I log di un symptom checker registrano sessioni di auto-valutazione che contengono dati sanitari ai sensi del GDPR Art. 9. Il Provvedimento Garante 9/2007 sulle app salute e wellness stabilisce requisiti specifici di protezione per questi dataset. anonym.plus oscura tutti gli identificatori dell'interessato sul dispositivo, lasciando intatta la sequenza sintomatologica per analisi aggregate.
Quando si applica
Una piattaforma SSN raccoglie sessioni di symptom checking per migliorare i percorsi diagnostici. Ogni log include un ID utente, timestamp e IP. Prima dell'analisi statistica, questi attributi devono essere de-identificati.
Come lo gestisce anonym.plus
- Esporta i journal dal sistema e aprili in anonym.plus.
- Il programma rileva ID utente, indirizzi IP, date e riferimenti a nome o codice fiscale.
- I codici sintomo e i punteggi diagnostici restano invariati.
- Esamina ogni marcatura e oscura o sostituisci l'identificatore.
- Esporta il dataset ripulito per le analisi statistiche.
- Conserva il cronologia originale sul tuo sistema sicuro.
Cosa serve fornire
- Export dei log in formato CSV, JSON, TXT o DOCX.
- Un'azione: oscuramento o pseudonimizzazione per analisi aggregate.
- Definizione opzionale di colonne da escludere (es. codici patologia).
Tipi di entità rilevati nei dati sanitari
| Categoria | Tipo di entità anonym.plus | Esempio |
|---|---|---|
| ID utente | MEDICAL_RECORD_NUMBER | user_id: MRN-00847 → [ID_SESSIONE] |
| Indirizzo IP | IP_ADDRESS | 192.168.10.45 → [IP] |
| Data | DATE_TIME | 2024-11-03 09:14 → [TIMESTAMP] |
| Nominativo | PERSON | utente: Carlo Verdi → [PAZIENTE_1] |
| Codice fiscale | IT_FISCAL_CODE | VRDCRL90D15L219X → [CF] |
| EMAIL_ADDRESS | carlo.verdi@mail.it → [EMAIL] |
Conformità raggiunta
- Dati desunti sulla salute — i sintomi digitati e l'esito suggerito sono dati relativi alla salute nel senso del Considerando 35 GDPR e ricadono nell'art. 9 GDPR anche quando l'utente compare con il solo identificativo di sessione.
- Identificatori online — indirizzo IP, cookie e ID di sessione sono dati personali ai sensi dell'art. 4, punto 1, e del Considerando 30 GDPR; il risultato si misura sul rischio di re-identificazione del Considerando 26 GDPR, non sulla semplice assenza del nome.
- Software come dispositivo medico — quando il questionario indirizza una decisione clinica, la Regola 11 dell'Allegato VIII del Regolamento (UE) 2017/745 (MDR) lo classifica come dispositivo medico: il fabbricante deve poter documentare i dati alla base della valutazione clinica, cosa che un log de-identificato consente.
- Sicurezza del trattamento — elaborazione interamente locale ex art. 32 GDPR, nessun responsabile esterno, file di lavoro cifrati con AES-256-GCM + Argon2id.
Anonimizza Log di symptom checker offline — vedi piani & inizia gratis →
Limiti & avvertenze
I registrazione strutturati in JSON o CSV richiedono la selezione manuale delle colonne contenenti PII. Il programma suggerisce le colonne candidate, ma la revisione umana è indispensabile prima dell'esportazione.
Domande frequenti
I codici ICD o le categorie sintomo vengono alterati?
No. Solo gli identificatori dell'interessato vengono rimossi; i codici diagnostici e i punteggi restano intatti.
Posso pseudonimizzare anziché oscurare gli ID utente?
Sì. Con la modalità pseudonimizzazione ogni ID viene sostituito con un token stabile, permettendo il collegamento longitudinale senza esporre l'identità.
Il programma gestisce traccia con milioni di righe?
Sì. L'elaborazione batch locale non ha limiti di dimensione imposti dalla rete.