93 266 16 14     info@signtosign.es     Log in

Disclosures

Divulgaciones

Electronic signature

 

What is the electronic signature?

The European legal system defines the electronic signature as “data in electronic format attached to other electronic data or logically associated with them that the signatory uses for signature”.< /span>

According to the European legal system, there is no other possible interpretation than the fact that in the preparation of an electronic signature an electronic signature creation device must be used that the signatory has under his control, defined as a “software or hardware used to create electronic signatures” through electronic signature creation data.

The current Electronic Signature Law of Spain states:

“The subjects that make the use of the electronic signature possible are the so-called certification service providers. For this, they issue electronic certificates,…” 1. The electronic signature is the set of data in electronic form, consigned together with others or associated with them, which can be used as a means of identification of the signatory.”

Firma electrónica

 

¿Qué es la firma electrónica?

El ordenamiento jurídico europeo define la firma electrónica como “datos en formato electrónico anejos a otros datos electrónicos o asociados de manera lógica con ellos que utiliza el firmante para firma”.

De acuerdo con el ordenamiento jurídico europeo, no existe otra interpretación posible que el hecho de que en la elaboración de una firma electrónica se debe de emplear un dispositivo de creación de firma electrónica que el firmante tiene bajo su control, definido como un “software o hardware usado para crear firmas electrónicas” mediante unos datos de creación de firma electrónica.

La vigente Ley de Firma electrónica de España, expone:

“Los sujetos que hacen posible el empleo de la firma electrónica son los denominados prestadores de servicios de certificación. Para ello expiden certificados electrónicos,…” 1. La firma electrónica es el conjunto de datos en forma electrónica, consignados junto a otros o asociados con ellos, que pueden ser utilizados como medio de identificación del firmante.”

 

What types of electronic signature are recognized by the Law?

Within electronic signatures, the eIDAS Regulation defines subtypes of electronic signatures (Art. 3 eIDAS) that provide a growing legal guarantee up to the highest level, the qualified electronic signature, which is characterized by legal equivalence to a handwritten signature:

 

- Electronic signature (basic)

- Advanced electronic signature (AdES): The one made with a qualified electronic signature certificate and meets the security requirements contemplated in article 26 of the eIDAS Regulation. The advanced electronic signature guarantees by itself, in accordance with article 26 of the eIDAS Regulation:

 

A. be uniquely linked to the signer;

B. Allow signer identification;

C. have been created using electronic signature creation data that can be used by the signatory, with a high level of confidence, under their exclusive control, and

D. be linked to the data signed by it in such a way that any subsequent modification thereof is detectable.


- Electronic signature (basic)

- Qualified Electronic Signature (QES): An advanced electronic signature that provides an additional level of guarantee on the identity of the signatory and an enhanced protection and level of security on the signature creation. This is because it is created using a Qualified Electronic Signature Creation Device (QSCD). A qualified electronic signature has the same legal effects as a handwritten signature and is recognized as a qualified electronic signature in all the Member States of the European Union.

¿Qué tipos de firma electrónica están reconocidos por la Ley?

Dentro de las firmas electrónicas, el Reglamento eIDAS define subtipos de firmas electrónicas (Art. 3 eIDAS) que proporcionan una creciente garantía legal hasta el máximo nivel, la firma electrónica calificada, que se caracteriza por la equivalencia legal a la firma manuscrita:

 

- Firma electrónica (básica)

- Firma electrónica avanzada (AdES): La realizada con un certificado cualificado de firma electrónica y cumple los requisitos de seguridad contemplados en el artículo 26 del Reglamento eIDAS. La firma electrónica avanzada garantiza por sí misma, de acuerdo al artículo 26 del Reglamento eIDAS:

 

A. estar vinculada al firmante de manera única;

B. Permitir la identificación del firmante;

C. haber sido creada utilizando datos de creación de la firma electrónica que el firmante puede utilizar, con un alto nivel de confianza, bajo su control exclusivo, y

D. estar vinculada con los datos firmados por la misma de modo tal que cualquier modificación ulterior de los mismos sea detectable.


- Firma electrónica (básica)

- Firma electrónica cualificada (QES): Una firma electrónica avanzada que proporciona un nivel adicional de garantía sobre la identidad del firmante y una protección mejorada y un nivel de seguridad sobre la creación de la firma. Esto es debido a que se crea mediante un dispositivo cualificado de creación de firmas electrónicas (QSCD). Una firma electrónica cualificada tiene los mismos efectos legales que una firma manuscrita y es reconocida como una firma electrónica cualificada en todos los Estados miembros de la Unión Europea.

 

Properties of the electronic signature (Advanced and Qualified).

 

- Identity of the signer: The qualified electronic certificate guarantees the identification of the signer with a very high level of security, thanks to the controls of the qualified provider on the one hand, but also thanks to the requirements on the content of the electronic certificate imposed by the eIDAS Regulation.

- Data integrity: The use of public key cryptography of the electronic signature guarantees the integrity of the data. This means that any change in the data or signed document will be detected.

- Non-repudiation: The use of public key cryptography of the electronic signature provides the property of non-repudiation, that is, the signer cannot deny having signed.

- Same legal validity as the handwritten signature (specific to the Qualified signature): It has a Full legal recognition thanks to the eIDAS Regulation that legally equates it to a handwritten signature.

 

It is important to note that, like handwritten signatures, electronic signatures are created by natural persons. According to the eIDAS Regulation, a legal person does not have legal authorization to sign electronically. Rather, the eIDAS Regulation allows legal persons to electronically seal data. This is where the qualified electronic seal certificate comes from, unlike the qualified electronic signature certificates (for Natural Persons, Legal Representatives, Public Employees)

The concept of electronic seal for legal entities is very similar to the concept of electronic signature for natural persons.

Propiedades de la firma electrónica (Avanzada y Cualificada).

- Identidad del firmante: El certificado electrónico cualificado garantiza la identificación del firmante con un nivel de seguridad muy alto, gracias a los controles del prestador cualificado por un lado, pero también gracias a los requisitos sobre el contenido del certificado electrónico impuesto por el Reglamento eIDAS.

- Integridad de los datos: El uso de la criptografía de clave pública de la firma electrónica garantiza la integridad de los datos. Esto quiere decir que se detectará cualquier cambio en los datos o documento firmado.

- No-repudio: El uso de la criptografía de clave pública de la firma electrónica proporciona la propiedad de no repudio, es decir, el firmante no puede negar haber firmado.

- Misma validez legal que la firma manuscrita (específico de la firma Cualificada): Dispone de un reconocimiento legal completo gracias al Reglamento eIDAS que la equipara legalmente a la firma manuscrita.

Es importante tener en cuenta que, al igual que las firmas manuscritas, las firmas electrónicas son creadas por personas físicas. Según el Reglamento eIDAS, una persona jurídica no tiene autorización legal para firmar electrónicamente. Más bien, el Reglamento eIDAS permite a las personas jurídicas sellar electrónicamente los datos. De aquí viene el certificado cualificado de sello electrónico, a diferencia de los certificados cualificados de firma electrónica (de Persona Física, de Representante Legal, de Empleado Público)

El concepto de sello electrónico para personas jurídicas es muy similar al concepto de firma electrónica para personas físicas.

PARTNER

Conviértete en PARTNER / Become a PARTNER

Icono Partners

x