Guida firma grafometrica
Il progetto HDI Assicurazioni si pone come obiettivo il costante miglioramento della qualità dell'offerta e del servizio per soddisfare le esigenze di ogni singolo Cliente. In linea con questa filosofia, abbiamo intrapreso un nuovo importante progetto in grado di offrire al Cliente efficienza, comodità e convenienza: la Firma grafometrica da utilizzare per la sottoscrizione da parte dei clienti delle polizze e dei documenti precontrattuali. La firma grafometrica consiste in una particolare forma di Firma elettronica avanzata che permette di rilevare la firma di una persona utilizzando un tablet. Viene usata nelle procedure di autorizzazione o autenticazione e sostituisce la firma autografa su documento cartaceo. Tale soluzione determina significativi vantaggi derivanti dalla dematerializzazione del cartaceo, pur mantenendo le adeguate garanzie normative e legali (art. del Codice dell'amministrazione Digitale, art. 70 del codice civile), costituendo quindi piena prova della provenienza delle dichiarazioni di chi l'ha sottoscritto. Usufruiscono dei vantaggi: il Cliente, l Intermediario, la Compagnia e l'ambiente, vediamo quali e come: Comodità Procedure più semplici e immediate Velocità No compilazione a mano, no attese, no file, no stress Documenti archiviati digitalmente e sempre consultabili Praticità Sicurezza Firma non falsificabile, integrità dei documenti garantita Ecologico No carta, no toner, più risparmio energetico È possibile richiedere alla Direzione di HDI Assicurazioni di visionare il documento "Procedura Notarile di Cifratura" e il documento "Specifiche e Caratteristiche tecnologiche del sistema.
Processo di raccolta del consenso L apposizione della Firma grafometrica è subordinata ad una libera scelta di adesione da parte del Contraente, persona fisica, oppure legale rappresentante di ditta individuale o persona giuridica, previa verifica da parte dell Intermediario dei relativi poteri di firma. La scelta viene espressa mediante la sottoscrizione autografa di un apposito modulo di adesione che riporta i relativi riferimenti normativi e le condizioni di servizio. Il modulo di adesione sottoscritto viene raccolto dall Intermediario e a sua volta digitalizzato, insieme alla copia del documento di identità del Contraente e conservato, per 0 anni, in ottemperanza all art. 57 delle Regole Tecniche D.P.C.M. /0/0, in forma elettronica presso Telecom Italia. Il modulo di adesione sarà disponibile in formato elettronico anche sul Portale Cliente e potrà anche essere esibito a richiesta del Contraente dall Intermediario. La scelta di adesione si riferisce al Contraente e si intende estesa a tutti i contratti per i quali questo servizio è attivato e che lo stesso sottoscriverà successivamente e per tutti gli Intermediari, titolari di regolare Mandato, attivati per tale tipo di sottoscrizione. Il Contraente che abbia sottoscritto il modulo di adesione, ha comunque facoltà di scegliere in alternativa la modalità di firma autografa in qualunque momento e per qualunque contratto.
Processo di raccolta del consenso Nel modulo di adesione si esprime anche la preferenza sulla modalità di ricevimento da parte del Contraente della documentazione contrattuale e precontrattuale che potrà essere quindi fornita sia in formato cartaceo che elettronico, in questo caso è richiesto l'indirizzo di posta elettronica presso cui recapitare la documentazione ovvero l'adesione al Portale Clienti. In qualunque momento il Contraente potrà revocare tale scelta, sottoscrivendo l'apposito modulo di revoca. La procedura informatica non consente la raccolta della Firma grafometrica se non è stato sottoscritto il modulo di adesione da parte del Contraente o se, successivamente, è stato sottoscritto il modulo di revoca. Entrambi questi eventi vengono infatti registrati dall Intermediario sul sistema informatico che ne controlla la sequenza temporale e abilita o disabilita coerentemente l opzione di Firma grafometrica.
