Gli export di dati wearable contengono parametri fisiologici abbinati a identificatori del dispositivo e dell'utente, rientrando così nel GDPR Art. 9. Il Reg. UE 2017/745 (MDR) disciplina i dispositivi medici software inclusi i SaMD indossabili, mentre il Provvedimento Garante 9/2007 si applica alle app salute. anonym.plus rimuove tutti gli identificatori sul dispositivo, lasciando intatti i dati biometrici aggregati.
Quando si applica
Un PLS vuole analizzare i trend di attività fisica di pazienti pediatrici monitorati con un braccialetto smart. Prima di caricare i dati in un tool di visualizzazione condiviso, deve de-identificare ogni export.
Come lo gestisce anonym.plus
- Esporta i dati dal portale del produttore wearable e aprili in anonym.plus.
- Il programma rileva ID utente, MAC address, nome del dispositivo e coordinate GPS.
- I valori di frequenza cardiaca, passi e SpO2 restano intatti.
- Scegli sostituzione o oscuramento per ogni tipo di identificatore.
- Verifica l'assenza di MAC address residui nelle note o nei metadati.
- Salva il dataset de-identificato per l'analisi.
Cosa serve fornire
- Export wearable in formato CSV, JSON, GPX o TXT.
- Un'azione: de-identificazione completa o pseudonimizzazione con chiave locale.
- Elenco opzionale di campi tecnici da escludere dal rilevamento.
Tipi di entità rilevati nei dati sanitari
| Categoria | Tipo di entità anonym.plus | Esempio |
|---|---|---|
| MAC dispositivo | MAC_ADDRESS | A4:C3:F0:12:34:56 → [DEVICE_ID] |
| ID utente | MEDICAL_RECORD_NUMBER | user_id: WBL-88421 → [ID_ANONIMO] |
| Nominativo | PERSON | Nome utente: Sofia Conti → [PAZIENTE_1] |
| EMAIL_ADDRESS | s.conti@mail.it → [EMAIL] | |
| Luogo GPS | LOCATION | lat 41.9028, lon 12.4964 → [POSIZIONE] |
| Data | DATE_TIME | 2024-03-15T07:32:00 → [TIMESTAMP] |
Conformità raggiunta
- Dati sanitari misurati — passi, frequenza cardiaca e sonno raccolti dentro un percorso di cura sono dati relativi alla salute ex art. 9 GDPR; il seriale o il MAC del braccialetto è un identificatore ai sensi dell'art. 4, punto 1, GDPR.
- Assistito minore — l'art. 8 GDPR e l'art. 2-quinquies del D.Lgs. 196/2003, che in Italia fissa a quattordici anni la soglia per i servizi della società dell'informazione, impongono cautela rafforzata: nel tool condiviso non deve entrare nulla che nomini il bambino o la famiglia.
- Destinazione d'uso del dispositivo — il Regolamento (UE) 2017/745 (MDR) distingue il wearable di benessere dal dispositivo medico e la Regola 11 del suo Allegato VIII vale quando l'export alimenta una decisione clinica: la de-identificazione non altera i valori misurati.
- Sicurezza del trattamento — pulizia sul dispositivo prima del caricamento, nessun responsabile esterno da nominare ex art. 28 GDPR, cifratura AES-256-GCM + Argon2id.
Anonimizza Export dati wearable offline — vedi piani & inizia gratis →
Limiti & avvertenze
Le coordinate GPS nei metadati del file sono identificatori indiretti che possono non essere in colonne etichettate come PII. Attiva la scansione dei metadati per coprire tutti i campi nascosti.
Domande frequenti
I valori biometrici vengono modificati dalla de-identificazione?
No. Solo gli identificatori vengono rimossi; frequenza cardiaca, passi e SpO2 restano invariati.
Come gestisco i dati GPS nei file GPX?
Il programma sostituisce le coordinate con un token [POSIZIONE], oppure le oscura completamente se selezioni la modalità oscuramento.
Posso de-identificare export di più utenti in batch?
Sì. Indica una cartella e il programma elabora ogni file separatamente.