La de-identificazione dei metadati DICOM rimuove i tag paziente dall'header applicando il Basic Application Level Confidentiality Profile dell'<strong>Allegato E della norma DICOM PS3.15</strong>. I pixel restano invariati; l'intestazione non contiene più nomi. Un header popolato è un dato relativo alla salute ai sensi dell'<strong>art. 4(15) GDPR</strong> e quindi una categoria particolare protetta dall'<strong>art. 9 GDPR</strong>. Solo un esito irreversibile porta il file fuori dall'ambito del regolamento, secondo il <strong>Considerando 26 GDPR</strong>: anonym.plus esegue l'operazione sul tuo dispositivo e ti mostra tag per tag che cosa viene rimosso.
Quando si applica
Il reparto di radiologia del Policlinico Umberto I vuole condividere serie TAC per uno studio multicentrico. L'header contiene ancora PatientName, data di nascita e codice fiscale. Questi campi devono essere rimossi prima della trasmissione.
Come lo gestisce anonym.plus
- Apri il file DICOM in anonym.plus sul tuo computer.
- Il programma elenca tutti i tag header con dati paziente secondo PS3.15.
- Individua campi come PatientName (0010,0010), PatientID (0010,0020) e AccessionNumber.
- Verifica ogni risultato e conserva i tag di studio necessari.
- Sostituisci ogni valore con un token sicuro oppure svuota il campo.
- Salva la copia pulita — l'originale rimane sul tuo dispositivo.
Cosa serve fornire
- La serie di immagini (formato DICOM o esportazione PDF/scansione).
- Azione: sostituzione, oscuramento o mascheramento parziale.
- Facoltativo: tabella di corrispondenza per ricollegare gli studi in seguito.
Tipi di entità rilevati nei dati sanitari
| Categoria | Tipo di entità anonym.plus | Esempio |
|---|---|---|
| Paziente | PERSON | Marco Ferrari → [PAZIENTE_1] |
| Data nascita | DATE_TIME | Nato il 14/06/1979 → [DATA] |
| Numero cartella | MEDICAL_RECORD_NUMBER | Cart. 712044 → [CARTELLA] |
| Codice fiscale | IT_FISCAL_CODE | FRRM RC79H14F205Z → [CF] |
| Reparto / Modalità | ORGANIZATION | TAC Torace, Policlinico Umberto I → [STRUTTURA] |
| StudyInstanceUID | MEDICAL_RECORD_NUMBER | 1.2.840.10008.5.1.4.1 → [UID] |
Conformità raggiunta
- Profilo di confidenzialità — la rimozione dei tag segue il Basic Application Level Confidentiality Profile descritto nell'Allegato E della norma DICOM PS3.15, che elenca attributo per attributo che cosa azzerare, sostituire o mantenere.
- Tracciabilità dell'intervento — la copia pulita può dichiarare l'operazione con gli attributi Patient Identity Removed (0012,0062) e De-identification Method Code Sequence (0012,0064): chi riceve la serie sa quale profilo è stato applicato.
- Soglia di anonimizzazione — l'header popolato è un dato relativo alla salute ai sensi dell'art. 4(15) GDPR; solo un esito irreversibile porta il file fuori dall'ambito del regolamento secondo il Considerando 26 GDPR, mentre una sostituzione reversibile resta pseudonimizzazione.
- Sicurezza del trattamento — nessun upload: i file non lasciano il dispositivo e le copie di lavoro sono cifrate con AES-256-GCM + Argon2id, al livello richiesto dall'art. 32 GDPR.
Anonimizza Serie di immagini DICOM offline — vedi piani & inizia gratis →
Limiti & avvertenze
PS3.15 copre i tag standard. I tag privati del costruttore variano per apparecchio. Verificare il risultato per campi insoliti non inclusi nel profilo. Il testo impresso nei pixel richiede un'operazione OCR separata.
Domande frequenti
Cos'è il Profilo di De-identificazione DICOM PS3.15?
È la parte della norma che elenca i tag header contenenti dati paziente e prescrive come rimuoverli. anonym.plus applica il Basic Application Level Confidentiality Profile e copre tutti i campi obbligatori.
La rimozione dell'header altera le immagini?
No. I pixel restano invariati. Solo i campi metadato vengono de-identificati. Le annotazioni integrate nei pixel sono un'operazione distinta.
Posso mantenere un collegamento al paziente?
Sì. Usa una tabella di corrispondenza sul tuo dispositivo. Eliminandola, il collegamento diventa irrecuperabile.