Manuale FD su sella.it_v3

Transcript

Manuale FD su sella.it_v3
INDICE
1.
2.
3.
4.
SCOPO DEL DOCUMENTO
DEFINIZIONI ED ACRONIMI
INTRODUZIONE
REGOLE GENERALI
a. Obblighidel certificatore
b. Principali obblighi del Cliente Finale (Gruppo Banca Sella)
c. Principali obblighi del Titolare/Utilizzatore
5. CARATTERISTICHE DEL SERVIZIO
6. COME ATTIVARE IL SERVIZIO
7. GESTIONE DEI CODICI
a. Regole generali
b. Pin di firma
c. Variazione Pin di firma SellaDigit con @pritisella.it
d. Furto/Smarrimento dei codici
pag.1
pag.1
pag.1
pag.2
pag.2
pag.2
pag.2
pag.3
pag.3
pag.4
pag.4
pag.5
pag.5
pag.5
1. SCOPO DEL DOCUMENTO
Il presente documento, non sostituisce il Manuale Operativo consultabile sul sito internet della Banca, ma ha lo
scopo di fornire al cliente sinteticamente le indicazioni di base sul servizio, gli obblighi assunti e le indicazioni
operative per l’utilizzo della firma digitale SellaDigit .
2. DEFINIZIONI ED ACRONIMI E CORRISPONDENZA
DigitPA
CA
ITT
Cliente Finale
Titolare
Token
OTP
PIN
Già CNIPA Centro Nazionale per l’Informatica nella Pubblica Amministrazione
Certification Authority, nel caso di SellaDigit Telecom Italia Trust Technologies S.r.l.
Telecom Italia Trust Technologies S.r.l., CA di Telecom Italia
soggetto che acquisisce tramite Telecom Italia i servizi erogati da ITT, nella fattispecie il Gruppo
Banca Sella
il soggetto che usa il servizio erogato da Telecom Italia Trust Technologies S.r.l. e offerto dalle
Banche del Gruppo Banca Sella
dispositivo @pritisella.it
One Time Password, generato dal dispositivo @pritisella.it
Personal Identification Number
3. INTRODUZIONE
La firma digitale o firma elettronica qualificata è l’equivalente elettronico di una tradizionale firma autografa, è
ben definita dalla normativa italiana che le conferisce valore legale e può essere rilasciata esclusivamente da
società dette Certification Authority (CA) autorizzate ad operare e soggette alla vigilanza dello Stato (tramite
DigitPA).
La firma digitale per sua stessa natura deve avvenire con strumenti informatici a documenti elettronici (in sintesi a
“file”, normalmente a file di tipo PDF): permette di dare al documento elettronico la stessa validità legale di quella
di un documento cartaceo firmato con la penna.
SellaDigit è la firma digitale offerta dal Gruppo Banca Sella in collaborazione con Telecom Italia Trust
Technologies S.r.l., CA del Gruppo Telecom Italia.
che può essere utilizzata alternativamente:
•
•
Con limitazione d’uso ai soli rapporti con il Gruppo Banca Sella;
Senza limitazione d’uso, e quindi utilizzabile anche all’esterno del Gruppo Banca Sella.
Principali informazioni per il cliente
Ultimo aggiornamento
21/01/2014
La scelta circa la modalità d’uso deve essere effettuata in sede di richiesta del servizio ed è irrevocabile.
