Manuale FD su sella.it_v3
Transcript
Manuale FD su sella.it_v3
INDICE 1. 2. 3. 4. SCOPO DEL DOCUMENTO DEFINIZIONI ED ACRONIMI INTRODUZIONE REGOLE GENERALI a. Obblighidel certificatore b. Principali obblighi del Cliente Finale (Gruppo Banca Sella) c. Principali obblighi del Titolare/Utilizzatore 5. CARATTERISTICHE DEL SERVIZIO 6. COME ATTIVARE IL SERVIZIO 7. GESTIONE DEI CODICI a. Regole generali b. Pin di firma c. Variazione Pin di firma SellaDigit con @pritisella.it d. Furto/Smarrimento dei codici pag.1 pag.1 pag.1 pag.2 pag.2 pag.2 pag.2 pag.3 pag.3 pag.4 pag.4 pag.5 pag.5 pag.5 1. SCOPO DEL DOCUMENTO Il presente documento, non sostituisce il Manuale Operativo consultabile sul sito internet della Banca, ma ha lo scopo di fornire al cliente sinteticamente le indicazioni di base sul servizio, gli obblighi assunti e le indicazioni operative per l’utilizzo della firma digitale SellaDigit . 2. DEFINIZIONI ED ACRONIMI E CORRISPONDENZA DigitPA CA ITT Cliente Finale Titolare Token OTP PIN Già CNIPA Centro Nazionale per l’Informatica nella Pubblica Amministrazione Certification Authority, nel caso di SellaDigit Telecom Italia Trust Technologies S.r.l. Telecom Italia Trust Technologies S.r.l., CA di Telecom Italia soggetto che acquisisce tramite Telecom Italia i servizi erogati da ITT, nella fattispecie il Gruppo Banca Sella il soggetto che usa il servizio erogato da Telecom Italia Trust Technologies S.r.l. e offerto dalle Banche del Gruppo Banca Sella dispositivo @pritisella.it One Time Password, generato dal dispositivo @pritisella.it Personal Identification Number 3. INTRODUZIONE La firma digitale o firma elettronica qualificata è l’equivalente elettronico di una tradizionale firma autografa, è ben definita dalla normativa italiana che le conferisce valore legale e può essere rilasciata esclusivamente da società dette Certification Authority (CA) autorizzate ad operare e soggette alla vigilanza dello Stato (tramite DigitPA). La firma digitale per sua stessa natura deve avvenire con strumenti informatici a documenti elettronici (in sintesi a “file”, normalmente a file di tipo PDF): permette di dare al documento elettronico la stessa validità legale di quella di un documento cartaceo firmato con la penna. SellaDigit è la firma digitale offerta dal Gruppo Banca Sella in collaborazione con Telecom Italia Trust Technologies S.r.l., CA del Gruppo Telecom Italia. che può essere utilizzata alternativamente: • • Con limitazione d’uso ai soli rapporti con il Gruppo Banca Sella; Senza limitazione d’uso, e quindi utilizzabile anche all’esterno del Gruppo Banca Sella. Principali informazioni per il cliente Ultimo aggiornamento 21/01/2014 La scelta circa la modalità d’uso deve essere effettuata in sede di richiesta del servizio ed è irrevocabile. 4. REGOLE GENERALI a) Obblighi del Certificatore Riportiamo di seguito i principali obblighi del Prestatore di Servizi di Certificazione: Ø Ø Ø Ø Ø Ø Ø adottare tutte le misure organizzative e tecniche idonee ad evitare danno a terzi; provvedere con certezza all’identificazione della persona che fa richiesta della certificazione; rilasciare e rendere pubblico il certificato elettronico nei modi e nei casi stabiliti dai regolamenti tecnici e nel rispetto del DL 196/03; informare i richiedenti, in modo compiuto e chiaro, sulla procedura di certificazione e sui necessari requisiti tecnici per accedervi e sulle caratteristiche e sulle limitazioni d’uso delle firme emesse sulla base del servizio di certificazione; raccogliere i dati personali solo direttamente dalla persona cui si riferiscono o previo suo esplicito consenso e soltanto nella misura necessaria al rilascio e al mantenimento del certificato, fornendo l’informativa prevista dal DL 196/03, adottando le opportune misure di sicurezza per il loro trattamento; garantire un servizio di revoca e sospensione dei certificati elettronici sicuro e tempestivo, nonché il funzionamento efficiente, puntuale e sicuro degli elenchi dei certificati di firma emessi, sospesi o revocati; tenere registrazione, anche elettronica, di tutte le informazioni relative al certificato per almeno venti anni dalla data di scadenza del certificato, anche al fine di fornire prova della certificazione in eventuali procedimenti giudiziari; b) Principali obblighi del Cliente Finale (Gruppo Banca Sella) Ø Ø Ø Ø Fornire tutte le informazioni e la documentazione richieste da ITT, per l' identificazione personale (ove richiesta) garantendone, sotto la propria responsabilità, la veridicità e attendibilità, ai sensi del DPR n. 68/2005 e successive modifiche ed integrazioni, consapevole delle conseguenze penali di cui all'art. 495bis in caso di false dichiarazioni o attestazioni al soggetto che presta i Servizi circa l'identità, lo stato o altre qualità della propria o dell'altrui persona comunicare ad ITT l'eventuale variazione di qualunque dato previsto alla precedente lettera anche dopo l'attivazione dei SERVIZI; informare espressamente gli UTILIZZATORI riguardo agli obblighi da questi assunti in merito all'uso dei SERVIZI; conservare e far conservare agli UTILIZZATORI con la massima riservatezza e diligenza i codici di accesso ai SERVIZI. c) Principali obblighi del Titolare/Utilizzatore L'UTILIZZATORE, al momento della firma della documentazione di abilitazione/richiesta all'uso dei SERVIZI assume i seguenti obblighi: Ø consultare preventivamente i documenti descrittivi dei SERVIZI e conoscerne i contenuti; Ø fornire tutte le informazioni e la documentazione richieste per la corretta identificazione personale, garantendo la loro attendibilità sotto la propria responsabilità; Ø comunicare all’incaricato l’eventuale variazione di residenza e di tutti i dati previsti anche dopo l’emissione del certificato Ø conservare con la massima riservatezza e diligenza i codici di accesso ai SERVIZI ed utilizzare personalmente gli strumenti; Ø Conservare le informazioni per l’utilizzo del servizio che gli sono stati consegnati in modo che esse si trovino sempre in luogo diverso da quello in cui sono conservati il dispositivo contenente la chiave o lo strumento impiegato per autorizzare l’operazione di firma. Ø informare immediatamente la Banca del Gruppo Banca Sella ove è correntista in caso risulti compromessa la riservatezza dei codici di accesso per l'utilizzo dei SERVIZI, direttamente o chiamando il numero verde 800/142142 per effettuare la revoca; Ø non utilizzare ne' permettere a terzi di utilizzare i SERVIZI per fini illeciti o per effettuare comunicazioni contrarie alla Legge, alla morale o all'ordine pubblico; Principali informazioni per il cliente Ultimo aggiornamento 21/01/2014 Ø non utilizzare i SERVIZI con lo scopo di depositare, inviare, pubblicare, trasmettere e/o condividere applicazioni o documenti informatici che siano in contrasto o violino diritti di proprietà intellettuale, segreti commerciali, marchi, brevetti o altri diritti di proprietà di terzi. 5. CARATTERISTICHE DEL SERVIZIO • SellaDigit consente di firmare in associazione con il dispositivo @pritisella.it, lo stesso utilizzato per l’autenticazione al servizio di internet banking ed un pin di firma (consegnato al momento dell’adesione al servizio) * per i costi consultare il foglio informativo S01 servizi telematici 6. COME ATTIVARE IL SERVIZIO La richiesta del servizio può essere effettuata: • tramite internet banking (limitatamente alla sola firma con limitazione d’uso) • Rivolgendosi alla propria succursale.(per entrambe le versioni , con o senza limitazione) L’attivazione deve essere fatta tramite il sito internet della banca direttamente dal Titolare del certificato secondo le seguenti modalità: SellaDigit con 1. Collegarsi al sito internet della Banca 2. Cliccare in alto sulla voce “Profilo Personale” e poi a destra sul link “ Attiva 3. Prendere visione del Manuale operativo e del presente documento e flaggare il campo di conferma avvenuta presa visione 4. Cliccare su “attiva ora SellaDigit” A questo punto si verrà condotti in una pagina predisposta da Telecom Italia Trust Technologies S.r.l., fornitore del servizio di firma digitale. 5. Prendere visione del documento proposto 6. Inserire Pin di firma e password visualizzata sul dispositivo @pritisella.it servizio attivo, firmando digitalmente per la prima volta Tempistiche: SellaDigit richiesta allo sportello con limitazione d’uso: l’attivazione è disponibile immediatamente SellaDigit richiesta allo sportello senza limitazioni d’uso: l’attivazione è disponibile entro 5 giorni lavorativi dalla sottoscrizione del contratto. SellaDigit richiesta tramite internet (disponibile solo la versione con limitazione d’uso): verifica lo stato della pratica attraverso il link presente nell’e-mail che riceverai all’atto della richiesta. Principali informazioni per il cliente Ultimo aggiornamento 21/01/2014 7. GESTIONE DEI CODICI a) Regole generali I dispositivi ed i pin di firma sono strettamente personali e devono essere utilizzati per firmare esclusivamente dal Titolare della firma. Per una maggiore sicurezza è necessario che: • i dispositivi (@pritisella.it ed il pin di firma non vengano conservati insieme; • non venga comunicato a nessuno il proprio pin di firma. I codici di firma sono contenuti all’interno della tesserina contenuta nella lettera consegnata all’atto dell’adesione al servizio Codice Pin: Da utilizzare per firmare digitalmente Codice Puk:Da utilizzare per sbloccare il certificato in caso di blocco derivante da inserimento errato del pin Codice Sospensione: Da utilizzare per sospendere cautelativamente il certificato b) Pin di firma Il pin di firma digitale è differente rispetto a quello utilizzato per l’autenticazione all’internet banking e si compone di 8 caratteri numerici. c) Variazione Pin di firma SellaDigit con @pritisella.it Il pin può essere variato direttamente dal titolare accedendo al proprio profilo (cliccando su Servizi telematici e SellaDigit), cliccando su “cambio pin di firma SellaDigit” e poi sul bottone “cambio pin SellaDigit” . Per variarlo è sufficiente: 1. 2. 3. 4. inserire il pin di firma in uso; inserire il pin di firma desiderato (vincolo 8 caratteri numerici); inserire nuovamente il pin scelto inserire la password visualizzata sul dispositivo @pritisella.it La variazione è attiva da subito. d) Furto/Smarrimento dei codici In caso di perdita dei codici, per furto o smarrimento, è necessario richiedere immediatamente la revoca del servizio. La revoca può essere richiesta direttamente alla propria succursale di riferimento ed ha decorrenza immediata. In caso non sia possibile recarsi presso la succursale, è possibile sospendere immediatamente SellaDigit: • • tramite internet banking; tramite il servizio clienti 800/142142, attivo dal lunedì al venerdì:dalle 8.00 alle 21.00. Da estero e cellulare: +39-015.2434617 • tramite il numero verde di Telecom Italia Trust Technologies S.r.l., attivo 24 ore su 24. Principali informazioni per il cliente Ultimo aggiornamento 21/01/2014 Avendo cura di far seguire al blocco per sospensione il modulo di revoca disponibile sul sito internet della Banca nella sezione “Profilo Personale” alla voce “revoca SellaDigit”. ATTENZIONE: la revoca definitiva può avvenire solo alla ricezione del modulo firmato dal cliente. Per tale ragione è immediatamente operativa se effettuata in succursale mentre se richiesta tramite internet o servizio clienti la firma digitale viene sospesa in via cautelativa e poi revocata alla ricezione del modulo. Principali informazioni per il cliente Ultimo aggiornamento 21/01/2014