Sicurezza dei sistemi informatici e diritto

Dimensione: px
Iniziare la visualizzazioe della pagina:

Download "Sicurezza dei sistemi informatici e diritto"

Transcript

1 Sicurezza dei sistemi informatici e diritto Cenni alla disciplina giuridica su firme elettroniche e protezione dei dati personali Seminario del Corso Sicurezza dell'informazione LM (Prof. Rebecca Montanari) a.a. 2013/2014 Claudia Cevenini claudia.cevenini@unibo.it

2 Firme elettroniche e documenti informatici

3 Concetti di base

4 Il concetto di documento L ordinamento giuridico italiano non prevede una definizione di documento in generale. Dottrina: oggetto corporale che reca una serie di segni tracciati direttamente dall uomo o da apparati predisposti dall uomo, volti a conferirgli una portata rappresentativa (Irti, Sul concetto giuridico di documento). Elemento materiale (res signata), elemento immateriale (contenuto). Il codice civile disciplina alcuni tipi di documento: atti pubblici ( ), scritture private ( ), riproduzioni meccaniche (2719). 4

5 Scrittura privata Art c.c. Efficacia della scrittura privata. La scrittura privata fa piena prova, fino a querela di falso, della provenienza delle dichiarazioni da chi l ha sottoscritta, se colui contro il quale la scrittura è prodotta ne riconosce la sottoscrizione, ovvero se questa è legalmente considerata come riconosciuta. 5

6 La sottoscrizione autografa Scrittura di pugno del nome e cognome in calce a un documento. Funzioni: indicativa (identificazione della persona che sottoscrive), dichiarativa (assunzione della paternità del documento), probatoria (prova dell autenticità del documento). 6

7 Atto pubblico Art c.c. Atto pubblico. L atto pubblico è il documento redatto, con le richieste formalità, da un notaio o da altro pubblico ufficiale autorizzato ad attribuirgli pubblica fede nel luogo dove l atto è formato. 7

8 Riproduzioni meccaniche Art c.c. Riproduzioni meccaniche. Le riproduzioni fotografiche, informatiche o cinematografiche, le registrazioni fonografiche e, in genere, ogni altra rappresentazione meccanica di fatti e di cose formano piena prova dei fatti e delle cose rappresentate, se colui contro il quale sono prodotte non ne disconosce la conformità ai fatti o alle cose medesime. 8

9 Il documento elettronico o informatico Un documento formato e memorizzato mediante computer, come i documenti cartacei, dovrebbe essere: inalterabile, conservabile, accessibile a distanza di tempo, imputabile a un soggetto determinato, riconosciuto giuridicamente. 9

10 Come garantire queste caratteristiche ai documenti informatici? Strumento tecnico firma elettronica (provvista di determinate caratteristiche). Strumento giuridico riconoscimento della validità e rilevanza giuridica di firme elettroniche e documenti informatici da parte del legislatore. 10

11 La disciplina giuridica

12 Norme essenziali Legge 15 marzo 1997, n. 59 Direttiva 1999/93/CE del 13 dicembre 1999 D.Lgs. 7 marzo 2005, n. 82 D.P.C.M. 22 febbraio 2013 (G.U. n. 117 del 21 maggio 2013) 12

13 Legge 15 marzo 1997, n. 59 Gli atti, dati e documenti formati dalla pubblica amministrazione e dai privati con strumenti informatici o telematici, i contratti stipulati nelle medesime forme, nonché la loro archiviazione e trasmissione con strumenti informatici, sono validi e rilevanti a tutti gli effetti di legge (art. 15, c. 2). Validità e rilevanza giuridica degli strumenti informatici e telematici per: - formazione di atti, dati e documenti, - stipula di contratti, - archiviazione e trasmissione di documenti. Lo stesso principio vale per la pubblica amministrazione e i privati. Specifici regolamenti hanno successivamente stabilito i criteri di applicazione. 13

14 La Direttiva Europea 1999/93/CE sulle firme elettroniche 1/2 Istituisce un quadro giuridico uniforme per le firme elettroniche e i servizi di certificazione. Intende agevolare l uso delle firme elettroniche e contribuire al loro riconoscimento giuridico. Non intende armonizzare le norme nazionali sulla conclusione e la validità dei contratti. Non pregiudica le norme nazionali o comunitarie sull uso dei documenti. 14

15 La Direttiva Europea 1999/93/CE sulle firme elettroniche 2/2 Approccio aperto alle varie tecnologie e servizi che consentono di autenticare i dati in modo elettronico. Nessuna autorizzazione preventiva per i servizi di certificazione. Possono essere istituiti sistemi di accreditamento facoltativo. Non può essere limitata la prestazione dei servizi di certificazione di altri Stati membri. 15

16 Firma elettronica e firma elettronica avanzata Firma elettronica dati in forma elettronica, allegati oppure connessi tramite associazione logica ad altri dati elettronici e utilizzata come metodo di autenticazione. Firma elettronica avanzata firma elettronica connessa in maniera unica al firmatario, idonea ad identificarlo, creata con mezzi su cui questi ha controllo esclusivo; consente l identificazione di ogni successiva modifica dei dati cui si riferisce. 16

17 Firma elettronica avanzata: effetti giuridici Le firme elettroniche avanzate basate su un certificato qualificato e generate mediante un dispositivo per la creazione di una firma sicura: possiedono i requisiti legali delle firme autografe, sono ammesse come prova in giudizio. 17

18 Firma elettronica: effetti giuridici Le firme elettroniche non possono essere considerate legalmente inefficaci e inammissibili come prove in giudizio solo a causa del fatto che sono: in forma elettronica, o non basate su un certificato qualificato, o non basate su un certificato qualificato rilasciato da un prestatore di servizi di certificazione accreditato, o non create da un dispositivo per la creazione di una firma sicura. 18

19 Il Codice dell amministrazione digitale (CAD) D.Lgs. 7 marzo 2005, n. 82 (pubblicato nel Suppl. Ord. 93/L alla G.U. n. 112 del 16 maggio 2005). Intende fornire un quadro normativo coerente per l impiego delle nuove tecnologie nella pubblica amministrazione. E entrato in vigore il 1 gennaio Il Codice si applica alle pubbliche amministrazioni. Le disposizioni relative a documenti informatici, firme elettroniche, pagamenti informatici, libri e scritture si applicano anche ai privati. 19

20 Firma elettronica L insieme dei dati in forma elettronica, allegati oppure connessi tramite associazione logica ad altri dati elettronici, utilizzati come metodo di identificazione informatica. 20

21 Identificazione informatica La validazione dell'insieme di dati attribuiti in modo esclusivo ed univoco ad un soggetto, che ne consentono l'individuazione nei sistemi informativi, effettuata attraverso opportune tecnologie anche al fine di garantire la sicurezza dell'accesso. 21

22 Firma elettronica avanzata Insieme di dati in forma elettronica allegati oppure connessi a un documento informatico che consentono l'identificazione del firmatario del documento e garantiscono la connessione univoca al firmatario, creati con mezzi sui quali il firmatario può conservare un controllo esclusivo, collegati ai dati ai quali detta firma si riferisce in modo da consentire di rilevare se i dati stessi siano stati successivamente modificati. 22

23 Firma elettronica qualificata Un particolare tipo di firma elettronica avanzata che sia basata su un certificato qualificato e realizzata mediante un dispositivo sicuro per la creazione della firma. 23

24 Certificato qualificato 1/2 I certificati qualificati devono contenere almeno le seguenti informazioni: indicazione che si tratta di un certificato qualificato; numero di serie o altro codice identificativo; nome, ragione o denominazione sociale del certificatore e Stato di stabilimento; nome, cognome o pseudonimo e C.F. del titolare; dati per la verifica della firma (chiave pubblica) corrispondenti ai dati per la creazione della firma in possesso del titolare; termine iniziale e finale di validità; firma elettronica del certificatore, realizzata in conformità alle regole tecniche e idonea a garantire l'integrità e la veridicità di tutte le informazioni contenute nel certificato medesimo. 24

25 Certificato qualificato 2/2 Su richiesta del titolare il certificato qualificato può contenere ulteriori informazioni: qualifiche specifiche del titolare (es. appartenenza a ordini professionali, poteri di rappresentanza); limiti d uso del certificato; limiti di valore degli atti unilaterali e dei contratti per i quali il certificato può essere usato, ove applicabili. 25

26 Firma digitale 1/2 Un particolare tipo di firma elettronica avanzata basata su un certificato qualificato e su un sistema di chiavi crittografiche, una pubblica e una privata, correlate tra loro, che consente al titolare tramite la chiave privata e al destinatario tramite la chiave pubblica, rispettivamente, di rendere manifesta e di verificare la provenienza e l integrità di un documento informatico o di un insieme di documenti informatici. 26

27 Firma digitale 2/2 La FD deve riferirsi in modo univoco a un solo soggetto e al documento (o insieme di documenti) cui è apposta o associata. Integra e sostituisce sigilli, punzoni, timbri, contrassegni e marchi di qualsiasi genere a ogni fine previsto dalla normativa vigente. Per generare la FD deve essere impiegato un certificato qualificato non scaduto, non revocato o sospeso al momento della firma. Dal certificato qualificato devono risultare la validità, gli estremi del titolare e del certificatore ed eventuali limiti d uso. 27

