La de-identificazione del dataset di audit interno elimina i dati personali dai documenti di revisione interna. Il GDPR Art. 9 e il D.Lgs. 39/2010 sulla revisione legale richiedono protezione dei dati sensibili. anonym.plus elabora in locale: i risultati dell'audit restano, le identità scompaiono.
Quando si applica
Un OIV o un revisore interno analizza processi clinici e amministrativi. Prima di condividere i dataset con revisori esterni, i dati personali vanno de-identificati.
Come lo gestisce anonym.plus
- Esporta il dataset di audit dal sistema informativo.
- Apri il file in anonym.plus sul dispositivo locale.
- Il programma rileva nomi, codici fiscali e riferimenti a casi singoli.
- Rivedi i risultati e mantieni gli indicatori di processo.
- De-identifica ogni campo personale.
- Salva il dataset de-identificato per i revisori.
Cosa serve fornire
- Il dataset di audit (CSV, XLSX o export del sistema).
- La lista dei campi identificativi da trattare.
- Facoltativo: chiave di pseudonimizzazione per ricongiunzione.
Tipi di entità rilevati nei dati sanitari
| Categoria | Tipo di entità anonym.plus | Esempio |
|---|---|---|
| Dipendente | PERSON | Antonio Fiore → [DIPENDENTE_1] |
| Codice fiscale | IT_FISCAL_CODE | FRUNTO80B10H501X → [CF] |
| Data controllo | DATE_TIME | 15/03/2026 → [DATA] |
| Struttura | ORGANIZATION | ASL Roma 1 → [STRUTTURA] |
| EMAIL_ADDRESS | a.fiore@aslroma1.it → [EMAIL] | |
| Nr. pratica | MEDICAL_RECORD_NUMBER | AUDIT-2026-0055 → [NR_PRATICA] |
Conformità raggiunta
- Soddisfa GDPR Art. 9 & D.Lgs. 39/2010 (revisione legale) prima della condivisione.
- Allineato a ANAC & L. 190/2012 sulla trasparenza e l'anticorruzione.
- Funziona offline con AES-256-GCM + Argon2id.
- Supporta D.Lgs. 33/2013 (FOIA italiano) limitando l'esposizione ai soli dati aggregati.
Anonimizza Dataset di audit interno offline — vedi piani & inizia gratis →
Limiti & avvertenze
Un audit su un singolo processo o reparto può identificare il dipendente coinvolto anche senza nome. Aggrega i dati per reparto prima della condivisione esterna.
Domande frequenti
I dataset di audit contengono dati personali?
Sì, se includono riferimenti a singoli dipendenti o pazienti. Dati aggregati anonimi non rientrano nel GDPR.
Posso condividere il dataset de-identificato con l'OIV?
Sì. Dopo la de-identificazione il dataset può essere condiviso con revisori interni ed esterni.
La de-identificazione è reversibile?
Con la sostituzione tramite token e chiave custodita sì, altrimenti no. Scegli in base alle esigenze di follow-up.