Firma Avanzada Vs Terceros de Confianza.

Eficacia Legal

El siguiente gráfico identifica y encuadra distintas soluciones que permiten dotar de eficacia legal transacciones en un entorno digital.

Imagen1

 

La máxima protección legal según la legislación vigente en materia de firma electrónica se produce actualmente en la realización de la firma electrónica avanzada y/o reconocida, que es la firma en la que se utilizan certificados electrónicos de personas físicas. Previo a realizar este tipo de firmas, los prestadores de servicios de certificación tienen la obligación de verificar la identidad de las personas a través de su personación. Posteriormente a esta verificación de la identidad los prestadores expiden un certificado  electrónico de tipo x.509 v3 para realizar la firma electrónica, consiguiendo así un contenido íntegro firmado a lo largo del tiempo. El software eID y la posición de nuestra compañía como Prestador de Servicios de Certificación ofrecen capacidades a las compañías para realizar este tipo de firma electrónica avanzada.

Por otro lado, la tarea principal de la figura del Tercero de Confianza es reunir las máximas evidencias electrónicas en las comunicaciones (correo electrónico y SMS)  entre partes y en los registros (direcciones ip, logs) a través de los navegadores y  servidores en un determinado proceso de negocio. Este proceso tiene en su máximo objetivo poder demostrar a un tercero, que determinadas comunicaciones o acciones han tenido lugar en el tiempo. En ningún caso existe una identificación del firmante y por lo tanto su eficacia legal depende en gran parte de la capacidad de demostrar que todas las evidencias conllevan a la identificación del firmante.

Cumpliendo con la normativa española y europea sobre firma electrónica, nuestro software (eID API) dota a las organizaciones de instrumentos que facilitan por distintos medios la verificación presencial de las personas. Como Entidad Certificadora proporciona un certificado electrónico a cada persona interviniente en el proceso de firma. Por el novedoso dispositivo seguro de creación de firma, permitimos realizar una firma electrónica avanzada desde cualquier dispositivo (tableta, pc, móvil, smartTV) con el único requerimiento de tener un navegador y una conexión a Internet.

La siguiente tabla muestra las diferencias de las firmas implementados por los Terceros de Confianza (firma simple) y nuestro Software eID (firma electrónica avanzada):

 

Imagen4

Como conclusión al análisis realizado nuestra solución propone un salto cualitativo en la eficacia jurídica de las transacciones que requieren de protección legal entre organizaciones y clientes.

Integración

Este apartado analiza la capacidad de integrar las distintas soluciones proporcionadas con los canales, procesos y sistemas de los clientes.

Con el objetivo de garantizar la recogida de evidencias electrónicas en las comunicaciones entre las compañías y los clientes, la figura del Tercero de Confianza usa tecnología con un cierto nivel de intrusión en los proceso de negocio digitales. Tanto los clientes que contratan al Tercero de Confianza, como los firmantes (clientes de sus clientes) deben de saltar de webs propiamente del cliente hacia webs del Tercero y viceversa, haciendo el proceso complejo y a menudo inflexible.

Con el modelo API de nuestro software el consumo de los servicios de identificación y de firma se realizan de una forma sencilla para integrarse en los canales y procesos de nuestros clientes. Nuestro software y posición jurídica como Prestador de Servicios de Certificación es necesaria para garantizar la consistencia del proceso y dotar de eficacia jurídica a la firma, sin embargo, nuestro software queda en un segundo lugar, al consumirse por librerías o servicios como una marca blanca y sin ser intrusivo en el proceso de adquisición de un cliente o de firma de un contenido.

 

Internacionalización

La internalización es un desafío tanto para las compañías grandes consolidadas como para las pequeñas startups que están comenzando. Encontrar un socio de negocio que proporcione protección jurídica a determinadas transacciones en el ecosistema de negocio y que la solución sea escalable internacionalmente se convierte en una prioridad más tarde o más temprano.

