Materia de estudio
Resumen del tema con citas literales de la normativa oficial. Lee los apuntes y luego pon a prueba lo que has aprendido en el test.
El tema de la firma electrònica i els serveis de confiança és fonamental en les oposicions de l’Administració pública actual, ja que la tramitació electrònica és el canal ordinari de relació entre ciutadans i administracions. Per a l’Auxiliar Administratiu de la CAIB, dominar aquesta matèria implica conèixer tant el marc europeu (Reglament eIDAS) com la normativa estatal complementària i el règim del DNI electrònic.
Marc normatiu
Els tres pilars normatius d’aquest tema són:
- Reglament (UE) 910/2014, del Parlament Europeu i del Consell, de 23 de juliol de 2014, relatiu a la identificació electrònica i els serveis de confiança per a les transaccions electròniques en el mercat interior (conegut com a Reglament eIDAS). És directament aplicable a tots els estats membres sense necessitat de transposició.
- Llei 6/2020, d’11 de novembre, reguladora de determinats aspectes dels serveis electrònics de confiança. Complementa el Reglament eIDAS en l’àmbit estatal espanyol i deroga la Llei 59/2003, de 19 de desembre, de signatura electrònica.
- Reial Decret 1553/2005, de 23 de desembre, pel qual es regula l’expedició del document nacional d’identitat i els seus certificats de signatura electrònica.
Atenció: el Reglament (UE) 910/2014 preval sobre la Llei 6/2020 en cas de conflicte, per aplicació del principi de primacia del dret de la Unió Europea.
La signatura electrònica
Tipus de signatura electrònica (art. 3 Reglament eIDAS)
El Reglament eIDAS estableix tres categories, de menor a major nivell de seguretat:
- Signatura electrònica simple: dades en format electrònic annexes o associades a altres dades electròniques que el signatari utilitza per signar. És el nivell bàsic.
- Signatura electrònica avançada: ha de complir quatre requisits (art. 26 Reglament eIDAS):
- Estar vinculada al signatari de manera única.
- Permetre la identificació del signatari.
- Haver estat creada amb dades de creació de signatura que el signatari pot utilitzar amb un alt nivell de confiança sota el seu control exclusiu.
- Estar vinculada a les dades signades de manera que qualsevol modificació ulterior sigui detectable.
- Signatura electrònica qualificada: signatura electrònica avançada creada mitjançant un dispositiu qualificat de creació de signatura i basada en un certificat qualificat de signatura electrònica (art. 3.12 Reglament eIDAS).
Efecte jurídic de la signatura qualificada
Segons l’art. 25.2 del Reglament eIDAS, la signatura electrònica qualificada té l’efecte jurídic equivalent al d’una signatura manuscrita. Aquest és un dels punts més preguntats en els exàmens.
Segells electrònics (art. 35 i 36 Reglament eIDAS)
Els segells electrònics els utilitzen les persones jurídiques (no les persones físiques). Garanteixen l’origen i la integritat de les dades. Existeixen també en tres nivells: simple, avançat i qualificat. El segell electrònic qualificat gaudeix de la presumpció de la integritat de les dades i de la correcció de l’origen (art. 35.2 Reglament eIDAS).
Els certificats digitals
Certificat qualificat de signatura electrònica (art. 28 Reglament eIDAS)
És el certificat emès per un prestador qualificat de serveis de confiança. Ha de contenir, com a mínim, la informació prevista a l’Annex I del Reglament eIDAS, entre la qual destaquen:
- Indicació que s’emet com a certificat qualificat.
- Dades del prestador qualificat que l’emet.
- Nom del signatari o pseudònim (indicant que és pseudònim).
- Dades de validació de la signatura.
- Data d’inici i fi del període de validesa.
Certificat qualificat d’autenticació de lloc web (art. 45 i Annex IV Reglament eIDAS)
Garanteix l’autenticitat d’un lloc web i la seva vinculació amb la persona física o jurídica titular del certificat.
Suspensió i revocació (Llei 6/2020)
Segons l’art. 8 de la Llei 6/2020, els prestadors de serveis de confiança qualificats han de garantir que, en cas de revocació d’un certificat, la informació sobre la revocació estigui disponible de manera immediata i, en tot cas, en un termini màxim de deu hores des que es produeixi la causa de revocació.
