Conservazione digitale obbligatoria delle PEC: come funziona e perché è importante

La conservazione digitale obbligatoria consiste in una serie di attività gestite necessarie per garantire l’accesso continuo a oggetti digitali per un dato periodo di tempo.

Sia che il materiale sia stato sin dall’inizio in formato digitale o sia stato digitalizzato da un’altra fonte, l’obiettivo rimane lo stesso. Si tratta di un campo relativamente nuovo, almeno rispetto alla conservazione fisica, che richiede valutazioni specifiche, soprattutto nei casi in cui la conservazione digitale sia obbligatoria.

Proprio questo è il caso delle PEC aziendali: essendo documenti prodotti in relazione all’attività aziendale, la loro conservazione digitale è obbligatoria per legge per 10 anni.

Il fine di questo articolo è introdurre alcuni dei concetti di base della conservazione digitale, ponendo l’accento sugli approcci pratici ai problemi comuni che si possono incontrare e sulle relative soluzioni, con un’attenzione particolare per le situazioni in cui le modalità di accesso ai dati sono previste dalla legge.

L’importanza della conservazione digitale

La rivoluzione digitale ha trasformato la nostra società in modi senza precedenti. Il modo in cui consumiamo, condividiamo e archiviamo le informazioni è cambiato drasticamente. E se la mail è relativamente vecchia come mezzo, la PEC invece rappresenta uno sviluppo più recente e in crescente diffusione (si pensi all’avvento imminente della Pec europea).

Ma questa trasformazione comporta una nuova sfida: come possiamo garantire che i dati che accumuliamo e creiamo rimangano disponibili e accessibili in futuro?

La conservazione digitale si riferisce alla pratica di archiviare, proteggere e mantenere l’integrità di documenti, file, media digitali e informazioni in formato digitale. Questo è fondamentale perché, a differenza dei record fisici, le risorse digitali sono suscettibili a minacce come l’obsolescenza tecnologica, la corruzione dei dati e la perdita di metadati.

L’obiettivo della conservazione digitale obbligatoria

L’obiettivo della conservazione digitale è quello di compilare e conservare i documenti in formato elettronico, per garantire la durabilità dei dati e la loro autenticità. Permette inoltre la loro accessibilità, cioè la loro consultazione e modifica sotto condizioni di autorizzazione.

Gli archivi digitali sono costituiti da documenti di origine digitale come le PEC, file provenienti da software per ufficio (word, excel, ecc.), informazioni scambiate sotto forma di database, ecc. ma anche file cartacei digitalizzati.

L’archiviazione elettronica deve garantire:

integrità dei dati: non deve esserci alcuna alterazione o modifica (se non autorizzata) delle informazioni.
tracciabilità: si deve poter risalire all’origine dei documenti, ad esempio al loro autore.
• la sostenibilità dell’informazione: ciò implica in particolare la sua conservazione su media aggiornati, perché alcuni formati o media possono scomparire rapidamente.
accesso alle informazioni: solo alle persone autorizzate (riservatezza). Il deposito deve quindi essere sicuro e dotato di un efficace sistema di classificazione e ricerca.

Rispettando queste quattro condizioni, l’autenticità dei dati viene preservata e i documenti rimangono accessibili in qualsiasi momento. L’informazione diventa quindi un ulteriore elemento di produttività, laddove potrebbe rappresentare un rischio.

Va ricordato che gli archivi digitali possono essere costituiti da documenti modificabili in corso di creazione (individuali o collettivi) nonché da documenti finalizzati e validati, resi non modificabili. Si tratta quindi di una funzionalità che va ben oltre la semplice archiviazione, e che costituisce un vero e proprio strumento di lavoro quotidiano, integrato nel flusso delle informazioni.

Conservazione digitale: le minacce agli oggetti nel tempo

Per comprendere meglio i rischi associati alla conservazione degli oggetti digitali (compresi i dati di ricerca) nel tempo, si può partire dalla considerazione di un ipotetico scenario: troviamo una pila di vecchi floppy disk da 5,25 pollici che potrebbero contenere un qualche tipo di dato utile: dati di ricerca di uno dei nostri predecessori o dati storici nel nostro campo di studi, ecc. Ciò che ci interessa è recuperare il contenuto di quei floppy disk.

