Tutor¿Qué es una firma electrónica cualificada (QES)?

Nuestro mundo es cada vez más digital. El mundo de los negocios está trasladando sus actividades comerciales al espacio digital, ya que los empleados realizan cada vez más su trabajo en sus oficinas en el hogar. También en nuestra vida privada, muchas cosas cotidianas tienen lugar en Internet: compramos ropa, comestibles o electrodomésticos en línea y preferimos ocuparnos de nuestros asuntos bancarios y tratar con las autoridades desde casa, sin tener que dar el paso innecesario de yendo a una sucursal. Un punto débil en el ámbito digital sigue siendo la celebración de contratos en línea con la propia firma manual, ya que normalmente todavía se hace en papel. Aquí es donde la firma electrónica calificada (QES para abreviar) puede proporcionar un remedio. Esta guía le informa sobre las propiedades y ventajas importantes de un QES y cómo se puede utilizar.

Definición de QES

La firma electrónica cualificada es una firma digital segura con base legal según el reglamento de la UE eIDAS y la ley federal suiza ZertES. Tiene un valor probatorio y de responsabilidad muy alto, es igual a la firma manuscrita ante la ley y puede ser verificada a través de validadores. Ejemplos de estas opciones de validación legalmente reconocidas son el validador de la Administración Federal Suiza o la verificación de firma de Austrian Rundfunk und Telekom Regulierungs-GmbH .

Requisito y propiedades de QES según el Reglamento de la UE eIDAS

Generalmente, la firma electrónica cualificada se crea en el procedimiento de clave pública-privada digital. El Reglamento eIDAS de la UE, que rige el marco legal de las firmas electrónicas y trust services en la UE, también define los requisitos esenciales para un QES y describe las firmas electrónicas en el Artículo 3 No. 10 como "datos en formato electrónico que se adjuntan o se asocian lógicamente con otros datos electrónicos y que el firmante utilice para firmar". De acuerdo con el Reglamento eIDAS, el QES debe cumplir con estos requisitos. El QES debe:

  • Ser identificable de forma única para una persona,
  • permitir la identificación única de la persona,
  • ser creado por un proveedor de servicios de confianza, como Swisscom Trust Services
  • basarse en un certificado electrónico cualificado, y
  • probar que el documento no puede ser alterado después de que se haya aplicado la firma.

Diferenciación del QES del AES o EES

La firma electrónica cualificada es el tipo de firma digital más segura, ya que posee el mayor valor probatorio y de responsabilidad. Con base en los requisitos legales del Reglamento eIDAS y la Ley Federal Suiza ZertES, la QES se distingue de la firma electrónica avanzada (AES) y la firma electrónica simple (SES):

AES

La firma electrónica avanzada es una firma digital sin anclaje legal. Según el Reglamento eIDAS, una firma avanzada permite la identificación y asignación única del firmante (no repudio y autenticidad) así como la detección de un cambio posterior en un documento digital ya firmado (integridad). Este tipo de firma tiene un alto valor probatorio, pero una menor responsabilidad, ya que no existen opciones de validación legalmente reconocidas y el legislador permite un amplio margen para el diseño de la firma avanzada.

SSE

La firma electrónica simple es una firma digital de muy baja responsabilidad y valor probatorio. No existe una base legal o requisitos específicos para la creación de este tipo de firma. Por este motivo, este tipo de firma se puede falsificar con mucha facilidad.

Ventajas de QES

Validez jurídica

Sólo el QES es igual a la firma manuscrita ante la ley. Ya existen varios requisitos legales y reglamentarios que pueden exigir QES a las personas. En Alemania, por ejemplo, estos incluyen la Ley de lavado de dinero y la Ley de transferencia de empleados. En Suiza, QES es requerido en ciertos casos por la persona responsable de una empresa controlada por la Autoridad de Supervisión del Mercado Financiero de Suiza FINMA.

Ahorro de costes y tiempo

Con la introducción de un QES, ahorra enormes costes en consumo de papel, logística, escaneado, impresión o envío por correo. Al mismo tiempo, puede evitar el largo viaje a la oficina o al cliente, ya que con el QES se puede firmar un contrato en el espacio digital independientemente de la ubicación y la hora.

Calidad y Seguridad

Según los requisitos reglamentarios, ciertos contratos firmados deben almacenarse de forma segura durante un período de tiempo prolongado. Si la firma se escribe a mano en papel, existe el riesgo de que ya no sea claramente legible después de este período de retención y se desvanezca. Al usar QES en un contrato digital, la calidad de la firma permanece en el original incluso después de muchos años y se puede verificar de forma segura a través de validadores.

Áreas de aplicación de QES

digitales-onboarding-traiding@2x

Abrir cuenta bancaria en línea

Según las disposiciones de la Ley de blanqueo de capitales (GWG), se debe identificar al cliente al abrir una cuenta. Tradicionalmente, esto se hacía personalmente en la sucursal bancaria. Aunque los bancos directos y online llevan tiempo ofreciendo la opción de identificación online, facilitan al cliente las solicitudes y documentos necesarios para abrir una cuenta por correo para que el cliente los firme a mano. Esta interrupción de los medios se puede evitar con la ayuda de una firma electrónica, ya que el cliente puede enviar una declaración de intenciones legalmente segura y digital de esta manera.

Los expertos de la industria de Swisscom Trust Services analizan sus necesidades de QES en el sector financiero, sus desafíos y sus procesos existentes antes de preparar una propuesta. Dependiendo del caso de uso, esto puede consistir en la integración de una solución de socio estandarizada o un desarrollo específicamente adaptado al caso de uso.

