La pseudonimizzazione del registro acquisti sostituisce i riferimenti identificativi delle persone fisiche con token stabili. L'art. 4, punto 5, GDPR la definisce come misura che separa il dato dall'identità grazie a informazioni aggiuntive conservate a parte. anonym.plus elabora in locale: i valori contabili restano analizzabili, le identità sono protette.
Quando si applica
Un ufficio acquisti di un'azienda ospedaliera prepara il registro per un audit interno. I fornitori persona fisica e i referenti nominati vanno pseudonimizzati prima che il file lasci l'ufficio.
Come lo gestisce anonym.plus
- Esporta il registro acquisti dal sistema contabile in CSV o XLSX.
- Apri il file in anonym.plus sul dispositivo locale.
- Il programma rileva nomi di persone fisiche, codici fiscali e IBAN.
- Seleziona le colonne identificative da pseudonimizzare.
- Applica la pseudonimizzazione con chiave custodita internamente.
- Salva il registro pseudonimizzato per l'audit.
Cosa serve fornire
- Il registro acquisti (CSV, XLSX o export ERP).
- La lista delle colonne identificative da trattare.
- La chiave di pseudonimizzazione, custodita dall'ufficio privacy.
Tipi di entità rilevati nei dati sanitari
| Categoria | Tipo di entità anonym.plus | Esempio |
|---|---|---|
| Fornitore persona fisica | PERSON | Marco Pellegrini → [FORN_1] |
| Codice fiscale | IT_FISCAL_CODE | PLLMRC78D10H501K → [CF] |
| P. IVA | IT_VAT_CODE | IT08765490156 → [PIVA] |
| IBAN | IBAN_CODE | IT60X0542811101000000789012 → [IBAN] |
| EMAIL_ADDRESS | m.pellegrini@fornitore.it → [EMAIL] | |
| Organizzazione | ORGANIZATION | ASL Roma 1 → [ASL] |
Conformità raggiunta
- Pseudonimizzazione — l'art. 4, punto 5, GDPR la definisce e l'art. 32, par. 1, lett. a) la indica come misura tecnica adeguata: il registro resta un dato personale, ma il rischio di un accesso indebito cala.
- Accesso agli atti di gara — l'art. 35 del D.Lgs. 36/2023 regola accesso e riservatezza nei contratti pubblici, mentre l'art. 28 impone la trasparenza dei dati di gara: importi e oggetto restano leggibili.
- Tracciabilità finanziaria — l'art. 3 della L. 136/2010 lega ogni pagamento a CIG e CUP: quei codici identificano la procedura, non la persona, e sopravvivono alla pseudonimizzazione insieme ai controlli antimafia e anticorruzione della L. 190/2012.
- Sicurezza del trattamento — completamente offline, nessun valore contabile raggiunge server esterni; cifratura AES-256-GCM + Argon2id.
Anonimizza Registri acquisti ospedalieri offline — vedi piani & inizia gratis →
Limiti & avvertenze
Un fornitore con un unico contratto di importo rilevante resta identificabile anche dopo la pseudonimizzazione del nome. Aggrega le voci minori prima della pubblicazione.
Domande frequenti
Il registro acquisti contiene dati personali?
Sì, se include persone fisiche come fornitori o referenti. Le persone giuridiche non sono tutelate dal GDPR, ma il nome, il codice fiscale e l'IBAN del referente lo sono.
La pseudonimizzazione basta per la pubblicazione?
No. Con la chiave ancora esistente il file resta un dato personale ai sensi dell'art. 4, punto 5, GDPR: per la pubblicazione serve l'anonimizzazione piena. Per un audit interno con chiave custodita la misura è invece proporzionata.
Posso usare il registro pseudonimizzato per l'analisi di spesa?
Sì. Importi, date, CIG e centri di costo restano intatti. Solo i riferimenti alle persone diventano token stabili, così le serie storiche continuano a quadrare.