28 Firma autenticata 1/2 F elettronica o F elettronica avanzata può essere autenticata da un notaio o altro pubblico ufficiale autorizzato. Può essere acquisita digitalmente la sottoscrizione autografa o qualsiasi F elettronica avanzata. La F autenticata integra e sostituisce l'apposizione di sigilli, punzoni, timbri, contrassegni e marchi di qualsiasi genere ad ogni fine previsto dalla normativa vigente (=come la FD). 28

29 Firma autenticata 2/2 Autenticazione (= cosa fa il pubblico ufficiale): accertamento dell identità personale del firmatario; accertamento della validità dell'eventuale certificato elettronico; accertamento che il documento sottoscritto non è contrario all ordinamento giuridico; attestazione che la firma è stata apposta in sua presenza. Se al documento informatico autenticato deve essere allegato altro documento formato in originale su altro tipo di supporto, il pubblico ufficiale può allegare copia informatica autenticata dell'originale. 29

30 Firma grafometrica 1/2 Qual è la validità legale delle firme apposte a mano su tablet (es per il pagamento con carta di credito presso esercizi commerciali)? Dal punto di vista legale, si tratta di una firma elettronica: il suo valore probatorio è quindi liberamente valutabile in giudizio. Il giudice dovrà tenere conto delle caratteristiche oggettive di qualità, sicurezza, integrità e immodificabilità del documento sottoscritto. 30

31 Firma grafometrica 2/2 Non è possibile stabilire a priori se si tratti di firma elettronica avanzata, occorre valutare caso per caso se ne possiede i requisiti. Es. verificare le caratteristiche del sistema per l'apposizione della firma, le modalità con è apposta la firma, le modalità di memorizzazione dei parametri biometrici della firma, la possibilità di verificare che il documento non abbia subito alterazioni dopo l apposizione della firma, la possibilità per il firmatario di verificare e visualizzare ciò che ha sottoscritto. In presenza di questi requisiti, si tratterà di firma elettronica avanzata. 31

32 Documento informatico La rappresentazione informatica di atti, fatti o dati giuridicamente rilevanti. Il documento informatico, la memorizzazione su supporto informatico e la trasmissione con strumenti telematici conformi alle regole tecniche sono validi e rilevanti agli effetti di legge, ai sensi delle disposizioni del codice. L'idoneità del documento informatico a soddisfare il requisito della forma scritta e il suo valore probatorio sono liberamente valutabili in giudizio, tenuto conto delle sue caratteristiche oggettive di qualità, sicurezza, integrità ed immodificabilità. 32

33 Documento informatico sottoscritto 1/2 Il documento informatico sottoscritto con FIRMA ELETTRONICA dal punto di vista probatorio è liberamente valutabile in giudizio, tenuto conto delle sue caratteristiche oggettive di qualità, sicurezza, integrità e immodificabilità. 33

34 Sentenza Validità probatoria delle . Tribunale di Prato, decisione del 15/4/2011. La semplice (non PEC) è stata considerata inidonea a identificare univocamente il mittente e a provare la ricezione del messaggio da parte del destinatario. La è stata considerata documento informatico con firma elettronica, in quanto username e password sono dati utilizzati per l'identificazione informatica. 34

35 Documento informatico sottoscritto 2/2 Il documento informatico sottoscritto con FIRMA ELETTRONICA AVANZATA, QUALIFICATA O DIGITALE formato nel rispetto delle regole tecniche, che garantiscano l'identificabilità dell'autore, l'integrità e l'immodificabilità del documento, ha l'efficacia prevista dall'articolo 2702 del codice civile (= scrittura privata). L'utilizzo del dispositivo di firma si presume riconducibile al titolare, salvo che questi dia prova contraria. 35

36 Attenzione al certificato! L'apposizione a un documento informatico di una firma digitale o altro tipo di firma elettronica qualificata basata su un certificato elettronico revocato, scaduto o sospeso equivale a mancata sottoscrizione! La revoca o la sospensione, comunque motivate, hanno effetto dal momento della pubblicazione, salvo che il revocante, o chi richiede la sospensione, non dimostri che essa era già a conoscenza di tutte le parti interessate. 36

37 Copie cartacee di documenti informatici Le copie su supporto analogico (=cartaceo) di documento informatico, anche sottoscritto con firma elettronica avanzata, qualificata o digitale, hanno la stessa efficacia probatoria dell'originale da cui sono tratte se la loro conformità all'originale in tutte le sue componenti è attestata da un pubblico ufficiale a ciò autorizzato. Le copie e gli estratti su supporto analogico del documento informatico, conformi alle regole tecniche, hanno la stessa efficacia probatoria dell'originale se la loro conformità non è espressamente disconosciuta. Resta fermo, ove previsto l'obbligo di conservazione dell'originale informatico. 37

38 Copie informatiche di originali cartacei 1/2 Le copie per immagine su supporto informatico di documenti originali formati in origine su supporto analogico hanno la stessa efficacia probatoria degli originali da cui sono estratte, se la loro conformità è attestata da un notaio o da altro pubblico ufficiale a ciò autorizzato, con dichiarazione allegata al documento informatico e asseverata secondo le regole tecniche. Le copie per immagine su supporto informatico di documenti originali formati in origine su supporto analogico nel rispetto delle regole tecniche hanno la stessa efficacia probatoria degli originali da cui sono tratte se la loro conformità all'originale non è espressamente disconosciuta. 38

39 Copie informatiche di originali cartacei 2/2 Sostituiscono ad ogni effetto di legge gli originali formati in origine su supporto analogico. Con DPCM possono essere individuate particolari tipologie di documenti analogici originali unici per le quali, in ragione di esigenze di natura pubblicistica, resta l'obbligo della conservazione dell'originale analogico oppure, in caso di conservazione ottica sostitutiva, la loro conformità all'originale deve essere autenticata da un notaio o da altro pubblico ufficiale a ciò autorizzato con dichiarazione da questi firmata digitalmente ed allegata al documento informatico. 39

40 Trasmissione del documento informatico Il documento informatico inviato telematicamente si intende: - spedito dal mittente se inviato al proprio gestore; - consegnato al destinatario se reso disponibile all indirizzo elettronico da questi dichiarato, nella casella di posta elettronica del destinatario messa a disposizione dal gestore. I documenti trasmessi da chiunque ad una PA con qualsiasi mezzo telematico o informatico, idoneo ad accertarne la provenienza, soddisfano il requisito della forma scritta e la loro trasmissione non deve essere seguita da quella del documento originale. 40

41 Tutela della segretezza Per gli atti, dati e documenti inviati telematicamente è prevista una tutela di segretezza analoga a quella della corrispondenza cartacea. Gli addetti alla trasmissione non hanno il diritto di prendere cognizione del loro contenuto, di effettuare copie o cedere informazioni a terzi. I dati sono di proprietà del mittente finché non pervengono al destinatario. 41

42 Compiti dei certificatori 1/2 Identificare con certezza il richiedente Rilasciare e rendere pubblico il certificato Indicare ulteriori requisiti nel certificato qualificato (es. limiti d'uso e di valore, appartenenza a un albo) Rispettare le regole tecniche Fornire informazioni sulla procedura Pubblicare tempestivamente revoca e sospensione del certificato Assicurare la precisa determinazione di data e ora di rilascio, sospensione e revoca del certificato 42

43 Compiti dei certificatori 2/2 Non copiare né conservare le chiavi di firma del richiedente. Predisporre tutte le informazioni utili ai richiedenti su mezzi di comunicazione durevoli. Garantire il corretto funzionamento e la continuità del sistema e comunicare immediatamente a DigitPA e agli utenti eventuali malfunzionamenti, interruzione, sospensione del servizio stesso. 43

44 Le regole tecniche D.P.C.M. 22 febbraio Regole tecniche in materia di generazione, apposizione e verifica delle firme elettroniche avanzate, qualificate e digitali. (Gazz. Uff. 21 maggio 2013, n. 117). 44

45 Documento informatico Le regole tecniche definiscono le 'caratteristiche oggettive di qualità, sicurezza, integrità e immodificabilità del documento informatico sottoscritto con firma elettronica avanzata, qualificata o digitale. 45

46 Macroistruzioni e codici eseguibili Il documento informatico sottoscritto con firma elettronica qualificata o digitale NON soddisfa il requisito di immodificabilià del documento, se contiene macroistruzioni o codici eseguibili o altri elementi tali da attivare funzionalità che possono modificare gli atti, i fatti o i dati rappresentati. (art. 3, c. 3 reg. tecn.) 46

47 Conservazione delle chiavi E vietato duplicare la chiave privata e i dispositivi che la contengono. Il titolare di una coppia di chiavi deve: conservare la chiave privata e il dispositivo che la contiene con la massima diligenza, per garantirne integrità e riservatezza, secondo le indicazioni del certificatore; conservare le informazioni di abilitazione all uso della chiave privata separatamente dal dispositivo che contiene la chiave; richiedere immediatamente la revoca dei certificati qualificati se il dispositivo risulta difettoso o se ne ha perduto il possesso o se ha il dubbio che sia stato utilizzato da persone non autorizzate. 47

