Portant Docs

Unione Europea: Regolamento eIDAS

Portant è conforme: Sì.

Le firme elettroniche di Portant soddisfano i requisiti del Regolamento eIDAS dell'UE (Electronic Identification, Authentication and Trust Services) al livello di Firma Elettronica Semplice (SES), con il supporto di diverse funzionalità della Firma Elettronica Avanzata (AES). Questa pagina illustra quando si applica eIDAS, i tre livelli di firma e come si posiziona Portant.

Panoramica del Regolamento eIDAS

Il Regolamento eIDAS (Regolamento UE n. 910/2014) fornisce il quadro normativo per l'identificazione elettronica sicura e i servizi fiduciari in tutti gli Stati membri dell'UE. Stabilisce gli standard giuridici per le firme elettroniche, i sigilli elettronici e altri servizi fiduciari, affinché le transazioni elettroniche possano circolare liberamente all'interno dell'UE.

  • Ambito geografico: Si applica a tutti gli Stati membri dell'Unione Europea.
  • Scopo: Conferisce alle firme elettroniche lo stesso riconoscimento giuridico delle firme autografe quando soddisfano i criteri appropriati.
  • Componenti principali: Classifica le firme elettroniche in tre livelli: Firma Elettronica Semplice (SES), Firma Elettronica Avanzata (AES) e Firma Elettronica Qualificata (QES).

Quando e dove si applica eIDAS

  • Tipo di transazioni: La maggior parte delle transazioni commerciali, governative e personali che tradizionalmente richiedono una firma scritta, inclusi contratti, accordi e dichiarazioni di presa d'atto.
  • Giurisdizioni: Tutti gli Stati membri dell'UE. Le firme elettroniche che soddisfano i criteri eIDAS sono giuridicamente vincolanti in tutta l'UE.
  • Consenso: Tutte le parti devono concordare l'utilizzo delle firme elettroniche.

Requisiti di conformità e come Portant li soddisfa

Requisito di conformità Descrizione Funzionalità di conformità di Portant
Consenso dell'utente Le parti devono prestare il consenso all'utilizzo delle firme elettroniche. Portant chiede agli utenti di confermare il consenso prima della firma.
Integrità del documento I documenti devono rimanere sicuri e non alterati dopo la firma. I documenti firmati vengono bloccati e non possono essere modificati.
Tracce di audit I registri del processo di firma costituiscono prova della validità. Portant mantiene i log di ogni fase del processo di firma, con timestamp.
Marcatura temporale I timestamp verificabili supportano l'autenticità legale. Ogni documento firmato riceve un timestamp.
Protezione dei dati Il trattamento dei dati deve essere conforme al GDPR dell'UE. Portant utilizza la crittografia e l'archiviazione sicura per conformarsi al GDPR.
Controllo degli accessi basato sui ruoli L'accesso deve essere limitato alle persone autorizzate. Le autorizzazioni di visualizzazione, firma e gestione sono limitate agli utenti designati.

Livelli di firma eIDAS

In base a eIDAS, le firme elettroniche si suddividono in tre livelli di garanzia. Portant supporta pienamente il livello SES e include diverse funzionalità compatibili con l'AES, coprendo la maggior parte dei casi d'uso aziendali quotidiani.

Livello di firma Descrizione Conformità di Portant
Firma Elettronica Semplice (SES) Livello base, adatto alla maggior parte delle transazioni commerciali. Conforme. Portant fornisce le funzionalità SES con consenso, integrità e tracce di audit.
Firma Elettronica Avanzata (AES) Livello di sicurezza superiore. Richiede criteri rigorosi di identificazione e controllo per identificare in modo univoco il firmatario. Conformità parziale. Portant supporta tracce di audit, verifica dell'integrità e marcatura temporale, ma non include la verifica biometrica né l'identificazione avanzata del firmatario, necessarie per la piena conformità AES.
Firma Elettronica Qualificata (QES) Livello più elevato. Equivalente legale di una firma autografa in sede giudiziaria. Richiede un certificato qualificato rilasciato da un prestatore di servizi fiduciari. Non conforme. Portant non fornisce attualmente la QES, che richiede certificati da un prestatore di servizi fiduciari qualificato.

Nota: Le firme elettroniche di Portant si collocano principalmente al livello SES, che copre la maggior parte delle transazioni. Per i casi d'uso che richiedono un livello di garanzia più elevato e necessitano di AES o QES, potrebbe essere necessario ricorrere a metodi di verifica aggiuntivi o a un prestatore qualificato esterno.

Considerazioni pratiche

  1. Ottenere un consenso chiaro. Tutte le parti devono concordare l'utilizzo di strumenti elettronici. L'interfaccia di Portant include richieste di consenso a supporto di questo requisito.
  2. Bloccare i documenti firmati. La funzionalità di integrità del documento di Portant sigilla i documenti firmati per preservarne l'autenticità.
  3. Mantenere tracce di audit complete. Consultare Audit trail per informazioni su come abilitare un audit completo della firma su un workflow.
  4. Scegliere il livello di firma appropriato. Il livello SES è adatto alla maggior parte delle transazioni ed è completamente supportato. L'AES è parzialmente supportato. La QES richiede un prestatore di servizi fiduciari qualificato esterno.
  5. Prestare attenzione alle eccezioni. Alcuni documenti legali (testamenti, trasferimenti di proprietà, documenti notarili) potrebbero ancora richiedere una firma autografa.

Conclusione

Le firme elettroniche di Portant sono conformi al Regolamento eIDAS dell'UE a livello SES, con supporto parziale per AES. Ciò copre i requisiti legali per la maggior parte delle transazioni commerciali in tutta l'UE. Per le transazioni ad alta garanzia che richiedono AES o QES, potrebbe essere necessaria una verifica aggiuntiva o un fornitore qualificato esterno.

Per domande sulla conformità, contattaci.