ITPN20100025A1 - SYSTEM AND METHOD FOR THE MANAGEMENT OF CLINICAL INFORMATION - Google Patents

SYSTEM AND METHOD FOR THE MANAGEMENT OF CLINICAL INFORMATION Download PDF

Info

Publication number
ITPN20100025A1
ITPN20100025A1 IT000025A ITPN20100025A ITPN20100025A1 IT PN20100025 A1 ITPN20100025 A1 IT PN20100025A1 IT 000025 A IT000025 A IT 000025A IT PN20100025 A ITPN20100025 A IT PN20100025A IT PN20100025 A1 ITPN20100025 A1 IT PN20100025A1
Authority
IT
Italy
Prior art keywords
card
information
data
user
personal
Prior art date
Application number
IT000025A
Other languages
Italian (it)
Inventor
Gianpiero Riva
Massimo Testi
Renzo Venuti
Original Assignee
Fastbrain Engineering S R L
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fastbrain Engineering S R L filed Critical Fastbrain Engineering S R L
Priority to IT000025A priority Critical patent/ITPN20100025A1/en
Publication of ITPN20100025A1 publication Critical patent/ITPN20100025A1/en

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q10/00Administration; Management
    • G06Q10/10Office automation; Time management
    • GPHYSICS
    • G16INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
    • G16HHEALTHCARE INFORMATICS, i.e. INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR THE HANDLING OR PROCESSING OF MEDICAL OR HEALTHCARE DATA
    • G16H10/00ICT specially adapted for the handling or processing of patient-related medical or healthcare data
    • G16H10/60ICT specially adapted for the handling or processing of patient-related medical or healthcare data for patient-specific data, e.g. for electronic patient records
    • G16H10/65ICT specially adapted for the handling or processing of patient-related medical or healthcare data for patient-specific data, e.g. for electronic patient records stored on portable record carriers, e.g. on smartcards, RFID tags or CD

Description

TITOLO: “SISTEMA E METODO PER LA GESTIONE DI INFORMAZIONI CLINICHE’ TITLE: "SYSTEM AND METHOD FOR MANAGING CLINICAL INFORMATION"

DESCRIZIONE DESCRIPTION

L’invenzione ha per oggetto un sistema per la gestione di informazioni cliniche. The invention relates to a system for the management of clinical information.

In molti sistemi sanitari nazionali gli utenti sono identificati tramite opportune carte sia di tipo magnetico che elettronico. In Italia, ad esempio, tale identificazione è effettuata a livello regionale. Le carte, cosiddette Tessere Sanitarie, hanno il formato di una carta di credito e presentano stampigliati i dati anagrafici dell’utente nonché alcuni numeri di identificazione addizionali come il numero della tessera, la data di scadenza, il codice fiscale e il codice identificativo personale. Quest’ultimo, unitamente al codice fiscale, è inoltre memorizzato sottoforma di codice a barre o banda magnetica per la relativa lettura ottica o magnetica in corrispondenti lettori. In many national health systems, users are identified through appropriate magnetic and electronic cards. In Italy, for example, such identification is carried out at the regional level. The cards, so-called Health Cards, have the format of a credit card and have the user's personal data stamped on them as well as some additional identification numbers such as the card number, expiration date, tax code and personal identification code. The latter, together with the tax code, is also stored in the form of a bar code or magnetic strip for its optical or magnetic reading in corresponding readers.

I vari utilizzatori della carta, quale farmacie, centri prenotazioni e ospedali, identificano gli utenti tramite lettura del codice di identificazione per l’erogazione del relativo servizio. The various users of the card, such as pharmacies, reservation centers and hospitals, identify users by reading the identification code for the provision of the related service.

In buona sostanza la Tessera Sanitaria consente l'identificazione di un utente tramite un codice univoco ad esso associato e riportato nella/sulla carta in questione. Il Sistema Sanitario Nazionale, tramite accesso ad un database centralizzato degli utenti, è in grado di associare a ciascun codice univoco la corrispondente anagrafica. Basically, the Health Card allows the identification of a user through a unique code associated with it and reported in / on the card in question. The National Health System, through access to a centralized user database, is able to associate the corresponding personal data to each unique code.

In sistemi più evoluti il database centralizzato può comprendere, in linea di principio, non solo ranagrafica del paziente, ma anche informazioni anamnestiche e/o cartelle cliniche e/o risultati di esami effettuati. In pratica agendo sul suddetto database è possibile consentire l’accesso a svariate informazioni di interesse nella pratica clinica. E’ infatti evidente come il concetto di cartella elettronica possa cambiare il modo di gestire le informazioni sanitarie rendendo possibile l’accesso alle stesse da parte di tutti gli operatori sanitari ovunque disposti sul territorio nazionale. Lo stesso paziente può accedere ai suoi dati clinici semplicemente accedendo al database come un qualunque altro utilizzatore. In more advanced systems, the centralized database can, in principle, include not only the patient's personal data, but also anamnestic information and / or medical records and / or results of examinations carried out. In practice, by acting on the aforementioned database, it is possible to allow access to various information of interest in clinical practice. In fact, it is clear that the concept of electronic records can change the way health information is managed by making it possible for all health professionals to access it anywhere in the country. The same patient can access his clinical data simply by accessing the database like any other user.

E’ evidente, però, come un sistema del genere, sebbene estremamente potente e flessibile, trovi una serie di ostacoli in questioni relative alla privacy. E’ necessario, infatti, prevedere l'impiego di sistemi di gestione degli accessi differenziati a seconda del fruitore del servizio interessato al fine di garantire che persone non autorizzate possano accedere a dati sensibili e addirittura modificarli. It is evident, however, that such a system, although extremely powerful and flexible, finds a series of obstacles in matters relating to privacy. In fact, it is necessary to provide for the use of differentiated access management systems depending on the user of the service concerned in order to ensure that unauthorized persons can access sensitive data and even modify them.

Una soluzione può essere quella di utilizzare una cosiddetta smart card, ovvero una carta dotata di chip elettronico quale ad esempio la Carta Nazionale dei Servizi rilasciata dalle Camere di Commercio italiane, capace di contenere certificati secondo standard di accesso sicuri. Le smart card sono dispositivi hardware delle dimensioni di una carta di credito che possiedono potenzialità di elaborazione e memorizzazione dati ad alta sicurezza. Più in generale il termine smart card sottintende un insieme di tecnologie comprendenti circuiti, quali ad esempio microprocessori e memorie, integrati nello stesso circuito elettrico per formare un microchip. Il microchip, incastonato in un supporto generalmente di plastica, è tipicamente connesso ad una interfaccia di collegamento che può essere una contattiera o una antenna. Il microchip fornisce funzionalità di calcolo e memorizzazione dati, mentre la contattiera o l’antenna consentono al microchip di dialogare con appositi terminali di lettura collegati solitamente ad un computer tramite una sua porta come ad esempio quella USB. One solution may be to use a so-called smart card, i.e. a card equipped with an electronic chip such as the National Services Card issued by the Italian Chambers of Commerce, capable of containing certificates according to secure access standards. Smart cards are hardware devices the size of a credit card that have high-security data processing and storage capabilities. More generally, the term smart card implies a set of technologies comprising circuits, such as for example microprocessors and memories, integrated in the same electrical circuit to form a microchip. The microchip, set in a generally plastic support, is typically connected to a connection interface which can be a contact block or an antenna. The microchip provides functions for calculating and storing data, while the contact block or antenna allow the microchip to communicate with special reading terminals usually connected to a computer through one of its ports such as USB.

Le smart card hanno una capacità limitata di memorizzazione dati, tipicamente 64 kBit. Con il progredire della tecnologia e la sempre più spinta miniaturizzazione dei circuiti, la capacità delle smart card è destinata ad aumentare anche se sarà sempre limitata con riferimento ai dispositivi di memorizzazione di massa tipici quali flash memory o hard disk. Per questo motivo le smart card sono fino ad oggi utilizzate per contenere e/o elaborare una mole di dati estremamente ridotta, quali ad esempio le chiavi o i certificati per l'identificazione sicura degli accessi come sopra descritto, rinviando la memorizzazione di dati significativi su database ad hoc situati su server generalmente remoti a cui le smart card consentono un accesso sicuro tramite codice PIN. Questi database possono essere concentrati o distribuiti e comprendere sistemi evoluti di accesso ad informazioni cliniche tramite Internet come ad esempio quello decritto nella domanda di brevetto USA pubblicata con il numero US 2005/0027995. Smart cards have a limited data storage capacity, typically 64 kBit. With the advancement of technology and the ever-increasing miniaturization of circuits, the capacity of smart cards is destined to increase even if it will always be limited with reference to typical mass storage devices such as flash memory or hard disk. For this reason, smart cards are up to now used to contain and / or process an extremely small amount of data, such as keys or certificates for the secure identification of accesses as described above, postponing the storage of significant data on databases. ad hoc located on generally remote servers to which smart cards allow secure access via PIN code. These databases can be concentrated or distributed and include advanced systems for accessing clinical information via the Internet such as the one described in the US patent application published with the number US 2005/0027995.