Le unità di lettura per questo tipo di dispositivo non fanno però più parte dei comuni modelli di computer ed è molto difficile trovarne alcuni in buone condizioni e ancora funzionanti. Ecco qual è la prima grande minaccia agli oggetti digitali: l’obsolescenza dei media.

Quando l’hardware necessario alla lettura di un dato formato non è più disponibile (o è difficile da reperire), il supporto non può più essere utilizzato ed è considerato obsoleto. Ai fini di questo articolo, supponiamo di essere stati fortunati e di aver recuperato un’unità floppy da 5,25 pollici. Inseriamo il floppy disk nel drive e facciamo doppio clic su Esplora risorse e… cosa succede? Il computer visualizza che il dischetto non contiene dati. Perché?

Ci sono due potenziali ragioni. È infatti possibile che il floppy disk non contenga alcun dato, ma è anche possibile che siamo vittime di una seconda minaccia: il degrado mediatico. Si tratta del deterioramento nel tempo dei media o delle informazioni in essi contenute. La maggior parte dei media digitali ha una durata di vita limitata e, una volta che i dati sono andati perduti, può essere difficile o impossibile recuperarli.

Tuttavia, è possibile i dati siano ancora sul dischetto, ma non possono essere letti. Probabilmente sono stati generati su modelli di computer più vecchi ed è possibile che il sistema originale scrivesse i dati sul floppy disk in modo diverso rispetto ai computer più moderni.

I file potrebbero essere stati creati con un programma precedente o potrebbero essere stati codificati in un formato accessibile solo con un programma di visualizzazione non più disponibile. Questi problemi del file system sono esempi di obsolescenza dei formati.

L’ ipotesi di scuola descritta ha evidenziato le minacce più importanti a cui sono esposti gli oggetti digitali. Il campo più ampio della conservazione digitale è dedicato all’identificazione, alla prevenzione e alla correzione della maggior parte di questi problemi.

Conservazione digitale obbligatoria: le regole di cui tenere conto

Le aziende hanno l’obbligo, per un determinato periodo (da 1 anno a più di 10 anni), di conservare i documenti rilasciati o ricevuti durante l’esercizio delle proprie attività. Questi documenti possono essere in formato cartaceo o elettronico nativo.

Gli archivi digitali non possono essere archiviati soltanto in una sola sede o medium, perché non è possibile garantirne la conservazione a lungo termine. Molti professionisti oggi optano per l’archiviazione elettronica dei propri documenti, una soluzione sicura e accessibile che fa risparmiare tempo e spazio.

La conservazione, sia digitale che cartacea, è regolata da una rigorosa normativa. La scelta del digitale impone il rispetto di norme aggiuntive per garantire l’integrità e la sicurezza dei documenti.

Qualsiasi azienda deve anche essere in grado di dimostrare di rispettare i propri obblighi e impegni normativi.

I documenti archiviati consentono di dimostrare il proprio operato o la propria buona fede:

• in caso di verifica fiscale da parte dell’autorità competente,
• in caso di controversie davanti ai tribunali per successione, recupero o liquidazione giudiziale,
• per dimostrare le date certe per il regolamento dei pagamenti e per testimoniare e ripercorre tutte le attività dell’azienda.

Conservazione digitale obbligatoria: quali sono le norme specifiche?

Per la sua natura immateriale, la conservazione digitale richiede regole specifiche per garantire l’integrità e la sicurezza dei documenti.

Valore probatorio dei documenti conservati digitalmente

Per avere valore legale, un documento deve conservare il suo valore probatorio.

Il Codice dell’amministrazione digitale (D.lgs. n. 82/2005) precisa che il documento digitale è ammessa come prova allo stesso modo del documento fisico, sempre che si possa chiaramente identificarne l’autore e sempre che sia stato conservato in modo da tutelarne l’integrità.

