Premessa
Casa di Cura S. Maria Maddalena implementa il sistema di firma grafometrica di Namirial denominato FirmaGrafocerta.
Il processo associato al sistema di Firma Elettronica garantisce l’identificazione del firmatario, la connessione univoca della firma al firmatario, il controllo esclusivo del firmatario del sistema di generazione della firma, la possibilità di verificare che il documento non abbia subito modifiche dopo l’apposizione della firma, la possibilità per il firmatario di ottenere evidenza di quanto sottoscritto e l’individuazione dell’intermediario che realizza la soluzione di Firma Elettronica.
A) Identificazione del firmatario
Il firmatario va riconosciuto con la raccolta del documento d’identità o, più in generale, con le stesse modalità previste oggi per il cartaceo.
B) Connessione univoca della firma al firmatario
Durante la scrittura della firma sul display il tablet signature rileva i dati biometrici attraverso i quali, oltre alla possibilità di rappresentare il tratto grafico relativo alla firma, vengono memorizzate le principali grandezze comportamentali quali coordinate, pressione, tempo. La sicurezza del flusso dei dati biometrici rilevati dal dispositivo viene in una prima fase garantita dal sistema di sicurezza implementato dal produttore (cavo per
tablet esterna, sistema operativo per tablet PC) e in una seconda fase dal software FirmaCerta che contestualmente all’apposizione del dato lo cifra in sicurezza e lo ingloba nel file pdf. L’atto della sottoscrizione viene completato con la generazione di file impronta (HASH) da utilizzare poi in fase di verifica e controllo. Il documento emesso e sottoscritto è auto-consistente, contiene i dati biometrici crittografati che non possono essere estratti e apposti su altri documenti. La firma grafometrica non è alfanumerica ma riproduce esattamente la firma con la grafia personale del firmatario. Ogni singola firma ha una sua validità legale.
C) Controllo esclusivo del firmatario del sistema di generazione della firma, ivi inclusi i dati biometrici eventualmente utilizzati per la generazione della firma medesima.
Nel caso della firma grafometrica, il sistema di generazione della firma viene considerato l’insieme Mano + Tablet + Dati biometrici. Il procedimento che avviene in un ambiente presidiato consente la verifica della certezza dei dati biometrici una volta apposti sul documento attraverso lo strumento grafometrico.
D) Possibilità di verificare che il documento informatico sottoscritto non abbia subito modifiche dopo l’apposizione della firma
Il processo GrafoCerta garantisce l’integrità del documento attraverso l’apposizione di una firma in formato PadEs con la contestuale generazione di HASH. E’ possibile verificare che il documento non sia stato modificato ma anche che i dati biometrici (in caso di attacco informativo) non siano stati trafugati o corrotti.
E) Possibilità per il firmatario di ottenere evidenza di quanto sottoscritto.
La soluzione garantisce la possibilità di vedere sempre il documento in sottoscrizione durante l’operazione di firma. Il firmatario può ricevere una copia del documento sul cartaceo o eventualmente l’originale o copia di esso (versione flat del pdf) in formato digitale.
F) Individuazione del soggetto erogatore della soluzione di firma elettronica.
Casa di Cura S. Maria Maddalena implementa il sistema di firma grafometrica di Namirial denominato firma Grafocerta.
G) Assenza di qualunque elemento nell’oggetto della sottoscrizione atto a modificarne gli atti, fatti o dati nello stesso rappresentati.
Il processo di FirmaGrafoCerta garantisce con la generazione degli HASH l’integrità del documento.
H) Connessione univoca della firma al documento sottoscritto
Il processo GrafoCerta lo consente attraverso la generazione di HASH al momento della firma, che vengono utilizzati poi in fase di verifica e controllo. Vedo punto B.
Per quanto non specificato dalla presente informativa si rimanda all’informativa generica sul trattamento dei dati personali accessibile all'indirizzo: www.casadicura.it;
I) validità del consenso
Il consenso laddove necessario, una volta manifestato, ha validità permanente per tutta la durata del suo rapporto con la Casa di Cura ma può essere revocato, rettificato o limitato in qualsiasi momento, in tutto o in parte, richiedendolo a Questo indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo. e fatti salvi i dati che la Casa di Cura ha l’obbligo di trattare per Legge.
l) diritti degli interessati
Lei, in qualità di “Interessato dei dati”, gode di specifici diritti (art. 15 e sgg. Regolamento UE 2016/679). L’art. 15 GDPR le riconosce il diritto di accedere ai dati personali che la riguardano e che sono detenuti dal Titolare, le finalità del trattamento in essere, le categorie di dati trattati e se questi sono comunicati a terzi o trasferiti all’estero. Inoltre, lei ha il diritto di ottenerne copia quando ciò non vada a ledere i diritti e le libertà altrui. Lei ha, altresì, diritto di chiedere la rettifica dei dati inesatti e la cancellazione di quelli che la riguardano secondo quanto disposto dall’art. 17, GDPR. Le è poi riconosciuto il diritto di chiedere la limitazione del trattamento nei casi indicati dall’art. 18 del GDPR e di opporsi in qualsiasi momento al trattamento per finalità di marketing o mediante profilazione nonché di revocare in qualsiasi momento il consenso espresso, senza influire sulla legittimità del trattamento dei dati effettuato dal Titolare del Trattamento sulla base dei consensi espressi precedentemente alla revoca. Ha infine diritto di ricevere in un formato di uso comune e leggibile da dispositivo automatico (portabilità - art. 20) copia dei dati che la riguardano e di proporre reclamo all’Autorità Garante per la Protezione dei Dati Personali con sede in Roma.
Per esercitare i diritti sopra riportati, dovrà rivolgere richiesta formale a: Questo indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo.
n) titolare del trattamento
Titolare del trattamento dei suoi dati personali è la Casa di Cura privata S. M. Maddalena s.p.a. – p.iva: 00119690295 in persona del Presidente del CDA, prof. Franco Pellegrini
o) responsabile perl la protezione dei dati
La Società ai sensi dell’art. 37 del Reg.UE 2016/679 ha nominato il Responsabile per la Protezione dei Dati nella persona dell’Avv. Marco De Nunzio contattabile all’indirizzo mail: Questo indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo.
p) contatti
Casa di Cura Privata S. M. Maddalena s.p.a.
Accreditata con il S.S.N.
Via Gorizia, 2 – S. Maria Maddalena - 45030 Occhiobello (RO)