La de-identificazione del dataset di audit interno toglie i riferimenti personali dai documenti di revisione. L'OIV dell'art. 14 del D.Lgs. 150/2009 e il collegio sindacale dell'art. 3-ter del D.Lgs. 502/1992 valutano processi e conti, non persone. anonym.plus elabora in locale: i risultati dell'audit restano, le identità scompaiono.
Quando si applica
Un revisore interno analizza processi clinici e amministrativi per il ciclo della performance. Prima di trasmettere gli estratti all'OIV o a un revisore esterno, i riferimenti personali vanno de-identificati.
Come lo gestisce anonym.plus
- Esporta il dataset di audit dal sistema informativo.
- Apri il file in anonym.plus sul dispositivo locale.
- Il programma rileva nomi, codici fiscali e riferimenti a casi singoli.
- Rivedi i risultati e mantieni gli indicatori di processo.
- De-identifica ogni campo personale.
- Salva il dataset de-identificato per i revisori.
Cosa serve fornire
- Il dataset di audit (CSV, XLSX o export del sistema).
- La lista dei campi identificativi da trattare.
- Facoltativo: chiave di pseudonimizzazione per la ricongiunzione.
Tipi di entità rilevati nei dati sanitari
| Categoria | Tipo di entità anonym.plus | Esempio |
|---|---|---|
| Dipendente | PERSON | Antonio Fiore → [DIPENDENTE_1] |
| Codice fiscale | IT_FISCAL_CODE | FRUNTO80B10H501X → [CF] |
| Data controllo | DATE_TIME | 15/03/2026 → [DATA] |
| Struttura | ORGANIZATION | ASL Roma 1 → [STRUTTURA] |
| EMAIL_ADDRESS | a.fiore@aslroma1.it → [EMAIL] | |
| Nr. pratica | MEDICAL_RECORD_NUMBER | AUDIT-2026-0055 → [NR_PRATICA] |
Conformità raggiunta
- Valutazione della performance — l'art. 14 del D.Lgs. 150/2009 affida all'OIV il monitoraggio del ciclo della performance e la validazione della relazione annuale: il campione de-identificato è sufficiente al test.
- Controllo contabile — l'art. 3-ter del D.Lgs. 502/1992 istituisce il collegio sindacale dell'azienda sanitaria, che lavora sui saldi armonizzati del Titolo II del D.Lgs. 118/2011: le poste restano, i nominativi no.
- Segnalazioni e riservatezza — quando l'audit nasce da una segnalazione, l'art. 12 del D.Lgs. 24/2023 impone di proteggere l'identità del segnalante; l'oscuramento la tiene fuori dal fascicolo che circola.
- Sicurezza del trattamento — completamente offline, cifratura AES-256-GCM + Argon2id durante l'elaborazione.
Anonimizza Dataset di audit interno offline — vedi piani & inizia gratis →
Limiti & avvertenze
Un controllo su un singolo processo o su un reparto piccolo può identificare il dipendente coinvolto anche senza nome. Aggrega per struttura prima della condivisione esterna.
Domande frequenti
Un dataset di audit contiene dati personali?
Sì, se include riferimenti a singoli dipendenti o pazienti. Le misure aggregate anonime escono dall'ambito del Regolamento per effetto del Considerando 26.
Posso trasmettere il file de-identificato all'OIV?
Sì. L'OIV dell'art. 14 del D.Lgs. 150/2009 valuta processi e risultati: il campione de-identificato basta al suo mandato e riduce l'esposizione dei dipendenti.
La de-identificazione è reversibile?
Solo se scegli la sostituzione con token e conservi la chiave. Con la cancellazione diretta il collegamento è perduto: decidi in base alle esigenze di follow-up prima di elaborare.