¿Qué validez tiene la firma electrónica?

Ahora que el teletrabajo se ha convertido en muchos casos en la nueva norma, nos hemos acostumbrado a compartir información a través de emails, chats y otras herramientas de comunicación, facilitando nuestro trabajo y reduciendo el consumo de papel.

Pero, en esta nueva forma de trabajar, sin reuniones cara a cara y sin papel ¿Cómo hacer para firmar actas, contratos y otros documentos importantes para nuestra asociación, fundación o entidad sin ánimo de lucro? Muchos todavía tenemos la costumbre de imprimir, firmar y escanear estos documentos, pero es probable que nos quede la duda, ¿es este método seguro? ¿tiene validez legal?. Si además, son varios los firmantes de un documento, ¿cómo garantizar que nadie modifica el original? ¿Cómo recopilar todas las firmas sin estar enviando de un lado a otro la información?

En este artículo, queremos hablaros brevemente acerca de la normativa respecto a la validez de las firmas electrónicas, así como de algunas soluciones informáticas que pueden ayudar a vuestra organización a agilizar estos procesos. Eso sí, tened en cuenta que nosotros no estamos capacitados para asesoraros legalmente, y nuestra recomendación siempre es acudir a un experto en materia legal si tenéis dudas de vuestro caso concreto.

 

LA FIRMA ELECTRÓNICA Y SU VALIDEZ EN LA UNIÓN EUROPEA

La validez legal de las firmas electrónicas ha sido mucho tiempo un tema complejo, y más cuando cada vez es más común aceptar condiciones y firmar contratos online, dentro de España y también en el ámbito internacional.  Por este motivo, la UE, alienando las condiciones de sus países miembros, publicó el Reglamento eIDAS para establecer un marco común y seguro dentro de todo el espacio europeo.

Según se recoge en la Ley de Firma Electrónica y el reglamento de la UE eIDAS cualquier tipo de firma electrónica tiene una validez, o dicho de otro modo, no se le puede negar validez a una firma por el mero hecho de ser electrónica. No obstante, obviamente es más fácil falsificar o suplantar identidades en unos medios que en otros, y por eso una confirmación simple por email, por ejemplo, no tendría la misma seguridad que una firma manuscrita (una persona podría alegar que han accedido a su cuenta para aceptar ese email).

Por eso, la normativa europea distingue entre 3 tipos de firma electrónica, que tienen distinto alcance y nivel de seguridad, y por tanto, son más difícilmente impugnables en caso de conflicto sobre su autenticidad.  Estas son la firma electrónica simple, la firma electrónica avanzada (Advanced Electronic Signature - AES) y la firma electrónica reconocida (Qualified Electronic Signature - QES), que resumimos a continuación:

 

  • La firma electrónica simple hace referencia a fuentes de datos electrónicos que identifican a un firmante. Puede ser su firma escaneada sobre el documento digital, haciendo un click en un botón de “Acepto” después de haberse identificado, a través de una contestación de email, etc. Estas firmas tienen valor probatorio ante un tribunal, aunque normalmente han de ser complementadas con otros elementos de prueba, normalmente asociados al proceso de recabación (para comprobar por ejemplo que ha sido realmente la persona firmante la que ha pulsado ese “Acepto” y no un tercero con sus credenciales).
  • La firma electrónica avanzada (AES) es una forma más segura de firmar un documento, mediante la utilización de un certificado digital, ofrece mayor prueba de la identidad de la persona firmante ya que debería utilizar un certificado digital al que solo él tiene acceso y en el que se ha verificado su identidad. Para garantizar su validez, el certificado digital debe ser emitido por una entidad de confianza para la UE (consulta aquí la lista de entidades aceptadas). En esta lista se incluye la firma por ejemplo de la Fábrica Nacional de Moneda y Timbre - FNMT pero también las de algunos colegios profesionales. Este tipo de son siempre recomendables para acuerdos más importantes, se utilizan en algunos trámites, etc.
  • Por último, el nivel de mayor seguridad lo ofrece la firma electrónica reconocida (QES), que tiene una validez garantizada en toda la UE, con idéntico valor que una firma manuscrita en tinta, por lo que el firmante tendría muy difícil demostrar una falsificación en la misma. Este tipo de firma se exige en algunos trámites con la administración pública y otros en los que haya grandes compromisos o razones para exigir esta seguridad. Para utilizar este tipo de forma, se exige como en el caso anterior tener un certificado emitido por un proveedor de servicios reconocido en la UE, y realizar la firma a través de un dispositivo seguro de creación de firma cualificado, esto es, un software reconocido como seguro por la UE. Puedes consultar la lista completa aquí.

