Termini e condizioni del servizio
1 Definizioni
1.1 Il servizio IDEM-Tester
IDEM-Tester è un'applicazione web modulare, indipendente e consultabile via API REST.
Il servizio è accessibile all'indirizzo https://idemtester.garr.it
Gli utenti in possesso di credenziali di Federazione delle AAI IDEM hanno accesso a tutte le funzionalita' fornite dal servizio, quali il testing di metadati di entità SAML e la visualizzazione di risultati sulla webapp e l'utilizzo di REST API. Nel caso in cui l'Ente stia ultimando il processo di adesione alla Federazione e l'Utente non sia ancora in possesso di credenziali, il servizio sara' utilizzabile in versione ridotta, attraverso l'utilizzo di un voucher, previa espressa autorizzazione del personale IDEM GARR.
IDEM-Tester è realizzato e gestito dal Consortium GARR.
1.2 I dati
Il servizio acquisisce e gestisce due tipologie di dati: i metadati di test e le informazioni personali dell'Utente.
Si definiscono "metadati di test" i metadati di entità SAML inseriti nel servizio via URL alla compilazione di una richiesta di test via form. I metadati in oggetto sono dati pubblici e appartengono agli Enti di origine, IDEM-Tester ne fa uso per il solo fine di testare i contenuti.
Con informazioni personali s'intendono i dati che caratterizzano l'identità dell'Utente, quale nome e cognome, lo username ed eventuali password di cifratura dei contenuti, l'Ente di afferenza e gli indirizzi IP con cui l'Utente accede al servizio. I dati personali sono estratti dalle informazioni fornite dagli Identity Provider della Federazione IDEM e sono utilizzati a fini di autenticazione, autorizzazione e monitoring.
1.3 Attori
I principali ruoli che le persone possono ricoprire interagendo con IDEM-Tester sono riportati nella tabella seguente. Alcune procedure di servizio e i relativi documenti tecnici possono introdurre e definire in modo più dettagliato alcuni sotto-ruoli coinvolti nelle specifiche attività del processo.
| Sigla | Ruolo | Descrizione |
|---|---|---|
| Ruoli amministrativi | ||
| AG | Amministrazione GARR | Si occupa della parte contrattuale e amministrativa tra gli Enti sottoscrittori di IDEM-Tester, nella persona del Referente Amministrativo, e il Consortium GARR. |
| Ruoli tecnici | ||
| UT | Utente IDEM-Tester | Si tratta della persona che accede a IDEM-Tester, carica i metadati sul servizio, via webapp o API REST, e visualizza i risultati. |
| SI | Supporto IDEM-Tester | È il gruppo di esperti che gestisce IDEM-Tester. Svolge attività di supporto di primo e secondo livello. Si occupa anche dell'approvazione di richieste di test e del rilascio di voucher. |
2 Caratteristiche del servizio
IDEM-Tester è accessibile tramite Internet, sia da interfaccia web (https://idemtester.garr.it) sia attraverso REST API. Il servizio permette agli utenti di testare il contenuto di metadati di singole entità SAML in maniera automatizzata, sulla base delle norme specificate sul Profilo Tecnico Operativo. Il servizio è caratterizzato dal mantenere i propri server, il cui funzionamento è gestito da GARR, all'interno del territorio Italiano. IDEM-Tester è pensato come strumento di automazione sul controllo dei contenuti di metadati di Enti intenzionati ad aderire alla Federazione delle AAI IDEM ed il mantenimento della loro validita' nel tempo.
3 Funzionamento
3.1 Accesso
IDEM-Tester è utilizzabile solo dagli utenti in possesso di credenziali di identità digitali aderente alla Federazione IDEM o che sono stati autorizzati dal Supporto di servizio IDEM-Tester attraverso l'assegnazione di un voucher. La richiesta di autorizzazione avviene tramite la compilazione di un form in cui e' necessario inserire una email di riferimento e una URL al metadato da testare, un voucher associato a queste informazioni consentira' accesso al servizio con funzionalita' limitate.
3.2 Gestione degli utenti e rendicontazione
Utenti in possesso di credenziali federate non hanno necessita' di registrarsi al servizio, dovranno solamente autenticarsi attraverso il loro Identity Provider in modo autonomo per avere accesso a tutte le funzionalita'. Quando un Utente abbandona il proprio ente di afferenza, l'ente rimuoverà le credenziali dei propri sistemi. Utenti anonimi possono accedere a funzionalita' limitate del servizio tramite il rilascio di un voucher, del cui rilascio e gestione e' responsabile il Supporto di servizio IDEM-Tester.
La revoca dell'adesione dell'Ente alla Federazione IDEM implica formalmente la revoca all'accesso al servizio.
3.3 Locazione dei dati
I server che ospitano i dati che gli utenti caricano tramite il servizio sono situati in Italia e sono all'interno dell'infrastruttura di GARR, che ne gestisce anche il mantenimento e le operazioni. Gli utenti che accedono al servizio tramite le reti locali degli Enti raggiungono i dati tramite la rete GARR, in tutti gli altri casi l'accesso ai server avviene tramite la rete Internet.
3.4 Supporto agli utenti
Gli utenti hanno accesso a FAQ e manualistica online.
Per qualsiasi problema, necessità di chiarimento o suggerimento gli utenti possono prendere contatto con il Supporto di Servizio IDEM-Tester, il quale si farà carico di analizzare l'incidente riscontrato o valutare la richiesta avanzata. I canali di contatto con il Supporto di Servizio IDEM-Tester sono descritti sul sito del servizio.
4 Termini di utilizzo
4.1 Applicazione dei termini
Le disposizioni dei seguenti documenti nella loro versione più recente sono applicabili all'utilizzo di IDEM-Tester:
- Per gli utenti appartenenti ad un socio del Consortium GARR: Statuto del Consortium GARR e Acceptable use policy;
- Per gli utenti appartenenti ad un Ente Convenzionato del Consortium GARR: Convenzione e relativi allegati e tra questi segnatamente l'AUP;
- Per gli Enti sottoscrittori di accordo quadro con il Consortium GARR: termini dell'accordo, accordi attuativi e AUP;
- Per tutti gli utenti: i “Termini e condizioni di utilizzo” descritti in questo documento.
In caso di dichiarazioni contrastanti, il presente documento prevale sulle disposizioni degli altri documenti sopracitati. GARR si riserva il diritto di modificare i termini e le condizioni di utilizzo in qualsiasi momento. Le organizzazioni e gli utenti saranno informati di ogni modifica in modo appropriato.
4.2 Uso ammissibile
IDEM-Tester può essere utilizzato per testare metadati di singole entità SAML e visualizzare il risultato. Può essere utilizzato dagli afferenti di un Ente sottoscrittore al servizio e anche dagli utenti non registrati che ricevono un collegamento di condivisione come descritto in Sezione 3.1.
Qualsiasi uso del servizio è ammissibile soltanto nella misura in cui tale utilizzo non sia in contrasto con la presente descrizione di servizio, la AUP del GARR, la legge o i diritti di terzi. È responsabilità dell'Utente decidere quali file e directory caricare, sincronizzare, modificare, scaricare o condividere tramite il servizio.
4.3 Responsabilità degli utenti sui contenuti
Gli utenti e gli Enti hanno la responsabilità esclusiva per la loro condotta, l'uso, e i contenuti che caricano sul servizio. Non è ammissibile utilizzare il servizio IDEM-Tester in alcun modo che possa essere in conflitto con la presente descrizione di servizio o con le regole indicate nella AUP.
Le attività che gli utenti terzi possono fare sui dati condivisi sono molteplici (per esempio, copiare il file, modificarli, condividerli con terze parti, pubblicarli, ecc).
Non è ammissibile utilizzare il servizio IDEM-Tester in alcun modo che possa arrecare offesa o diffamazione o danno a terzi, ad esempio utilizzando il servizio per diffondere materiale osceno o indecente o che procuri qualsia forma di stato d'ansia e diffamazione, ovvero in modo da violare leggi o regolamenti.
Non è ammissibile utilizzare il servizio IDEM-Tester per diffondere materiale pubblicitario.
È altresì vietato cedere le proprie credenziali Utente a terze parti.
GARR declina ogni responsabilità sulle azioni effettuate volontariamente o involontariamente dagli utenti sui contenuti.
4.4 Uso improprio del servizio
L'uso illegittimo del servizio è regolato da quanto riportato nelle sezioni 4.2, 4.3, 4.4, 4.5 e 4.10 del presente documento.
In caso di ragionevole sospetto che il servizio sia utilizzato in violazione di norme di legge o di regolamenti ovvero in violazione delle norme contenute nel presente paragrafo 4. GARR si riserva il diritto di bloccare l'accesso ai contenuti in questione immediatamente (ad esempio, copie pirata o contenuti illegali), disattivando le utenze detentrici dei contenuti, eliminando eventuali condivisioni e spostando in quarantena i contenuti stessi. Gli utenti e gli Enti di afferenza interessati non avranno il diritto di far valere eventuali richieste di risarcimento a seguito delle misure prese dal Servizio di Supporto IDEM-Tester a fronte di usi impropri del servizio.