In ogni caso i dati clinici non sono immediatamente fruibili da un utilizzatore se non tramite connessione remota con protocolli di accesso e codici di autorizzazione specifici. In any case, the clinical data are not immediately usable by a user except through a remote connection with access protocols and specific authorization codes.

Esistono tuttavia situazioni in cui i dati clinici di un paziente devono essere immediatamente o comunque facilmente disponibili. Si pensi ad esempio al caso di un intervento di emergenza in cui l'immediata disponibilità dei dati anamnestici può essere determinante per la fornitura delle prime cure sia in Pronto Soccorso che sul luogo di un incidente ad opera di paramedici. Non sempre la persona da soccorrere è cosciente o accompagnata da un familiare o conoscente in grado di fornire informazioni salvavita ad un operatore sanitario come ad esempio l’esistenza di particolari allergie a farmaci, di terapie salvavita in corso, la presenza di protesi o ausili incompatibili con determinati trattamenti terapeutici, eco. However, there are situations in which a patient's clinical data must be immediately or otherwise readily available. Consider, for example, the case of an emergency intervention in which the immediate availability of anamnestic data can be decisive for the provision of first aid both in the emergency room and at the site of an accident by paramedics. The person to be rescued is not always conscious or accompanied by a family member or acquaintance able to provide life-saving information to a health worker such as the existence of particular allergies to drugs, life-saving therapies in progress, the presence of incompatible prostheses or aids with certain therapeutic treatments, echo.

D’altra parte, nonostante la crescente diffusione di tecnologie di tipo wireless per la connessione ad internet in mobilità, è impensabile proporre ad un dispensatore di un servizio sanitario urgente di identificare un paziente e quindi effettuare una connessione remota ad un database che contenga i dati anamnestici dello stesso al fine di decidere un intervento sanitario. E ciò è ancora più evidente se l’accesso al database remoto è affidato all’impiego di una smart card che richiede la digitazione di un PIN di identificazione da parte del paziente stesso. On the other hand, despite the growing diffusion of wireless technologies for mobile internet connection, it is unthinkable to propose to a dispenser of an urgent health service to identify a patient and then make a remote connection to a database that contains the data. anamnestic of the same in order to decide on a health intervention. And this is even more evident if access to the remote database is entrusted to the use of a smart card that requires the patient to enter an identification PIN.

I sistemi attuali, pertanto, non sono in grado di fornire soluzioni soddisfacenti per il trasferimento di informazioni sanitarie da un paziente ad un dispensatore di un servizio sanitario in condizioni di emergenza o comunque in situazioni in cui un accesso ad un database remoto non è possibile o non disponibile in modo efficace. Therefore, current systems are unable to provide satisfactory solutions for the transfer of health information from a patient to a healthcare provider in emergency conditions or in any case in situations where access to a remote database is not possible or not available effectively.

L’invenzione ha come scopo il superamento, almeno parziale, di questi inconvenienti. The invention aims to overcome, at least partially, these drawbacks.

L’invenzione raggiunge lo scopo con un sistema per la gestione di informazioni cliniche personali comprendente: The invention achieves its purpose with a system for managing personal clinical information including:

una o più postazioni di input configurate per ricevere informazioni personali di un utente, dette postazioni di input essendo identificate come appartenenti ad un primo gruppo abilitato alla scrittura di dette informazioni su una carta trasportabile associata all’utente, detta carta essendo dotata di almeno una memoria per contenere dette informazioni; one or more input stations configured to receive personal information of a user, said input stations being identified as belonging to a first group enabled to write said information on a transportable card associated with the user, said card being equipped with at least one memory to contain said information;

una o più postazioni di output configurate per fornire in uscita dette informazioni per la gestione di necessità sanitarie dell’utente, dette postazioni di output essendo identificate come appartenenti ad un secondo gruppo abilitato alla lettura di dette informazioni dalla memoria di detta carta. Le postazioni di input comprendono un dispositivo per trasferire le informazioni personali sulla carta e mezzi per selezionare e/o organizzare le informazioni personali da trasferire in un formato atto ad essere memorizzato sulla carta in modo criptato. one or more output stations configured to output said information for the management of the user's health needs, said output stations being identified as belonging to a second group enabled to read said information from the memory of said card. The input stations comprise a device for transferring personal information to the card and means for selecting and / or organizing the personal information to be transferred in a format suitable for being stored on the card in an encrypted manner.

In pratica gli inventori hanno notato come in realtà non sempre sia necessario avere ad immediata disposizione tutte le informazioni cliniche di un individuo, ma, nella stragrande maggioranze dei casi, in particolare durante una emergenza, solo una parte di esse risulti in realtà indispensabile. Un paramedico che effettua un intervento salvavita su un individuo privo di coscienza difficilmente avrà il tempo per visionare l'intera cartella clinica di un paziente alla ricerca, ad esempio, di immagini diagnostiche, quali radiografie o TAC, effettuate in precedenza e che potrebbero essergli di immediato ausilio anche se queste fossero subito disponibili. Piuttosto si concentrerà su quali sono le patologie e le allergie farmacologiche, nonché sui farmaci salvavita assunti o in corso di assunzione. In practice, the inventors have noticed that in reality it is not always necessary to have all the clinical information of an individual immediately available, but, in the vast majority of cases, especially during an emergency, only a part of them is actually indispensable. A paramedic who performs a life-saving intervention on an unconscious individual will hardly have the time to view the entire medical record of a patient looking for, for example, diagnostic images, such as X-rays or CT scans, taken previously and which could be of immediate help even if these were immediately available. Rather it will focus on what the medical conditions and allergies are, as well as the life-saving medications you are taking or currently taking.

Da qui l’idea di sfruttare la piccola quantità di memoria disponibile su una smart card per memorizzare dati clinici significativi opportunamente elaborati al fine di contenerne le dimensioni. Le smart card, fino ad oggi, sono utilizzate per memorizzare codici identificativi di accesso a dati remoti e non i dati stessi. Hence the idea of exploiting the small amount of memory available on a smart card to store significant clinical data appropriately processed in order to contain its size. Up to now, smart cards are used to store identification codes for accessing remote data and not the data itself.

Il sistema secondo l'invenzione consente di gestire le informazioni cliniche di un utente in modo semplice e poco costoso, ma allo stesso tempo molto potente dal momento che fa sì che il personale sanitario possa accedere a tali informazioni anche in situazioni di emergenza senza ricorrere ad alcun tipo di connessione remota. E’ sufficiente che il paziente oggetto di intervento di urgenza rechi con sé una smart card opportunamente inizializzata. Questa carta può ovviamente rappresentare la naturale evoluzione della Tessera Sanitaria comunemente tra sportata dagli utenti con evidenti benefici per l'intero Sistema Sanitario Nazionale The system according to the invention allows to manage the clinical information of a user in a simple and inexpensive way, but at the same time very powerful since it allows the healthcare personnel to access such information even in emergency situations without resorting to any type of remote connection. It is sufficient for the patient subject to emergency intervention to carry a suitably initialized smart card. This card can obviously represent the natural evolution of the Health Card commonly transported by users with obvious benefits for the entire National Health System.

Vantaggiosamente i mezzi per selezionare ed organizzare le informazioni comprendono una unità di elaborazione programmata per ricevere in ingresso informazioni sulla dimensione della memoria della carta, preimpostate o impostabili da operatore oppure ricavate automaticamente tramite lettura della carta stessa, e i dati personali dell’utente associato o da associare a detta carta e per fornire in uscita dati che codificano un sottoinsieme di detti dati personali in ingresso. Tale codifica consente di ridurre il numero di dati da memorizzare sulla carta sia sfruttando una qualunque delle tecniche di compressione dati oggi disponibili quali ad esempio l’algoritmo di Lempel-Ziv-Markov, sia scegliendo, in alternativa o in combinazione, un sottoinsieme di dati. In questo modo i dati in uscita da trasferire sulla carta hanno una dimensione in bit inferiore alla dimensione in bit dell’insieme di dati in ingresso e più in particolare del sottoinsieme di dati in ingresso. Advantageously, the means for selecting and organizing the information comprise a processing unit programmed to receive information on the size of the card memory, preset or settable by the operator or automatically obtained by reading the card itself, and the personal data of the associated user or from to associate with said card and to output data that encode a subset of said personal input data. This encoding allows to reduce the number of data to be stored on the card both by exploiting any of the data compression techniques available today such as the Lempel-Ziv-Markov algorithm, or by choosing, alternatively or in combination, a subset of data . In this way, the output data to be transferred to the card has a bit size lower than the bit size of the input data set and more particularly of the input data subset.

