Il sistema PIN 24 ore su XNUMX dell'AEAT è stato sviluppato sulla base del “Provvedimento 18763 del BOE n. 287 del 2011 – BOE-A-2011-18763". In particolare al punto primo, sezione 3.c sviluppata nell'allegato III del provvedimento. Facciamo un estratto da queste sezioni:
"Primo.
Approvazione di sistemi di identificazione e autenticazione diversi dalla firma elettronica avanzata per relazionarsi telematicamente con l'Agenzia delle Entrate.
1.I cittadini possono utilizzare per relazionarsi telematicamente con l'Agenzia delle Entrate attraverso i canali che sono disponibili in ogni momento sistemi di identificazione e autenticazione elettronica diversi da quelli menzionati nell'articolo 13.2.c) della legge 11/2007, del 22 giugno, accesso elettronico per i cittadini ai servizi pubblici e regolamenti di sviluppo, come l'uso di chiavi concordate in una precedente registrazione in qualità di utente, fornitura di informazioni conosciute da entrambe le parti o altri sistemi non crittografici, nei termini stabiliti dalla presente delibera. In particolare, i cittadini potranno avvalersi dei sistemi di cui alla presente delibera per fornire, consultare, confermare o modificare informazioni, progetti di proposte inviate o messe a disposizione dall'Agenzia delle Entrate, nei termini e alle condizioni che, ove opportuno, potranno essere stabilite nell'art. le norme specificamente applicabili al procedimento o alla procedura concreta.
2.In virtù del principio di proporzionalità contenuto nell'articolo 4 della Legge 11/2007, i sistemi di identificazione e autenticazione descritti nella presente delibera offriranno garanzie e misure di sicurezza adeguate alla natura e alle circostanze delle operazioni e delle azioni per le quali è autorizzato l'uso di quelli.
3. E' ammesso l'uso da parte dei cittadini dei seguenti sistemi elettronici di identificazione e autenticazione diversi dalla firma elettronica avanzata, la cui descrizione e specifiche garanzie di esecuzione sono contenute negli allegati I, II e III
di questa delibera:
a) Sistema di firma con chiave o numero di riferimento.
b) Sistema di firma con informazioni note ad entrambe le parti.
c) Sistema di firma con chiave di accesso in una precedente registrazione come utente.
(···)
ALLEGATO III
Sistema di firma con chiave di accesso in una precedente registrazione come utente
I. Descrizione del sistema
Il sistema si basa sulla registrazione del cittadino in un registro degli utenti, per la quale dovrà compilare un modulo predisposto a tale scopo dall'Agenzia delle Entrate. Una volta effettuata la registrazione, l'Agenzia fornirà al cittadino un codice e una chiave di accesso. L'utente potrà gestire tale chiave in qualsiasi momento. Attraverso il codice e la chiave di accesso, il cittadino potrà accedere elettronicamente, attraverso i canali disponibili in qualsiasi momento, alle procedure e alle azioni stabilite per coloro che hanno abilitato questo sistema, che non potranno comportare l'accesso o la consultazione di dati personali al di fuori di quelli della procedura e dell'identificazione dell'utente.eresado a cui è stata fatta riferimento in detta procedura o azione.
La validità del sistema può essere temporaneamente limitata in funzione delle scadenze associate alle procedure o azioni per le quali ne è stato determinato l'utilizzo.
L'utilizzo del sistema descritto dal cittadino comporterà il consenso al suo utilizzo come sistema di firma elettronica.
Quando l'azione del cittadino comporta la presentazione di documenti informatici mediante uno dei sistemi di firma previsti dalla presente delibera, l'Agenzia delle Entrate genererà automaticamente un avviso di ricevimento o ricevuta di presentazione, nei termini indicati nella delibera 28 dicembre 2009, della Presidenza dell'Agenzia statale dell'Amministrazione tributaria, che istituisce la sede telematica e disciplina i registri telematici dell'Agenzia statale dell'Amministrazione tributaria.
II. Garanzie di prestazione
Nel rispetto dei principi di sicurezza e proporzionalità, il sistema descritto nella sezione precedente garantisce adeguatamente il proprio funzionamento secondo i criteri di integrità, riservatezza, autenticità e non ripudiabilità previsti dalla Legge 11/2007 e dalla normativa di sviluppo. e non ripudiabilità sono garantite attraverso la conoscenza esclusiva da parte del cittadino e dell'Agenzia delle Entrate del codice e della chiave di accesso a detto registro e, nel caso, dei dati forniti dal cittadino nel modulo di iscrizione al Registro Registrati.
Quando l'azione del cittadino comporta la presentazione di documenti informatici mediante uno dei sistemi di firma previsti dalla presente delibera, l'integrità delle informazioni presentate sarà garantita mediante l'immediato inserimento nel sistema informatico dell'Agenzia delle Entrate, ed in particolare, nel Catalogo dei documenti informatici, secondo quanto previsto dalla Delibera 4 febbraio 2011, della Presidenza dell'Agenzia delle Entrate, sull'utilizzo di un codice di verifica sicuro. L'integrità e la conservazione dei documenti elettronici conservati nel Catalogo e dei relativi metadati obbligatori associati sarà garantita mediante accorgimenti tecnici che ne assicurino l'inalterabilità. La ricevuta rilasciata dall'Agenzia delle Entrate e firmata con il proprio codice di verifica di sicurezza o CSV costituirà documento con valore probatorio della presentazione effettuata. L'integrità dei documenti informatici autenticati mediante CSV può essere verificata attraverso l'accesso diretto e gratuito alla sede telematica dell'Agenzia delle Entrate, purché non sia concordata la distruzione di detti documenti secondo le norme che conseguono all'istanza o per decisione giudiziaria.
La sicurezza del sistema è rafforzata dalla limitazione relativa alle procedure o azioni per le quali può essere utilizzato, non essendo possibile l'uso al di fuori di tale ambito, né consentendo l'accesso o la consultazione di dati personali al di fuori di quelli della procedura e l'identificazione dell'interesfatto salvo quanto previsto dalla suddetta procedura o azione. Il sistema non consentirà l'accesso o la firma elettronica tramite dati errati, non validi o codici di accesso non validi al momento dell'utilizzo."