Un genogramma è probabilmente il documento più sensibile sotto il profilo della protezione dei dati che venga creato in uno studio terapeutico: informazioni sulla salute, schemi relazionali, dipendenze, diagnosi psichiatriche – e ciò non su una sola persona, ma su famiglie intere, spesso su tre generazioni o più. Chi crea genogrammi porta una responsabilità che va ben oltre la cornice della singola relazione terapeutica.

Datenfluss-Schema von der Klient:in über die Beratung zur verschlüsselten Datei
Datenfluss von der Klient:in bis zur verschlüsselten lokalen Datei — keine Cloud.

Perché i dati dei genogrammi richiedono una protezione speciale

Un genogramma contiene dati sull'intero sistema familiare – stato di salute, malattie mentali, dipendenze e conflitti relazionali, documentati in dettaglio su più generazioni. Ed è qui che risiede il problema particolare: questi dati riguardano spesso persone che non si sono mai sedute in questo studio, che non hanno mai acconsentito a nulla e che forse non sanno nemmeno che la loro storia familiare è documentata da qualche parte.

Il GDPR classifica i dati sulla salute come « categorie particolari di dati personali » (art. 9) – il loro trattamento è in linea di principio vietato, salvo che sia applicabile una delle eccezioni previste. Per la pratica terapeutica ciò significa che il fondamento giuridico esiste, ma è stretto, e chi vi si attiene dovrebbe sapere dove sono i confini.

Genogramm hinter einem Schutzschild mit Schloss-Symbol
Genogramm hinter Verschlüsselung — Daten bleiben lokal.

I maggiori rischi per la protezione dei dati con i genogrammi

Nella pratica, numerose insidie per la protezione dei dati sono in agguato durante il lavoro con i genogrammi:

Lebenszyklus-Kreis eines Genogramms mit vier Stationen
Lebenszyklus — Erstellung, Nutzung, Aufbewahrung, Vernichtung.
  • Archiviazione cloud: Molti strumenti per genogrammi archiviano i dati nel cloud. Ciò significa che i dati sensibili dei clienti sfuggono al tuo controllo - spesso verso server fuori dall'UE.
  • File non crittografati: I genogrammi sotto forma di immagini o documenti non crittografati sul computer sono immediatamente leggibili in caso di furto o accesso non autorizzato.
  • Dispositivi condivisi: Negli studi con più terapeuti, i genogrammi possono essere accidentalmente consultati da persone non autorizzate.
  • Consenso mancante: I genogrammi documentano dati di membri della famiglia che non hanno mai dato il loro consenso - un campo minato giuridico.
Articolo 9 GDPR: Il trattamento dei dati sulla salute, dei dati relativi alla vita sessuale e dei dati genetici è generalmente vietato. Con i genogrammi, queste categorie ricorrono regolarmente.

Cloud vs. Offline: Cos'è più sicuro?

Gli strumenti per genogrammi basati sul cloud sono problematici dal punto di vista della protezione dei dati. Richiedono complessi contratti di responsabile del trattamento, verifiche sulla localizzazione del server e misure di sicurezza tecniche che i singoli studi possono difficilmente attuare. I rischi in dettaglio:

  • Localizzazione del server: Con i fornitori cloud americani, le autorità possono accedere ai dati in virtù del CLOUD Act - indipendentemente dalla localizzazione fisica del server.
  • Violazioni di dati: I servizi cloud sono regolarmente presi di mira dagli hacker. Una violazione di dati riguardante dati sulla salute ha conseguenze gravi.
  • Dipendenza: Se il fornitore cloud cessa il servizio, i tuoi dati dei genogrammi possono andare persi.
  • Obbligo contrattuale: Per ogni servizio cloud che tratta dati dei clienti, hai bisogno di un contratto di responsabile del trattamento ai sensi dell'Art. 28 GDPR.

L'alternativa sicura: Software offline con crittografia

Un software offline come GenoEasy offre la migliore protezione dei dati: tutti i dati restano sul tuo computer locale. Nessun dato viene trasmesso su Internet, nessun account cloud è necessario e nessuna connessione viene stabilita. La crittografia AES-256 protegge inoltre i tuoi file dei genogrammi da qualsiasi accesso non autorizzato.

AES-256-GCM è lo stesso standard di crittografia utilizzato dalle banche e dall'esercito. Anche in caso di furto fisico del computer, i file dei genogrammi crittografati sono illeggibili senza la password.

Lista di controllo pratica: Lavoro conforme al GDPR con i genogrammi

Usa questa lista di controllo per rendere la tua gestione dei dati dei genogrammi conforme al GDPR:

Lista di controllo GDPR per i genogrammi
  • Consenso del cliente per la creazione del genogramma documentato
  • Avviso dato che verranno raccolti i dati dei membri della famiglia
  • Il software per genogrammi funziona offline (nessuna trasmissione cloud)
  • I file sono archiviati in modo crittografato (AES-256 o equivalente)
  • Protezione di accesso al computer (password, blocco schermo)
  • Concetto di cancellazione in atto (periodi di conservazione definiti)

Conclusione: La protezione dei dati non è un ostacolo, ma una garanzia di qualità

Lavorare con i genogrammi in conformità con il GDPR non è un vincolo burocratico, ma una garanzia di qualità – e, in fondo, una questione di rispetto. I clienti ti affidano le loro storie familiari più intime. Questa fiducia merita la migliore protezione possibile, e non solo quella che la legge esige.

GenoEasy è stato concepito fin dall'inizio per questa esigenza: completamente offline, crittografia AES-256, niente cloud, niente registrazione, nessun dato che lasci il tuo studio. Affinché tu possa concentrarti su ciò per cui i clienti vengono da te – il lavoro terapeutico, e non la tecnica che vi sta dietro.

Prova GenoEasy gratuitamente

Prova GenoEasy per 14 giorni senza impegno e scopri quanto può essere semplice creare genogrammi.

Scarica ora