Els prestadors de serveis de confiança
Llista de confiança (art. 22 Reglament eIDAS)
Cada estat membre ha de mantenir, publicar i actualitzar una llista de confiança amb informació sobre els prestadors qualificats de serveis de confiança i els serveis que presten. A Espanya, aquesta llista la gestiona el Ministeri d’Assumptes Econòmics i Transformació Digital (anteriorment Ministeri d’Indústria).
Prestadors qualificats vs. no qualificats
- Prestadors qualificats: figuren a la llista de confiança de l’estat membre. Els seus serveis gaudeixen de la presumpció de compliment dels requisits del Reglament eIDAS.
- Prestadors no qualificats: poden operar lliurement però els seus serveis no gaudeixen de la presumpció de qualificació.
Responsabilitat dels prestadors (art. 13 Reglament eIDAS)
Els prestadors qualificats de serveis de confiança són responsables dels danys causats a qualsevol persona física o jurídica per incompliment de les obligacions del Reglament, llevat que demostrin que no han actuat de manera negligent.
El DNI electrònic
Règim jurídic (Reial Decret 1553/2005)
Segons l’art. 1 del Reial Decret 1553/2005, el document nacional d’identitat és un document personal i intransferible emès per l’Estat espanyol que acredita, per si sol, la identitat i les dades personals del seu titular.
Contingut electrònic del DNI-e (art. 9 RD 1553/2005)
El DNI electrònic incorpora un xip electrònic que conté:
- Certificat de signatura electrònica (per signar documents electrònicament).
- Certificat d’autenticació (per identificar-se davant serveis en línia).
- Dades biogràfiques del titular.
- Imatge digitalitzada de la fotografia i de la signatura manuscrita.
- Empremta dactilar digitalitzada.
Expedició i vigència (art. 6 i 7 RD 1553/2005)
L’expedició i renovació del DNI és competència de la Direcció General de la Policia. Els terminis de vigència del DNI (no del certificat electrònic) varien en funció de l’edat del titular, però els certificats electrònics incorporats al DNI-e tenen una vigència de cinc anys (art. 12 RD 1553/2005), independentment de la vigència del document físic.
Punt crític: la vigència del certificat electrònic del DNI-e és de 5 anys. Si el document físic té una vigència superior, el certificat s’ha de renovar abans que el document.
Activació dels certificats
Els certificats del DNI-e s’activen establint un PIN (número d’identificació personal) en el moment de l’expedició o renovació, en les oficines de la Policia Nacional habilitades.
Dades numèriques i terminis que més es pregunten
- 10 hores: termini màxim per publicar la revocació d’un certificat (art. 8 Llei 6/2020).
- 5 anys: vigència dels certificats electrònics del DNI-e (art. 12 RD 1553/2005).
- Reglament eIDAS: aprovat el 23 de juliol de 2014 (Reglament UE 910/2014).
- Llei 6/2020: aprovada l’11 de novembre de 2020.
- RD 1553/2005: aprovat el 23 de desembre de 2005.
- 3 nivells de signatura electrònica: simple, avançada i qualificada.
- Efecte de signatura manuscrita: únicament la signatura qualificada (art. 25.2 Reglament eIDAS).
Errors típics de l’opositor
- Confondre signatura avançada amb qualificada: la signatura avançada NO equival a la signatura manuscrita; aquesta equivalència és exclusiva de la qualificada.
- Atribuir segells electrònics a persones físiques: els segells electrònics corresponen a persones jurídiques; les persones físiques utilitzen signatures electròniques.
- Creure que la Llei 6/2020 deroga el Reglament eIDAS: la Llei 6/2020 el complementa en l’àmbit estatal, però no el deroga ni el substitueix.
- Confondre la vigència del DNI físic amb la del certificat electrònic: el certificat té vigència pròpia de 5 anys.
- Pensar que qualsevol prestador de serveis de confiança és qualificat: la qualificació requereix figurar a la llista de confiança de l’estat membre.
Trucs mnemotècnics
- “SAS” per als nivells de signatura: Simple → Avançada → Superior (qualificada). La darrera és la que val com a signatura de mà.
- “10 hores, 5 anys”: els dos números clau del tema. 10 hores per revocar; 5 anys de certificat al DNI-e.
- “eIDAS = Identificació + Autenticació + Signatura”: el Reglament cobreix els tres pilars de la confiança digital.
- Segell = Segell d’empresa: el segell electrònic és per a entitats (com un segell de goma d’una empresa), no per a persones físiques.
- Llei 6/2020 = complement estatal: si el Reglament eIDAS és el “marc europeu”, la Llei 6/2020 és el “marc espanyol” que l’acompanya.