 40/2018 sulla distribuzione assicurativa, la cui correttezza è proprio ciò che un audit di portafoglio verifica. anonym.plus lavora offline: i dati della polizza restano per l'analisi del portafoglio.
Quando si applica
Un team di compliance di Allianz Italia verifica il portafoglio polizze per un audit IVASS. Prima della condivisione con i revisori, de-identifica nome, codice fiscale e IBAN. Tipo di copertura, massimale e data di scadenza restano per l'audit.
Come lo gestisce anonym.plus
- Caricare il dataset (CSV, XLSX o export del sistema polizze) in anonym.plus.
- Il programma mappa le colonne e individua quelle identificative.
- Vengono marcati nome, codice fiscale, IBAN e partita IVA.
- Confermare la mappatura e preservare tipo garanzia, massimale e scadenza.
- Sostituire ogni campo identificativo con un alias stabile.
- Esportare il dataset de-identificato sul dispositivo.
Cosa serve fornire
- Il dataset di polizze (CSV, XLSX o export del sistema).
- La mappatura delle colonne identificative.
- Lista di esclusione per codici prodotto e massimali.
Tipi di entità rilevati nei dati sanitari
| Categoria | Tipo di entità anonym.plus | Esempio |
|---|---|---|
| Assicurato | PERSON | Sig. Davide Monti → [ASSICURATO_1] |
| Codice fiscale | IT_FISCAL_CODE | MNTDVD85M01H501N → [CF] |
| IBAN | IBAN_CODE | IT17X0569611110000001234567 → [IBAN] |
| Numero polizza | MEDICAL_RECORD_NUMBER | POL-2023-991122 → [POLIZZA] |
| Data scadenza | DATE_TIME | Scadenza 31/12/2026 → [DATA] |
| EMAIL_ADDRESS | d.monti@email.it → [EMAIL] |
Conformità raggiunta
- Protezione dei dati — conforme a GDPR Art. 9 e al Codice Privacy (D.Lgs. 101/2018).
- Codice delle Assicurazioni Private — il D.Lgs. 209/2005 (CAP) disciplina l'attività assicurativa vigilata da IVASS; il dataset de-identificato resta idoneo alla verifica di portafoglio.
- Distribuzione assicurativa — l'IVASS Reg. 40/2018 regola le regole di distribuzione che l'audit verifica: tipo di copertura, massimale e scadenza restano leggibili, cambia solo l'identità dell'assicurato.
- Sicurezza del trattamento — completamente offline, nessun trasferimento di dati; cifratura AES-256-GCM + Argon2id durante l'elaborazione.
Anonimizza Dataset di verifica polizza offline — vedi piani & inizia gratis →
Limiti & avvertenze
Un dataset di polizze può contenere record di contraenti persone giuridiche. La partita IVA di una ditta individuale è dato personale: verificare che IT_VAT_CODE sia incluso nella mappatura. Valutare il rischio di re-identificazione per polizze su nicchie specifiche.
Domande frequenti
I dati della tutela restano dopo la de-identificazione?
Sì. Tipo di contratto assicurativo, massimale, premio e data di scadenza rimangono. Solo i dati personali dell'assicurato cambiano.
La partita IVA viene rilevata come dato personale?
Sì. IT_VAT_CODE è tra i 340+ tipi di entità rilevati. Per le ditte individuali, la partita IVA identifica direttamente la persona e va trattata con la stessa attenzione del codice fiscale.
Il dataset de-identificato è adatto all'audit IVASS?
Un dataset de-identificato è adatto alla condivisione interna e con revisori interni sulle regole di distribuzione dell'IVASS Reg. 40/2018. Per audit IVASS formali con dati reali, consultare il DPO e il responsabile compliance.