Non tutti i dati forniti dall’utente sono, infatti, essenziali per erogare prestazioni sanitari urgenti. Tra i dati più importanti troviamo, ad esempio, Codice Fiscale, Nome e Cognome, Sesso, Età, Gruppo Sanguigno, Medico Curante, Allergie Generiche, Allergie Farmacologiche, Patologie, Vaccinazioni, Misurazioni Storiche di Pressione Arteriosa, Glicemia, Colesterolo, Trigliceridi, Peso, Altezza, Circonferenza Addominale, Storico Farmaci Assunti, Farmaci Salvavita, Anamnesi Storica del Paziente, Numeri di telefono d’emergenza. Tali dati non sono da intendersi limitativi, ma rappresentano una buona esemplificazione dei concetti alla base della presente invenzione. Not all the data provided by the user are, in fact, essential for providing urgent healthcare services. Among the most important data we find, for example, Fiscal Code, Name and Surname, Sex, Age, Blood Group, Treating Doctor, Generic Allergies, Pharmacological Allergies, Pathologies, Vaccinations, Historical Measurements of Blood Pressure, Glycemia, Cholesterol, Triglycerides, Weight , Height, Abdominal Circumference, History of Drugs Taken, Life-saving Drugs, Patient History, Emergency telephone numbers. These data are not intended to be limiting, but represent a good example of the concepts underlying the present invention.

Tipicamente una o più postazioni di input comprendono un elaboratore, in particolare un computer, dotato di una o più periferiche di ingresso per l’input delle informazioni personali dell’utente, quali tastiere, mouse, lettori di barcode o simili. Il dispositivo per trasferire le informazioni personali comprende un terminale di lettura e/o scrittura dalla/sulla carta interfacciata a detto elaboratore, ad esempio tramite porta USB. E’ anche possibile prevedere la realizzazione di un dispositivo di input dedicato, ma ovviamente la soluzione più economica predilige l’impiego di un personal computer e interfacce di commercio lasciando al software il compito di fornire le opportune modalità operative. Typically one or more input stations include a computer, in particular a computer, equipped with one or more input devices for the input of the user's personal information, such as keyboards, mice, barcode readers or the like. The device for transferring personal information comprises a terminal for reading and / or writing from / on the card interfaced with said computer, for example via a USB port. It is also possible to provide for the creation of a dedicated input device, but obviously the cheapest solution prefers the use of a personal computer and commercial interfaces, leaving the software to provide the appropriate operating modes.

Per quanto riguarda le postazioni di output, queste tipicamente comprendono un terminale di lettura della carta interfacciata ad una unità di visualizzazione configurata per fornire in uscita i dati memorizzati sulla carta. Anche per le postazioni di output è possibile prevedere l’impiego di un elaboratore, in particolare un personal computer, interfacciata con il terminale di lettura ad esempio tramite porta USB. Tuttavia i vantaggi della presente invenzione sono ancora più evidenti se il terminale di lettura e l’unità di visualizzazione sono integrati in un unico dispositivo trasportabile, in particolare con una mano. Questo può essere il caso in computer portatile o un palmare con integrato un lettore di smart card, ma può anche vantaggiosamente essere un dispositivo dedicato controllato, ad esempio, da un microcontrollore interfacciata ad un display. As regards the output stations, these typically comprise a card reading terminal interfaced to a display unit configured to output the data stored on the card. Also for the output stations it is possible to provide for the use of a computer, in particular a personal computer, interfaced with the reading terminal, for example via USB port. However, the advantages of the present invention are even more evident if the reading terminal and the display unit are integrated in a single transportable device, in particular with one hand. This can be the case in a laptop or a palmtop with a smart card reader integrated, but it can also advantageously be a dedicated device controlled, for example, by a microcontroller interfaced with a display.

I dati sono trasferiti sulla carta sottoforma di uno o più file/documenti di testo alTintemo dei quali vengono inseriti i dati dell’utente che possono essere marcati con specifici TAG come nel caso ad esempio dei file XML (eXtensible Markup Language). Il file o i file di testo sono crittografati, in particolare tramite l'impiego di un algoritmo a chiave simmetrica quale ad esempio l’RC4. Ovviamente anche altri metodi di cifratura possono essere impiegati, in particolare quelli noti nel campo della crittografia tramite smart card. Il file o i file di testo sono compressi, ad esempio tramite l’algoritmo di Lempel-Ziv-Markov. The data is transferred to the paper in the form of one or more files / text documents, within which the user data is entered which can be marked with specific TAGs as in the case of XML (eXtensible Markup Language) files, for example. The text file or files are encrypted, in particular through the use of a symmetric key algorithm such as RC4. Obviously, other encryption methods can also be used, in particular those known in the field of cryptography by means of smart cards. The text file or files are compressed, for example through the Lempel-Ziv-Markov algorithm.

Le postazioni di input e le postazioni di output possono vantaggiosamente condividere lo stesso hardware e differenziarsi per l'interfaccia software di accesso ai terminali di lettura/scrittura dalla/sulla carta. In questo modo i costi del sistema vengono ottimizzati. The input stations and the output stations can advantageously share the same hardware and differ in the software interface for accessing the terminals for reading / writing from / on the card. In this way the costs of the system are optimized.

Vantaggiosamente l'interfaccia software di accesso in lettura prevede l’accesso diretto ai dati situati sulla carta senza alcun tipo di controllo preventivo di accesso e/o identificazione. Ciò consente di operare in condizioni di emergenza quando l’utente da sottoporre a trattamento sanitario urgente non è cosciente. La sicurezza è garantita dal fatto che le postazioni di input e di output fanno parte di un sistema chiuso in cui le certificazioni per l’accesso ai dati sono fornite in fase di installazione da personale qualificato. Le chiavi di decrittazione sono, infatti, incapsulate nel software delle postazioni in fase di installazione. Advantageously, the read access software interface provides direct access to the data located on the card without any kind of prior access and / or identification control. This allows you to operate in emergency conditions when the user to be subjected to urgent medical treatment is not conscious. Security is guaranteed by the fact that the input and output stations are part of a closed system in which certifications for access to data are provided during installation by qualified personnel. The decryption keys are, in fact, encapsulated in the software of the stations during the installation phase.

E’ comunque possibile prevedere l’accesso ai dati presente nella carta tramite identificazione a PIN o password utilizzando un terzo gruppo di postazioni. Questo può essere il caso di accesso da parte del titolare della carta o di persona da lui autorizzata. Il codice PIN può essere, ad esempio, codificato sulle carte e comunicato agli utenti in fase di rilascio delle relative carte. It is however possible to provide access to the data present in the card via PIN or password identification using a third group of workstations. This can be the case of access by the cardholder or a person authorized by him. The PIN code can be, for example, encoded on the cards and communicated to users when issuing their cards.

Secondo una forma attuativa particolarmente vantaggiosa, il sisterna comprende una unità in grado di stampare sulla carta parte delle informazioni dell’utente, quali ad esempio nome, cognome, data di nascita, codice identificativo e/o fiscale. La carta, essendo prevista per l’utilizzo in condizioni di emergenza, presenta preferibilmente caratteristiche per l'immediata identificazione quali un particolare colore e/o una particolare grafica. Un esempio di colore particolarmente indicato allo scopo è quello codificato come 166C della scala colori PANTONE.. According to a particularly advantageous embodiment, the system comprises a unit capable of printing part of the user's information on the card, such as name, surname, date of birth, identification and / or tax code. The paper, being intended for use in emergency conditions, preferably has features for immediate identification such as a particular color and / or a particular graphic. An example of a color particularly suitable for this purpose is the one coded as 166C of the PANTONE shade guide.

Vantaggiosamente una o più postazioni di input comprendono una memoria per memorizzare i dati trasferiti sulle carte al fine di rigenerare il contenuto di carte smarrite o danneggiate. I dati sono tipicamente memorizzati insieme ad un codice e/o una stringa contenente una risposta ad una domanda personale comunicate aN’utente in fase di prima scrittura e/o emissione della carta. Il codice e/o la stringa sono utilizzati per autorizzare la rigenerazione di una carta di un utente. Advantageously, one or more input stations comprise a memory for storing the data transferred on the cards in order to regenerate the content of lost or damaged cards. The data are typically stored together with a code and / or a string containing an answer to a personal question communicated to the user during the first writing and / or issuing of the card. The code and / or string are used to authorize the regeneration of a user's card.

Secondo un altro aspetto l'invenzione riguarda un metodo per la gestione di informazioni cliniche personali caratterizzato dal fatto di comprendere i seguenti passi: According to another aspect, the invention relates to a method for managing personal clinical information characterized by the fact that it comprises the following steps:

- ricevere informazioni personali di un utente tramite una o più postazioni di input abilitate alla scrittura di dette informazioni su una carta trasportabile associata all’utente, detta carta essendo dotata di almeno una memoria per contenere dette informazioni; - receive a user's personal information through one or more input stations enabled to write said information on a transportable card associated with the user, said card being equipped with at least one memory to contain said information;

- selezionare e/o organizzare le informazioni personali da trasferire in un formato atto ad essere memorizzato sulla carta in modo criptato; - select and / or organize the personal information to be transferred in a format suitable for being stored on the card in an encrypted manner;

- trasferire dette informazioni personali su detta carta; - transfer said personal information on said card;

- leggere dette informazioni personali dalla memoria di detta carta tramite una o più postazioni di output per la gestione di necessità sanitarie dell’utente, dette postazioni di output essendo abilitate alla sola lettura di dette informazioni dalla memoria di detta carta. Vantaggiosamente il metodo comprende anche il passo di scrivere sulla carta un codice PIN associato all’utente per l’autorizzazione alla lettura della carta tramite una postazione di output associata all’utente ad esempio tramite i seguenti passi: - read said personal information from the memory of said card through one or more output stations for the management of the user's health needs, said output stations being enabled to read only said information from the memory of said card. Advantageously, the method also includes the step of writing on the card a PIN code associated with the user for authorization to read the card through an output station associated with the user, for example through the following steps:

memorizzare le informazioni trasferite sulla carta su una unità di memorizzazione associata alla corrispondente postazione di input; - memorizzare su detta unità di memorizzazione una password e/o codice e/o una risposta ad una domanda personale associata all’utente; storing the information transferred on the card on a storage unit associated with the corresponding input station; - store on said storage unit a password and / or code and / or an answer to a personal question associated with the user;

identificare l’utente tramite detta password e/o codice e/o risposta; recuperare dalla unità di memorizzazione le informazioni associate all’utente identificato; identify the user through said password and / or code and / or response; retrieve the information associated with the identified user from the storage unit;

generare una copia della carta trasferendo le informazioni così recuperate. generate a copy of the card by transferring the information thus recovered.

E’ possibile prevedere anche l'aggiornamento dei dati sulla carta ad esempio tramite i seguenti passi: It is also possible to update the data on the card, for example through the following steps:

leggere i dati presenti su una carta associata ad un utente tramite una postazione di input; read the data on a card associated with a user via an input station;

ricevere nuove informazioni dall’utente associato alla carta; confrontare i dati presenti sulla carta con le nuove informazioni; - aggiornare i dati presenti sulla carta sulla base degli esiti di detto confronto. receive new information from the user associated with the card; compare the data on the card with the new information; - update the data on the card on the basis of the results of said comparison.

Le informazioni oggetto di aggiornamento possono comprendere, ad esempio, risultati di analisi fisiologiche effettuate in Farmacia quali glicemia, pressione arteriosa, spirometria, esame urine, The information being updated may include, for example, the results of physiological analyzes carried out in the Pharmacy such as blood sugar, blood pressure, spirometry, urinalysis,

Più in generale i dati da memorizzare sulle carte sono tipicamente scelti tra: Codice Fiscale, Nome e Cognome, Sesso, Età, Gruppo Sanguigno, Medico Curante, Allergie Generiche, Allergie Farmacologiche, Patologie, Vaccinazioni, Misurazioni Storiche di Pressione Arteriosa, Glicemia, Colesterolo, Trigliceridi, Peso, Altezza, Circonferenza Addominale, Storico Farmaci Assunti, Farmaci Salvavita, Anamnesi Storica del Paziente, Numeri di telefono d’emergenza. More generally, the data to be stored on the cards are typically chosen from: Fiscal Code, Name and Surname, Gender, Age, Blood Group, Doctor, General Allergies, Pharmacological Allergies, Pathologies, Vaccinations, Historical Measurements of Blood Pressure, Glycemia, Cholesterol , Triglycerides, Weight, Height, Abdominal Circumference, History of Drugs Taken, Life-saving Drugs, Patient History, Emergency telephone numbers.

E’ anche possibile prevedere che il metodo comprenda il passo di stampare sulla carta parte delle informazioni dell’utente per una più immediata identificazione del soggetto titolare della carta. It is also possible to provide that the method includes the step of printing part of the user information on the card for a more immediate identification of the cardholder.

Le ulteriori caratteristiche ed i perfezionamenti sono oggetto delle sottorivendicazioni. The further features and improvements are the subject of the sub-claims.

Le caratteristiche dell'invenzione ed i vantaggi da essa derivanti risulteranno con maggiore evidenza dalla seguente descrizione dettagliata delle figure allegate in cui: The characteristics of the invention and the advantages deriving from it will become more evident from the following detailed description of the attached figures in which:

la Fig. 1 illustra un diagramma a blocchi di una forma esecutiva del sistema secondo la presente invenzione; Fig. 1 illustrates a block diagram of an embodiment of the system according to the present invention;

la Fig. 2 mostra in dettaglio una possibile rappresentazione del fronte/retro della carta indicata con {B} in Fig. 1. Fig. 2 shows in detail a possible representation of the front / back of the card indicated with {B} in Fig. 1.

Per carte nell’ambito della presente descrizione si intendono le cosiddette smart card che seguono essenzialmente gli standard internazionali (e loro future evoluzioni) ISO/IEC 7810 e 7816, per quanto riguarda le smart card a contatto, e ISO/IEC 14443 e 15693, per quanto riguarda le smart card di tipo wireless quali quelle RFID. Tale tipo di carte è da considerarsi come preferito in quanto consente di utilizzare terminali di lettura/scrittura di tipo standard e quindi di ridurre i costi del sistema, tuttavia non è escluso che in talune forme attuative della presente invenzione possano essere utilizzate carte elettroniche dotate di microchip di tipo proprietario, sia in termini di dimensioni che di protocolli ed interfacce di comunicazione, e relativi terminali di lettura/scrittura. For cards in the context of this description we mean the so-called smart cards that essentially follow the international standards (and their future evolutions) ISO / IEC 7810 and 7816, as regards contact smart cards, and ISO / IEC 14443 and 15693, as regards wireless smart cards such as RFID. This type of cards is to be considered as preferred as it allows the use of standard type reading / writing terminals and therefore to reduce the costs of the system, however it is not excluded that in some embodiments of the present invention electronic cards equipped with proprietary microchips, both in terms of size and communication protocols and interfaces, and related read / write terminals.

Nell’esempio specifico di seguito descritto si fa riferimento a smart card di tipo standard aventi una capacità di memoria di 64 kBit (8 kbyte). In the specific example described below, reference is made to standard smart cards with a memory capacity of 64 kBit (8 kbyte).

I dati vengono inseriti nella carta elettronica dal personale preposto presso i centri abilitati ad emettere le carte elettroniche (Farmacie). Ad ogni carta è assegnato un codice univoco di emissione. Il codice è un GUID (Globally Unique Identifier, identificatore unico globale) di tipo “parlante” ed è composto dal codice univoco identificativo della farmacia emesso dal Ministero della Salute e da un codice ricavato dall’ identificativo della postazione utilizzata per l’emissione della carta (personal computer sul quale è installato il software) e dal Codice Fiscale del titolare della carta. The data is entered in the electronic card by the staff in charge of the centers authorized to issue electronic cards (Pharmacies). Each card is assigned a unique issue code. The code is a GUID (Globally Unique Identifier) of the "talking" type and is composed of the unique identification code of the pharmacy issued by the Ministry of Health and a code obtained from the identification of the station used for issuing the card. (personal computer on which the software is installed) and the tax code of the cardholder.

La carta elettronica viene connessa ad un sistema informatico abilitato. Il sistema informatico è costituito da un computer (calcolatore) al quale viene connesso uno specifico lettore per carte elettroniche conforme allo standard ISO e facilmente reperibile in commercio (es. lettore contact per smart card con chip a contatto o lettore contactless per carte elettroniche di tipo RFID). Nel computer è installato lo specifico software proprietario denominato “inVITA card” appositamente sviluppato con il quale interagisce l’operatore per il salvataggio dei dati sulla carta elettronica. All’atto deN’installazione del software viene assegnato alla postazione un numero progressivo univoco. The electronic card is connected to an enabled computer system. The computer system consists of a computer (calculator) to which a specific reader for electronic cards conforming to the ISO standard and easily available on the market is connected (e.g. contact reader for smart cards with contact chip or contactless reader for electronic cards of the type RFID). The specific proprietary software called "inVITA card" specially developed with which the operator interacts to save data on the electronic card is installed on the computer. When the software is installed, a unique progressive number is assigned to the workstation.

Il software “inVITA card” presenta un’interfaccia utente che permette l'inserimento dei dati inerenti al paziente divisi per categoria. Per ogni categoria il software presenta una maschera con campi specifici per l'inserimento dei dati che effettuano una prima validazione formale degli stessi. Ad esempio nel campo data di nascita non si possono inserire lettere, il codice fiscale deve rispettare l’algoritmo di validazione, ecc. A conclusione dell'inserimento manuale dei dati (dati testuali ed eventuali immagini) questi ultimi verranno salvati nella carta elettronica. The "inVITA card" software has a user interface that allows you to enter patient data divided by category. For each category, the software presents a mask with specific fields for entering data that carry out an initial formal validation of the same. For example, letters cannot be entered in the date of birth field, the tax code must comply with the validation algorithm, etc. At the end of the manual insertion of the data (textual data and any images) these will be saved in the electronic card.

Il salvataggio prevede la costruzione di un file/documento XML (e-Xtensible Markup Language) all’interno del quale vengono stoccati i dati e vengono marcati con degli specifici TAG (etichette). La struttura del documento XML è definita da una specifica XSD (XML Schema). Quindi il documento XML conserva in modo strutturato tutti i dati del paziente. Saving involves the construction of an XML file / document (e-Xtensible Markup Language) within which the data is stored and marked with specific TAGs (labels). The structure of the XML document is defined by an XML Schema (XSD) specification. Therefore the XML document stores all patient data in a structured way.

Nel caso in cui fossero presenti delle immagini il documento XML contiene le informazioni testuali inerenti airimmagine ed un riferimento al file deirimmagine stessa. If images are present, the XML document contains the textual information relating to the image and a reference to the image file itself.

Il file XML così costruito viene crittografato con metodo RC4. Il nome del file XML è costituito dal codice assegnato alla carta elettronica (univoco) e da un “time stamp”, cioè un timbro temporale, che permette di rendere unica la registrazione dei dati a livello globale. Il file XML viene in ultima istanza compresso con fattore di compressione che può raggiungere il rapporto di 1/3. Questo passaggio è utile al fine di mantenere le dimensioni della memoria della carta elettronica il più compatte possibile ottenendo così il contenimento dei costi relativi alla produzione delle carte elettroniche. The XML file thus constructed is encrypted with the RC4 method. The name of the XML file consists of the code assigned to the electronic card (univocal) and a “time stamp”, that is a time stamp, which makes it possible to make the data recording unique on a global level. The XML file is ultimately compressed with a compression ratio that can reach 1/3. This step is useful in order to keep the memory dimensions of the electronic card as compact as possible, thus obtaining the containment of costs relating to the production of electronic cards.

Il file XML crittografato e compresso viene salvato all’interno della carta elettronica rilasciata al paziente. Una identica copia del file viene salvata all’interno dell’hard disk del computer sul quale è stata effettuata l’operazione di emissione/aggiornamento della card al fine di tenere un backup storico dei dati della card stessa. Ad ogni modifica/aggiornamento dei dati viene aggiornato un campo del file XML con Γ identificativo dell’operatore (codice postazione e codice centro abilitato) che sta interagendo. In questo modo si potrà sempre risalire all’ultimo operatore che ha effettuato la modifica. Il backup del file XML presso il centro abilitato è utile in caso di smarrimento o di danneggiamento della carta elettronica: un duplicato della carta può essere riemesso in tempi molto brevi. The encrypted and compressed XML file is saved in the electronic card issued to the patient. An identical copy of the file is saved on the hard disk of the computer on which the card was issued / updated in order to keep a historical backup of the card data. Each time the data is modified / updated, a field in the XML file is updated with the identification of the operator (workstation code and authorized center code) who is interacting. In this way, it will always be possible to trace back to the last operator who made the change. The backup of the XML file at the authorized center is useful in case of loss or damage of the electronic card: a duplicate of the card can be reissued in a very short time.

II sistema secondo l'invenzione si prefigge di rendere rapidamente accessibili i dati anamnestici di un soggetto da parte di terzi prestanti soccorso in situazione di estrema necessità quale può essere l’emergenza causata da infortunio del soggetto stesso che potrebbe trovarsi in stato di incoscienza o in stato confusionale. Nello stesso tempo però deve essere negato l’accesso ai dati del soggetto ad opera di chi, agendo in modo fraudolento, persegue il furto dei dati sensibili. Per realizzare questi due principi i dati del soggetto vengono memorizzati in una carta elettronica da portare sempre appresso (quindi rapidità di accesso ai dati); i dati vengono memorizzati in formato crittografato e la segretezza e sicurezza degli stessi è ottenuta tramite l'implementazione di un “Circuito Chiuso” rappresentato schematicamente nel grafico di Fig. 1. Il “Circuito Chiuso” viene garantito dai seguenti assunti: The system according to the invention aims to make the anamnestic data of a subject quickly accessible by third parties providing assistance in situations of extreme necessity such as the emergency caused by an accident of the subject himself who could be in a state of unconsciousness or in confusional state. At the same time, however, access to the data of the subject must be denied by those who, acting fraudulently, pursue the theft of sensitive data. To implement these two principles, the data of the subject are stored in an electronic card to always carry with him (therefore rapid access to the data); the data are stored in encrypted format and their secrecy and security is obtained through the implementation of a "Closed Circuit" schematically represented in the graph in Fig. 1. The "Closed Circuit" is guaranteed by the following assumptions:

i. I dati personali presenti nella carta elettronica sono in formato crittografato (criptato); the. The personal data present in the electronic card are in encrypted (encrypted) format;

ii. Si identificano i centri (siti) abilitati alla scrittura e lettura dei dati della carta elettronica; in questi siti l’accesso alla carta elettronica avviene tramite software proprietario di lettura e scrittura che non necessita l'inserimento di una chiave di accesso (PIN); i siti vengono identificati tramite l’installazione certificata dalla azienda produttrice del software proprietario; tali siti fanno parte del gruppo contrassegnato dalla lettera {D} nel grafico; ii. The centers (sites) authorized to write and read electronic card data are identified; in these sites, access to the electronic card takes place via proprietary reading and writing software that does not require the insertion of an access key (PIN); the sites are identified through the installation certified by the manufacturer of the proprietary software; these sites are part of the group marked by the letter {D} in the graph;

iii. Si identificano i centri (siti) abilitati alla sola lettura dei dati della carta elettronica; in questi siti l’accesso alla carta elettronica avviene tramite software proprietario di sola lettura che non necessita l'inserimento di una chiave di accesso (PIN); i siti vengono identificati tramite l'installazione certificata dalla azienda produttrice del software proprietario; tali siti fanno parte del gruppo contrassegnato dalla lettera {E} nel grafico; iii. The centers (sites) authorized to read only the electronic card data are identified; in these sites, access to the electronic card takes place via proprietary read-only software that does not require the insertion of an access key (PIN); the sites are identified through the installation certified by the manufacturer of the proprietary software; these sites are part of the group marked with the letter {E} in the graph;

iv. Il soggetto titolare della carta elettronica può verificare (leggere e stampare) i propri dati tramite l’utilizzo del software proprietario di sola lettura che necessita del PIN {C} per l’accesso ai dati; il software è scaricabile gratuitamente dal sito Internet del produttore previa registrazione ed è installabile su dispositivi (personal computer) facenti parte del gruppo identificato dalla lettera {0}; il PIN {C} per l’accesso ai dati viene rilasciato al soggetto da un sito emettitore del gruppo {D}; iv. The holder of the electronic card can verify (read and print) their data through the use of proprietary read-only software which requires the PIN {C} to access the data; the software can be downloaded free of charge from the manufacturer's website after registration and can be installed on devices (personal computers) belonging to the group identified by the letter {0}; the PIN {C} for accessing the data is issued to the subject by an emitter site of the {D} group;

v. I dati sensibili contenuti nei file di backup presenti presso i siti del gruppo {D} sono richiamabili, al fine di rigenerare una carta elettronica smarrita o danneggiata, solo fornendo la risposta corretta alla domanda strettamente personale che riguarda il titolare della carta; la domanda e la risposta strettamente personali vengono definite dal soggetto titolare della carta all’atto del primo rilascio della carta stessa. v. The sensitive data contained in the backup files present at the {D} group sites can be recalled, in order to regenerate a lost or damaged electronic card, only by providing the correct answer to the strictly personal question concerning the cardholder; the strictly personal question and answer are defined by the cardholder when the card is first issued.

Il “Circuito Chiuso” definito dagli assunti precedenti garantisce che: - L’accesso ai dati sensibili del soggetto è sempre consentito al personale qualificato ad erogare il servizio sanitario anche senza la diretta interazione del paziente (es. stati di incoscienza del paziente); The "Closed Circuit" defined by the previous assumptions guarantees that: - Access to sensitive data of the subject is always allowed to qualified personnel to provide the health service even without the direct interaction of the patient (eg unconscious states of the patient);

- L’accesso ai dati sensibili da parte di altri soggetti (ad esclusione del titolare e del personale certificato) non è possibile a meno di forzatura del sistema di crittografia (es. sprotezione illegale del file crittografato recuperato da una carta elettronica smarrita). - Access to sensitive data by other parties (with the exception of the owner and certified personnel) is not possible unless the encryption system is forced (eg illegal unprotection of the encrypted file recovered from a lost electronic card).

