Il portale paziente del FSE 2.0 consente all'assistito di scaricare referti, prescrizioni e riepiloghi clinici. Questi export contengono dati sanitari ai sensi del GDPR Art. 9 e sono regolati dal DPCM 178/2015 e dal DM 7/9/2023. anonym.plus pseudonimizza tutti gli identificatori sul dispositivo, permettendo l'analisi aggregata degli export senza esporre l'identità.
Quando si applica
Una ASL vuole valutare la completezza dei fascicoli FSE 2.0 dei propri assistiti. Prima dell'analisi statistica, ogni export deve essere pseudonimizzato per rispettare il GDPR Art. 9 e il DPCM 178/2015.
Come lo gestisce anonym.plus
- Scarica gli export FSE 2.0 dal portale e aprili in anonym.plus.
- Il programma rileva codici fiscali, tessere sanitarie, nomi e date.
- Seleziona la modalità pseudonimizzazione con chiave locale.
- Ogni identificatore viene sostituito con un token stabile e reversibile localmente.
- Verifica che il dataset pseudonimizzato non contenga identificatori in chiaro.
- Distribuisci il dataset al team di analisi con la chiave tenuta separata.
Cosa serve fornire
- Export FSE 2.0 in formato PDF, XML CDA, JSON o TXT.
- Un'azione: pseudonimizzazione con chiave locale o anonimizzazione completa.
- Opzione di conservare i codici struttura (ASL, AO) senza pseudonimizzarli.
Tipi di entità rilevati nei dati sanitari
| Categoria | Tipo di entità anonym.plus | Esempio |
|---|---|---|
| Codice fiscale | IT_FISCAL_CODE | BNCLGI90H10H501X → [CF_PSEUDO] |
| Tessera sanitaria | IT_HEALTH_CARD | TS 80012345678901 → [TS_PSEUDO] |
| Nominativo | PERSON | Luigi Bianchi → [PAZIENTE_PSEUDO] |
| Data di nascita | DATE_TIME | 10 giu 1990 → [DATA_PSEUDO] |
| Medico | PERSON | Dott. Greco → [MEDICO_PSEUDO] |
| Organizzazione | ORGANIZATION | ASL Napoli 1 → [STRUTTURA] |
Conformità raggiunta
- Disciplina del Fascicolo — l'art. 12 del D.L. 179/2012 (conv. L. 221/2012), il DPCM 29 settembre 2015, n. 178 e il DM 7 settembre 2023 sul FSE 2.0 fissano finalità, contenuti e regole di accesso: la verifica di completezza è finalità di governo, non di cura.
- Diritto di oscuramento — l'assistito può chiedere che singoli documenti non siano indicizzati nel Fascicolo: l'export destinato all'analisi deve rispettare quella scelta e non ricostruirla per via indiretta dai metadati residui.
- Pseudonimizzazione — l'art. 4, punto 5, GDPR richiede che la chiave di reversibilità sia conservata separatamente e protetta; l'art. 32, par. 1, lett. a), GDPR la elenca fra le misure tecniche adeguate.
- Sicurezza del trattamento — export elaborato sul posto, nessun responsabile esterno da nominare ex art. 28 GDPR, cifratura AES-256-GCM + Argon2id.
Anonimizza Export portale paziente FSE 2.0 offline — vedi piani & inizia gratis →
Limiti & avvertenze
La pseudonimizzazione è reversibile con la chiave locale. Custodisci la chiave separatamente dal dataset pseudonimizzato. Per usi di ricerca che richiedono anonimizzazione irreversibile, scegli la modalità anonimizzazione completa.
Domande frequenti
Qual è la differenza tra pseudonimizzazione e anonimizzazione nel contesto FSE?
La pseudonimizzazione sostituisce gli identificatori con token reversibili (con la chiave). L'anonimizzazione è irreversibile e porta il dato fuori dall'ambito GDPR ai sensi del Considerando 26.
Il programma gestisce i file XML CDA del FSE 2.0?
Sì. Il rilevamento opera sui tag CDA e sostituisce i campi PII mantenendo la struttura XML valida.
Posso esportare la chiave di pseudonimizzazione in formato sicuro?
Sì. La chiave viene cifrata con AES-256-GCM e può essere esportata in un file separato per la custodia sicura.