Processo di Firma grafometrica a b c DOCUMENTI INFORMATICI SUI QUALI È POSSIBILE RACCOGLIERE LA FIRMA GRAFOMETRICA documento contrattuale/appendice dei prodotti Valore Auto e Globale Casa; documentazione precontrattuale; modello di adesione alla Firma grafometrica. PROCESSO L Intermediario, compilato online il documento sulla base delle informazioni elaborate dal sistema e di quelle fornite al momento: lo mostra al Contraente per ogni verifica di completezza e correttezza di quanto riportato; gli chiede di apporre le firme necessarie utilizzando l apposito dispositivo elettronico (tablet); appone, sulla documentazione precontrattuale ove necessario, la propria firma. I quesiti, per i quali il Contraente deve esprimere la propria volontà mediante Firma grafometrica, vengono proposti in successione sul dispositivo elettronico, riportando i dati necessari ad identificare il quesito, il documento, il Contraente e ogni eventuale riferimento che renda riconoscibile e non equivoco il quesito stesso e il contesto cui si riferisce. L immagine riportata sul dispositivo elettronico viene anche riprodotta sul monitor della postazione informatica utilizzata dall Intermediario. Così il Contraente ha sempre modo di richiedere all Intermediario di visualizzare nuovamente tutto o parte del documento. Il Contraente può decidere, se lo ritiene per qualsivoglia ragione, di apporre nuovamente una qualunque delle firme già apposte, di ricominciare dall inizio la procedura di raccolta o di chiederne l annullamento e il passaggio all apposizione della firma autografa sul documento cartaceo, richiedendone la stampa all Intermediario.
Processo di Firma grafometrica 5 6 7 A conclusione del processo di raccolta delle firme richieste, l Intermediario mostra al Contraente il documento prodotto, completo delle firme apposte e gli chiede la conferma definitiva per la generazione della versione consolidata del documento. In caso di diniego, la procedura viene annullata ed il documento e le firme grafometriche raccolte vengono eliminati in modo irreversibile. In caso di conferma a procedere, il documento viene consolidato e firmato con certificato digitale mediante Firma Massiva apposta da un servizio richiesto online ed erogato in real time da IT Telecom in qualità di Certification Autority del gruppo Telecom Italia. Il documento risulta allo stesso tempo sottoposto a cifratura mediante chiavi generate da Procedura Notarile Registrata. Infine, quando richiesto dalla procedura relativa al modello unico precontrattuale, anche l Intermediario appone la sua Firma grafometrica nella sequenza definita e con modalità del tutto analoghe a quelle descritte per il Contraente, rendendo così il documento completamente consolidato e non più modificabile. Il documento generato costituisce a tutti gli effetti l originale e viene reso disponibile per gli usi gestionali nel Repositary Documentale di Compagnia e sottoposto a Conservazione sostitutiva presso Telecom Italia. Le prescrizioni dell'art. 56, co., del D.P.C.M..0.0 sono attuate con le seguenti modalità: a) il firmatario è identificato in modo certo a cura dell Intermediario in agenzia; b) i dati biometrici legati al comportamento tenuto in fase di sottoscrizione (ritmo, pressione, velocità, accelerazione, inclinazione della penna, movimento, ecc.) sono acquisiti dal device e registrati all interno del documento sottoscritto, permettendo la connessione univoca della firma al firmatario;
Processo di Firma grafometrica c) la firma è apposta con le medesime modalità con cui si appone una firma autografa, tali da assicurare il controllo esclusivo del firmatario del sistema di generazione della firma stessa; d) il documento sottoscritto viene sigillato attraverso un meccanismo di firma digitale automatica con certificati digitali rilasciati e mantenuti attraverso i servizi di Certification Autority, rendendolo immodificabile; e) i documenti informatici sottoscritti confluiscono nel servizio di Conservazione Sostitutiva e ivi sono oggetto di conservazione a norma. Su richiesta, gli stessi sono resi disponibili al firmatario consentendone la visualizzazione e/o il download sul Portale Clienti della HDI Assicurazioni nella sezione dedicata ovvero con l estrazione di una copia cartacea in agenzia; f) il soggetto che eroga la Firma Elettronica Avanzata è HDI Assicurazioni S.p.A. g) il documento pdf firmato elettronicamente, da inviare al sistema di Conservazione Sostitutiva, è prodotto in formato immodificabile (PDF/A), senza contenere componenti software dinamiche ; h) la soluzione integra nel documento pdf prodotto con le modalità che precedono le evidenze (dati biometrici, hash del documento sottoscritto, eventuali informazioni aggiuntive) necessarie a collegare logicamente la firma al documento stesso. Il processo di firma grafometrica utilizzato da HDI Assicurazioni S.p.A. è garantito mediante sottoscrizione, del documento consolidato firmato dall interessato, con firma digitale apposta tramite servizio online erogato in tempo reale da IT Telecom in qualità di Certification Autority del Gruppo Telecom Italia e sua cifratura mediante sistemi di crittografia a chiave pubblica con dimensione della chiave adeguata alla dimensione e al ciclo di vita dei dati (le chiavi RSA dedicate hanno lunghezza compresa tra un minimo di 0 e un massimo di 08 bits) e certificato digitale emesso da un
