CARATTERISTICHE TECNOLOGICHE DEL SERVIZIO REALIZZATO DA PER L’USO DELLA FIRMA ELETTRONICA AVANZATA (ai sensi dell’art. art. 57, lett. e) delle Regole tecniche in materia di generazione, apposizione e verifica delle firme elettroniche avanzate, qualificate e digitali, pubblicate in Gazzetta Ufficiale n. 117 del 21.05.2013, attuative del Codice dell’Amministrazione Digitale (decreto legislativo 07.03.2005, n. 82, e successive modificazioni).

Il processo associato al servizio di Firma Elettronica Avanzata garantisce l’identificazione del firmatario, la connessione univoca della firma al firmatario, il controllo esclusivo del firmatario del sistema di generazione della firma, la possibilità di verificare che il documento non abbia subito modifiche dopo l’apposizione della firma, la possibilità per il firmatario di ottenere evidenza di quanto sottoscritto e l’individuazione di (<CLIENTE>) come soggetto che eroga la soluzione di Firma Elettronica Avanzata.
La descrizione oggetto del presente paragrafo viene esplicata nei successivi punti.

  1. Descrizione delle caratteristiche del servizio che garantiscono l’identificazione del firmatario.
    <CLIENTE> identifica preliminarmente il firmatario dei documenti verificando, per tramite degli intermediari incaricati, un documento di riconoscimento in corso di validità.
    Il processo di identificazione include l’associazione e la verifica di un numero telefonico in possesso del firmatario.
    L’identificazione si conclude con la generazione di un Certificato di firma elettronica avanzata emesso dall’Autorità di Certificazione tecnica del servizio e riportante i dati anagrafici del firmatario.
  2. Descrizione delle caratteristiche del servizio che garantiscono la connessione univoca della firma al firmatario.
    La connessione è garantita dal Certificato di firma elettronica che viene riportato all’interno del formato PAdES per ogni firma sottoscritta.
  3. Descrizione delle caratteristiche del servizio che garantiscono il controllo esclusivo del firmatario sul sistema di generazione della firma.
    Durante l’esecuzione delle firme elettroniche l’autenticazione del firmatario è convalidata mediante l’immissione di un codice di sicurezza univoco (One Time Password) da parte del firmatario. Il codice viene ricevuto sul proprio numero telefonico verificato.Questa operazione può avvenire in presenza degli intermediari incaricati di <CLIENTE> oppure può essere eseguita dal firmatario in autonomia sulla propria area riservata del sito web di <CLIENTE>. In quest’ultimo caso oltre al codice OTP il firmatario userà necessariamente la propria password segreta, realizzando così un’autenticazione forte a due fattori (password + OTP).
  4. Descrizione delle caratteristiche del servizio che garantiscono la possibilità di verificare che il documento informatico sottoscritto non abbia subito modifiche dopo l’apposizione della firma.
    Il servizio utilizza le tecnologie della firma elettronica con chiavi asimmetriche (infrastruttura PKI) e crea documenti in formato standard PAdES (PDF Advanced Electronic Signature). Queste tecnologie permettono di verificare l’integrità del documento contestualmente al controllo della firma, anche per mezzo di strumenti software di larga diffusione come i lettori PDF.
  5. Descrizione delle caratteristiche del servizio che garantiscono la possibilità per il firmatario di ottenere evidenza di quanto sottoscritto.
    Prima della firma il processo prevede la possibilità di visualizzare integralmente i documenti da sottoscrivere; i documenti prodotti dopo la firma sono file PDF in formato PAdES e sono visualizzabili e verificabili da un lettore PDF standard.<Indicare, se previste, le modalità di invio dei documenti firmati ai clienti, es. e-mail, disponibilità in area riservata, ecc.>
  6. Descrizione delle caratteristiche del servizio che garantiscono l’individuazione del soggetto erogatore della soluzione di Firma Elettronica Avanzata.
    Il Certificato di firma elettronica avanzata individua il soggetto erogatore del servizio ed è emesso da un’Autorità di Certificazione tecnica, riconducibile a <CLIENTE>, per tramite del fornitore della soluzione tecnologica FORNITORE. con visualizzazione, negli attributi, del cognome e nome del firmatario e dell’identificativo del soggetto erogatore.
  7. Descrizione delle caratteristiche del servizio che garantiscono l’assenza nell’oggetto della sottoscrizione di qualunque elemento idoneo a modificarne gli atti, i fatti e i dati in esso rappresentati
    I documenti prodotti dal servizio utilizzano esclusivamente formati atti a questo scopo. Attualmente i documenti sono prodotti in formato standard ISO PDF/A e sono conservati a norma in modalità digitale in conformità alla normativa vigente.
  8. Descrizione delle caratteristiche del servizio che garantiscono la connessione univoca della firma al documento sottoscritto
    La tecnologia della firma digitale con chiavi asimmetriche (infrastruttura PKI) ed il formato PAdES (PDF Advanced Electronic Signature) prevedono di includere l’impronta (hash) del contenuto sottoscritto all’interno della firma stessa. Ciò garantisce che ogni firma elettronica abbia valore esclusivamente nel contesto del documento per cui è stata generata.
  9. Descrizione delle modalità attraverso cui i clienti possono richiedere copia gratuita del modulo di adesione, da questi sottoscritto, al servizio di firma elettronica avanzata.
    I clienti possono richiedere gratuitamente presso <specificare luogo o differente modalità, es. invio e-mail> copia cartacea del modulo di adesione al servizio di Firma Elettronica Avanzata.In ogni caso, l’adesione al servizio di Firma Elettronica Avanzata non esclude la possibilità di richiedere, in ogni momento, la sottoscrizione dei documenti, in formato cartaceo, nonché di richiedere una copia cartacea della documentazione sottoscritta attestante le operazioni, anche contrattuali, effettuate.Resta inteso che, in qualunque momento, il cliente può revocare il consenso all’utilizzo del servizio recandosi presso la sede del CLIENTE indicata in calce
  10. Descrizione delle modalità attraverso cui i clienti possono richiedere le informazioni di cui ai precedenti n. 1-8.
    Il presente documento, contenente le informazioni relative alle caratteristiche del servizio di firma elettronica avanzata ed alle tecnologie su cui questo si basa, è pubblicato in evidenza nella home page sui siti internet di <CLIENTE (www. …)>, risultando in tal modo sempre disponibile per gli utenti ed il pubblico in generale.Per ogni ulteriore informazione, è possibile inoltre fare riferimento a <specificare se CLIENTE ha sedi di contatto con il pubblico>.
  11. Descrizione della copertura assicurativa che <CLIENTE> è tenuto a stipulare per la responsabilità civile da danno a terzi per un ammontare non inferiore a euro cinquecentomila.
    <CLIENTE> conformemente alla normativa vigente, ha stipulato, in data <data> una polizza assicurativa – rilasciata da <Compagnia Assicurazioni> – per la responsabilità civile da danno a terzi eventualmente derivante dalla fornitura del servizio di Firma Elettronica Avanzata.