Docs Italia beta

Documenti pubblici, digitali.

6. Norme e requisiti legali per i siti e servizi della PA

Sono riportati di seguito i punti salienti di norme, leggi e linee guida che vanno rispettate nella progettazione, realizzazione e implementazione di siti e servizi pubblici digitali. Le informazioni hanno scopo puramente indicativo e si rimanda ai rispettivi testi normativi ufficiali.

Attenzione

Il rispetto di queste norme è necessario per la creazione di siti e servizi conformi da un punto di vista legale, ma non impatta l’aderenza al modello o ai criteri di conformità della misura 1.4.1 Esperienza del cittadino nei servizi pubblici digitali.

Sicurezza

I siti e servizi devono utilizzare la versione del protocollo TLS 1.2 o superiori per garantire sicurezza nello scambio di dati:

Privacy e gestione dei dati

I siti e i servizi devono richiedere e tracciare soltanto le informazioni strettamente necessarie degli utenti e presentare le relative informative privacy e cookie:

Trasparenza

I siti devono presentare, in un’unica sezione, tutte le informazioni sulle attività dell’amministrazione:

Progettazione dei siti

I siti e servizi, inclusi i contenuti e i documenti, devono raggiungere il livello AA delle WCAG 2.1 e presentare una dichiarazione di accessibilità:

I siti e servizi devono prevedere un’esperienza d’uso comune alle diverse procedure on line, garantire l’accesso ai servizi digitali della PA con i sistemi di autenticazione previsti e consentire agli utenti di effettuare i pagamenti online mediante gli strumenti di pagamento previsti dal CAD:

Implementazione dei siti

I contenuti di siti e servizi devono essere associati a una licenza aperta:

Le pubbliche amministrazioni titolari di soluzioni e programmi informatici realizzati su specifiche indicazioni del committente pubblico, hanno l’obbligo di rendere disponibile il relativo codice sorgente, completo della documentazione e rilasciato in repertorio pubblico sotto licenza aperta, in uso gratuito ad altre pubbliche amministrazioni o ai soggetti giuridici che intendano adattarli alle proprie esigenze:

In base al principio del once-only, il sito e i servizi non dovrebbero chiedere agli utenti informazioni già fornite, ma riutilizzare internamente le informazioni già comunicate dall’utente attraverso l’integrazione con le piattaforme previste: