Anche quest’anno la DocSuite PA soluzione in riuso, presente sul catalogo di Developers Italia, di cui Dgroove coordina e segue gli sviluppi accompagnando le pubbliche amministrazioni nella adozione della soluzione, si è messa in gioco e ha conseguito, rinnovandoli, i QualityTag rilasciati da ANORC su Privacy, gestione documentale e conservazione. Tre riconoscimenti che la rendono l’unica soluzione di gestione documentale in Italia ad averli ottenuti. Il lockdown non è stato un ostacolo: grazie agli strumenti digitali è stato possibile svolgere le attività di verifica della soluzione da remoto. A conclusione dell’Iter di confronto e verifica l‘associazione ANORC ha rinnovato i QualityTag per la gestione documentale, quello per la conservazione a norma dei documenti informatici ed infine quello relativo alla protezione dei dati personali con particolare riferimento alle tematiche di privacy by design e privacy by default, alla soluzione DocSuite PA in riuso.
Indice degli argomenti:
Cosa sono i QualityTag?
Sono uno strumento di valutazione di aspetti organizzativi, di sicurezza e protezione dei dati, nel rispetto delle normative vigenti nonché sull’adeguamento normativo dei propri processi interni o del prodotto/software sviluppato.
Sono un ulteriore elemento per distinguersi dal resto dei concorrenti che popolano il mercato offrendo garanzie a tutela di una adeguata gestione dei rischi di utilizzo di soluzioni non sicure e non adeguate sul piano normativo.
I quattro bollini che ANORC assegna riguardano:
· la gestione documentale in cui si valutano le procedure e/o degli strumenti adottati, nell’ambito della gestione documentale, all’interno della propria realtà di riferimento, sia essa pubblica o privata.
· La conservazione in cui si valuta la propria architettura archivistica o della soluzione adottata sia in ambito pubblico che privato.
· La conformità delle procedure privacy che vengono valutate anche nell’ottica di poter affrontare con serenità eventuali accertamenti o ispezioni da parte dell’Autorità di Controllo.
· Le firme in cui si valuta la validità del software di firma o del processo scelto per conferire ai dati o documenti digitali il valore della forma scritta.
Il servizio è organizzato da Digital & Law Department srl, con il patrocinio di ANORC e si avvale del supporto scientifico del Team di esperti valutatori di Studio Legale Lisi.
La Soluzione DocSuite PA
DocSuite PA è una soluzione, in riuso presente sul catalogo di Developers Italia, costantemente aggiornata e sicura pensata per ottimizzare i procedimenti e le attività amministrative delle pubbliche amministrazioni comprendendo le attività connesse alla gestione e conservazione dei documenti e fascicoli. La diffusione della soluzione e la gestione di un tavolo di confronto sul riuso della soluzione ha permesso di creare una soluzione ampiamente flessibile ed anche personalizzabile in base alle esigenze dell’organizzazione cliente.
Qual è stata la metodologia di verifica per DocSuite PA?
La fase di verifica ha previsto l’analisi degli aspetti legati alla corretta gestione documentale (fascicolazione, assegnazione e gestione dei documenti e dei rispettivi canali di comunicazione, la gestione degli atti amministrativi integrata con la trasparenza e anticorruzione); alla conservazione (in particolare il versamento, conservazione ed esibizione dei documenti) ed infine l’analisi del funzionamento della soluzione DocSuite PA in particolare delle modalità di acquisizione, trattamento e protezione dei dati personali.
L’attività di verifica ha previsto:
· l’analisi della soluzione software da remoto
· il confronto e l’analisi congiunta di alcuni aspetti operativi inerenti all’utilizzo della soluzione
· l’intervista al referente indicato tramite Check list per la valutazione dei requisiti richiesti per la privacy, la corretta gestione e conservazione dei documenti informatici.
Alla fine delle dovute attività di verifica, gli esperti valutatori, hanno dichiarato che il sistema DocSuite PA permette agli Enti/clienti di formare e gestire la documentazione amministrativa in piena conformità alla normativa in vigore sia sotto il profilo della corretta gestione documentale sia sotto il profilo della corretta archiviazione.
Riguardo quest’ultima infatti è stato accertato che il sistema di conservazione consente di eseguire un sia corretto processo di conservazione a norma che garantisce l’esecuzione di specifici controlli sui documenti versati, la formazione dei pacchetti di archiviazione rispondenti alle norme in vigore, la loro verifica e distribuzione secondo quanto previsto dalle regole tecniche di cui al DPCM 3 dicembre 2013; sia la gestione e controllo delle attività di versamento presso conservatori qualificati EIDAS.
L’aspetto, infine, di privacy by design e privacy by default è stato indagato tenendo conto dei processi di autenticazione, della gestione dei flussi documentali e della creazione di profili di autorizzazione di diverso livello per impedire a chi non è autorizzato al trattamento di visionare determinati dati personali sebbene il procedimento coinvolga l’ufficio. Sono state verificate anche le misure attuate per la gestione dei rischi di possibili danni ai diritti degli interessati. A conclusione dell’iter di verifica è stato rilasciato il terzo ed ultimo bollino sulla privacy con livello di conformità pieno.
Conclusioni
L’obiettivo di Dgroove è quello di offrire, attraverso la DocSuite PA, una soluzione non solo costantemente aggiornata ma soprattutto che rispetti la normativa e che garantisca la liceità degli atti e della loro gestione. I Quality tag ANORC ed i rispettivi iter di verifica rappresentano l’opportunità per Dgroove per comprovare che quanto è stato realizzato fino ad ora sia in linea con la normativa. È un modo per mettersi in gioco e migliorarsi grazie anche al confronto con il team di esperti valutatori.