Blog / Guida

Togliere il nome non basta: quando i dati dei tuoi clienti sono davvero anonimi

Redazione SendApp6 min di lettura
Togliere il nome non basta: quando i dati dei tuoi clienti sono davvero anonimi

In breve

Un file senza nomi ma con un codice fisso per ogni cliente non è anonimo: è pseudonimo, e per il GDPR resta un dato personale. Il 2 ottobre 2026 il Garante ha sanzionato IQVIA per 7 milioni di euro proprio per questo. Chi passa liste, chat o statistiche ad agenzie, consulenti o strumenti di AI deve sapere quale dei due ha in mano.

Perché conta

Capita in ogni attività che lavora con i clienti in chat. L’agenzia che segue le campagne chiede «un file con le risposte, anche anonimo». Il consulente vuole capire quali domande arrivano più spesso e chiede un’esportazione delle conversazioni. Qualcuno in ufficio prova a incollare cento chat in uno strumento di AI per farsi fare un riassunto. In tutti e tre i casi la soluzione che viene in mente per prima è la stessa: togliere il nome e la colonna del telefono, e considerare il file anonimo.

Il comunicato del Garante per la protezione dei dati personali del 2 ottobre 2026 (provvedimento n. 710 del 23 settembre 2026, ripreso nella newsletter dell’8 ottobre) mostra perché non basta. IQVIA Solutions Italy aveva costruito una banca dati con le informazioni sulla salute di un milione di pazienti di 800 medici di famiglia, usata anche per studi commissionati da aziende farmaceutiche, e la considerava anonima. Per il Garante non lo era: il codice associato a ciascun paziente permetteva di seguirlo nel tempo e, insieme ad anno di nascita, sesso, diagnosi, esami e vaccinazioni, rendeva possibile isolare i singoli pazienti e, con mezzi ragionevoli, reidentificarli. Nel file c’erano anche più di 3.300 dati identificativi diretti, come nomi e codici fiscali. La sanzione è di 7 milioni di euro, con 120 giorni per mettere in regola il trattamento.

Tu non hai una banca dati sanitaria da un milione di righe, ma il meccanismo è lo stesso di un’esportazione di contatti in cui al posto del nome compare «cliente 0457».

Come funziona: anonimo e pseudonimo non sono la stessa cosa

Il GDPR distingue le due situazioni. L’articolo 4, punto 5, chiama pseudonimizzazione il trattamento che impedisce di attribuire i dati a una persona senza usare informazioni aggiuntive, tenute separate e protette: per esempio la tabella che dice che «cliente 0457» è la signora Rossi. Il considerando 26 aggiunge che i dati pseudonimizzati restano dati personali, mentre le regole del GDPR non si applicano ai dati davvero anonimi. E per decidere se una persona è identificabile conta ogni mezzo che si può ragionevolmente usare, compreso il fatto di isolarla dagli altri anche senza conoscerne il nome.

PseudonimoAnonimo
EsempioLe chat esportate con «cliente 0457» al posto del nomeIl numero di domande sugli orari arrivate a settembre
Si può risalire alla persona?Sì, con la tabella di corrispondenza o incrociando i dettagliNo, con nessun mezzo ragionevole
È un dato personale?Sì: servono base giuridica, informativa, sicurezzaNo: il GDPR non si applica
A cosa serveRidurre il rischio quando lavori sui datiStatistiche, report, confronti fra periodi

Per capire se un file è anonimo, il parere 05/2014 del Gruppo di lavoro Articolo 29 sulle tecniche di anonimizzazione (WP216), l’organismo dei Garanti europei che ha preceduto l’attuale Comitato europeo, propone tre domande. Ce n’è una per ogni modo di risalire a qualcuno.

1. Posso isolare una persona?

Se ogni riga è un cliente, con un codice fisso, la risposta è quasi sempre sì. È il punto su cui è caduta IQVIA: il codice non diceva chi era il paziente, ma permetteva di distinguerlo da tutti gli altri e di seguirne la storia.

2. Posso collegare due file sulla stessa persona?

Se mandi all’agenzia l’esportazione di settembre e poi quella di ottobre con lo stesso codice cliente, chi le riceve può unirle. Più file si collegano, più la persona diventa riconoscibile.

3. Posso dedurre qualcosa su di lei?

In un paese piccolo, «donna, 1958, ha chiesto di spostare la seduta dal fisioterapista per l’intervento al ginocchio» identifica una persona anche senza nome. Le chat sono il caso peggiore: il testo libero contiene indirizzi, numeri d’ordine, nomi di familiari, foto. Togliere la colonna del nome non tocca niente di tutto questo.

Una precisazione onesta: la sentenza della Corte di giustizia UE del 4 settembre 2025 (causa C-413/23 P) ha stabilito che dati pseudonimizzati possono non essere personali per chi li riceve, se quella persona non ha alcun mezzo ragionevole per risalire a qualcuno. Per chi li ha raccolti restano personali, e l’informativa va data al cliente al momento della raccolta, indicando anche a chi verranno passati. Non è una scappatoia per chi esporta i dati dei propri clienti.

