L'export di audit di conformità HR alimenta la dichiarazione non finanziaria ex D.Lgs. 254/2016, la rendicontazione di sostenibilità ex Dir. UE 2022/2464 (CSRD) e la due diligence ex Dir. UE 2024/1760 (CSDDD). I dataset possono contenere dati su singoli lavoratori (incidenti, formazione, equità retributiva). anonym.plus cancella questi dati in locale preservando le statistiche aggregate.
Quando si applica
Il responsabile Sustainability deve fornire ai revisori esterni i dati per la DNF 2025. I dataset includono dettagli individuali su incidenti, formazione obbligatoria e divario retributivo che vanno aggregati prima della trasmissione.
Come lo gestisce anonym.plus
- Carica gli export di audit (XLSX, CSV) in anonym.plus.
- Lo strumento individua dati identificativi e quasi-identificatori.
- Cancella i dati personali e conserva le metriche aggregate.
- Verifica la k-anonimità del dataset risultante.
- Genera un report di anonimizzazione con metriche di robustezza.
- Salva l'export conforme per la trasmissione ai revisori.
Cosa serve fornire
- Gli export di audit (XLSX, CSV).
- Un'operazione: cancellazione di dati personali con preservazione delle aggregazioni.
- Opzionale: una mappatura per generalizzare livelli e categorie professionali.
Tipi di entità rilevati nei documenti HR
| Categoria | Tipo di entità anonym.plus | Esempio |
|---|---|---|
| Lavoratore | PERSON | ogni nominativo → [CANCELLATO] |
| Matricola | IT_FISCAL_CODE | ogni matricola → [CANCELLATO] |
| Incidente ID | EMAIL_ADDRESS | INC-2025-0234 → [CANCELLATO] |
| Sede | LOCATION | sede specifica → [AREA_GEOGRAFICA] |
| Livello | PERSON | livello specifico → [LIVELLO_AGGREGATO] |
| Data | DATE_TIME | data specifica → [TRIMESTRE] |
Conformità raggiunta
- Rendicontazione di sostenibilità — il D.Lgs. 6 settembre 2024, n. 125 ha attuato la direttiva 2022/2464/UE del 14 dicembre 2022 (CSRD), spostando gli indicatori sociali dalla nota volontaria alla relazione sulla gestione (art. 15).
- Subentro alla dichiarazione non finanziaria — gli artt. 17 e 18 del D.Lgs. 125/2024 regolano decorrenze e disposizioni transitorie rispetto al D.Lgs. 30 dicembre 2016, n. 254: l'export di audit va etichettato con il regime applicabile all'esercizio.
- Documentazione delle segnalazioni — l'art. 14 del D.Lgs. 24/2023 limita la conservazione delle segnalazioni al tempo necessario e comunque a non oltre cinque anni dalla comunicazione dell'esito finale: i dataset di audit non possono aggirare quel termine.
- Sicurezza del trattamento — elaborazione completamente offline, nessun upload verso il cloud; le copie di lavoro sono protette con AES-256-GCM + Argon2id, in linea con il GDPR art. 32.
Anonimizza export di audit di conformità offline — vedi piani & inizia gratis →
Limiti & avvertenze
Le metriche aggregate devono comunque essere k-anonime per profili sensibili. Verifica che combinazioni di attributi non consentano la reidentificazione, specialmente in sedi minori.
Domande frequenti
Quali aziende sono soggette alla DNF e CSRD?
DNF (D.Lgs. 254/2016): enti di interesse pubblico con oltre 500 dipendenti. CSRD (Dir. UE 2022/2464): graduale estensione a tutte le grandi imprese e PMI quotate dal 2024 al 2028.
I dati personali possono essere trasmessi ai revisori?
Solo se anonimizzati o pseudonimizzati con base giuridica adeguata. Per la DNF e CSRD, le metriche aggregate sono sufficienti; i dettagli individuali vanno cancellati o anonimizzati.
Come gestire la due diligence CSDDD?
La CSDDD (Dir. UE 2024/1760) richiede analisi sui rischi della catena del valore. I dati sui lavoratori della filiera vanno trattati nel rispetto del GDPR e delle legislazioni locali.