48 Revoca e sospensione del certificato qualificato Se la chiave privata o il dispositivo sono compromessi, il certificatore è tenuto a revocare o sospendere il certificato. E necessario specificare data e ora di pubblicazione nella lista di revoca/sospensione. Revoca può avvenire: su iniziativa del certificatore, su richiesta del titolare, su richiesta del terzo interessato da cui derivano i poteri di firma del titolare. 48

49 Chiavi di marcatura temporale Ogni coppia di chiavi di marcatura temporale deve essere univocamente associata a un sistema di validazione temporale. Per motivi di sicurezza occorre limitare il numero di marche temporali generate con la stessa coppia di chiavi = le chiavi di m.t. devono essere sostituite, e deve essere emesso un nuovo certificato, dopo non più di tre mesi di utilizzazione, a prescindere dal loro periodo di validità e senza revocare il certificato. 49

50 Valore della firma digitale nel tempo Le firme elettroniche qualificate e digitali, anche se è scaduto, revocato o sospeso il relativo certificato qualificato del sottoscrittore, sono valide se alle stesse è associabile un riferimento temporale opponibile ai terzi che colloca la generazione di detta firma digitale in un momento precedente alla sospensione, scadenza o revoca del suddetto certificato. 50

51 La protezione dei dati personali

52 Testo normativo di riferimento Codice in materia di protezione dei dati personali (D. Lgs. 30 giugno 2003, n. 196) In vigore dal 1 gennaio Ha abrogato la L. 675/96 e altre disposizioni in materia di dati personali. 52

53 A quali trattamenti si applica il Decreto? Ai trattamenti elettronici, cartacei o manuali. A tutti i trattamenti di dati personali: - effettuati da soggetti stabiliti nello Stato, o in un luogo soggetto alla sovranità dello Stato (anche su dati detenuti all estero), - o da soggetti extra europei che impiegano strumenti localizzati nello Stato (eccezione: semplice transito dei dati nell Unione Europea). 53

54 Esclusioni dall ambito di applicazione del Codice privacy Sono esclusi dall ambito di applicazione del Codice (= non si applica il Codice) i trattamenti effettuati da persone fisiche per fini esclusivamente personali che non prevedano la diffusione di dati o la loro comunicazione sistematica. ATTENZIONE!!! Nonostante l esclusione, a questi trattamenti si applicano le norme sulla responsabilità e misure idonee di sicurezza dei dati previste dal Codice. 54

55 Principio di necessità Sistemi informativi e programmi informatici devono essere configurati in modo da ridurre al minimo l impiego di dati personali. Il trattamento deve essere escluso se le stesse finalità possono essere perseguite con dati anonimi o con modalità che consentano l identificazione solo in caso di necessità. 55

56 Come devono essere trattati i dati? I dati personali devono essere : a) trattati in modo lecito e corretto; b) raccolti e registrati per scopi determinati, espliciti e legittimi; c) esatti e (se necessario) aggiornati; d) pertinenti, completi e non eccedenti gli scopi; e) conservati in modo da permettere l identificazione dell interessato per un tempo non superiore al necessario. ATTENZIONE!! Se i dati sono trattati in violazione della legge non possono essere utilizzati. 56

57 Informativa 1/2 Interessato deve essere preventivamente informato, per iscritto o oralmente, su: a) finalità e modalità del trattamento; b) natura obbligatoria o facoltativa del conferimento dei dati; c) conseguenze del rifiuto di fornire i dati; d) soggetti (o categorie di soggetti) a cui i dati possono essere comunicati o che possono venirne a conoscenza; eventuale ambito di diffusione; e) diritti che può esercitare; f) estremi identificativi del titolare (evtl. del responsabile). 57

58 Informativa 2/2 Se i dati sono raccolti presso un terzo, l interessato deve ricevere l informativa al momento della registrazione dei dati o prima della loro comunicazione, se prevista. Eccezioni (informativa non è dovuta se): a) dati trattati in base a obbligo derivante da legge, regolamento o normativa comunitaria; b) dati trattati per investigazioni difensive, o per tutelare un diritto in giudizio; c) fornire l informativa richiede un impiego di mezzi manifestamente sproporzionato rispetto al diritto tutelato, o è impossibile. 58

59 Consenso Trattamento effettuato da parte di privati ed enti pubblici economici è subordinato al consenso espresso dell interessato. Soggetti pubblici non sono tenuti a chiedere il consenso (sono previste eccezioni in campo sanitario). C. può riguardare il trattamento nel suo complesso o solo alcune operazioni. C. è valido se: - libero, - riferito a uno specifico trattamento, - documentato per iscritto, - informato. 59

60 Dati sensibili Dati personali idonei a rivelare l'origine razziale ed etnica, le convinzioni religiose, filosofiche o di altro genere, le opinioni politiche, l'adesione a partiti, sindacati, associazioni od organizzazioni a carattere religioso, filosofico, politico o sindacale, nonché i dati personali idonei a rivelare lo stato di salute e la vita sessuale. 60

61 Trattamento dei dati sensibili Per il trattamento di dati sensibili sono necessari: - consenso dell interessato manifestato in forma scritta; - autorizzazione del Garante. Il Garante emana autorizzazioni generali valide per determinate categorie di titolari o di trattamenti, es. Trattamenti dei dati sensibili nei rapporti di lavoro, oppure da parte di investigatori privati, oppure da parte di liberi professionisti, ecc. 61

62 Responsabilità Chi tratta dati personali è responsabile dei danni causati a terzi per effetto del trattamento secondo l art c.c. Si libera dalla responsabilità solo se prova di avere adottato tutte le misure idonee ad evitare il danno. Si tratta della disciplina dettata per l esercizio di attività pericolose. 62

63 Sicurezza dei dati e dei sistemi 1/2 Obblighi di sicurezza Nel custodire e controllare i dati devono essere adottate idonee e preventive misure di sicurezza per ridurre al minimo i rischi di distruzione o perdita (anche accidentale) dei dati, accesso non autorizzato, trattamento non consentito o non conforme agli scopi. Nel predisporre le misure di sicurezza occorre tenere conto di: progresso tecnico, natura dei dati, caratteristiche del trattamento. 63

64 Sicurezza dei dati e dei sistemi 2/2 Misure MINIME di sicurezza (Allegato B al Codice) I titolari del trattamento, nel rispetto degli obblighi generali di sicurezza, devono adottare le misure minime di sicurezza previste dalla legge, distinte a seconda che si tratti di: - trattamento effettuato con strumenti elettronici; - trattamento effettuato senza strumenti elettronici. 64

65 Misure minime di sicurezza 1/2 Trattamento con strumenti elettronici autenticazione informatica; procedure di gestione delle credenziali di autenticazione; sistema di autorizzazione; aggiornamento periodico dell ambito di trattamento degli incaricati e addetti alla gestione o manutenzione degli strumenti elettronici; protezione degli strumenti elettronici e dei dati da trattamenti illeciti, accessi non consentiti, determinati software; procedure per gestione copie di sicurezza, ripristino della disponibilità dei dati e dei sistemi; cifratura o codici identificativi per trattamenti di dati idonei a rivelare stato di salute o vita sessuale da parte di organismi sanitari. 65

66 Misure minime di sicurezza 2/2 Trattamento senza strumenti elettronici aggiornamento periodico dell ambito di trattamento degli incaricati e delle unità organizzative; procedure per idonea custodia di atti e documenti; procedure per conservare determinati atti in archivi ad accesso selezionato; identificazione degli incaricati. 66

67 Notificazione al Garante 1/2 In casi specifici il titolare deve notificare al Garante il trattamento di dati che intende effettuare. Alcuni esempi: trattamento di dati genetici, biometrici o che indicano la localizzazione geografica di persone od oggetti mediante reti di comunicazione elettronica; dati trattati con strumenti elettronici per definire il profilo o la personalità dell interessato o analizzare abitudini o scelte di consumo o monitorare l utilizzo di reti di comunicazione elettronica; 67

68 Notificazione al Garante 2/2 dati sensibili in banche di dati per selezione del personale per conto terzi, dati sensibili utilizzati per sondaggi di opinione, ricerche di mercato e altre ricerche campionarie; dati registrati in apposite banche di dati gestite con strumenti elettronici e relative al rischio sulla solvibilità economica, alla situazione patrimoniale, al corretto adempimento di obbligazioni, a comportamenti illeciti o fraudolenti. 68

69 Trasferimento di dati all estero 1/2 Verso Paesi terzi (=extra UE) il trasferimento di dati è possibile se: consenso espresso dell interessato (manifestato per iscritto se dati sensibili); t. necessario per eseguire obblighi di un contratto di cui è parte l interessato, adempiere a richieste dell interessato, per concludere o eseguire un contratto a favore dell interessato; t. necessario per salvaguardia di un interesse pubblico individuato per legge o regolamento; t. necessario per salvaguardia della vita o incolumità fisica di un terzo; 69