Gli errori da evitare

  • Chiamare «anonimo» un file con un codice per cliente: è pseudonimo, quindi resta soggetto a tutte le regole del GDPR per chi usa WhatsApp Business.
  • Cancellare nome e numero e lasciare il testo delle conversazioni: dentro ci sono indirizzi, ordini, nomi, dettagli sulla salute.
  • Usare sempre lo stesso codice cliente in esportazioni diverse, così chi le riceve può collegarle.
  • Tenere la tabella di corrispondenza nella stessa cartella condivisa del file «anonimo».
  • Passare un’esportazione a un fornitore senza averlo indicato nell’informativa e senza un accordo scritto sul trattamento.
  • Incollare conversazioni intere in uno strumento di AI esterno solo perché «tanto non c’è il nome».
  • Conservare per anni dati che chiami anonimi: anche IQVIA, secondo il Garante, non aveva tempi di conservazione definiti, con dati che risalivano al 2001.

Un esempio concreto

L’esempio è illustrativo: non racconta un cliente reale. Uno studio di nutrizione riceve molte domande su WhatsApp e vuole che un consulente esterno lo aiuti a riscrivere le risposte più frequenti. La prima idea è esportare tre mesi di chat, cancellare nomi e numeri e mandare il file. Sarebbe un file pseudonimo, pieno di dati sulla salute: pesi, diagnosi, farmaci, il genere di conversazioni di cui parliamo nella guida per nutrizionisti e dietisti. Lo studio fa invece un passaggio in più: raggruppa le domande per argomento (orari, costi della prima visita, preparazione agli esami, piani alimentari), conta quante ce ne sono per gruppo e riscrive ogni domanda tipo con parole sue, senza riferimenti a una persona. Al consulente arrivano dieci righe con un conteggio e una domanda esempio. È un dato anonimo, e il lavoro che serviva al consulente si fa lo stesso. Le chat restano dove sono, con la verifica in due passaggi attiva sull’account.

È la stessa logica che il Garante applica ai pixel nelle email: per sapere quante persone aprono una newsletter basta la percentuale anonima di aperture, mentre il dettaglio persona per persona chiede il consenso.

Come lo fai con uno strumento come SendApp

Spesso il modo più semplice per non creare un file pseudonimo è non creare il file. In uno strumento come SendApp Agent un collaboratore o un consulente può entrare come operatore con permessi ridotti, per esempio solo Chat e Contatti, senza campagne, impostazioni e fatturazione, come spiega la guida su operatori e permessi; e i contatti si possono etichettare con i tag (per esempio «domanda-orari» o «prima-visita») e filtrare, così il conteggio per gruppo si legge in rubrica senza esportare le conversazioni. Resta un accesso a dati personali, quindi va previsto nell’informativa e regolato con chi lo riceve. Il piano Professional costa 19 euro al mese (16 con fatturazione annuale) e comprende un operatore; il Business, a 49 euro al mese (40 annuale), ne comprende 5. Si prova per 7 giorni senza carta di credito.

Cosa fare adesso

  • Fai l’elenco dei file con dati dei clienti che escono dall’attività: agenzia, consulenti, commercialista, strumenti di AI.
  • Per ognuno chiediti se chi lo riceve può isolare, collegare o riconoscere qualcuno. Se sì, è pseudonimo: trattalo come dato personale.
  • Dove basta un numero, manda il numero: conteggi e percentuali invece delle righe.
  • Se devi davvero esportare i contatti di WhatsApp, esporta solo le colonne che servono, manda il file per un canale protetto e cancellalo quando non serve più.
  • Controlla che l’informativa nomini le categorie di destinatari e che con i fornitori ci sia un accordo sul trattamento.

Un test rapido prima di mandare un file «anonimo»: scegli a caso tre righe e prova a indovinare di chi sono, usando solo quello che c’è scritto e quello che sai dei tuoi clienti. Se ci riesci anche una sola volta, non è anonimo. Per un ripasso dei termini, c’è la nostra scheda sul GDPR applicato a WhatsApp.

Fonti: Garante per la protezione dei dati personali, comunicato stampa del 2 ottobre 2026 sul provvedimento n. 710 del 23 settembre 2026 (doc. web 10302141) e newsletter n. 553 dell’8 ottobre 2026; Regolamento (UE) 2016/679, art. 4 punto 5 e considerando 26; Gruppo di lavoro Articolo 29, parere 05/2014 sulle tecniche di anonimizzazione (WP216); Corte di giustizia UE, sentenza del 4 settembre 2025, causa C-413/23 P. Il testo integrale del provvedimento IQVIA non è stato riletto: i dettagli vengono dal comunicato del Garante. Questo articolo è un’informazione generale, non una consulenza legale. Ultima verifica: 9 ottobre 2026.

Vuoi far lavorare un collaboratore sulle chat senza passargli un file?

Leggi la guida a operatori e permessi

Mettilo in pratica con SendApp

Campagne, AI e inbox multicanale senza ricarichi sul costo dei messaggi. Prova gratis, senza carta di credito.

Redazione SendApp

Il team di SendApp, piattaforma di WhatsApp marketing e AI per le aziende.

Domande frequenti