Inoltre, in tutti i casi di uso improprio del servizio, GARR si riserva il diritto di collaborare con le autorità competenti ove ciò sia imposto dalla legge o se si ritenga necessario. In quest'ambito GARR offrirà tutta la collaborazione richiesta dall'autorità competente, offrendo tutte le informazioni necessarie per perseguire le azioni illegali. Gli utenti e le loro organizzazioni s'impegnano a collaborare con GARR al fine di interrompere tempestivamente l'utilizzo improprio e accertarne le cause. Le responsabilità degli utenti e delle organizzazioni sono discusse nella sezione 4.10.
4.5 Notifiche di uso improprio
Qualora un Utente identificasse contenuti illegali o che costituiscono un uso improprio del servizio, l'Utente è tenuto ad informare GARR inviando una segnalazione al Servizio di Supporto IDEM-Tester secondo le modalità indicate sul sito del servizio. La segnalazione dovrà contenere le seguenti informazioni: a) nome e indirizzo dell'Utente, b) descrizione dei contenuti impropri individuati, c) spiegazione del modo in cui i contenuti danneggiano l'Utente o il servizio o terze parti in base ai criteri stabiliti in sezione 4.4, d) URL o link ai quali i contenuti sono raggiungibili, e) data e ora in cui è stato identificato il contenuto o l'uso improprio, f) screenshot che aiutino a comprendere meglio la locazione e le condizioni di accesso ai contenuti.
GARR valuterà di volta in volta le azioni da intraprendere a fronte di una segnalazione da parte degli utenti.
4.6 Password e backup dei dati
L'Utente è responsabile della protezione delle password utilizzate per accedere al servizio. L'Utente s'impegna a non divulgarle a terzi. L'Utente è responsabile di ogni attività svolta attraverso il proprio account o tramite l'utilizzo delle proprie password.
Escluso i backup di servizio descritti nel paragrafo 3.4, GARR non creerà alcun backup dei contenuti Utente ai fini di conservazione a lungo termine. IDEM-Tester è pensato per la gestione di dati attivi e quindi non è adatto a fini di backup massivi, ad esempio delle workstation Utente.
4.7 Protezione dei dati personali
L'Utente determina l'ambito con cui i contenuti dei propri dati sono resi accessibili a terzi all'atto della loro condivisione. Gli Enti, tramite i propri Referenti Tecnici, hanno la responsabilità di chiedere ai propri utenti di rispettare i termini e le condizioni applicabili al trattamento dei dati personali nei contenuti.
Il servizio utilizza in fase di registrazione le informazioni Utente erogate secondo le modalità e i vincoli imposti dalla Federazione d'Identità IDEM. Durante l'accesso al servizio GARR traccia alcune informazioni (indirizzo IP, data e ora, username) ai fini di mantenimento e miglioramento del servizio. GARR traccia il numero di account Utente e lo storage assegnati in forma aggregata agli Enti sottoscrittori.
4.8 Garanzie e sicurezza
GARR garantisce che i dati sono memorizzati sulla propria infrastruttura in Italia. GARR applica le best practice in materia di protezione della rete e dei servizi ma non garantisce un livello di sicurezza specifico (QoS) o un determinato livello di disponibilità (SLA).
4.9 Responsabilità di GARR
Le responsabilità e le relative limitazioni di GARR nella gestione del servizio IDEM-Tester si sommano a eventuali vincoli normati da accordi e convenzioni stipulate individualmente o collettivamente tra gli Enti e GARR. I predetti accordi devono ritenersi prevalenti qualora in contrasto con le norme del presente documento.
4.10 Responsabilità degli Enti e degli Utenti in caso di utilizzo improprio
Gli Enti sottoscrittori e gli utenti sono interamente responsabili, nella misura prevista dalla legge, per i danni subiti da GARR a causa di uso improprio del servizio e per altri danni indiretti. Ogni Utente e il proprio Ente di afferenza rispondono in prima persona e a proprie spese delle violazioni dei diritti d'autore o di proprietà intellettuale e/o violazioni delle disposizioni di legge vigenti in materia di protezione dei dati personali causati dai contenuti caricati sul servizio.
L'Utente e l'Ente sottoscrittore s'impegnano rispettivamente a tenere indenne e a manlevare il GARR da ogni e qualsivoglia pretesa, danno, pregiudizio, costo o spesa (inclusi anche i costi per l'assistenza legale nonché quelli conseguenti ad eventuali provvedimenti giudiziali emessi nei confronti del GARR), in cui il GARR dovesse incorrere a seguito della violazione da parte dell'Utente o dell'Ente di alcuna delle norme contenute o richiamate dal presente documento.