Processo di Firma grafometrica certificatore accreditato ai sensi dell'art. 9 del Codice dell amministrazione digitale così come previsto da apposita Procedura Notarile Registrata. La corrispondente chiave privata è nella esclusiva disponibilità del notaio incaricato che fornisce, quale soggetto terzo, idonee garanzie di indipendenza e sicurezza nella conservazione della medesima chiave. In nessun caso la Compagnia può conservare in modo completo tale chiave privata. La Chiave Pubblica di Cifratura e la Chiave Privata di Decifratura verranno generate dal Notaio nell ambiente sicuro di Certificazione, posto sotto il suo esclusivo controllo, denominato Virtual Room ewitness, su elaboratore di proprietà di ewitness Italia s.r.l. (nominata Responsabile del trattamento) e sito nei locali di quest ultima. Il Notaio invierà, quindi, la Chiave Privata di Decifratura al Sistema di Conservazione a norma ewitness (conforme alle normative di settore e, in particolare, alla delibera n. /00 del CNIPA e alle relative note esplicative). Il Sistema di Conservazione logga tutti gli accessi e tutte le operazioni compiute munendo il log di marca temporale. Le evidenze informatiche di tutti i log generati all interno del Sistema di Conservazione sono quotidianamente controfirmate dal Notaio di talché sarà impossibile accedere al dato conservato senza lasciare traccia nel sistema. Grazie alla cifratura, la firma grafometrica viene connessa in maniera univoca al documento in modo da non poter essere accessibile o riutilizzabile in nessun caso, neppure da parte della Compagnia. I dati biometrici criptati all interno del documento informatico, infatti, non possono essere estratti e/o applicati ad un altro documento.
Faq LE DOMANDE PIÙ COMUNI Cos è la firma grafometrica? È un particolare tipo di firma elettronica avanzata che si appone su un documento informatico tramite una penna elettronica con rilevamento dinamico dei dati biometrici (ritmo, pressione, velocità, inclinazione della penna, movimento, ecc.). Come si firma? Semplicissimo! Si usa una penna elettronica e si firma su un tablet, detto signature pad, che registra sia i dati statici (immagine della firma) sia i dati dinamici (pressione, inclinazione, velocità). La firma ha valore legale? Ai sensi del Codice dell Amministrazione Digitale (D.Lgs. n. 8/005 e successive modificazioni ed integrazioni), un documento informatico sottoscritto tramite firma grafometrica, formato nel rispetto delle regole tecniche che garantiscano l identificabilità dell autore, l integrità e l immodificabilità del documento è valido e rilevante agli effetti di legge. Se sbaglio a firmare cosa succede? L operazione può essere annullata durante tutto il processo. Se cambi idea dopo aver concluso il processo di firma, il contratto può essere annullato, riemesso e firmato in modo tradizionale. Dovrò firmare sempre con la grafometrica? No, puoi scegliere la modalità per ciascun contratto.
Faq E se volessi una copia cartacea del contratto? Anche se firmi grafometricamente, puoi avere copia cartacea del contratto, soprattutto se non disponi di una casella di posta elettronica. La firma è falsificabile? No. La firma grafometrica viene connessa in maniera univoca al documento e non è accessibile e riutilizzabile da parte della Compagnia. I dati biometrici, criptati all interno del documento pdf non possono essere estratti ed applicati ad un altro documento. Il meccanismo utilizzato per produrre la firma, lega indissolubilmente la firma apposta sul tablet al documento sottoscritto. Al pari della comune firma analogica, è possibile l analisi grafologica in caso di contestazione. Ma è sicuro? Certo! La soluzione informatica è garantita da Telecom Italia e risponde ai più aggiornati standard nazionali un e internazionali di sicurezza e dalla titolarità del fornitore come Certification Autority. Il servizio è inoltre garantito da una Procedura Notarile registrata per la generazione, la conservazione e l eventuale decriptazione. delle chiavi pubbliche e private di cifratura, sempre sotto la responsabilità di un notaio per assicurare l inviolabilità dei documenti firmati, la non disponibilità in alcun modo dei dati biometrici, l impossibilità quindi di estrarli separatamente dal documento e utilizzarli a fini impropri.