Il mascheramento della risposta all'autorità elimina i dati personali non strettamente richiesti dall'atto istruttorio. Il perimetro lo fissa la richiesta stessa: quando è il Garante privacy a scrivere, l'art. 157 del D.Lgs. 196/2003 gli consente di chiedere informazioni ed esibizione di documenti, e la risposta è un adempimento a un obbligo legale ai sensi del GDPR art. 6, par. 1, lett. c). Tutto ciò che eccede quel perimetro va rimosso in applicazione del principio di minimizzazione dell'art. 5, par. 1, lett. c). anonym.plus individua e redige questi dati sul dispositivo, senza connessione Internet.
Quando si applica
Un'autorità di vigilanza — Garante privacy, ANAC, CONSOB o AGCM — chiede chiarimenti su un processo aziendale entro un termine breve. Gli allegati pescati dai gestionali contengono anagrafiche complete di clienti e dipendenti che l'autorità non ha richiesto: la risposta va ripulita di tutto ciò che eccede la domanda, senza toccare i campi obbligatori.
Come lo gestisce anonym.plus
- Apri il documento e i suoi allegati in anonym.plus, in locale.
- L'OCR integrato elabora anche gli allegati acquisiti.
- Lo strumento evidenzia nomi, date, identificatori nazionali e recapiti.
- Verifica ogni corrispondenza rispetto ai requisiti specifici dell'autorità.
- Maschera i dati superflui oppure sostituiscili con un token segnaposto.
- Salva la copia sanificata; il file originale rimane sul dispositivo.
Cosa serve fornire
- La risposta e i suoi allegati in PDF, DOCX o TXT.
- Un'azione: mascheramento, oscuramento o sostituzione.
- Facoltativo: elenco dei campi obbligatori richiesti dall'autorità da preservare.
Tipi di entità rilevati nei documenti legali
| Categoria | Tipo di entità anonym.plus | Esempio |
|---|---|---|
| Persona | PERSON | Anna Marini → [PERSONA] |
| Data/Ora | DATE_TIME | Esercizio chiuso il 31/12/2025 → [DATA] |
| Organizzazione | ORGANIZATION | Vega Costruzioni S.r.l. → [SOCIETÀ] |
| Partita IVA | IT_VAT_CODE | IT12345678901 → [PIVA] |
| IBAN | IT_IBAN | IT60X0542811101000000123456 → [IBAN] |
| EMAIL_ADDRESS | contatti@esempio.it → [EMAIL] |
Conformità raggiunta
- Poteri istruttori del Garante — l'art. 157 del D.Lgs. 196/2003 consente all'Autorità di richiedere informazioni ed esibizione di documenti: ciò che la richiesta indica va fornito in chiaro, ciò che non indica non deve essere trasmesso solo perché si trovava nello stesso file.
- Base giuridica della trasmissione — rispondere a un atto istruttorio è adempimento di un obbligo legale ai sensi del GDPR art. 6, par. 1, lett. c); l'art. 31 GDPR impone inoltre di cooperare con l'autorità di controllo.
- Minimizzazione — l'art. 5, par. 1, lett. c), GDPR limita i dati a quanto adeguato, pertinente e non eccedente: il mascheramento dei campi non richiesti applica quel principio all'allegato concreto invece di trasmetterlo integrale.
- Sicurezza del trattamento — elaborazione 100 % locale, nessun servizio terzo riceve la risposta; i file di lavoro sono protetti con AES-256-GCM + Argon2id a riposo ai sensi del GDPR art. 32.
Anonimizza risposte a richieste istruttorie di autorità di vigilanza offline — vedi piani & inizia gratis →
Limiti & avvertenze
La richiesta dell'autorità stabilisce quali dati devono essere forniti. Lo strumento aiuta a rimuovere il superfluo; spetta all'operatore decidere quali campi siano giuridicamente obbligatori.
Domande frequenti
È lecito mascherare dati in una risposta a un'autorità di vigilanza?
Sì, per ciò che la richiesta non domanda. L'art. 5, par. 1, lett. c), GDPR impone di non trasmettere dati eccedenti; quanto l'atto istruttorio indica espressamente va invece fornito in chiaro, pena l'inadempimento.
Su quale base giuridica si trasmettono dati personali all'autorità che li chiede?
Sull'obbligo legale previsto dal GDPR art. 6, par. 1, lett. c), letto insieme alla norma che attribuisce il potere istruttorio — per il Garante, l'art. 157 del D.Lgs. 196/2003. L'art. 31 GDPR aggiunge il dovere di cooperazione.
Come si mantiene la coerenza dei riferimenti tra i vari allegati della risposta?
La sostituzione assegna lo stesso token a ogni identificatore in tutti i file elaborati, così l'autorità può ricostruire i riferimenti incrociati senza leggere i dati identificativi sottostanti.