70 Trasferimento di dati all estero 2/2 t. necessario per investigazioni difensive o per tutelare un diritto in giudizio; t. effettuato in seguito a richiesta di accesso a documenti amministrativi o di estrazione di dati da pubblichi elenchi, registri, ecc. conoscibili da chiunque; t. necessario per scopi storici, statistici o scientifici; t. riguarda dati di persone giuridiche, enti o associazioni. Inoltre, t. è possibile con l autorizzazione del Garante. 70

71 Cessazione del trattamento Quando cessa un trattamento i dati sono: distrutti; ceduti ad altro titolare per un trattamento compatibile con gli scopi originari; conservati per scopi personali (non comunicati sistematicamente o diffusi); conservati o ceduti per scopi storici, statistici o di ricerca scientifica. Se i dati sono ceduti in modo contrario alla normativa vigente, la cessione è priva di effetti. 71

72 Sanzioni 1/2 Violazioni amministrative: -omessa o inidonea informativa ( ) ; -cessione illecita di dati ( ) ; -omessa o incompleta notificazione al Garante ( ); -omessa informazione o esibizione di documenti al Garante ( ). 72

73 Sanzioni 2/2 Illeciti penali: -trattamento illecito di dati a scopo di profitto o per causare danno ad altri; -false dichiarazioni e notificazioni al Garante; -omesse misure minime di sicurezza (Allegato B); -inosservanza di provvedimenti del Garante. 73

74 Grazie per l'attenzione! 74

Firme elettroniche e documenti informatici

Firme elettroniche e documenti informatici Firme elettroniche e documenti informatici Pordenone, 12 maggio 2017 Avv. David D'Agostini Informatica & Diritto Proprietà intellettuale e industriale Trattamento dei dati personali I&D e privacy Documenti

Dettagli

Sicurezza dei sistemi informatici e diritto

Sicurezza dei sistemi informatici e diritto Sicurezza dei sistemi informatici e diritto Cenni alla disciplina giuridica su firme elettroniche e protezione dei dati personali Seminario del Corso Sicurezza dell'informazione LM (Prof. Rebecca Montanari)

Dettagli

Dicembre La Firma Digitale

Dicembre La Firma Digitale 1 La Firma Digitale Agenda 2 Introduzione La normativa La tecnologia: - la crittografia, il certificatore, i dispositivi Validità nel tempo I vantaggi Introduzione 3 La firma digitale è un sistema che

Dettagli

Firme elettroniche e documento informatico

Firme elettroniche e documento informatico Firme elettroniche e documento informatico 9 dicembre 2004 Problemi fondamentali Quando si impiegano tecnologie informatiche per formare, trasmettere e memorizzare documenti su supporto non cartaceo è

Dettagli

Perugia, 13 settembre Avv. Maurizio Reale

Perugia, 13 settembre Avv. Maurizio Reale Le notifiche degli avvocati tramite PEC La conservazione a norma del documento informatico Perugia, 13 settembre 2017 Avv. Maurizio Reale COSA DOBBIAMO CONSERVARE? COSA POSSIAMO CONSERVARE? PERCHE DOBBIAMO

Dettagli

Valore legale del documento informatico e della posta elettronica certificata

Valore legale del documento informatico e della posta elettronica certificata Confindustria Udine 6 maggio 2011 Valore legale del documento informatico e della posta elettronica certificata Avv. David D'Agostini Sommario - principali definizioni (d.lgs. 82/05 aggiornato da d.lgs.

Dettagli

Dal cartaceo al digitale: la dematerializzazione degli a1

Dal cartaceo al digitale: la dematerializzazione degli a1 Dal cartaceo al digitale: la dematerializzazione degli a1 La formazione del documento digitale:il documento e la firma digitale, gli originali e le copie Notaio Gea Arcella garcella@notariato.it Mantova,

Dettagli

Sanità 2.0: quali strumenti per le Strutture Sanitarie?

Sanità 2.0: quali strumenti per le Strutture Sanitarie? Materiale didattico - Avv. Silvia Stefanelli Sanità 2.0: quali strumenti per le Strutture Sanitarie? PROFILI GIURIDICI SU DOCUMENTO INFORMATICO E IDENTITÀ DIGITALE Segreteria Organizzativa Via V.Gemito,

Dettagli

DECRETO LEGISLATIVO 7 marzo 2005, n. 82. Codice dell'amministrazione digitale. Vigente al:

DECRETO LEGISLATIVO 7 marzo 2005, n. 82. Codice dell'amministrazione digitale. Vigente al: DECRETO LEGISLATIVO 7 marzo 2005, n. 82 Codice dell'amministrazione digitale. Vigente al: 19 1 2015 Capo II DOCUMENTO INFORMATICO E FIRME ELETTRONICHE; ((TRASFERIMENTI)), LIBRI E SCRITTURE Sezione I Documento

Dettagli

Decreto legislativo 7 marzo 2005, n. 82

Decreto legislativo 7 marzo 2005, n. 82 Decreto legislativo 7 marzo 2005, n. 82 Codice dell amministrazione digitale 1. Capo I Principi generali Sezione I Definizioni, finalità e ambito di applicazione A RT. 2 * Comma sostituito dall art. 2,

Dettagli

firma digitale tra sicurezza per l utente ed esigenza della Rete

firma digitale tra sicurezza per l utente ed esigenza della Rete E Privacy 2003 Firenze, Palazzo Vecchio 14 giugno 2003 firma digitale tra sicurezza per l utente ed esigenza della Rete Presidente Centro Studi di Informatica Giuridica www.csig.it presidente@csig.it Cos

Dettagli

La firma digitale e la posta elettronica certificata

La firma digitale e la posta elettronica certificata La firma digitale e la posta elettronica certificata Ing. Giulio Borsari Ministero della giustizia Direttore dell Ufficio Coordinamento Tecnologie «Firma analogica» Ciao Autenticità Non ripudio Integrità

Dettagli

Decreto legislativo 7 marzo 2005, n. 82 Codice dell'amministrazione digitale. G.U. 16 maggio 2005, n Supplemento Ordinario n.

Decreto legislativo 7 marzo 2005, n. 82 Codice dell'amministrazione digitale. G.U. 16 maggio 2005, n Supplemento Ordinario n. Decreto legislativo 7 marzo 2005, n. 82 G.U. 16 maggio 2005, n. 112 - Supplemento Ordinario n. 93 1 Articolo 1 Definizioni 1. Ai fini del presente codice si intende per: p. documento informatico: la rappresentazione

Dettagli

Il documento informatico e le firme elettroniche

Il documento informatico e le firme elettroniche Il documento informatico e le firme elettroniche Lezione n. 2 Claudio Di Cocco 1 Il documento Documenti = tutti quegli oggetti materiali che sono in qualsiasi maniera idonei a rappresentare o a dare conoscenza

Dettagli

PON FSE - Competenze per lo sviluppo Asse II Capacità istituzionale - Obiettivo H

PON FSE - Competenze per lo sviluppo Asse II Capacità istituzionale - Obiettivo H PON FSE - Competenze per lo sviluppo Asse II Capacità istituzionale - Obiettivo H Percorso formativo su Semplificazione e nuovo Codice dell Amministrazione Digitale H - 4 - FSE - 2012-1 COPIE E DUPLICATI

Dettagli

DOCUMENTO INFORMATICO E FIRME ELETTRONICHE

DOCUMENTO INFORMATICO E FIRME ELETTRONICHE DOCUMENTO INFORMATICO E FIRME ELETTRONICHE Prof.ssa Annarita Ricci Università degli Studi G. D Annunzio Chieti Pescara annarita.ricci@unich.it IL QUADRO NORMATIVO DI RIFERIMENTO Regolamento eidas n. 910/2014

Dettagli

Documento informatico, firme elettroniche e conservazione nel CAD

Documento informatico, firme elettroniche e conservazione nel CAD Documento informatico, firme elettroniche e conservazione nel CAD Prof. Avv. Giusella Finocchiaro Studio legale Finocchiaro www.studiolegalefinocchiaro.it www.blogstudiolegalefinocchiaro.it Il quadro normativo

Dettagli

Firme elettroniche e documento informatico

Firme elettroniche e documento informatico Problemi fondamentali Firme elettroniche e documento informatico Corso Nuove tecnologie e diritto Lezione 6-1 giugno 2004 Quando si impiegano tecnologie informatiche per formare, trasmettere e memorizzare

Dettagli

Firma Digitale. Avv. Gianmarco Cenci

Firma Digitale. Avv. Gianmarco Cenci Firma Digitale 1 Avv. Gianmarco Cenci g.cenci@studiocenci.it Le Funzioni della Firma Digitale rendere manifesta la provenienza di un documento informatico o di un insieme di documenti informatici verificare

Dettagli

Firme elettroniche e documento informatico

Firme elettroniche e documento informatico Firme elettroniche e documento informatico Concetti di base Corso Informatica giuridica a.a. 2007/2008 Claudia Cevenini claudia.cevenini@unibo.it Il concetto di documento L ordinamento giuridico italiano

