¿Qué es la firma electrónica avanzada?

¿Quieres firmar documentos a distancia y con seguridad? Si tu respuesta es afirmativa debes conocer la firma electrónica avanzada, qué requisitos debe reunir, en qué se diferencia de otros tipos de firma y para qué se puede utilizar.

Es evidente que la transformación digital de las empresas se está acelerando y el uso de herramientas que facilitan esa transformación aumenta cada día.

¿Qué es la firma electrónica?

El término firma electrónica surgió ante la necesidad de que empresas e instituciones públicas pudieran firmar documentos y hacer trámites a distancia. La firma electrónica equivale a la firma manuscrita o física e indica que el firmante acepta el contenido de un documento.

Para la regulación de la firma electrónica a nivel europeo se elaboró el Reglamento 910/2014 (Reglamento eIDAS) que define la firma electrónica en el artículo 3 y establece que son os datos en formato electrónico anejos a otros datos electrónicos o asociados de manera lógica con ellos que utiliza el firmante para firmar.

Básicamente en el proceso de firma electrónica se dan dos elementos fundamentales:

  • La verificación de la identidad de la persona que firma. La verificación de la identidad se realiza de varias formas:
    • Biometría. En este caso se utiliza un rasgo de la persona para identificarla, por ejemplo, sus huellas dactilares, su voz, su rostro o su iris. La biometría se desarrolla en varias fases en la primera se extraen los rasgos del firmante, en la segunda se comparan con la base de datos y en la tercera se identifica de forma favorable al firmante si todo coincide.
    • OTP (One Time Password – contraseña de un solo uso. Las contraseñas de un solo uso solo se pueden utilizar una vez desde que se generan y durante solo unos minutos o segundos. Por ejemplo, en algunos bancos para realizar determinadas operaciones además de la contraseña habitual, envían al teléfono una contraseña de un solo uso para aumentar la seguridad.
Firma electrónica avanzada y firma biométrica
  • El registro de la firma y de la aceptación del documento firmado. Esto se realiza mediante el uso del sello del tiempo electrónico y la generación de un documento de evidencias electrónicas. El sello de tiempo electrónico es, según el Reglamento eIDAS, es un conjunto de datos en formato electrónico que vinculan otros datos en formato electrónico con un instante concreto, aportando la prueba de que estos últimos datos existían en ese instante. Por otro lado, en el proceso de firma electrónica se genera un documento de evidencias electrónicas que recoge todos los datos del proceso de firma: correos electrónicos o números de teléfono móvil implicados, IPs que se han utilizado, documento firmado, fechas de todas las operaciones etc. Ese documento queda guardado por el proveedor de firma electrónica y se puede descargar en cualquier momento.

¿Qué es la firma electrónica avanzada?

Dentro de los distintos tipos de firmas electrónicas que existen actualmente, la firma electrónica avanzada es aquella que reúne los requisitos regulados en el artículo 26 del Reglamento eIDAS y son los siguientes:

  • Se vincula de forma única al firmante.
  • Permite la identificación de la persona que firma.
  • Se crea utilizando datos de creación de firma electrónica que solo puede usar el firmante, con un alto nivel de confianza y bajo su control exclusivo.
  • Se vincula con los datos firmados de manera que si se produce una modificación posterior se puede detectar.
Identificación personal con la firma electrónica avanzada

¿En qué se diferencia la firma electrónica avanzada de la simple y de la cualificada?

La principal diferencia entre la firma electrónica avanzada y la firma electrónica simple es el nivel de seguridad puesto que en la simple no se identifica de forma necesaria al firmante, de manera que puede ocurrir que niegue haber firmado el documento. Esto no puede ocurrir con la firma electrónica avanzada puesto que la identificación del firmante es un requisito básico, de manera que éste no puede repudiar una firma que haya realizado.

En cuanto a la diferencia entre la firma electrónica avanzada y la cualificada consiste en que en esta última se utiliza un dispositivo hardware de creación de firma por lo que es necesario un lector de DNI electrónico.

Por lo tanto, una firma digitalizada como puede ser una firma manuscrita y escaneada o una firma que se incluye de forma automática en un pdf, por ejemplo, no aportan la seguridad que aportan la firma electrónica avanzada y cualificada.

¿En qué documentos se utiliza la firma electrónica avanzada?

Tal y como hemos visto la firma electrónica avanzada aporta una total seguridad en el proceso de firma por lo que se puede utilizar para firmar los siguientes documentos:

  • Documentos laborales: Contratos de trabajo, nóminas, finiquitos, cartas de despido o de amonestación, solicitud de vacaciones etc.
  • Documentos inmobiliarios: contratos de alquiler o de compraventa, arras, ofertas, opciones de compra, mandatos de venta etc.
  • Documentos bancarios: apertura de cuenta, solicitud de tarjeta, transferencia de dinero, cancelación de cuenta, solicitud de préstamos o hipotecas, planes de pensiones, domiciliaciones etc.
  • Documentos sanitarios: informes, tratamientos, consentimiento informado.
  • Documentos en el sector de las telecomunicaciones: contratación de servicios de internet, móvil y teléfono fijo.
  • Documentos en el sector turismo: contratos de alquiler vacacional, check-in en hoteles y apartamentos, trámites en las fronteras.
  • Documentos de compañías de seguros: firmas de nuevas pólizas, renovaciones, ampliaciones de coberturas, aceptación del reglamento general de protección de datos.
  • Documentos de compañías suministradoras de energía. La firma electrónica puede ser usada por las compañías de luz y de gas para la firma de contratos de suministro con nuevos clientes, cambios de tarifas o para automatizar el proceso comercial para cambios de tarifas o contratación de servicios adicionales.
Firma de contrato laboral con la firma electrónica avanzada

¿Cómo funciona el proceso configuración de firma electrónica avanzada?

El uso de la firma electrónica avanzada es muy sencillo. En el caso de Click & Sign podrás seguir los siguientes pasos:

  • Darte de alta en la plataforma para generar tu usuario y contraseña.
  • A continuación, accederás a la aplicación y tendrás 28 créditos para que sepas como funciona la herramienta. A la izquierda verás un menú con los siguientes apartados: escritorio, nuevo envío, listado de envíos y gestión de plantillas. A la derecha verás los documentos enviados a firma durante los últimos 31 días y el estado en el que se encuentran: firmados, pendientes de firmas, expirados etc.
  • Lo primero que tendrás que hacer es generar una plantilla con los datos básicos del proceso de firma: cómo se visa al firmante, qué personas quieres que firmen y de qué forma (solo con un click de botón, con un código de un solo uso o mediante firma biométrica), cuándo se activa el botón de firma (puede que esté siempre activado o que solo se active si se han abierto todos los documentos y/o se han leído hasta el final), qué documentos debe aportar el firmante (DNI, por ejemplo), los recordatorios y notificaciones que se van a realizar al firmante y el resumen de todo el proceso.
  • A continuación, en el apartado “Nuevo envío” seleccionarás la plantilla que corresponda y agregarás el documento que deseas que se firme.
  • Finalmente, se generará un resumen en el que verás varias columnas con los siguientes datos: fecha del envío, datos del firmante, fecha de expiración, tipo de firma, documentos y acciones.
  • Si se te terminan los créditos iniciales podrás comprar más, recuerda que solo pagarás por lo que uses y que los créditos que compres no caducan.

¿Se puede utilizar un documento firmado con firma electrónica avanzada como prueba en un juicio?

La respuesta es que sí puesto que la validez de la firma electrónica avanzada es reconocida tanto por el Reglamento eIDAS como por la Ley de firma electrónica 6/2020 que establecen los siguiente:

Artículo 25 del Reglamento eIDAS:

  1. No se denegarán efectos jurídicos ni admisibilidad como prueba en procedimientos judiciales a una firma electrónica por el mero hecho de ser una firma electrónica o porque no cumpla los requisitos de la firma electrónica cualificada.
  2. Una firma electrónica cualificada tendrá un efecto jurídico equivalente al de una firma manuscrita.
  3. Una firma electrónica cualificada basada en un certificado cualificado emitido en un Estado miembro será reconocida como una firma electrónica cualificada en todos los demás Estados miembros.

Artículo 3 de la Ley de firma electrónica:

  1. Los documentos electrónicos públicos, administrativos y privados, tienen el valor y la eficacia jurídica que corresponda a su respectiva naturaleza, de conformidad con la legislación que les resulte aplicable.
  2. La prueba de los documentos electrónicos privados en los que se hubiese utilizado un servicio de confianza no cualificado se regirá por lo dispuesto en el apartado 3 del artículo 326 de la Ley 1/2000, de 7 de enero, de Enjuiciamiento Civil. Si el servicio fuese cualificado, se estará a lo previsto en el apartado 4 del mismo precepto.

En cualquier caso, si un documento firmado electrónicamente fuera impugnado como prueba en un juicio habría que aportar un informe pericial que acredite la seguridad de la firma electrónica y su validez como prueba de la manifestación de voluntad de quien firma.

Reglamento de la firma electrónica avanzada

¿Cómo elegir a un proveedor de firma electrónica avanzada?

Según un informe elaborado por IDG Research para un 83% de los encuestados la experiencia de uso de la firma electrónica no es satisfactoria, para el 80% la integración es complicada y para el 60% está pendiente la interoperabilidad para poder integrar la firma electrónica en sus herramientas.

Como consecuencia de lo anterior, para elegir a un proveedor de firma electrónica avanzada es necesario considerar varios aspectos:

  • Debe cumplir todos los requisitos legales para ser un proveedor de firma electrónica en base a la regulación aplicable (Reglamento eIDAS y Ley de firma electrónica).
  • Es importante que te aporte un API que te ayude a integrar la firma electrónica en tu CRM, ERP o aplicación para el móvil.
  • Debes tener la posibilidad de pagar solo por lo que uses, sin que existan cuotas fijas ni consumos mínimos.
  • Es fundamental que sea una solución de firma electrónica que se adapte a cualquier sector de actividad.
  • La herramienta debe ser fácil de utilizar, sin que sean necesarios conocimientos específicos.

Tal y como has visto, la firma electrónica avanzada puede ser un paso más para la digitalización de tu empresa, por lo que es fundamental que conozcas en qué consiste y qué pedirle a tu proveedor de firma electrónica. Sin duda, es una gran solución para prácticamente todos los negocios y tienes la oportunidad de probarla gratuitamente con Click&Sign.

Deja un comentario