Nuova versione 2.1.1.0 dell'applicazione Native Signer
Mercoledì 8 luglio 2026 è stata rilasciata una nuova versione dell'applicazione Native Signer (2.1.1.0). I principali miglioramenti introdotti in questa nuova versione...
Di recente, l'Agenzia spagnola per la protezione dei dati (AEPD) ha emesso una risoluzione sanzionatoria nei confronti del governo regionale di Castilla-La Mancha (exp. EXP202406805) che riporta l'attenzione su una problematica ricorrente: È corretto che la carta d'identità dei dipendenti pubblici compaia nelle firme elettroniche e nei documenti firmati?
Di seguito, illustriamo gli aspetti legali e l'impatto pratico di questa risoluzione, nonché la situazione attuale dei certificati digitali come T-CAT.
La risoluzione analizza se è conforme al GDPR che, nei documenti firmati elettronicamente dai funzionari pubblici, dati quali il nome, cognome e documento d'identità del firmatario, accessibile a terzi.
Secondo l'AEPD:
Sono potenzialmente violate:
Per questo motivo, l'AEPD conclude che sarebbe necessario Evitare di includere il DNI (Documento di Identificazione del Nome) tra le informazioni visibili dei documenti firmati., optando per meccanismi di identificazione meno invasivi.
L'AEPD si era già espressa in termini analoghi nel Rapporto 0088/2020, in cui affermava che:
Sarebbe necessario adattare la normativa e promuovere alternative quali:
In altre parole, la stessa AEPD sottolinea che la soluzione risiede in una modifica normativa del sistema di certificazione digitale.
Nel caso della Castiglia-La Mancia, l'AEPD dichiara un'infrazione, ma non impone una sanzione (essendo un'amministrazione pubblica).
Richiede invece:
Ecco il punto chiave: Esiste un conflitto tra le normative sulla protezione dei dati e le normative sulla certificazione digitale..
Per questo motivo, istituti di credito come l'AOC non può essere modificato unilateralmente il contenuto dei certificati senza violare le normative vigenti. La stessa AEPD ammette che la soluzione richiede un emendamento legislativonon si tratta di una decisione tecnica da parte degli istituti di credito.
Sebbene i regolamenti prevedano certificati con identificativi professionali o pseudonimi, questi:
Fino a quando i regolamenti non saranno modificati, le amministrazioni possono applicare misure per ridurre la visibilità della carta d'identità:
1. Non mostrare il documento d'identità nell'immagine della firma
I programmi di firma consentono di configurare quali dati vengono visualizzati. Questo non rimuove l'ID dal certificatoma impedisce che appaia visibile nel documento. Vedi come evitare l'ID dell'immagine della firma
2. Generare copie elettroniche autentiche
Permettono:
Queste copie hanno validità legale se accompagnate dal sigillo dell'organizzazione. Scopri come generare un còpia autentico e nascondi l'ID dall'immagine e dalle proprietà visibili:
3. Utilizzare altri meccanismi
Ad esempio, sigilli elettronici e codici di verifica sicuri (CSV)