Di seguito viene descritto un tipico flusso di funzionamento del sistema a “Circuito Chiuso” facendo riferimento al grafico di Fig. 1. A typical operating flow of the “Closed Circuit” system is described below with reference to the graph in Fig. 1.

Step 1 Step 1

In prima istanza l’attore, soggetto paziente identificato nel grafico dalla lettera {A}, comunica i propri dati anagrafici, anamnestici e tutti i dati oggetto di registrazione sulla carta elettronica, all’operatore del centro abilitato all’emissione della carta (nel grafico, la Farmacia identificata dalla lettera {F}). Il soggetto {A} deve comunicare un codice PIN {C} per poter leggere la carta in siti non certificati (gruppo {0}). Il soggetto deve inoltre fornire una domanda e risposta strettamente personali; queste saranno utili per verificare la reale presenza del titolare qualora si dovesse rigenerare la carta (es. carta smarrita o danneggiata). La verifica In the first instance, the plaintiff, a patient identified in the graph by the letter {A}, communicates his personal data, anamnestic and all the data recorded on the electronic card, to the operator of the center authorized to issue the card (in the graph , the Pharmacy identified by the letter {F}). Subject {A} must communicate a PIN code {C} to be able to read the card in non-certified sites (group {0}). The subject must also provide a strictly personal question and answer; these will be useful to verify the real presence of the cardholder should the card be regenerated (eg lost or damaged card). The test

è necessaria dato che il file di backup è recuperabile tramite inserimento del codice fiscale del soggetto. it is necessary since the backup file can be recovered by entering the tax code of the subject.

Step 2 Step 2

Il centro abilitato rilascia al soggetto {A} la carta elettronica {B} contenente i dati personali in formato crittografato. The authorized center issues to the subject {A} the electronic card {B} containing the personal data in encrypted format.

Step 3 Step 3

Il soggetto {A} ha facoltà di: Subject {A} has the right to:

a) Recarsi presso la Farmacia {F} (sito emettitore della carta) per ricevere i seguenti servizi abbinati alla carta elettronica: a) Go to the Pharmacy {F} (card issuing site) to receive the following services combined with the electronic card:

- Verifica della compatibilità dei medicinali acquistandi con i propri dati anamnestici e fisiologici; - Verification of the compatibility of the medicines purchased with their anamnestic and physiological data;

- Aggiornamento dei propri dati anamnestici presenti sulla carta; - Updating their medical history data on the card;

- Inserimento/aggiornamento del risultato di analisi fisiologiche effettuate in Farmacia quali glicemia, pressione arteriosa, spirometria, esame urine, etc. - Entering / updating the result of physiological analyzes carried out in the Pharmacy such as glycemia, blood pressure, spirometry, urinalysis, etc.

- Rigenerazione della carta elettronica smarrita o danneggiata previa verifica della domanda e della risposta strettamente personali; - Regeneration of the lost or damaged electronic card after verifying the strictly personal question and answer;

b) Recarsi presso la Farmacia {G} (sito non emettitore della carta) per ricevere i seguenti servizi abbinati alla carta elettronica: b) Go to the Pharmacy {G} (site that does not issue the card) to receive the following services combined with the electronic card:

- Verifica della compatibilità dei medicinali acquistandi con i propri dati anamnestici e fisiologici; - Verification of the compatibility of the medicines purchased with their anamnestic and physiological data;

- Aggiornamento dei propri dati anamnestici presenti sulla carta; - Updating their medical history data on the card;

- Inserimento/aggiornamento del risultato di analisi fisiologiche effettuate in Farmacia quali glicemia, pressione arteriosa, spirometria, esame urine, etc. - Entering / updating the result of physiological analyzes carried out in the Pharmacy such as glycemia, blood pressure, spirometry, urinalysis, etc.

c) Recarsi presso Istituto Ospedaliero {FI} per ricevere prestazioni sanitarie migliori (es. consulenze diagnostiche e cure) poiché correiabili ai dati anamnestici presenti sulla carta elettronica; c) Go to the Hospital Institute {FI} to receive better health services (eg diagnostic consultations and treatments) as they can be corrected to the anamnestic data present on the electronic card;

d) Recarsi presso un reparto Pronto Soccorso {1} per ricevere prestazioni sanitarie di primo soccorso migliori poiché correiabili ai dati anamnestici presenti sulla carta elettronica; d) Go to an Emergency Department {1} to receive better first aid health services as they can be corrected to the anamnestic data present on the electronic card;

e) Fornire i propri dati anamnestici aggiornati anche in caso di primo soccorso fornito da personale paramedico a bordo di ambulanza attrezzata {L}; e) Provide their updated anamnestic data even in the case of first aid provided by paramedics on board an equipped ambulance {L};

f) Far verificare dal proprio medico curante {M} i dati anamnestici presenti nella carta elettronica; f) Have your doctor {M} check the anamnestic data present in the electronic card;

g) Visualizzare e stampare i dati presenti nella carta elettronica tramite l'utilizzo del software di sola lettura installabile gratuitamente su qualunque personal computer {N}; per l'accesso ai dati tramite l'utilizzo del software di sola lettura scaricabile gratuitamente dal sito Internet del produttore è necessario fornire il PIN di sicurezza {C}. g) View and print the data present in the electronic card using the read-only software that can be installed free of charge on any personal computer {N}; to access the data using the read-only software downloadable free of charge from the manufacturer's website, it is necessary to provide the security PIN {C}.

Naturalmente l'invenzione non è limitata alla forma esecutiva testé descritta ed illustrata, ma può essere ampiamente variata. Ad esempio è possibile prevedere che altri tipi di informazioni siano memorizzate nella carta e che i soggetti coinvolti siano diversi, a tal scopo individuati nelTambito dei servizi sanitari pubblici o privati. Il tutto senza abbandonare il principio informatore sopra esposto ed a seguito rivendicato. Of course, the invention is not limited to the embodiment just described and illustrated, but can be widely varied. For example, it is possible to provide that other types of information are stored in the card and that the subjects involved are different, for this purpose identified in the context of public or private health services. All this without abandoning the guiding principle set out above and claimed below.

Claims (27)