Dettagli

CARMINE GALLUZZI ANCITEL LOMBARDIA

CARMINE GALLUZZI ANCITEL LOMBARDIA LA SFIDA DELLA DEMATERIALIZZAZIONE NELLA PA: CRITICITÀ, OPPORTUNITÀ E BUONE PRASSI LE FIRME ELETTRONICHE LE TIPOLOGIE DI FIRMA 1/2 D.LGS. 82/2005 ART. 1 q) firma elettronica: l'insieme dei dati in forma

Dettagli

Documento informatico e firme elettroniche nel CAD

Documento informatico e firme elettroniche nel CAD Documento informatico e firme elettroniche nel CAD Prof. Avv. Giusella Finocchiaro Studio legale Finocchiaro www.studiolegalefinocchiaro.it www.blogstudiolegalefinocchiaro.it Il documento informatico Documento

Dettagli

IL PROCESSO TRIBUTARIO TELEMATICO Decreto Ministeriale 23 dicembre 2013 numero 163 C A R M E L O L E O T T A

IL PROCESSO TRIBUTARIO TELEMATICO Decreto Ministeriale 23 dicembre 2013 numero 163 C A R M E L O L E O T T A IL PROCESSO TRIBUTARIO TELEMATICO Decreto Ministeriale 23 dicembre 2013 numero 163 BUSTO 11 LUGLIO 2014 ARSIZIO SINDACATO AVVOCATI C A R M E L O L E O T T A ATTIVITA TELEMATICHE TRAMITE S.I.Gi.T. abilitazione

Dettagli

PRINCIPALI ADEMPIMENTI, RESPONSABILITÀ E SANZIONI NEL CODICE DELLA PRIVACY

PRINCIPALI ADEMPIMENTI, RESPONSABILITÀ E SANZIONI NEL CODICE DELLA PRIVACY PRINCIPALI ADEMPIMENTI, RESPONSABILITÀ E SANZIONI NEL CODICE DELLA PRIVACY 1 Principali Adempimenti D.lgs. 196/03 Adempimenti verso l autorità garante Notificazione Autorizzazione Adempimenti verso gli

Dettagli

VI Forum Centri Servizi Digitali. Le firme elettroniche nel CAD La firma grafometrica Milano, 20 giugno 2013

VI Forum Centri Servizi Digitali. Le firme elettroniche nel CAD La firma grafometrica Milano, 20 giugno 2013 VI Forum Centri Servizi Digitali Le firme elettroniche nel CAD La firma grafometrica Milano, 20 giugno 2013 Quadro normativo firma digitale D.Lgs. 7 marzo 2005, n.82 (modificato con L. 17 dicembre 2012,

Dettagli

PROCESSO TELEMATICO. Lo stato dell arte della normativa e le regole generali

PROCESSO TELEMATICO. Lo stato dell arte della normativa e le regole generali PROCESSO TELEMATICO Lo stato dell arte della normativa e le regole generali TUTTO INIZIA DODICI ANNI FA. art. 4 del d.p.r. 123/2001 Tutti gli atti e i provvedimenti del processo possono essere compiuti

Dettagli

Firma elettronica e firma digitale

Firma elettronica e firma digitale La direttiva europea n. 93 del 13 dicembre 1999 relativa ad un quadro comunitario per le firme elettroniche distingue tra firma elettronica e firma elettronica avanzata. Nel testo della direttiva non si

Dettagli

Regione Campania DISCIPLINARE DI ORGANIZZAZIONE INTERNA DEL SERVIZIO DI FIRMA ELETTRONICA

Regione Campania DISCIPLINARE DI ORGANIZZAZIONE INTERNA DEL SERVIZIO DI FIRMA ELETTRONICA Bollettino Ufficiale della Regione Campania n. 38 del 09 agosto 2004 Allegato A1 Regione Campania DISCIPLINARE DI ORGANIZZAZIONE INTERNA DEL SERVIZIO DI FIRMA ELETTRONICA MANUALE DI GESTIONE DEI DOCUMENTI

Dettagli

Servizio di Firma Elettronica Avanzata BMW Bank GmbH Succursale Italiana Caratteristiche tecniche e conformità

Servizio di Firma Elettronica Avanzata BMW Bank GmbH Succursale Italiana Caratteristiche tecniche e conformità Servizio di Firma Elettronica Avanzata BMW Bank GmbH Succursale Italiana Caratteristiche tecniche e conformità Il presente documento, (il Documento ) è redatto da BMW Bank GmbH Succursale Italiana (in

Dettagli

La trasmissione di documenti informatici mediante la posta elettronica certificata: fondamenti giuridici e regole tecniche. D.P.R. n.

La trasmissione di documenti informatici mediante la posta elettronica certificata: fondamenti giuridici e regole tecniche. D.P.R. n. La trasmissione di documenti informatici mediante la posta elettronica certificata: fondamenti giuridici e regole tecniche D.P.R. n. 513/1997 Art. 12 - Trasmissione del documento 1. Il documento informatico

Dettagli

REGOLAMENTO SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI

REGOLAMENTO SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI REGOLAMENTO SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI COMUNE DI BORGOMANERO APPROVATO CON ATTO C.C. N. 19 DEL 09/03/2001 Il presente Regolamento entra in vigore il 12 aprile 2001 INDICE ART. 1

Dettagli

REGOLAMENTO PER LA PRESENTAZIONE DI ISTANZE E DICHIARAZIONI PER VIA TELEMATICA

REGOLAMENTO PER LA PRESENTAZIONE DI ISTANZE E DICHIARAZIONI PER VIA TELEMATICA REGOLAMENTO PER LA PRESENTAZIONE DI ISTANZE E DICHIARAZIONI PER VIA TELEMATICA Approvato con Deliberazione del Consiglio Comunale n. 80 del 20 dicembre 2011 1 REGOLAMENTO PER LA PRESENTAZIONE DI ISTANZE

Dettagli

Questioni teoriche e prassi operativa nel PCT

Questioni teoriche e prassi operativa nel PCT Questioni teoriche e prassi operativa nel PCT Prof. Avv. Giusella Finocchiaro www.studiolegalefinocchiaro.it www.blogstudiolegalefinocchiaro.it Il documento informatico Il quadro normativo (1/2) Percorso

Dettagli

a cura di Mara Bonitta - I.S. "Malignani" Udine - 21 febbraio 2017

a cura di Mara Bonitta - I.S. Malignani Udine - 21 febbraio 2017 Azione # 11 PNSD Digitalizzazione dei servizi amministrativi e gestione documentale: documento informatico e sua produzione, firma digitale, flussi documentali, conservazione a norma 1 Azione #11 P.N.S.D.

Dettagli

La gestione dell'istruttoria. su pratiche digitali. (problematiche e soluzioni)

La gestione dell'istruttoria. su pratiche digitali. (problematiche e soluzioni) La gestione dell'istruttoria su pratiche digitali (problematiche e soluzioni) Ing. Alberto Cervellati Servizio Tecnico Bacino Romagna Regione Emilia-Romagna SIS Attività informative e formative http://ambiente.regione.emilia-romagna.it/geologia/temi/sismica/

Dettagli

Principali adempimenti privacy

Principali adempimenti privacy Principali adempimenti privacy DPS e trattamento dei dati personali Abrogazione di tutti gli adempimenti? Ergon Ambiente e Lavoro srl Avv. Angela Costa La privacy La privacy è una materia complessa e di

Dettagli

firme elettroniche (artt. 1) documento informatico (artt. 1, 20-25) Posta elettronica certificata (artt. 1 e 6,48) Pagamenti con modalità telematiche

firme elettroniche (artt. 1) documento informatico (artt. 1, 20-25) Posta elettronica certificata (artt. 1 e 6,48) Pagamenti con modalità telematiche ART. 15 Rilevanza non più solo a documento cartaceo, ma a documento informatico stabilendone la rilevanza a tutti gli effetti di legge Demanda a successiva emanazione regolamentare le modalità di applicazione

Dettagli

Dott.ssa Michela Rossi Corso di laurea Giurisprudenza Informatica giuridica 2012/2013

Dott.ssa Michela Rossi Corso di laurea Giurisprudenza Informatica giuridica 2012/2013 Documento informatico e Firma digitale Dott.ssa Michela Rossi Corso di laurea Giurisprudenza Informatica giuridica 2012/2013 Firma autografa e documento La sottoscrizione autografa consiste nella scrittura

Dettagli

Decreto Legislativo 30giugno 2003, n. 196 Codice in materia di protezione dei dati personali

Decreto Legislativo 30giugno 2003, n. 196 Codice in materia di protezione dei dati personali Decreto Legislativo 30giugno 2003, n. 196 Codice in materia di protezione dei dati personali Definizioni Dato personale Qualsiasi informazione che riguardi persone fisiche identificate o che possono essere

Dettagli

IL CONTROLLO FORMALE S.I.S.- SISTEMA INFORMATIVO SISMICA BOLOGNA, 28 GENNAIO 2016 /ORE 9:00 13:00. Arch./Ing. Grilli Germano

IL CONTROLLO FORMALE S.I.S.- SISTEMA INFORMATIVO SISMICA BOLOGNA, 28 GENNAIO 2016 /ORE 9:00 13:00. Arch./Ing. Grilli Germano IL CONTROLLO FORMALE - L ISTRUTTORIA DEI PROGETTI - LA PROCURA SPECIALE - FIRME ANALOGICHE E IN DIGITALE - DOCUMENTI ANALOGICI E IN DIGITALE - EFFICACIA DEI DOCUMENTI INFORMATICI - CERTIFICATO DI RUOLO

Dettagli

Il nuovo CAD. Prof. Avv. Giusella Finocchiaro. Studio legale Finocchiaro.

Il nuovo CAD. Prof. Avv. Giusella Finocchiaro. Studio legale Finocchiaro. Il nuovo CAD Prof. Avv. Giusella Finocchiaro Studio legale Finocchiaro www.studiolegalefinocchiaro.it www.blogstudiolegalefinocchiaro.it Il nuovo CAD Il nuovo Codice dell Amministrazione digitale D.lgs.

Dettagli

La notificazione secondo il codice in materia di protezione dei dati personali

La notificazione secondo il codice in materia di protezione dei dati personali La notificazione secondo il codice in materia di protezione dei dati personali Artt. 37, 38, 164, 181 Dlgs n. 196/2003 G.U. 29/7/2003, n. 174 Trattamenti soggetti alla notificazione Aspetti significativi

Dettagli

Introduzione alla firma digitale

Introduzione alla firma digitale Introduzione alla firma digitale Lezione n. 2 Il documento L ordinamento giuridico italiano ne disciplina vari aspetti ma non prevede una definizione di documento in generale. Dottrina: oggetto corporale

Dettagli

REGOLAMENTO PER LA STIPULAZIONE DEI CONTRATTI IN MODALITA' ELETTRONICA

REGOLAMENTO PER LA STIPULAZIONE DEI CONTRATTI IN MODALITA' ELETTRONICA REGOLAMENTO PER LA STIPULAZIONE DEI CONTRATTI IN MODALITA' ELETTRONICA Approvato con deliberazione n. 11/CC del 28 gennaio 2016 1 Art. 1 Definizioni 1. Si riportano alcune definizioni tratte dal D.Lgs.

Dettagli

FIRMA DIGITALE POSTA ELETTRONICA CERTIFICATA

FIRMA DIGITALE POSTA ELETTRONICA CERTIFICATA Roberto De Duro r.deduro@hotmail.it FIRMA DIGITALE POSTA ELETTRONICA CERTIFICATA Udine Gorizia - Trieste 27 novembre 2012 La storia della firma digitale in ITALIA Firma elettronica Firma elettronica 2005

Dettagli

Michela Rossi La sottoscrizione autografa consiste nella scrittura a mano delnomeedelcognomeincalceadundocumento.

Michela Rossi La sottoscrizione autografa consiste nella scrittura a mano delnomeedelcognomeincalceadundocumento. Documento informatico e Firma digitale Michela Rossi michela.rossi@unibo.it Firma autografa e documento La sottoscrizione autografa consiste nella scrittura a mano delnomeedelcognomeincalceadundocumento.

Dettagli

Il valore giuridico del documento elettronico: condizioni e applicazioni

Il valore giuridico del documento elettronico: condizioni e applicazioni Il valore giuridico del documento elettronico: condizioni e applicazioni Riconoscimento del valore giuridico al documento informatico Gli atti, dati e documenti formati dalla pubblica amministrazione e

Dettagli

Vercelli, 6 giugno 2016

Vercelli, 6 giugno 2016 Vercelli, 6 giugno 2016 I poteri di autentica dei difensori Art. 16 undecies d.l. 18 ottobre 2012, n. 179 (aggiunto dal d.l. 27 giugno 15, n. 82) COPIA ANALOGICA Quando l attestazione di conformità prevista

Dettagli

Introduzione al diritto alla protezione dei dati personali

Introduzione al diritto alla protezione dei dati personali Introduzione al diritto alla protezione dei dati personali Michela Rossi michela.rossi@unibo.it 1 Il Garante per la protezione dei dati personali È un autorità amministrativa indipendente (istituita nel

Dettagli

PON FSE - Competenze per lo sviluppo Asse II Capacità istituzionale - Obiettivo H

PON FSE - Competenze per lo sviluppo Asse II Capacità istituzionale - Obiettivo H PON FSE - Competenze per lo sviluppo Asse II Capacità istituzionale - Obiettivo H Percorso formativo su Semplificazione e nuovo Codice dell Amministrazione Digitale H - 4 - FSE - 2012-1 poco tempo per

Dettagli

La gestione dell istruttoria su pratiche digitali

La gestione dell istruttoria su pratiche digitali La gestione dell istruttoria su pratiche digitali - PREMESSA - LA PROCURA SPECIALE - FIRME ANALOGICHE E IN DIGITALE - DOCUMENTI ANALOGICI E IN DIGITALE - EFFICACIA DEI DOCUMENTI INFORMATICI - CERTIFICATO

Dettagli

Il quadro normativo (fiscale) di riferimento in tema di fattura elettronica e archiviazione elettronica

Il quadro normativo (fiscale) di riferimento in tema di fattura elettronica e archiviazione elettronica Francesco Guelfi Il quadro normativo (fiscale) di riferimento in tema di fattura elettronica e archiviazione elettronica Milano, Studio Legale Tributario a participant in EYLaw 1 Agenda Disposizioni in

Dettagli

La normativa sulla privacy è definita in Italia come normativa sulla PROTEZIONE DEI DATI PERSONALI

La normativa sulla privacy è definita in Italia come normativa sulla PROTEZIONE DEI DATI PERSONALI Normativa sulla privacy COS E LA PRIVACY? La notevole diffusione di attività che utilizzano mezzi di trattamento elettronico delle informazioni ha reso possibile l accumulo di un numero enorme di informazioni

Dettagli

IL DOCUMENTO INFORMATICO NEL FASCICOLO SANITARIO ELETTRONICO

IL DOCUMENTO INFORMATICO NEL FASCICOLO SANITARIO ELETTRONICO IL DOCUMENTO INFORMATICO NEL FASCICOLO SANITARIO ELETTRONICO Verona, 26 settembre 2015 Prof. Stefano Pigliapoco Sanità digitale L Agenda Digitale è una delle sette iniziative faro della strategia Europa

Dettagli

LE MODIFICHE AL CODICE DELL AMMINISTRAZIONE DIGITALE. PRIME BREVI NOTE

LE MODIFICHE AL CODICE DELL AMMINISTRAZIONE DIGITALE. PRIME BREVI NOTE LE MODIFICHE AL CODICE DELL AMMINISTRAZIONE DIGITALE. PRIME BREVI NOTE Il d.lgs. 26 agosto 2016, n. 179, rubricato Modifiche ed integrazioni al Codice dell'amministrazione digitale, di cui al decreto legislativo

Dettagli

Città di Giugliano in Campania

Città di Giugliano in Campania Città di Giugliano in Campania Provincia di Napoli REGOLAMENTO DISCIPLINA ORGANIZZATIVA PER CONTRATTI STIPULATI IN MODALITA ELETTRONICA Approvato con Delibera del Commissario Straordinario n.28 del 15.03.2013

Dettagli

PON FSE - Competenze per lo sviluppo Asse II Capacità istituzionale - Obiettivo H

PON FSE - Competenze per lo sviluppo Asse II Capacità istituzionale - Obiettivo H PON FSE - Competenze per lo sviluppo Asse II Capacità istituzionale - Obiettivo H Percorso formativo su Semplificazione e nuovo Codice dell Amministrazione Digitale H - 4 - FSE - 2012-1 Organizzazione

Dettagli

REGOLAMENTO PER LA TUTELA DELLA RISERVATEZZA E DISPOSIZIONI IN MATERIA DI TRATTAMENTO DEI DATI PERSONALI

REGOLAMENTO PER LA TUTELA DELLA RISERVATEZZA E DISPOSIZIONI IN MATERIA DI TRATTAMENTO DEI DATI PERSONALI REGOLAMENTO PER LA TUTELA DELLA RISERVATEZZA E DISPOSIZIONI IN MATERIA DI TRATTAMENTO DEI DATI PERSONALI Approvato con delibera di Consiglio Comunale n. 25 del 29/03/2004. PARTE I FINALITA E DEFINIZIONI

Dettagli

Regolamento interno per l utilizzo delle fonti dati gestite dal Comune di MELLE e dal Comune di VALMALA

Regolamento interno per l utilizzo delle fonti dati gestite dal Comune di MELLE e dal Comune di VALMALA Regolamento interno per l utilizzo delle fonti dati gestite dal Comune di MELLE e dal Comune di VALMALA Responsabile accessibilità dati: responsabile servizio personale Ambito: valorizzazione del patrimonio

Dettagli

NORME COLLEGATE ALLE NOTIFICHE VIA PEC (testo aggiornato al )

NORME COLLEGATE ALLE NOTIFICHE VIA PEC (testo aggiornato al ) NORME COLLEGATE ALLE NOTIFICHE VIA PEC (testo aggiornato al 11.01.2016) D.Lgs. n.82/2005 Codice Amministrazione Digitale Articolo 22 (Copie informatiche di documenti analogici). (1) 1. I documenti informatici

Dettagli

DISCIPLINARE PER LA STIPULAZIONE DEI CONTRATTI IN MODALITA ELETTRONICA

DISCIPLINARE PER LA STIPULAZIONE DEI CONTRATTI IN MODALITA ELETTRONICA DISCIPLINARE PER LA STIPULAZIONE DEI CONTRATTI IN MODALITA ELETTRONICA Approvato con Deliberazione di G.C. n. 44 del 07/03/2013 1 INDICE Art. 1 Finalità...pag. 3 Art. 2 Redazione e sottoscrizione...pag

Dettagli

FIRMA DIGITALE E POSTA ELETTRONICA CERTIFICATA. Syllabus Versione 2.0

FIRMA DIGITALE E POSTA ELETTRONICA CERTIFICATA. Syllabus Versione 2.0 FIRMA DIGITALE E POSTA ELETTRONICA CERTIFICATA Syllabus Versione 2.0 Informatica Giuridica Modulo 2 Firma Digitale e Posta Elettronica Certificata (Versione 2.0) Il seguente Syllabus riguarda il Modulo

Dettagli

Allegato Modulo Procura speciale

Allegato Modulo Procura speciale COMUNE DI BORGO VAL DI TARO Provincia di PARMA PROCURA SPECIALE (c. 3bis art. 38, DPR 445/2000 art. 65 D.Lgs. 85/2005 e s.m.i. Art. 1387 C.C.) allo Sportello Unico Attività Produttive (SUAP) allo Sportello

Dettagli

La conservazione sostitutiva dei documenti

La conservazione sostitutiva dei documenti La conservazione sostitutiva dei documenti Corso Nuove tecnologie e diritto a.a. 2007/2008 Claudia Cevenini claudia.cevenini@unibo.it Conservazione dei documenti 1/3 I documenti degli archivi, le scritture

Dettagli

PIANO PER LA SICUREZZA DEI DOCUMENTI INFORMATICI Documento n. 8 Allegato al manuale di gestione

PIANO PER LA SICUREZZA DEI DOCUMENTI INFORMATICI Documento n. 8 Allegato al manuale di gestione PIANO PER LA SICUREZZA DEI DOCUMENTI INFORMATICI Documento n. 8 Allegato al manuale di gestione I Formazione dei documenti informatici 1 Contenuti In ogni documento informatico deve essere obbligatoriamente

Dettagli

La trasmissione del documento

La trasmissione del documento Dal cartaceo al digitale: la dematerializzazione degli a1 La PEC e la trasmissione del documento informatico Notaio Gea Arcella garcella@notariato.it Mantova, 17 maggio 2013 1 La trasmissione del documento

Dettagli

Trattamenti con strumenti elettronici

Trattamenti con strumenti elettronici - 1 - Trattamenti con strumenti elettronici Modalità tecniche da adottare a cura del titolare, del responsabile ove designato e dell incaricato, in caso di trattamento con strumenti elettronici: Sistema

Dettagli

02/10/2010 ABILITA INFORMATICHE E TELEMATICHE. Introduzione al problema. Obiettivi. Protezione dei dati e Privacy A.A

02/10/2010 ABILITA INFORMATICHE E TELEMATICHE. Introduzione al problema. Obiettivi. Protezione dei dati e Privacy A.A ABILITA INFORMATICHE E TELEMATICHE Protezione dei dati e Privacy A.A. 2010-11 1 Introduzione al problema Contestualmente al progresso tecnologico che consente la conoscibilità, la conservazione e la elaborazione

Dettagli

Gestione Documentale e Dematerializzazione: Sample Test

Gestione Documentale e Dematerializzazione: Sample Test : Questo è un sample test che può essere utilizzato da parte dei Candidati che intendono sostenere l esame di certificazione per il modulo Gestione Documentale e Dematerializzazione, di Informatica Giuridica.

Dettagli

04/04/2012 ABILITA INFORMATICHE E TELEMATICHE. P.A. e informazioni. Ignoranza informatica nella P.A.

04/04/2012 ABILITA INFORMATICHE E TELEMATICHE. P.A. e informazioni. Ignoranza informatica nella P.A. ABILITA INFORMATICHE E TELEMATICHE Informatica e Pubblica Amministrazione A.A. 2011-12 1 P.A. e informazioni Enorme mole di informazioni Informazioni distribuite e frammentate Necessità di integrare informazioni

Dettagli

ENTE ACCREDITATO DAL MINISTERO DELL ISTRUZIONE, DELL UNIVERSITÀ E DELLA RICERCA PER LA FORMAZIONE DEL PERSONALE DELLA SCUOLA DIRETTIVA 170/2016

ENTE ACCREDITATO DAL MINISTERO DELL ISTRUZIONE, DELL UNIVERSITÀ E DELLA RICERCA PER LA FORMAZIONE DEL PERSONALE DELLA SCUOLA DIRETTIVA 170/2016 ENTE ACCREDITATO DAL MINISTERO DELL ISTRUZIONE, DELL UNIVERSITÀ E DELLA RICERCA PER LA FORMAZIONE DEL PERSONALE DELLA SCUOLA DIRETTIVA 170/2016 Programma analitico d esame PEC, FIRMA DIGITALE E ARCHIVIAZIONE

Dettagli

FIRMA ELETTRONICA. Il sistema di garanzia è stato individuato nella crittografia in quanto è in grado di assicurare:

FIRMA ELETTRONICA. Il sistema di garanzia è stato individuato nella crittografia in quanto è in grado di assicurare: Il sistema di garanzia è stato individuato nella crittografia in quanto è in grado di assicurare: Riservatezza (protezione delle informazioni da accessi non autorizzati) Integrità (garanzia che l'informazione

Dettagli

un particolare tipo di firma elettronica qualificata basata su un sistema di chiavi crittografiche, una pubblica e una privata, correlate tra loro,

un particolare tipo di firma elettronica qualificata basata su un sistema di chiavi crittografiche, una pubblica e una privata, correlate tra loro, un particolare tipo di firma elettronica qualificata basata su un sistema di chiavi crittografiche, una pubblica e una privata, correlate tra loro, che consente al titolare tramite la chiave privata e

Dettagli

PESARO 18 SETTEMBRE 2017 PROCESSO CIVILE TELEMATICO

PESARO 18 SETTEMBRE 2017 PROCESSO CIVILE TELEMATICO PESARO 18 SETTEMBRE 2017 PROCESSO CIVILE TELEMATICO SESSIONE APERTA DI APPROFONDIMENTO: DEPOSITI TELEMATICI, ATTESTAZIONI DI CONFORMITA E NOTIFICHE IN PROPRIO A MEZZO PEC LA FIRMA DIGITALE Art. 1 lettera

Dettagli

Regolamento. Per il trattamento dei dati personali (legge , n. 675)

Regolamento. Per il trattamento dei dati personali (legge , n. 675) COMUNE DI SERRENTI Provincia di Cagliari Regolamento Per il trattamento dei dati personali (legge 31.12.1996, n. 675) Approvato dal Consiglio Comunale con atto N. 50 del 27.9.2000 Approvato dal Comitato

Dettagli

Diritto dei Mezzi di Comunicazione. Indice

Diritto dei Mezzi di Comunicazione. Indice INSEGNAMENTO DI DIRITTO DEI MEZZI DI COMUNICAZIONE LEZIONE XI IL DOCUMENTO ELETTRONICO PROF. ERNESTO PALLOTTA Indice 1 Il documento elettronico----------------------------------------------------------------------------------

Dettagli

Università Popolare degli Studi di Milano INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI

Università Popolare degli Studi di Milano INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI 1 INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI Allegato al contratto con lo studente Ai sensi dell art. 13 del decreto legislativo 30 giugno 2003 n. 196 codice in materia di protezione dei dati personali

Dettagli

Gea Arcella Notaio in Buja

Gea Arcella Notaio in Buja L atto notarile informatico le copie Abano Terme 11 maggio 2013 Gea Arcella Notaio in Buja Le copie : caratteristiche La copia è un documento che rappresenta un altro documento in modo giuridicamente rilevante.

Dettagli

Regolamento per la disciplina di accesso e riutilizzo delle banche dati

Regolamento per la disciplina di accesso e riutilizzo delle banche dati Consiglio di Bacino Polesine Progetto: Regolamento Uso: Interno Regolamento per la disciplina di accesso e riutilizzo delle banche dati Versione 0.0.1 SOMMARIO 1 APPROVAZIONI... 3 2 LISTA DI DISTRIBUZIONE...