 

HERRAMIENTAS PARA FIRMA DIGITAL

Si queremos dotar de mayor seguridad a nuestras firmas, o simplemente debemos firmar o hacer firmar frecuentemente documentos a nuestro patronato, asociados, donantes u otras personas relacionadas con nuestra organización, una herramienta para gestionar el proceso de firmas nos puede ser de gran utilidad, con todo tipo de documentos:

  • Recaudación de fondos: solicitudes de subvenciones, renovaciones de membresía, contratos de patrocinio corporativo
  • Recursos humanos: distribución de políticas y reconocimiento, nuevas contrataciones, formas de cambio
  • Gestión de voluntarios: solicitudes, exenciones, registro de eventos
  • Adquisiciones: acuerdos de proveedores, órdenes de compra, SOW
  • Legal: NDA (Acuerdo de confidencialidad), licencias, cumplimiento
  • Finanzas: aprobaciones internas, informes de gastos, auditoría
  • IT: seguimiento de activos, informes de incidentes, autorización de mantenimiento

 

Con este tipo de software podremos:

  • Controlar el flujo de recopilación de firmas, en el orden que necesitemos, al mismo tiempo que protegemos el documento original para evitar cambios no controlados.
  • Sistematizar la manera de recoger firmas de un gran número de personas. Al funcionar mediante un plugin en el explorador, no es necesario que todos los firmantes tengan el software para que puedan firmar nuestos documentos, pero garantizamos que los recibiremos todos de la misma manera (no unos por email, otros por correo, escaneados, etc)
  • Capacidad de recoger firmas electrónicas simples, avanzadas (AES) o incluso reconocidas (QES), si nuestra herramienta está reconocida por la UE

Existen varias herramientas disponibles en el mercado, y dentro del catálogo de TechSoup encontrarás dos alternativas: Docusign (para firmas AES Y QES) y Adobe Acrobat (solo firmas AES).

 

Docusign, herramienta líder para gestión de firmas, es un software completísimo que simplifica enormemente la recolección de firmas para documentos, a la vez que ofrece distintos niveles de seguridad configurables para garantizar la autenticación del firmante, mediante envíos de SMS con código de verificación, huella de voz u otros.

Los firmantes, dependiendo del nivel de seguridad exigido, pueden firmar con su nombre manuscrito sobre la pantalla, copiando su firma escaneada, o incrustando un certificado digital (como el de la CNMV).

Docusign esta preparado para realizar firmas reconocidas (QES), al estar incluido como un Dispositivo Seguro de Creación de Firma Cualificada

A través de TechSoup, podrás encontrar dos alternativas dependiendo de la elegibilidad de tu organización (consulta en el catálogo directamente o en Tu Cuenta en TechSoup).

Acceso a una licencia en donación de forma permanente

 

Descuento del 50% en la suscripción de tus licencias de Docusign

 

 

Adobe Acrobat

La conocida herramienta para tratar documentos de Adobe, generar y editar PDFs, incorpora además Adobe Sign, la herramienta de Adobe para gestionar firmas electrónicas.

Esta herramienta incluye prestaciones muy parecidas a las de Docusign, actúando como un “portafirmas” electrónico, en el que protegemos el documento que se va a firmar y lo hacemos circular entre varios firmantes, determinando el orden y verificando cada una de las firmas, al mismo tiempo que aseguramos que el documento permanece inalterado, garantizando que no ha sufrido ningún tipo de manipulación, ofreciendo una mayor durante todo el proceso de firmas y haciendo muy difícil impugnar la autenticidad del documento.

A través de TechSoup, puedes acceder a un descuento de un 13% de descuento en tu suscripción de Adobe Acrobat Pro DC.

Accede al descuento en Adobe Acrobat Pro DC.

 

 

 

X
{link_name} handles all validations and customer service for TechSoup Spain customers. Visit {link_name}arrow