TITOLO: “SISTEMA E METODO PER LA GESTIONE DI INFORMAZIONI CLINICHE” RIVENDICAZIONI 1. Sistema per la gestione di informazioni cliniche personali caratterizzato dal fatto di comprendere: - una o più postazioni di input configurate per ricevere informazioni personali di un utente, dette postazioni di input essendo identificate come appartenenti ad un primo gruppo abilitato alla scrittura di dette informazioni su una carta trasportabile associata all’utente detta carta essendo dotata di almeno una memoria per contenere dette informazioni; una o più postazioni di output configurate per fornire in uscita dette informazioni per la gestione di necessità sanitarie dell’utente dette postazioni di output essendo identificate come appartenenti ad un secondo gruppo abilitato alla lettura di dette informazioni dalla memoria di detta carta dette una o più postazioni di input comprendendo un dispositivo per trasferire dette informazioni personali sulla carta e mezzi per selezionare e/o organizzare le informazioni personali da trasferire in un formato atto ad essere memorizzato sulla carta in modo criptato. TITLE: "SYSTEM AND METHOD FOR MANAGING CLINICAL INFORMATION" CLAIMS 1. System for the management of personal clinical information characterized by the fact of including: - one or more input stations configured to receive personal information of a user, said input stations being identified as belonging to a first group enabled to write said information on a transportable card associated with the user, said card being equipped with at least one memory to contain said information; one or more output stations configured to output said information for the management of the user's health needs said output stations being identified as belonging to a second group enabled to read said information from the memory of said card said one or more input stations comprising a device for transferring said personal information onto the card and means for selecting and / or organizing the personal information to be transferred in a format suitable for being stored on the card in an encrypted manner. 2. Sistema secondo la rivendicazione 1 , in cui i mezzi per selezionare ed organizzare dette informazioni comprendono una unità di elaborazione programmata per ricevere in ingresso informazioni sulla dimensione della memoria della carta e i dati personali dell’utente associato o da associare a detta carta e per fornire in uscita dati che codificano un sottoinsieme di detti dati personali in ingresso. System according to claim 1, wherein the means for selecting and organizing said information comprise a processing unit programmed to receive information on the size of the memory of the card and the personal data of the user associated or to be associated with said card and for provide outgoing data that encode a subset of said incoming personal data. 3. Sistema secondo la rivendicazione 2, in cui i dati in uscita da trasferire sulla carta hanno una dimensione in bit inferiore alla dimensione in bit dell'insieme di dati in ingresso. System according to claim 2, wherein the output data to be transferred to the card has a bit size lower than the bit size of the input data set. 4. Sistema secondo la rivendicazione 2 o 3, in cui i dati in uscita da trasferire sulla carta hanno una dimensione in bit inferiore alla dimensione in bit del sottoinsieme di dati in ingresso. System according to claim 2 or 3, wherein the output data to be transferred to the card has a bit size lower than the bit size of the input data subset. 5. Sistema secondo una o più delle precedenti rivendicazioni, in cui le informazioni sulla dimensione della memoria della carta sono preimpostate o impostabili da operatore oppure ricavate automaticamente tramite lettura della carta stessa. System according to one or more of the preceding claims, in which the information on the size of the card memory is preset or settable by the operator or obtained automatically by reading the card itself. 6. Sistema secondo una o più delle precedenti rivendicazioni, caratterizzato dal fatto che una o più postazioni di input comprendono un elaboratore, in particolare un personal computer, con una o più periferiche di ingresso per ricevere le informazioni personali dell’utente, il dispositivo per trasferire le informazioni personali comprendendo un term inale di lettura e/o scrittura dalla/sulla carta interfacciato a detto elaboratore, in particolare tramite porta USB. 6. System according to one or more of the preceding claims, characterized in that one or more input stations comprise a computer, in particular a personal computer, with one or more input peripherals for receiving the user's personal information, the device for transferring the personal information including a reading and / or writing terminal from / on the card interfaced with said computer, in particular via USB port. 7. Sistema secondo una o più delle precedenti rivendicazioni, caratterizzato dal fatto che una o più postazioni di output comprendono un terminale di lettura della carta, detto terminale essendo interfacciato ad una unità di visualizzazione configurata per fornire in uscita i dati memorizzati sulla carta. 7. System according to one or more of the preceding claims, characterized in that one or more output stations comprise a card reading terminal, said terminal being interfaced with a display unit configured to output the data stored on the card. 8. Sistema secondo la rivendicazione 7, caratterizzato dal fatto che detto terminale di lettura e detta unità di visualizzazione sono integrati in un unico dispositivo trasportabile con una mano. 8. System according to claim 7, characterized in that said reading terminal and said display unit are integrated in a single device which can be carried with one hand. 9. Sistema secondo la rivendicazione 7 o 8, caratterizzato dal fatto che una o più postazioni di output comprendono un elaboratore, in particolare un personal computer, detto terminale di lettura essendo interfacciato a detto elaboratore della postazione di output, in particolare tramite porta USB. System according to claim 7 or 8, characterized in that one or more output stations comprise a processor, in particular a personal computer, said reading terminal being interfaced with said processor of the output station, in particular via a USB port. 10. Sistema secondo una o più delle precedenti rivendicazioni, in cui i dati personali dell’utente da trasferire sulla carta comprendono informazioni selezionate dal gruppo consistente in: Codice Fiscale, Nome e Cognome, Sesso, Età, Gruppo Sanguigno, Medico Curante, Allergie Generiche, Allergie Farmacologiche, Patologie, Vaccinazioni, Misurazioni Storiche di Pressione Arteriosa, Glicemia, Colesterolo, Trigliceridi, Peso, Altezza, Circonferenza Addominale, Storico Farmaci Assunti, Farmaci Salvavita, Anamnesi Storica del Paziente, Numeri di telefono d’emergenza. 10. System according to one or more of the preceding claims, in which the personal data of the user to be transferred to the card include information selected by the group consisting of: Tax Code, Name and Surname, Gender, Age, Blood Group, Treating Doctor, General Allergies , Pharmacological Allergies, Pathologies, Vaccinations, Historical Measurements of Blood Pressure, Glycemia, Cholesterol, Triglycerides, Weight, Height, Abdominal Circumference, History of Drugs Taken, Life-saving Drugs, Patient History, Emergency telephone numbers. 11. Sistema secondo una o più delle precedenti rivendicazioni, in cui i dati sono trasferiti sulla carta sottoforma di uno o più file/documenti di testo alTintemo dei quali vengono inseriti i dati dell’utente che possono essere marcati con specifici TAG come nel caso ad esempio dei file XML (eXtensible Markup Language). 11. System according to one or more of the preceding claims, in which the data is transferred to the card in the form of one or more files / text documents, within which the user data is entered which can be marked with specific TAGs as in the case of example of XML (eXtensible Markup Language) files. 12. Sistema secondo la rivendicazione 11 , in cui il file o i file di testo sono crittografati, in particolare tramite l'impiego di un algoritmo a chiave simmetrica quale ad esempio l’RC4. 12. System according to claim 11, in which the text file or files are encrypted, in particular through the use of a symmetric key algorithm such as for example RC4. 13. Sistema secondo la rivendicazioni 11 o 12, in cui il file o i file di testo sono compressi, ad esempio tramite l’algoritmo di Lempel-Ziv-Markov. 13. System according to claims 11 or 12, in which the text file or files are compressed, for example by the Lempel-Ziv-Markov algorithm. 14. Sistema secondo una o più delle precedenti rivendicazioni, in cui le postazioni di input e le postazioni di output si differenziano per l’interfaccia software di accesso ai terminali di lettura/scrittura dalla/sulla carta. 14. System according to one or more of the preceding claims, in which the input stations and the output stations differ in the software interface for accessing the read / write terminals from / to the card. 15. Sistema secondo la rivendicazione 14, in cui l’interfaccia software di accesso in lettura prevede l’accesso diretto ai dati situati sulla carta senza alcun tipo di controllo preventivo di accesso e/o identificazione. 15. System according to claim 14, in which the read access software interface provides direct access to the data located on the card without any kind of prior access and / or identification control. 16. Sistema secondo una o più delle precedenti rivendicazioni, caratterizzato dal fatto di comprendere una o più postazioni di output identificate come appartenenti ad un terzo gruppo abilitato alla lettura di informazioni dalla memoria della carta tramite identificazione a PIN del relativo utilizzatore. 16. System according to one or more of the preceding claims, characterized in that it comprises one or more output stations identified as belonging to a third group enabled to read information from the card memory by PIN identification of the relative user. 17. Sistema secondo la rivendicazione 16, in cui detto terzo gruppo di postazioni di output consentono l’accesso ai dati delle carte da parte degli utenti ad esse associati, detto codice PIN essendo codificato su dette carte e comunicato agli utenti in fase di scrittura delle relative carte. 17. System according to claim 16, wherein said third group of output stations allow access to the card data by the users associated with them, said PIN code being encoded on said cards and communicated to the users during the writing of the cards. related papers. 18. Sistema secondo una o più delle precedenti rivendicazioni, caratterizzato dal fatto di comprendere una unità in grado di stampare sulla carta parte delle informazioni dell’utente, detta carta avendo caratteristiche per l'immediata identificazione in caso di emergenza quali un particolare colore e/o una particolare grafica. 18. System according to one or more of the preceding claims, characterized in that it comprises a unit capable of printing part of the user's information on the paper, said card having characteristics for immediate identification in case of emergency such as a particular color and / or a particular graphic. 19. Sistema secondo una o più delle precedenti rivendicazioni, caratterizzato dal fatto che una o più postazioni di input comprendono una memoria per memorizzare i dati trasferiti sulle carte al fine di rigenerare il contenuto di carte smarrite o danneggiate. 19. System according to one or more of the preceding claims, characterized in that one or more input stations comprise a memory for storing the data transferred on the cards in order to regenerate the content of lost or damaged cards. 20. Sistema secondo la rivendicazione 19, in cui i dati sono memorizzati insieme ad un codice e/o una stringa contenente una risposta ad una domanda personale comunicate all’utente in fase di prima scrittura e/o emissione della carta, detto codice e/o detta stringa essendo utilizzati per autorizzare la rigenerazione di una carta di un utente. 20. System according to claim 19, in which the data are stored together with a code and / or a string containing an answer to a personal question communicated to the user during the first writing and / or issuing of the card, said code and / or said string being used to authorize the regeneration of a user's card. 21. Metodo per la gestione di informazioni cliniche personali caratterizzato dal fatto di comprendere i seguenti passi: - ricevere informazioni personali di un utente tramite una o più postazioni di input abilitate alla scrittura di dette informazioni su una carta trasportabile associata all’utente, detta carta essendo dotata di almeno una memoria per contenere dette informazioni; - selezionare e/o organizzare le informazioni personali da trasferire in un formato atto ad essere memorizzato sulla carta in modo criptato; - trasferire dette informazioni personali su detta carta; - leggere dette informazioni personali dalla memoria di detta carta tramite una o più postazioni di output per la gestione di necessità sanitarie dell’utente, dette postazioni di output essendo abilitate alla sola lettura di dette informazioni dalla memoria di detta carta. 21. Method for the management of personal clinical information characterized by the fact of including the following steps: - receive a user's personal information through one or more input stations enabled to write said information on a transportable card associated with the user, said card being equipped with at least one memory to contain said information; - select and / or organize the personal information to be transferred in a format suitable for being stored on the card in an encrypted manner; - transfer said personal information on said card; - read said personal information from the memory of said card through one or more output stations for the management of the user's health needs, said output stations being enabled to read only said information from the memory of said card. 22. Metodo secondo la rivendicazione 21, caratterizzato dal fatto di comprendere il passo di scrivere sulla carta un codice PIN associato all’utente per 1’autorizzazione alla lettura della carta tramite una postazione di output associata all’utente. 22. Method according to claim 21, characterized by the fact of comprising the step of writing on the card a PIN code associated with the user for authorization to read the card through an output station associated with the user. 23. Metodo secondo la rivendicazione 21 o 22, caratterizzato dal fatto di comprendere i seguenti passi: - memorizzare le informazioni trasferite sulla carta su una unità di memorizzazione associata alla corrispondente postazione di input; memorizzare su detta unità di memorizzazione una password e/o codice e/o una risposta ad una domanda personale associata all’utente; - identificare l’utente tramite detta password e/o codice e/o risposta; recuperare dalla unità di memorizzazione le informazioni associate all’utente identificato; generare una copia della carta trasferendo le informazioni così recuperate. 23. Method according to claim 21 or 22, characterized in that it comprises the following steps: - storing the information transferred on the card on a storage unit associated with the corresponding input station; store on said storage unit a password and / or code and / or an answer to a personal question associated with the user; - identify the user through said password and / or code and / or response; retrieve the information associated with the identified user from the storage unit; generate a copy of the card by transferring the information thus recovered. 24. Metodo secondo una o più delle precedenti rivendicazioni 21 a 23, caratterizzato dal fatto di comprendere i seguenti passi: leggere i dati presenti su una carta associata ad un utente tramite una postazione di input; - ricevere nuove informazioni dall’utente associato alla carta; confrontare i dati presenti sulla carta con le nuove informazioni; aggiornare i dati presenti sulla carta sulla base degli esiti di detto confronto. 24. Method according to one or more of the previous claims 21 to 23, characterized in that it comprises the following steps: read the data on a card associated with a user via an input station; - receive new information from the user associated with the card; compare the data on the card with the new information; update the data on the card based on the results of said comparison. 25. Metodo secondo la rivendicazione 24, in cui le informazioni oggetto di aggiornamento comprendono analisi fisiologiche effettuate in Farmacia quali glicemia, pressione arteriosa, spirometria, esame urine. Method according to claim 24, wherein the information being updated comprises physiological analyzes carried out in the Pharmacy such as glycemia, arterial pressure, spirometry, urinalysis. 26. Metodo secondo una o più delle precedenti rivendicazioni 21 a 25, caratterizzato dal fatto di ricevere dall’utente dati personali comprendenti una o più fra le informazioni appartenenti al gruppo consistente in: Codice Fiscale, Nome e Cognome, Sesso, Età, Gruppo Sanguigno, Medico Curante, Allergie Generiche, Allergie Farmacologiche, Patologie, Vaccinazioni, Misurazioni Storiche di Pressione Arteriosa, Glicemia, Colesterolo, Trigliceridi, Peso, Altezza, Circonferenza Addominale, Storico Farmaci Assunti, Farmaci Salvavita, Anamnesi Storica del Paziente, Numeri di telefono d’emergenza. 26. Method according to one or more of the previous claims 21 to 25, characterized by the fact of receiving from the user personal data including one or more of the information belonging to the group consisting of: Tax Code, Name and Surname, Sex, Age, Blood Group , Treating Doctor, Generic Allergies, Pharmacological Allergies, Pathologies, Vaccinations, Historical Blood Pressure Measurements, Glycemia, Cholesterol, Triglycerides, Weight, Height, Abdominal Circumference, History Drugs Taken, Lifesaving Drugs, Patient History, Telephone numbers emergency. 27. Metodo secondo una o più delle precedenti rivendicazioni 21 a 26, caratterizzato dal fatto di comprendere il passo di stampare sulla carta parte delle informazioni dell’utente.27. Method according to one or more of the previous claims 21 to 26, characterized by the fact of understanding the step of printing part of the user's information on the paper.
IT000025A 2010-05-05 2010-05-05 SYSTEM AND METHOD FOR THE MANAGEMENT OF CLINICAL INFORMATION ITPN20100025A1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
IT000025A ITPN20100025A1 (en) 2010-05-05 2010-05-05 SYSTEM AND METHOD FOR THE MANAGEMENT OF CLINICAL INFORMATION

