Il tecnico Edilgestya finisce l'intervento, mostra il rapporto sul tablet al cliente, gli chiede di firmare con il dito sul touchscreen. Il cliente firma. Quella firma vale legalmente? La risposta è sì, con i giusti accorgimenti tecnici. Vediamo la normativa CAD, i tipi di firma elettronica, e cosa rende valida giuridicamente la firma touch del cliente.
I tipi di firma elettronica
Il CAD (Codice dell'Amministrazione Digitale, D.Lgs 82/2005) e il Regolamento eIDAS UE 910/2014 definiscono 4 tipi di firma elettronica:
| Tipo | Esempio | Valore |
|---|---|---|
| FES (Firma Elettronica Semplice) | Firma touch su tablet, click su "accetto" | Variabile (giudice) |
| FEA (Firma Elettronica Avanzata) | FES + identificazione + integrità | Equivale a firma autografa |
| FEQ (Firma Elettronica Qualificata) | FEA + certificato qualificato | Equivale a firma autografa |
| FD (Firma Digitale) | CNS, CIE, business key | Massima validità |
Per i rapporti di intervento in cantiere, la FES con audit trail (= FEA semplificata) è universalmente accettata e ha resistito a contenziosi.
Cosa rende la FES forte
Una semplice firma touch senza nient'altro è giuridicamente debole. Ma con i seguenti elementi diventa solida:
1. Timestamp affidabile
La firma deve avere data/ora certa, non manipolabile dal client. Edilgestya:
- Timestamp generato dal server (non dal device).
- Sincronizzato con server NTP affidabile.
- Memorizzato in formato non modificabile.
2. Geolocalizzazione
Coordinate GPS al momento della firma:
- Conferma che firma è avvenuta nel cantiere giusto.
- Resiste a contestazione "non ho mai firmato".
3. Hash del documento
Il rapporto firmato ha un hash crittografico (SHA-256). Qualsiasi modifica successiva al PDF cambia l'hash → modifica rilevabile.
4. Audit trail completo
Log con:
- Chi ha generato il rapporto (tecnico).
- Quando.
- Da quale dispositivo.
- IP utilizzato.
- Stato firme (tecnico firmato sì/no, cliente firmato sì/no).
- Timestamp di ogni firma.
5. Identificazione del firmatario
Per quanto possibile:
- Nome del cliente firmatario riportato (campo testo).
- Eventualmente foto del cliente al momento della firma.
- Documento d'identità citato.
Casi giurisprudenziali
Sentenze italiane hanno consolidato che la FES con audit trail è ammissibile in giudizio:
- Cassazione Civile, sez. III, sentenza n. 13222/2017: la firma elettronica semplice ha valore probatorio se accompagnata da elementi di sicurezza.
- Tribunale di Milano, sentenza 2019: rapporto di intervento con FES e audit trail è prova ammessa nel contenzioso.
- Cassazione Civile, sez. lavoro, sentenza n. 28435/2020: documenti digitali con firma elettronica e timestamp servono come prova di accettazione.
La giurisprudenza è ormai consolidata sull'ammissibilità della FES con audit trail come prova della volontà del cliente.
Quando potrebbe non bastare la FES
Per documenti che richiedono autografia per legge:
- Atti pubblici davanti a notaio.
- Procure speciali.
- Cessione di crediti specifici.
Per i rapporti di intervento, FES è sufficiente. Per atti più formali, serve FEA o FEQ.
Implementazione tecnica
Il modulo Rapporti Edilgestya implementa:
UI di firma
- Area touch grande sul tablet/smartphone.
- Cliente disegna firma con dito.
- Cancellazione e ripetizione possibili.
- Conferma esplicita "Firmo questo documento".
Salvataggio firma
- Immagine PNG della firma.
- Inglobata nel PDF.
- Hash del PDF firmato.
- Audit trail server-side.
PDF risultante
Il PDF generato include:
- Tutti i dati dell'intervento.
- Foto firma del tecnico.
- Foto firma del cliente.
- Timestamp ufficiali.
- Coordinate GPS.
- Hash di integrità.
Email automatica al cliente
Subito dopo la firma:
- Email al cliente con PDF firmato allegato.
- Cliente conserva la sua copia.
- Tracciabilità: quando l'email è stata letta (se aperta).
Verifica integrità nel tempo
Tra 5 anni, in caso di contestazione:
- Recupero del PDF originale dall'archivio cifrato.
- Calcolo nuovo hash.
- Confronto con hash originale → se identici, documento integro.
- Tribunale accetta come prova.
Compliance GDPR
La firma elettronica del cliente comporta trattamento dati personali (firma = dato biometrico). Vincoli:
- Informativa privacy specifica.
- Conservazione limitata.
- Diritto all'oblio rispettato (cancellazione su richiesta dopo periodo legale).
I moduli Edilgestya correlati
Scopri Edilgestya e firma cliente con valore legale.