Concretamente ciò significa che:

• la provenienza del documento e il suo autore sono certificati tramite certificato elettronico;

• l’integrità del contenuto e la sua marca temporale (data e ora) sono certificati mediante firma elettronica;

• sono messi in atto processi per garantire la tracciabilità del documento (registro del ciclo di vita dell’archivio, marca temporale, impronte digitali);

• un documento non deve subire alcuna falsificazione, distorsione o modificazione durante l’archiviazione.

•la soluzione di archiviazione digitale scelta deve garantire l’integrità del documento.

Garantire la sicurezza dei dati personali
La conservazione di documenti contenenti dati personali è disciplinata dal Regolamento generale sulla protezione dei dati (GDPR). Le informazioni personali devono essere cancellate o rese anonime non appena è stato raggiunto lo scopo per il quale sono state raccolte. Sono previste eccezioni quando l’applicazione del presente regolamento renderebbe le attività impossibili o gravemente compromesse, ad esempio nella gestione di un contenzioso, o nella conservazione delle fatture.

La soluzione di archiviazione elettronica deve garantire la sicurezza dei dati personali e proteggerli da tentativi di accesso non autorizzati.

La responsabilità è dell’impresa incaricata, anche in caso di subappalto.

Le soluzioni? Implementare il controllo degli accessi, controllare le autorizzazioni e registrare tutte le azioni sui dati (chi li consulta, quando e perché).

Garantire la sicurezza informatica degli archivi digitali
I dati digitali non sono particolarmente vulnerabili se vengono messe in atto adeguate misure di protezione che consentono di evitarne il furto e/o la manomissione.

La sicurezza informatica dell’archiviazione elettronica è quindi una priorità per garantire l’integrità e la sicurezza dei documenti senza limiti temporali.

La migliore garanzia è lo standard internazionale ISO/IEC 27001. Una soluzione software dichiarata ISO/IEC 27001 rispetta 4 criteri fondamentali:

• garantire la disponibilità di informazioni e servizi,
• garantire l’integrità dei dati critici,
• garantire la riservatezza dei dati sensibili o dei clienti,
• garantire la disponibilità e la conformità delle prove legali e di altro tipo.

Vantaggi della conservazione digitale

Alcuni importanti vantaggi della conservazione digitale includono:

Costi di stoccaggio ridotti

Anche se l’azienda dispone di un gran numero di documenti, e-mail e report aziendali, solo una minima parte di essi è essenziale. Il modo migliore per gestire questi file è conservare solo i documenti più preziosi ed eliminare il resto.

La conservazione digitale aiuta a ottimizzare lo spazio di archiviazione dei dati e l’archiviazione delle informazioni.

Garantire la conformità normativa

Esistono numerose normative che regolano l’efficacia della conservazione dei record in un’organizzazione. La non conformità può comportare conseguenze legali e sanzioni significative. Si possono facilmente seguire le regole di conformità ed evitare multe disponendo di una buona gestione dei record.

Protezione delle informazioni vitali

Come qualsiasi altra attività, ogni azienda dispone di informazioni critiche che devono essere protette per evitare che cadano nelle mani sbagliate. Non si può eseguire il backup e mantenere l’integrità dei dati vitali se non possono essere gestiti correttamente. La conservazione digitale aiuta a organizzare le informazioni e a tutelarsi dal rischio di perdita di dati.

Risparmio di tempo

Una volta digitalizzati, gli archivi sono accessibili in qualsiasi momento e molto velocemente: utilizzando gli strumenti di gestione documentale, è possibile ritrovare facilmente qualsiasi documento per data, titolo, natura del documento (fattura cliente, fattura fornitore, busta paga, ecc.), il nome dell’interessato, ecc. Per fare questo ogni documento deve essere associato a criteri ben scelti in un database consultabile tramite un motore di ricerca o un indice.

Riduzione dei rischi

La conservazione cartacea non è molto affidabile, ci sono rischi di perdita di documenti, cattiva classificazione o conservazione errata, distruzione (roditori, incendio, ecc.), furto, ecc. Questi eventi possono comportare conseguenze molto più gravi dal punto di vista legale, fiscale o assicurativo.

Torna all’elenco

PecOrganizer può essere la soluzione giusta per te!

Contattaci per scoprire come funziona e quali sono i suoi vantaggi.
Progetti su misura - PEC ORGANIZER