 

National Cancer Institute L8tWZT4CcVQ Unsplash

Digitalización en el sector salud

La digitalización integral del sector de la salud puede estandarizar y acelerar los procesos, aumentando así la eficiencia y reduciendo los costos. Esto libera recursos para una mejor atención al paciente. Con un expediente electrónico del paciente o un expediente electrónico del paciente, los pacientes tienen toda su información de salud al alcance de la mano en una ubicación central. Esto permite que los documentos se intercambien fácilmente entre médicos de atención primaria, especialistas y clínicas. Con QES, dicho proceso se puede utilizar para presentar testamentos en línea de una manera legalmente segura y eficiente.

Los expertos de la industria de Swisscom Trust Services analizan en detalle la necesidad de QES en el sector de la salud, los problemas y los procesos previos de las partes interesadas antes de preparar una oferta. Dependiendo del caso de uso, esto puede consistir en la integración de una solución de socio estandarizada o un desarrollo específicamente adaptado al caso de uso.

Junge Frau Arbeitet Am Laptop Und Liest Ein Dokument.

Firma en contratos de arrendamiento de empleados

Debido a la escasez actual de trabajadores calificados, muchas industrias se encuentran actualmente en la llamada "guerra de talentos". En este contexto, no se debe descuidar el factor tiempo. Las empresas corren constantemente el riesgo de que un solicitante reciba una mejor oferta mientras el contrato de trabajo está en camino por correo. Aunque la presentación de los documentos de solicitud y la entrevista ya se realizan en línea, la incorporación digital completa de un nuevo empleado a menudo falla debido a la firma manual en el contrato de trabajo. Esto se puede mapear digitalmente con el uso de QES. Especialmente en el mercado de arrendamiento de empleados, el legislador en Alemania requiere una firma calificada en el contrato de arrendamiento de empleados.

Los expertos de la industria de Swisscom Trust Services analizan en detalle las necesidades de su departamento de RRHH, los problemas y los procesos previos de las partes interesadas antes de preparar una oferta. Dependiendo del caso de uso, esto puede consistir en la integración de una solución de socio estandarizada o un desarrollo específicamente adaptado al caso de uso.

Así funciona la firma con un QES

Con esta guía paso a paso, te explicamos cómo puedes firmar con éxito un documento digital con una firma electrónica cualificada.

Paso 1: Selección de la aplicación de firma de nuestros socios con signing service integrado

Según su caso de uso específico o el significado legal del documento digital que necesita firmar, seleccione una aplicación de firma adecuada de nuestros socios. Estas aplicaciones han integrado con éxito el Signing Service de Swisscom Trust Services, por lo que puedes utilizarlas para firmar documentos electrónicamente de forma cualificada. Puede encontrar una selección de aplicaciones de socios aquí: Resumen de socios .

Paso 2: Identificación y registro por única vez para QES.

De acuerdo con los requisitos legales (Reglamento eIDAS de la UE o Ley Federal Suiza ZertES), una persona debe identificarse y registrarse una vez para poder habilitarse posteriormente para QES. Para utilizar el QES en la solicitud de firma que haya seleccionado, se le identificará a través del Smart Registration Service integrado con su método de identificación favorable para el QES. Durante el proceso de identificación, su identidad se emparejará con su número de teléfono celular y se utilizará autenticación de 2 factores (p. ej., Mobile ID o método de código de contraseña/SMS). Para la finalización de la identificación y registro en el QES, recibirá automáticamente un SMS con un enlace a los términos de uso del Signing Service. Solo puede usar el QES en la solicitud de firma una vez que los haya aceptado y confirmado.

Paso 3: Cargue el documento e invite a firmar

Ahora sube el documento a la aplicación de firma. En algunas de las aplicaciones de nuestros socios, tiene la opción de iniciar un flujo de trabajo de firma en el que puede invitar a otras personas a firmar. A menudo, también puede colocar visualmente su firma en el documento antes de iniciar el proceso de firma.

Paso 4: Envío de la declaración de intenciones mediante autenticación de 2 factores

Luego de iniciar el proceso de firma en la aplicación, recibirá solicitud de firma en su celular. Para expresar digitalmente tu voluntad, confirmas tu QES con tu autenticación de 2 factores que almacenaste en el proceso de identificación (Paso 2).

Paso 5: Creación de la firma

Su autenticación significa que el documento está firmado con un QES en la aplicación de firma y luego usted puede descargarlo o reenviarlo.

¿El cifrado de un QES?

La base técnica de la firma electrónica es una infraestructura público-privada (PKI). Para crear una firma electrónica se utiliza un algoritmo criptográfico en la PKI para generar un par de claves con dos claves para la persona que firma, las cuales tienen una longitud específica en la codificación. Una de las claves es pública y la otra es privada. Además, este par de claves debe asignarse de forma única a la persona que firma para poder generar la firma electrónica. Durante el proceso de firma en una aplicación de socio, Swisscom Trust Services, como proveedor de trust services, combina las claves privadas y públicas de la persona y genera un certificado electrónico calificado y un sello de tiempo para ello. Estos se aplican al documento digital con la firma.

La importancia del cifrado

El cifrado técnico de una firma electrónica permite garantizar la integridad del documento y la autenticidad de una persona en el documento digital. En otras palabras, una vez que se ha aplicado una firma electrónica, se puede verificar la autenticidad del documento y ya no se puede cambiar. La firma electrónica también se puede utilizar para verificar posteriormente la identidad única del firmante.

¿Estás
interesado?

Contacto


Nos gustaría ofrecerle el contenido de ayuda más reciente en su propio idioma lo antes posible. Esta página se ha traducido automáticamente y puede contener errores gramaticales o inexactitudes. Puede visitar la página donde tomamos el contenido original de aquí para evitar posibles malentendidos.

Zoom