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
IT000025A ITPN20100025A1 (en) 2010-05-05 2010-05-05 SYSTEM AND METHOD FOR THE MANAGEMENT OF CLINICAL INFORMATION

Publications (1)

Publication Number Publication Date
ITPN20100025A1 true ITPN20100025A1 (en) 2011-11-06

Family

ID=43304814

Family Applications (1)

Application Number Title Priority Date Filing Date
IT000025A ITPN20100025A1 (en) 2010-05-05 2010-05-05 SYSTEM AND METHOD FOR THE MANAGEMENT OF CLINICAL INFORMATION

Country Status (1)

Country Link
IT (1) ITPN20100025A1 (en)

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20090150292A1 (en) * 2007-12-10 2009-06-11 Dean Trinh System and method for secure storing, displaying, organizing electronic, and transferring medical records

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20090150292A1 (en) * 2007-12-10 2009-06-11 Dean Trinh System and method for secure storing, displaying, organizing electronic, and transferring medical records

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
C. LAMBRINOUDAKIS, S. GRITZALIS: "Managing Medical and Insurance Information Through a Smart-Card-Based Information System", JOURNAL OF MEDICAL SYSTEMS, vol. 24, no. 4, 2000, pages 213 - 234, XP002614818, Retrieved from the Internet <URL:http://www.springerlink.com/content/p057624u52531100/> [retrieved on 20101220], DOI: 10.1023/A:1005549330655 *
D GILDEA, T DOWLING: "A Java OpenCard framework based medical smartcard system", June 2003 (2003-06-01), Computer Science Press, Inc. New York, NY, USA, pages 99 - 103, XP002614817, ISBN: 0-9544145-1-9, Retrieved from the Internet <URL:http://portal.acm.org/citation.cfm?id=957320> [retrieved on 20101220] *
KARDAS G ET AL: "Design and implementation of a smart card based healthcare information system", COMPUTER METHODS AND PROGRAMS IN BIOMEDICINE, ELSEVIER, AMSTERDAM, NL, vol. 81, no. 1, 1 January 2006 (2006-01-01), pages 66 - 78, XP024895743, ISSN: 0169-2607, [retrieved on 20060101] *

Similar Documents

Publication Publication Date Title
US6725200B1 (en) Personal data archive system
US20040103000A1 (en) Portable system and method for health information storage, retrieval, and management
US9280685B2 (en) System and method for portable medical records
US7668734B2 (en) Internet medical information system (IMED)
US9886592B2 (en) Medical alert computer interface tamper-proof secure device
US20050197859A1 (en) Portable electronic data storage and retreival system for group data
BRPI0717818A2 (en) SECURITY SYSTEM FOR MEDICAL RECORDS; METHOD FOR SAFE ACCESS TO MEDICAL RECORDS; AND SYSTEM FOR SECURE ACCESS OF MEDICAL RECORDS.
CN101976329A (en) Medical record information management method based on two-dimensional code technology
EP1297478A2 (en) Web-hosted healthcare medical information management system
US20070265884A1 (en) Portable memory device configured to store person&#39;s medical information
EA011789B1 (en) Method for secure transfer of medical data to a mobile unit/terminal
US20150039341A1 (en) Invention includes the Process, Method and System for cloud-based critical Emergency and Discharge medical Information through the Capturing, Maintaining, Accessing, Integrating and Communicating said information
JP2005115917A (en) Medical information system and medical information provision method for supporting medical research by protecting personal information
JP2016048553A (en) Medical/health information unitary management system using common patient id number
US20060173718A1 (en) Medical information card and system and method for using same
US20080015905A1 (en) System for maintaining person&#39;s medical history in portable memory device
US20190103177A1 (en) Medical personal data card and system
US20130290632A1 (en) Portable device for secure storage of user provided data
JP2002351997A (en) Ic card insurance certificate card using portable telephone set
Engelbrecht et al. DIABCARD—An application of a portable medical record for persons with diabetes
ITPN20100025A1 (en) SYSTEM AND METHOD FOR THE MANAGEMENT OF CLINICAL INFORMATION
US20050108056A1 (en) Patient identification card and method for HIPAA compliant check-in
US20130054266A1 (en) Emergency personal medical information resource
US20120179856A1 (en) E-medstick, e-medstick, e-medstick EMR
EP1736925A1 (en) Electronic health book