4. REGOLE GENERALI
a) Obblighi del Certificatore
Riportiamo di seguito i principali obblighi del Prestatore di Servizi di Certificazione:
Ø
Ø
Ø
Ø
Ø
Ø
Ø
adottare tutte le misure organizzative e tecniche idonee ad evitare danno a terzi;
provvedere con certezza all’identificazione della persona che fa richiesta della certificazione;
rilasciare e rendere pubblico il certificato elettronico nei modi e nei casi stabiliti dai regolamenti tecnici
e nel rispetto del DL 196/03;
informare i richiedenti, in modo compiuto e chiaro, sulla procedura di certificazione e sui necessari
requisiti tecnici per accedervi e sulle caratteristiche e sulle limitazioni d’uso delle firme emesse sulla base
del servizio di certificazione;
raccogliere i dati personali solo direttamente dalla persona cui si riferiscono o previo suo esplicito
consenso e soltanto nella misura necessaria al rilascio e al mantenimento del certificato, fornendo
l’informativa prevista dal DL 196/03, adottando le opportune misure di sicurezza per il loro trattamento;
garantire un servizio di revoca e sospensione dei certificati elettronici sicuro e tempestivo, nonché il
funzionamento efficiente, puntuale e sicuro degli elenchi dei certificati di firma emessi, sospesi o revocati;
tenere registrazione, anche elettronica, di tutte le informazioni relative al certificato per almeno venti
anni dalla data di scadenza del certificato, anche al fine di fornire prova della certificazione in eventuali
procedimenti giudiziari;
b) Principali obblighi del Cliente Finale (Gruppo Banca Sella)
Ø
Ø
Ø
Ø
Fornire tutte le informazioni e la documentazione richieste da ITT, per l' identificazione personale (ove
richiesta) garantendone, sotto la propria responsabilità, la veridicità e attendibilità, ai sensi del DPR n.
68/2005 e successive modifiche ed integrazioni, consapevole delle conseguenze penali di cui all'art.
495bis in caso di false dichiarazioni o attestazioni al soggetto che presta i Servizi circa l'identità, lo stato o
altre qualità della propria o dell'altrui persona
comunicare ad ITT l'eventuale variazione di qualunque dato previsto alla precedente lettera anche dopo
l'attivazione dei SERVIZI;
informare espressamente gli UTILIZZATORI riguardo agli obblighi da questi assunti in merito all'uso dei
SERVIZI;
conservare e far conservare agli UTILIZZATORI con la massima riservatezza e diligenza i codici di
accesso ai SERVIZI.
c) Principali obblighi del Titolare/Utilizzatore
L'UTILIZZATORE, al momento della firma della documentazione di abilitazione/richiesta all'uso dei SERVIZI
assume i seguenti obblighi:
Ø consultare preventivamente i documenti descrittivi dei SERVIZI e conoscerne i contenuti;
Ø fornire tutte le informazioni e la documentazione richieste per la corretta identificazione personale,
garantendo la loro attendibilità sotto la propria responsabilità;
Ø comunicare all’incaricato l’eventuale variazione di residenza e di tutti i dati previsti anche dopo
l’emissione del certificato
Ø conservare con la massima riservatezza e diligenza i codici di accesso ai SERVIZI ed utilizzare
personalmente gli strumenti;
Ø Conservare le informazioni per l’utilizzo del servizio che gli sono stati consegnati in modo che esse si
trovino sempre in luogo diverso da quello in cui sono conservati il dispositivo contenente la chiave o lo
strumento impiegato per autorizzare l’operazione di firma.
Ø informare immediatamente la Banca del Gruppo Banca Sella ove è correntista in caso risulti
compromessa la riservatezza dei codici di accesso per l'utilizzo dei SERVIZI, direttamente o chiamando il
numero verde 800/142142 per effettuare la revoca;
Ø non utilizzare ne' permettere a terzi di utilizzare i SERVIZI per fini illeciti o per effettuare comunicazioni
contrarie alla Legge, alla morale o all'ordine pubblico;
Principali informazioni per il cliente
Ultimo aggiornamento
21/01/2014
Ø
non utilizzare i SERVIZI con lo scopo di depositare, inviare, pubblicare, trasmettere e/o condividere
applicazioni o documenti informatici che siano in contrasto o violino diritti di proprietà intellettuale, segreti
commerciali, marchi, brevetti o altri diritti di proprietà di terzi.
5. CARATTERISTICHE DEL SERVIZIO
•
SellaDigit consente di firmare in associazione con il dispositivo @pritisella.it,
lo
stesso utilizzato per l’autenticazione al servizio di internet banking ed un pin di firma (consegnato al
momento dell’adesione al servizio)
* per i costi consultare il foglio informativo S01 servizi telematici
6. COME ATTIVARE IL SERVIZIO
La richiesta del servizio può essere effettuata:
• tramite internet banking (limitatamente alla sola firma con limitazione d’uso)
• Rivolgendosi alla propria succursale.(per entrambe le versioni , con o senza limitazione)
L’attivazione deve essere fatta tramite il sito internet della banca direttamente dal Titolare del certificato secondo
le seguenti modalità:
SellaDigit con
1. Collegarsi al sito internet della Banca
2. Cliccare in alto sulla voce “Profilo Personale” e poi a destra sul
link “ Attiva
3. Prendere visione del Manuale operativo e del presente
documento e flaggare il campo di conferma avvenuta presa
visione
4. Cliccare su “attiva ora SellaDigit”
A questo punto si verrà condotti in una pagina predisposta da Telecom
Italia Trust Technologies S.r.l., fornitore del servizio di firma digitale.
5. Prendere visione del documento proposto
6. Inserire Pin di firma e password visualizzata sul
dispositivo @pritisella.it
servizio attivo, firmando digitalmente per la prima volta
Tempistiche:
SellaDigit richiesta allo sportello con limitazione d’uso: l’attivazione è
disponibile immediatamente
SellaDigit richiesta allo sportello senza limitazioni d’uso: l’attivazione
è disponibile entro 5 giorni lavorativi dalla sottoscrizione del contratto.
SellaDigit richiesta tramite internet (disponibile solo la versione con
limitazione d’uso): verifica lo stato della pratica attraverso il link presente
nell’e-mail che riceverai all’atto della richiesta.
Principali informazioni per il cliente
Ultimo aggiornamento
21/01/2014
7. GESTIONE DEI CODICI
a) Regole generali
I dispositivi ed i pin di firma sono strettamente personali e devono essere utilizzati per firmare esclusivamente dal
Titolare della firma.
Per una maggiore sicurezza è necessario che:
•
i dispositivi (@pritisella.it ed il pin di firma non vengano conservati insieme;
•
non venga comunicato a nessuno il proprio pin di firma.
I codici di firma sono contenuti all’interno della tesserina contenuta nella lettera consegnata all’atto dell’adesione
al servizio
Codice Pin: Da utilizzare per firmare digitalmente
Codice Puk:Da utilizzare per sbloccare il certificato in caso di
blocco derivante da inserimento errato del pin
Codice Sospensione: Da utilizzare per sospendere
cautelativamente il certificato
b) Pin di firma
Il pin di firma digitale è differente rispetto a quello utilizzato per l’autenticazione all’internet banking e si compone
di 8 caratteri numerici.
c) Variazione Pin di firma SellaDigit con @pritisella.it
Il pin può essere variato direttamente dal titolare accedendo al proprio profilo (cliccando su Servizi telematici e
SellaDigit), cliccando su “cambio pin di firma SellaDigit” e poi sul bottone “cambio pin SellaDigit” . Per variarlo è
sufficiente:
1.
2.
3.
4.
inserire il pin di firma in uso;
inserire il pin di firma desiderato (vincolo 8 caratteri numerici);
inserire nuovamente il pin scelto
inserire la password visualizzata sul dispositivo @pritisella.it
La variazione è attiva da subito.
d) Furto/Smarrimento dei codici
In caso di perdita dei codici, per furto o smarrimento, è necessario richiedere immediatamente la revoca del
servizio.
La revoca può essere richiesta direttamente alla propria succursale di riferimento ed ha decorrenza immediata.
In caso non sia possibile recarsi presso la succursale, è possibile sospendere immediatamente SellaDigit:
•
•
tramite internet banking;
tramite il servizio clienti 800/142142, attivo dal lunedì al venerdì:dalle 8.00 alle 21.00. Da estero e
cellulare: +39-015.2434617
•
tramite il numero verde di Telecom Italia Trust Technologies S.r.l., attivo 24 ore su 24.
Principali informazioni per il cliente
Ultimo aggiornamento
21/01/2014
Avendo cura di far seguire al blocco per sospensione il modulo di revoca disponibile sul sito internet della Banca
nella sezione “Profilo Personale” alla voce “revoca SellaDigit”.
ATTENZIONE: la revoca definitiva può avvenire solo alla ricezione del modulo firmato dal cliente.
Per tale ragione è immediatamente operativa se effettuata in succursale mentre se richiesta tramite internet o
servizio clienti la firma digitale viene sospesa in via cautelativa e poi revocata alla ricezione del modulo.
Principali informazioni per il cliente
Ultimo aggiornamento
21/01/2014