Dettagli

GLI STRUMENTI DEL PCT: FIRMA DIGITALE E POSTA ELETTRONICA CERTIFICATA

GLI STRUMENTI DEL PCT: FIRMA DIGITALE E POSTA ELETTRONICA CERTIFICATA GLI STRUMENTI DEL PCT: FIRMA DIGITALE E POSTA ELETTRONICA CERTIFICATA Ing. Francesca Merighi Coordinatore Area Tematica Infrastrutture tecnologiche e servizi di base Gdl Ingegneri dell Informazione Ordine

Dettagli

1.2 Responsabile del progetto preposto a responsabile del trattamento

1.2 Responsabile del progetto preposto a responsabile del trattamento Progetto di ricerca ai sensi dell art. 3 Codice di deontologia e di buona condotta per i trattamenti di dati personali per scopi statistici e scientifici (Allegato 4 Codice Privacy) 1. PRESENTAZIONE DEL

Dettagli

Fiscal News La circolare di aggiornamento professionale

Fiscal News La circolare di aggiornamento professionale Fiscal News La circolare di aggiornamento professionale N. 273 09.09.2016 Unico: la conservazione elettronica Categoria: Dichiarazione Sottocategoria: Unico A cura di Devis Nucibella In Unico 2016 i contribuenti

Dettagli

di Gea Arcella notaio in Buja

di Gea Arcella notaio in Buja L'atto pubblico informatico: la novella alla legge notarile ed il D.L. 179 di Gea Arcella notaio in Buja garcella@notariato.it Trieste 14 febbraio 2013 1 1. La forma pubblica amministrativa e il D.L. 179

Dettagli

GESTIONE DOCUMENTALE E DEMATERIALIZZAZIONE. Syllabus Versione 2.0

GESTIONE DOCUMENTALE E DEMATERIALIZZAZIONE. Syllabus Versione 2.0 GESTIONE DOCUMENTALE E DEMATERIALIZZAZIONE Syllabus Versione 2.0 Informatica Giuridica Modulo 4 Gestione documentale e dematerializzazione (Versione 2.0) Il seguente Syllabus riguarda il Modulo 4 Gestione

Dettagli

IL PROCESSO CIVILE TELEMATICO NELLE PROCEDURE CONCORSUALI

IL PROCESSO CIVILE TELEMATICO NELLE PROCEDURE CONCORSUALI IL PROCESSO CIVILE TELEMATICO NELLE PROCEDURE CONCORSUALI LE FONTI NORMATIVE DPR n. 68 del 11 febbraio 2005 Regolamento recante disposizioni per l'utilizzo della posta elettronica certificata, a norma

Dettagli

C O M U N E D I C O D O G N O. ( Provincia di Lodi ) REGOLAMENTO SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI

C O M U N E D I C O D O G N O. ( Provincia di Lodi ) REGOLAMENTO SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI C O M U N E D I C O D O G N O ( Provincia di Lodi ) REGOLAMENTO SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI Approvato dal Consiglio Comunale con atto n. 121 del 8.11.2000 Esaminato dall'o.re.co.

Dettagli

Allegato E Segnalazioni Appendice E. 1

Allegato E Segnalazioni Appendice E. 1 APPENDICE E. 1 - INFORMATIVA EX ART. 13 D.LGS. N. 196/2003 PER IL TRATTAMENTO DEI DATI PERSONALI CONNESSO ALLE SEGNALAZIONI Gentile Signore/a, Le comunichiamo che il d.lgs. 30 giugno 2003, n. 196 ( Codice

Dettagli

Circolare alla clientela TZ&A

Circolare alla clientela TZ&A Circolare alla clientela TZ&A Informativa n. 5 7 marzo 2011 Codice della Privacy Decreto Legislativo 30 giugno 2003, n. 196 INDICE Premessa 2 Documento Programmatico sulla Sicurezza (D.P.S.) 2 Esonero

Dettagli

6(((((((((((((((((((((((((((((( )((((((((((((((((((((((((((((((

6(((((((((((((((((((((((((((((( )(((((((((((((((((((((((((((((( !"# $ % & '(((((((((((((((((((((((((((((() (((((((((((((((((((((((((((((( '*((((((((((((((((((((((((((((((+ (((((((((((((((((((((((((((((( (((((((((((((((((((((((((((((( ),((((((((((((((((((((((((((((((

Dettagli

Gli strumenti tecnologici della pubblica amministrazione digitale. XXVIII Convegno Nazionale ANUSCA Riccione 18 Novembre 2008

Gli strumenti tecnologici della pubblica amministrazione digitale. XXVIII Convegno Nazionale ANUSCA Riccione 18 Novembre 2008 Gli strumenti tecnologici della pubblica amministrazione digitale XXVIII Convegno Nazionale ANUSCA Riccione 18 Novembre 2008 Avvertenze per l uso ===== 2 ===== Nei prossimi 15 minuti parleremo di strumenti

Dettagli

DECRETO LEGISLATIVO RECEPIMENTO DELLA DIRETTIVA 1999/93/CE SULLA FIRMA ELETTRONICA IL PRESIDENTE DELLA REPUBBLICA

DECRETO LEGISLATIVO RECEPIMENTO DELLA DIRETTIVA 1999/93/CE SULLA FIRMA ELETTRONICA IL PRESIDENTE DELLA REPUBBLICA DECRETO LEGISLATIVO RECEPIMENTO DELLA DIRETTIVA 1999/93/CE SULLA FIRMA ELETTRONICA IL PRESIDENTE DELLA REPUBBLICA Visti gli articoli 76 e 87 della Costituzione; Vista la direttiva 1999/93/CE del Parlamento

Dettagli

Università degli Studi di Napoli Federico II Servizi per l egovernment. La diffusione della firma digitale in Ateneo

Università degli Studi di Napoli Federico II Servizi per l egovernment. La diffusione della firma digitale in Ateneo Università degli Studi di Napoli Federico II Servizi per l egovernment C.S.I. Centro di Ateneo per i Servizi Informativi Area Tecnica egovernment La diffusione della firma digitale in Ateneo Napoli, 4

Dettagli

CORSO DI FORMAZIONE VALORE P.A.

CORSO DI FORMAZIONE VALORE P.A. Direzione centrale Credito e Welfare CORSO DI FORMAZIONE VALORE P.A. TITOLO Documento informatico, firma elettronica, PEC AREA GIURIDICA-ECONOMICA Direttore/ coordinatore Didattico scientifico Faculty

Dettagli

ASPETTI PRINCIPALI CODICE SULLA PRIVACY (D. Lgs. 196/2003)

ASPETTI PRINCIPALI CODICE SULLA PRIVACY (D. Lgs. 196/2003) ASPETTI PRINCIPALI CODICE SULLA PRIVACY (D. Lgs. 196/2003) Trattamento: è trattamento di dati qualunque operazione o complesso di operazioni, effettuati anche senza l'ausilio di strumenti elettronici.

Dettagli

BOZZA Pagina 1 di 11

BOZZA Pagina 1 di 11 Schema di D.P.C.M. gg mm 2011 Regole tecniche in materia di formazione, trasmissione, conservazione, copia, duplicazione, riproduzione e validazione temporale dei documenti informatici, nonché di formazione

Dettagli

Firma Digitale e Posta Elettronica Certificata: Sample Test

Firma Digitale e Posta Elettronica Certificata: Sample Test : Questo è un sample test che può essere utilizzato da parte dei Candidati che intendono sostenere l esame di certificazione per il modulo di Informatica Giuridica. Tale test fornisce ai candidati l opportunità

Dettagli

Advertising / Communication / Web Agency

Advertising / Communication / Web Agency Informativa Privacy ai Sensi del D.Lgs. N. 196/2003 Informiamo che (di seguito Studio Enne) rispetta rigorosamente le disposizioni relative alla riservatezza dei dati personali. Di seguito, sono fornite

Dettagli

REGOLAMENTO COMUNALE PER LA GESTIONE DELL ALBO PRETORIO

REGOLAMENTO COMUNALE PER LA GESTIONE DELL ALBO PRETORIO REGOLAMENTO COMUNALE PER LA GESTIONE DELL ALBO PRETORIO ON LINE 1 INDICE Art. 1 Oggetto del regolamento. Art. 2 Albo Pretorio on line e D. Lgs. 196/2003:pubblicazione ed accesso Art. 3 Struttura dell albo

Dettagli

LA PRIVACY POLICY DEL SITO INTERNET

LA PRIVACY POLICY DEL SITO INTERNET Allegato 6 LA PRIVACY POLICY DEL SITO INTERNET WWW.MAPROVIDER.IT della società MA Provider S.r.l. a SU, con sede in Milano, alla Via Marradi n.3, Codice fiscale e Partita I.V.A. n. 07135170962. ---ooo---

Dettagli

COMUNE DI ROCCA D EVANDRO PROVINCIA DI CASERTA Medaglia d Argento al Merito Civile. Contratti stipulati in modalità elettronica REGOLAMENTO

COMUNE DI ROCCA D EVANDRO PROVINCIA DI CASERTA Medaglia d Argento al Merito Civile. Contratti stipulati in modalità elettronica REGOLAMENTO REGOLAMENTO CONTRATTI STIPULATI IN MODALITA ELETTRONICA Approvato con delibera del Consiglio Comunale N 5 Del 13/03/2013 DISCIPLINA ORGANIZZATIVA PER CONTRATTI STIPULATI IN MODALITA ELETTRONICA ARTICOLO

Dettagli