La figura del Tercero de Confianza se apoya en tres leyes en España para construir su modelo de negocio (Sociedad de la Información y Comercio Electrónico, Enjuiciamiento Civil y tangencialmente sobre la ley de firma electrónica). Esto hace complejo trasladar su solución a países con diferencias en tres legislaciones en lugar de una sola.

Las leyes europeas de firma electrónica en las firmas avanzadas con certificados se han convertido en las leyes más garantistas en términos de identificación del firmante y realización de la firma y han convertido, de facto, a los prestadores de servicio de este tipo de firmas en los más cualificados para dar una solución global, ofreciendo cobertura a legislaciones locales con aplicabilidad en los cinco continentes. Nuestro modelo de negocio como prestador de servicios de certificación y nuestro software fácil de usar para la identificación digital y la firma multidispositivo nos convierte en el socio ideal para acompañarle en la internacionalización de su negocio.

Costes

Un caballo de batalla en el análisis de soluciones suelen ser los costes:

Hemos notado que las compañías que están reguladas en el sector financiero por el blanqueo de capitales y/o que tienen una carga regulatoria alta, cuando realizan un proceso de adquisición de cliente o nueva contratación con un Tercero de Confianza, terminan enviando el contrato al cliente por un mensajero y en algunas ocasiones acaban pagando un servicio premium para que este tercero realice la verificación de la identidad en casa del cliente, lo que hace un proceso costoso que entre mano de obra en la gestión y reclamaciones, la logística y la custodia documental suponen una media no menor de 20€ por expediente.

Con la identificación del firmante de antemano y con el valor de la firma electrónica avanzada, que evita el proceso en papel nuestro software proporciona un ahorro de costes en este proceso de más de un 80%, como media.

Aún cuando este proceso no es necesario para cumplir con la regulación obligatoria los costes de nuestro software, comparados con los costes de un Tercero de Confianza, son altamente competitivos y altamente variables, con el concepto de “Pay as you go”.

 

Ciclo de Vida del Cliente

Es habitual que el cliente tenga una relación duradera con su organización.

Una de las principales ventajas competitivas del uso de certificados electrónicos radica en la durabilidad del mismo a lo largo del ciclo de vida de esta relación.

Mientras los complejos procesos de comunicación certificada y firma propuesta por los Terceros de Confianza necesitan implantarse en cada proceso que requiera de una protección legal entre las partes, gracias a la facilidad de uso y a que el certificado se expide y queda ligado durante varios años al cliente, cualquier proceso de firma para la aceptación formal  en un proceso de venta cruzada, un upgrade o un cumplimiento regulatorio se realiza fácilmente y con la sencillez de introducir un código PIN desde cualquier dispositivo y en cualquier momento.

Verificabilidad de la firma

Como hemos comentado anteriormente, el Tercero de Confianza trata de recoger las máximas evidencias electrónicas de las comunicaciones y registros en la transacción con el cliente, con el objetivo de ser utilizadas como pruebas en un juicio. Las evidencias no identifican inequívocamente al firmante y por lo tanto el trabajo es arduo para demostrar como todas las pruebas llevan a él en un determinado juicio.

Gracias a que la firma electrónica avanzada realizada con el software eID está integrada en el estándar PDF y a que el propio documento tiene incrustados el certificado electrónico del firmante y el sello de tiempo cualificado, hace nuestra firma única en el sentido de la verificación, puesto que todos los requerimientos de la misma (identificación del firmante, integridad del documento firmado, cambios ulteriores a la firma) pueden ser verificados desde el propio documento.

Referencias:

Ley 59/2003 de Firma Electrónica

http://noticias.juridicas.com/base_datos/Admin/l59-2003.t1.html#a3

Regulación 910/2014 del Parlamento Europeo sobre identificación digital y servicios de confianza  para transacciones electrónicas en el mercado interno.

http://eur-lex.europa.eu/legal-content/ES/TXT/PDF/?uri=CELEX:32014R0910&from=EN

 

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies