15
www.davara.com.mx DAVARA ABOGADOS S.C. La Firma Electrónica Lo primero que parece llamar la atención es que exista una normativa sobre firma electrónica, pues su para- lelo en el entorno físico nunca ha necesitado de una norma específica para explicar sus funciones y efectos. Gracias al uso de la firma electrónica es posible dotar de la seguridad, tecnológica y jurídica, necesaria a los documentos electrónicos y las comunicaciones elec- trónicas que se producen a diario en todo tipo de transacciones electrónicas, ya sea con la Administra- ción o entre particulares. La firma electrónica es un mecanismo de seguridad que busca identificar los autores, autenticar el conte- nido y garantizar la integridad del mismos, entre otras cosas. Aunque no seamos conscientes de ello, desde el códi- go PIN que usamos en nuestras tarjetas de crédito/ débito, pasando por nuestro nombre y apellidos en un e-mail, hasta el uso de un certificado electrónico, su- poner hacer uso de la firma electrónica, dependiendo su eficacia jurídica y validez probatoria del cumpli- miento de las previsiones normativas establecidas al efecto. En cuanto al grado de certeza ésta es una característi- ca también predicable de los distintos tipos de firma, incluida la electrónica, y así en las diferentes normati- vas se prevé la posibilidad de establecer distintos niveles de firmas electrónicas, con vistas a obtener una equivalencia funcional perfecta. POSIBLES USOS La firma electrónica constituye la identidad digital. Sus usos son múltiples, entre otros: Contratación electrónica: cualquier tipo de servicio: banca, seguros, telefonía, etc Cualquier clase de relación con la Administración: pago impuestos, consultas, dictámenes, recursos, reclamaciones, denuncias, etc Expediente clínico electrónico, recetas electrónicas, etc Relaciones entre particulares por medios electrónicos: compra venta, pagos, etc Voto electrónico: en el Estado y en las organizaciones, en realidad, cualquier tipo de participación que implique identificación previa Todo tipo de actividad electrónica que requiera identificación y certificación de cualquier tipo de documento (CVs con calificaciones de una institución, dictámenes profesionales, documentos públicos….) LA NEUTRALIDAD TECNOLÓGICA Y LA EQUIVALENCIA FUNCIONAL Ningún método de firma electrónica puede ser discriminado. Tan sólo se deben establecer los objetivos de seguridad que se pretenden conseguir. Debe darse a todas las tecnologías la misma oportunidad, y no debe haber diferencias de tratamiento entre los mensajes firmados electrónicamente y los documentos de papel con firmas manuscritas, ni entre diversos tipos de mensajes firmados electrónicamente, siempre y cuando cumplan los requisitos exigidos legalmente. Así, el artículo 89 del Código de Comercio señala entre sus principios más relevantes el de la neutralidad tecnológica respecto de los medios técnicos utilizados; la no discriminación de todo equivalente funcional de los conceptos y prácticas que tradicionalmente funcionan sobre soporte papel, así como una amplia confianza en la autonomía de la voluntad contractual de las partes. La neutralidad tecnológica implica que no se puede exigir la utilización de ningún método o herramienta en concreto y, asimismo, que ninguno puede ser discriminado a priori. La neutralidad tecnológica es una característica esencial de la normatividad en TIC, por razones de obsolescencia técnica, de garantía de acceso electrónico y de competencia en el mercado. La equivalencia funcional es quizás el atributo o la característica más nombrada cuando hablamos de legislación de firma electrónica en particular y de legislación sobre TIC en general. 2010

Folleto Firma E Ok

  • Upload
    amipci

  • View
    814

  • Download
    4

Embed Size (px)

Citation preview

Page 1: Folleto Firma E Ok

   www.davara.com.mx

DAVARA ABOGADOS S.C.

La Firma ElectrónicaLo primero que parece llamar la atención es que exista una normativa sobre firma electrónica, pues su para-

lelo en el entorno físico nunca ha necesitado de una norma específica para explicar sus funciones y efectos.

Gracias al uso de la firma electrónica es posible dotar de la seguridad, tecnológica y jurídica, necesaria a los documentos electrónicos y las comunicaciones elec-trónicas que se producen a diario en todo tipo de transacciones electrónicas, ya sea con la Administra-ción o entre particulares.

La firma electrónica es un mecanismo de seguridad que busca identificar los autores, autenticar el conte-nido y garantizar la integridad del mismos, entre otras cosas.

Aunque no seamos conscientes de ello, desde el códi-go PIN que usamos en nuestras tarjetas de crédito/débito, pasando por nuestro nombre y apellidos en un e-mail, hasta el uso de un certificado electrónico, su-poner hacer uso de la firma electrónica, dependiendo su eficacia jurídica y validez probatoria del cumpli-miento de las previsiones normativas establecidas al efecto.

En cuanto al grado de certeza ésta es una característi-ca también predicable de los distintos tipos de firma, incluida la electrónica, y así en las diferentes normati-vas se prevé la posibilidad de establecer distintos niveles de firmas electrónicas, con vistas a obtener una equivalencia funcional perfecta.

POSIBLES USOSLa firma electrónica constituye la identidad

digital. Sus usos son múltiples, entre otros:• Contratación electrónica: cualquier tipo de

servicio: banca, seguros, telefonía, etc• Cualquier clase de relación con la

Administración: pago impuestos, consultas, dictámenes, recursos, reclamaciones, denuncias, etc

• Expediente clínico electrónico, recetas electrónicas, etc

• Relaciones entre particulares por medios electrónicos: compra venta, pagos, etc

• Voto electrónico: en el Estado y en las organizaciones, en realidad, cualquier tipo de participación que implique identificación previa

• Todo tipo de actividad electrónica que requiera identificación y certificación de cualquier tipo de documento (CVs con calificaciones de una institución, dictámenes profesionales, documentos públicos….)

LA NEUTRALIDAD TECNOLÓGICA Y LA EQUIVALENCIA FUNCIONAL

Ningún método de firma electrónica puede ser discriminado. Tan sólo se deben establecer los objetivos de seguridad que se pretenden conseguir. Debe darse a todas las tecnologías la misma oportunidad, y no debe haber diferencias de tratamiento entre los mensajes firmados electrónicamente y los documentos de papel con firmas manuscritas, ni entre diversos tipos de mensajes firmados electrónicamente, siempre y cuando cumplan los requisitos exigidos legalmente.

Así, el artículo 89 del Código de Comercio señala entre sus principios más relevantes el de la neutralidad tecnológica respecto de los medios técnicos utilizados; la no discriminación de todo equivalente funcional de los conceptos y prácticas que tradicionalmente funcionan sobre soporte papel, así como una amplia confianza en la autonomía de la voluntad contractual de las partes.

La neutralidad tecnológica implica que no se puede exigir la utilización de ningún método o herramienta en concreto y, asimismo, que ninguno puede ser discriminado a priori. La neutralidad tecnológica es una característica esencial de la normatividad en TIC, por razones de obsolescencia técnica, de garantía de acceso electrónico y de competencia en el mercado.

La equivalencia funcional es quizás el atributo o la característica más nombrada cuando hablamos de legislación de firma electrónica en particular y de legislación sobre TIC en general.

2010

patricia.calvo
Stamp
Page 2: Folleto Firma E Ok

   www.davara.com.mx

DAVARA ABOGADOS S.C.

La firma electrónica cumple en el entorno electrónico las mismas funciones que la firma manuscrita (y otros medios de identificación y autenticación como los sellos, estampillas, etc.) tiene asignadas en relación con el papel y alguna más. La firma garantiza quién es el que firma -y por tanto le identifican- y asocia la voluntad -la intención del autor al firmar el documento- es decir, le autentican, asocia el contenido del documento al autor.

✓ Identificación de las partes: ya que el uso de la firma electrónica garantiza que los intervinientes son quienes dicen ser.

✓ Autenticación del contenido: el contenido del mensaje que se trasmite a través de medios electrónicos tiene que ser el que las partes pusieron.✓ Integridad del contenido: el mensaje no puede haber sido modificado durante su transmisión.✓ Confidencialidad: el contenido debe ser secreto entre las partes, evitando que un tercero no

autorizado pueda tener acceso al mismo.✓ No repudio entre las partes (en origen y en destino): poder garantizar que ninguna de las

partes puede negar haber enviado o recibido el mensaje.En muchas ocasiones se unen, por ejemplo, los conceptos de autenticación e integridad, pues si un

mensaje es auténtico tiene que estar íntegro y viceversa. No obstante, si pensamos en relación con el funcionamiento práctico de la firma electrónica, entonces podemos razonar del siguiente modo: cuando se firma el documento en concreto, entonces se tiene que garantizar la identificación de las partes y la autenticación del mensaje; ahora bien, cuando el mensaje se envía a su destinatario, es decir, sale del poder de disposición del emisor, entonces se tiene que garantizar la integridad y, en su caso, la confidencialidad.

La autenticación supone que el contenido del mensaje es auténtico, es decir, que se asocia a sus autores tal y como ellos dispusieron.

En cuanto a la integridad, tiene que poder asegurarse que el contenido del mensaje no ha sido manipulado durante su transmisión.

Por último, la posibilidad de contar con el no repudio de las partes resulta de una importancia esencial a efectos de la conclusión y el perfeccionamiento de las relaciones jurídicas así formalizadas.

FUNCIONES

DISPERSIÓN NORMATIVA

2010

En el ámbito comercial: Decreto por el que se reforman y adicionan diversas disposiciones del Código de Comer-cio en Materia de Firma Electrónica; Reglamento del Código de Comercio en materia de Prestadores de Servicios de Certificación; Norma Oficial Mexicana NOM-151-SCFI-2002, Prácticas comerciales-Requisitos que deben observar-se para la conservación de mensajes de datos; Reglas generales a las que deberán sujetarse los prestadores de servicios de certificación; En el ámbito tributario: Decreto por el que se reforman, adicionan y derogan diversas disposicio-nes del Código Fiscal de la Federación; Decreto por el que se expide el Reglamento del Código Fiscal de la Federa-ción; Decreto por el que se reforman, adicionan y derogan diversas disposiciones de las Leyes del Impuesto sobre la Renta, del Impuesto a los Depósitos en Efectivo y del Impuesto al Valor Agregado, del Código Fiscal de la Federa-ción y del Decreto por el que se establecen las obligaciones que podrán denominarse en Unidades de Inversión; y reforma y adiciona diversas disposiciones del Código Fiscal de la Federación y de la Ley del Impuesto sobre la Renta, publicado el 1 de abril de 1995; Resolución Miscelánea Fiscal para 2009 y en particular Anexo 20 de la misma; En el sector bancario: Circular Telefax 6/2005, de 15 de marzo de 2005, Infraestructura Extendida de Seguridad (IES); Circulares Telefax 19/2002 y 19/2002 bis, de 5 de julio de 2002 y de 11 de julio de 2003 – Infraestructura Extendida de Seguridad; En el Sector Público: Ley Federal de Procedimiento Administrativo (LFPA), habilitando el empleo de medios electrónicos para algunos procedimientos administrativos de gestión.; Código Fiscal de la Federación; Acuer-do Interinstitucional por el que se establecen los Lineamientos para la homologación, implantación y uso de la firma electrónica avanzada en la Administración Pública Federal.

De nuevo la normativa mexicana se basa en la Ley Modelo sobre las Firmas Electrónicas de la CNUDMI así como su Guía de incorporación, que fue aprobada mediante Resolución aprobada por la Asamblea General (sobre la base del informe de la Sexta Comisión), durante la 85ª sesión plenaria celebrada el 12 de diciembre de 2001. En esta Ley Modelo se trató de abarcar todas las situaciones de hecho en que se utilizan firmas electrónicas, inde-pendientemente del tipo de firma electrónica o de técnica de autenticación que se aplique.

patricia.calvo
Stamp
Page 3: Folleto Firma E Ok

   www.davara.com.mx

DAVARA ABOGADOS S.C.

La tecnología de firma electrónica está basada en la utilización de medios criptográficos, creados por algoritmos matemáticos de menor o mayor complejidad en relación con los métodos de cifrado más usuales, simétrico o asimétrico, empleados. Mediante el cifrado, unos datos legibles se convierten en ilegibles, de forma que los terceros que desconozcan la clave necesaria para descifrarlos no puedan tener acceso a los mismos.

El cifrado de clave simétrica o secreta, en el que para cifrar y descifrar unos datos se utiliza la misma clave, que deberá ser conocida tanto por el emisor como por el receptor de la comunicación, y que requiere de la confianza entre las

partes para poner en conocimiento de la otra parte la clave utilizada y, en su caso, de un canal seguro para comunicar la clave. Por lo tanto, este

método tiene varios inconvenientes a simple vista.

El segundo tipo de cifrado es el cifrado de clave asimétrica o pública, en el que se utilizan dos claves, la clave privada para cifrar los datos y la clave pública para descifrarlos, de manera que el receptor de una determinada información conocerá la clave pública del emisor con la que descifrará unos datos que sólo podrán haber sido cifrados con la clave privada del emisor. Lo que se cifra con la clave privada se descifra con la

pública. Este algoritmo se apoya en la conocida Infraestructura de Clave Pública (o PKI por sus siglas en inglés, Public Key In!aestructure). Este método de cifrado tiene las ventajas de las que carece el simétrico

ya comentado.

CLAVE PRIVADA

RESUMEN CIFRADO

RESUMEN CIFRADO =

FIRMA DIGITAL DEL MENSAJE

RESUMEN DEL MENSAJE

CIFRADO DEL MENSAJE

LA CRIPTOGRAFÍA

LA FUNCIÓN HASH

¿Qué significa la función hash y cómo se aplica? Se trata del algoritmo matemático utilizado en la generación y comprobación de la firma electrónica. En concre-to, produce un resumen del mensaje “valor hash” o “resultado hash” que permite detectar cualquier cambio del mensaje puesto que se produciría un valor o resultado hash diferente cuando se vuelve a aplicar el mismo algorit-mo. Es decir, el resumen creado con la función hash es único y no permite obtener el mensaje original pero sí de-tectar cualquier cambio que se hay producido después de que hubiera sido firmado electrónicamente.

Imagen: http://www.ceres.fnmt.es/

Imagen: http://www.ceres.fnmt.es/

Imagen: http://www.ceres.fnmt.es/

2010

patricia.calvo
Stamp
Page 4: Folleto Firma E Ok

   www.davara.com.mx

DAVARA ABOGADOS S.C.

Logísticamente hablando, el mercado de la firma electrónica se ha estructurado conforme a la denominada Infraestructura de Clave Pública, sistema basado en la existencia de terceros de confianza que típicamente emiten certificados que incorporan la clave pública que corresponde a la clave privada generada por el titular de dicho certificado. Por otro lado, como sabemos, estos certificados pueden incluir una gran cantidad de información sobre sus titulares.

Volviendo a los agentes intervinientes en el mercado de la firma electrónica, estos prestadores de servicios de certificación (PSC), sobre los que también encontramos referencias a ellos en la doctr ina y en Derecho comparado como “Autoridades de certificación” o comercialmente como “Terceros de Confianza”, son, por lo tanto, los encargados de gestionar los certificados que, en última instancia, unen a los titulares o signatarios, usuarios de la firma electrónica, con dichos datos que verifican que ostentan dicha titularidad.

La estructura piramidal de la Infraestructura de Clave Pública en el mercado mexicano se puede esquematizar del siguiente modo:

En el nivel superior la Autoridad raíz, que es la base de confianza de toda la Infraestructura de Clave Pública (PKI) y es la que da valor a los certificados electrónicos a través de su certificado raíz. ARC – Agencia Registradora Central

En un nivel inferior se encuentran las Autoridades de Certificación o Prestadores de Servicios de Certificación, ya sean personas físicas o jurídicas, que proporcionan los servicios de firma electrónica entre los que se encuentran la emisión de certificados. AC’s – Agencias Certificadoras

Dependientes de estas últimas, se encuentran las Autoridades de Registro, que son personas o entidades que desarrollan determinadas funciones de verificación de la identidad de los solicitantes de los certificados, llevando a cabo en su caso la gestión de las solicitudes ante los PSC. AR’s – Agencias Registradoras/ AgC’s – Agentes Certificadores

Solicitantes de los certificados electrónicos, que pueden coincidir o no, con los firmantes, ya que puede tratarse de la persona física o moral (jurídica) que va a firmar o de un representante de la misma.

INFRAESTRUCTURA DE CLAVE PUBLICA (PKI)

NORMAS APLICABLES A LOS PSC En relación con los Prestadores de Servicios de Certificación (PSC) cabe señalar que hay tres tipos, siendo necesario distinguir:Ámbito comercialEl artículo 105 establece que será la Secretaría de Economía la que coordinará y actuará como autoridad certificadora y registradora respecto de los PSC establecidos que, según su artículo 100 pueden ser, previa acreditación por la Se-cretaría de Economía, los notarios y corredores públicos, las personas morales privadas y las instituciones públicas según su normativa. En el artículo 102 se establece el proceso de acreditación de los PSC ante la Secretaría de Economía, para la cual de-ben cumplirse unos requisitos, entendiéndose concedida dicha acreditación si la Secretaría no ha resuelto sobre la misma en los 45 días siguientes a la solicitud.En el artículo 104 se enumeran las obligaciones de los PSC, entre las que cabe destacar, la identificativa del firmante, la informativa, u otras como la de puesta a disposición de los dispositivos de generación de los datos de creación y verificación de firmas, mantener el registro de certificados, establecer una declaración de prácticas de certificación, y diversas medidas de seguridad.Ámbito financieroEl artículo 106 es especialmente relevante puesto que, en conjunción con el Transitorio Cuarto, representa la habili-tación al Banco de México para ser la Autoridad Registradora Central en la prestación de servicios de certificación en el ámbito financiero. Es decir, se determina así que en el ámbito financiero las entidades sujetas a la competencia del Banco de México tendrán que seguir las normas específicas en prestación de servicios de certificación. Ámbito públicoSiendo competente en este ámbito la Secretaría de la Función Pública (SFP).Ámbito fiscalLa competencia en materia de firma electrónica avanzada (también conocida como Fiel) le corresponde al Servicio de Administración Tributaria (SAT).

2010

patricia.calvo
Stamp
Page 5: Folleto Firma E Ok

   www.davara.com.mx

DAVARA ABOGADOS S.C.

Siguiendo las previsiones de la normativa internacional y en concreto de la Ley UNCITRAL, la legislación mexicana en materia de firma electrónica distingue entre firma electrónica y firma electrónica avanzada (o FIEL tal y como es conocida en el ámbito tributario). La distinción radica en los requisitos que cumplen una y otra, siendo equiparable la FEA a la firma manuscrita si bien en ningún caso la firma electrónica dejará de tener validez jurídica y probatoria. Así, el Código de Comercio (Cco), en virtud del Decreto por el que se modifica, prevé lo siguiente:

Firma electrónica: ya no sólo por la relevancia per se de la definición, sino porque la norma entiende que cualquier firma electrónica, sin distinción de ninguna tecnología aplicada, produce los mismos efectos jurídicos que la firma autógrafa y es admisible en juicio.

Firma electrónica Avanzada o Fiable: a continuación la norma describe lo que se entiende por Firma Electrónica Avanzada o Fiable, remitiéndose al artículo 97 para especificar sus requisitos, que son los siguientes:

1. Los datos de creación de firma en el contexto que son utilizados corresponden exclusivamente al Firmante;

2. Los Datos de Creación de la Firma estaban, en el momento de la firma, bajo el control exclusivo del Firmante;

3. Es posible detectar cualquier alteración de la Firma Electrónica hecha después del momento de la firma, y

4. Respecto a la integridad de la información de un Mensaje de Datos, es posible detectar cualquier alteración de ésta hecha después del momento de la firma.

En definitiva, si los datos de creación de firma se encuentran bajo el control exclusivo del firmante y es posible detectar cualquier alteración del mensaje, estaremos ante una firma electrónica avanzada.

FIRMA ELECTRÓNICA Y FIRMA ELECTRÓNICA AVANZADA

FE FEA

Los datos en forma electrónica FE que, además cumple:

consignados en un Mensaje de Datos o adjuntados o lógicamente asociados al mismo

Los Datos de Creación de la Firma, en el contexto en que son utilizados, corresponden exclusivamente al Firmante

Por cualquier tecnología Los Datos de Creación de la Firma estaban, en el momento de la firma, bajo el control exclusivo del Firmante

Que son utilizados para identificar al Firmante en relación con el Mensaje de Datos

Es posible detectar cualquier alteración de la Firma Electrónica hecha después del momento de la firma

E indicar que el Firmante aprueba la información contenida en el Mensaje de Datos

Respecto a la integridad de la información de un Mensaje de Datos, es posible detectar cualquier alteración de ésta hecha después del momento de la firma

RECONOCIMIENTO DE CERTIFICADOS INTERNACIONALESLa globalización que conlleva el uso de las TIC implica tener que afrontar situaciones en las que

los servicios de certificación electrónica pueden ser ofrecidos por un PSC que está establecido en otro país. Al respecto, el Cco establece en su artículo 114 lo siguiente:% “Todo Certificado expedido fuera de la República Mexicana producirá los mismos efectos jurídicos en la misma que un Certificado expedido en la República Mexicana si presenta un grado de fiabilidad equivalente a los contemplados por este Título.& Toda Firma Electrónica creada o utilizada fuera de la República Mexicana producirá los mismos efectos ju-rídicos en la misma que una Firma Electrónica creada o utilizada en la República Mexicana si presenta un grado de fiabilidad equivalente.& A efectos de determinar si un Certificado o una Firma Electrónica presentan un grado de fiabilidad equiva-lente para los fines de los dos párrafos anteriores, se tomarán en consideración las normas internacionales reconocidas por México y cualquier otro medio de convicción pertinente.”

2010

patricia.calvo
Stamp
Page 6: Folleto Firma E Ok

   www.davara.com.mx

DAVARA ABOGADOS S.C.

1. Cumplir las obligaciones derivadas del uso de la Firma Electrónica;2. Actuar con diligencia y establecer los medios razonables para evitar la utilización no autorizada

de los Datos de Creación de la Firma;3. Cuando se emplee un Certificado en relación con una Firma Electrónica, actuar con diligencia

razonable para cerciorarse de que todas las declaraciones que haya hecho en relación con el Cer-tificado, con su vigencia, o que hayan sido consignadas en el mismo, son exactas, siendo respon-sable de las consecuencias jurídicas de no cumplir oportunamente sus obligaciones, y,

4. Responder por las obligaciones derivadas del uso no autorizado de su firma, cuando no hubiere obrado con la debida diligencia para impedir su utilización, salvo que el Destinatario conociere de la inseguridad de la Firma Electrónica o no hubiere actuado con la debida diligencia.

(art. 99 del Código de Comercio)

OBLIGACIONES DEL FIRMANTE

¿QUIÉN ES EL FIRMANTE?Resulta obvio que firmante es la persona que firma. No obstante, en materia de firma electrónica, se

plantean algunas cuestiones que es necesario conocer para poder analizar todas las implicaciones jurídicas y tecnológicas.

El firmante o signatario posee los datos de creación de firma, si bien puede actuar en nombre propio o de un tercero. Es decir, el firmante es el único que posee y conoce los datos de creación de firma, que mantendrá en secreto. En caso contrario, su firma se vería comprometida si, y sólo si, se trata de una firma electrónica avanzada.

Además de lo anterior, cabe plantear la cuestión relativa a la firma electrónica de las personas jurídicas o morales. Si bien no hay obstáculo a que una persona moral sea firmante a través de un representante, sí puede plantearse que éstas no podrán obtener una firma electrónica avanzada. Por ejemplo, el Comité Europeo de Estandarización es claro en este sentido (véase, CEN/ISSS Workshop on "Interoperability of Electronic Invoicing" Executive Summary of published CWAs).

Cabría incluso plantear la posibilidad de que los entes sin personalidad jurídica puedan ser firmantes. De nuevo, si bien no hay obstáculo a que sean firmantes, tanto personas morales como entes sin personalidad jurídica pueden quedar sujetos a requisitos específicos en la aceptación de su firma.

IDENTIFICACIÓN DEL FIRMANTEUna de las funciones esenciales de la firma electrónica es la de identificar de manera inequívoca al

firmante.Queda garantizado así que la persona que firma es quién dice ser ya que

su identidad se puede comprobar a través del certificado electrónico que le ha sido emitido por el PSC. En este sentido, el certificado electrónico permite obtener información que es necesaria para realizar una transacción electrónica, ya sea comercial o no, tal como límites de la contratación, cargo que desempeña, etc.

Es decir, en el mundo electrónico el certificado electrónico permite solventar la necesidad de identificar al firmante dado que las partes pueden incluso no conocerse.

Unido a la identificación del firmante se encuentra la responsabilidad del PSC, puesto que éste tendrá que comprobar la identidad del solicitante del certificado electrónico.

Por tanto, la identidad del firmante queda reconocida a través del certificado electrónico que haya solicitado al PSC. Es así que los datos de verificación de firma electrónica permiten a cualquier parte que confía tener acceso a un directorio o repositorio de certificados electrónicos a efectos de identificar a quien va a firmar electrónicamente un documento electrónico.

2010

patricia.calvo
Stamp
Page 7: Folleto Firma E Ok

   www.davara.com.mx

DAVARA ABOGADOS S.C.

El documento electrónicoLa firma electrónica siempre se tiene que

plasmar en un documento electrónico, del mismo modo que la firma manuscrita siempre requiere de un soporte físico para su existencia real, pues de otra manera sólo es una mera entelequia.

El documento electrónico se denomina mensaje de datos en el Código de Comercio, que lo define en su artículo 89 como: “La información generada, enviada, recibida o archivada por medios electrónicos, ópticos o cualquier otra tecnología.”

Por otra parte, los Lineamientos para la operación, funcionalidad, comunicación y seguridad de los sistemas automatizados de control de gestión definen el documento-e gubernamental como el “instrumento que contiene datos y/o información, enviada, recibida o archivada por medios electrónicos, ópticos o de cualquier otra tecnología, el cual debe hacer uso de la firma electrónica avanzada”.

El archivo electrónicoEl Archivo electrónico, por su parte, se encarga

de almacenamiento y conservación de documentos generados por medios electrónicos.

Entre los problemas más básicos a destacar en una primera aproximación destacan la obsolescencia tecnológica, el acceso a los documentos (con los métodos de clasificación y recuperación empleados), la seguridad de la información, y la falta de certeza jurídica.

En este sentido, en la organización de un archivo electrónico habrá que decidir desde los documentos a archivar (los anexos que forman parte de un expediente; la bitácora de recepción de documentos, la correspondencia electrónica, la documentación de apoyo, etc.); el valor de los mismos (fiscal, contable, legal, o incluso histórico); los metadatos utilizados (descriptivos, técnicos -imágenes, audio o texto- o de mera preservación); el ciclo de vida de los documentos (archivos de trámite, de conservación o históricos); el formato de conservación; las medidas de seguridad; etc.

Finalmente, no debemos confundir los gestores de documentos electrónicos con los archivos de documentos electrónicos. Los primeros tratan con documentos que se encuentran “en activo” y sobre los que se permite la realización de diversas operaciones (acceder, compartir, modificar...) y los

segundos giran sobre documentos ya definitivos que se quieren catalogar y conservar con

efectos en el tiempo. Los documentos electrónicos pueden ser obligados a tener algunas características de formato y seguridad (incluso en términos de mera

digitalización) antes de entrar al archivo electrónico

Conservación de documentos y archivos-e

No sólo se trata de la conservación del documento en términos de su

accesibilidad para su ulterior consulta, sino,

en sentido amplio, de que se entienda que esta conservación se puede cumplir satisfactoriamente si se realiza electrónicamente, eliminando los obstáculos que impidan el asentamiento del comercio electrónico. En este sentido, por ejemplo, es de particular interés la idea de conservar toda la información, no sólo el mensaje, sino también la relativa a la determinación del origen y el destino del mensaje, así como la fecha y hora de su recepción o envío.

Respecto a lo anterior, la Norma Oficial Mexicana NOM- 151- SCFI-2002, tiene como objeto establecer los requisitos que deben observarse para la conservación del contenido de mensajes de datos que consignen contratos, convenios o compromisos, obligatoria para los comerciantes que deban conservar los mensajes en que se consignen los citados documentos, así como para todas aquellas personas con quienes los comerciantes otorguen o pacten dichos contratos.

Internacionalmente cabe resaltar varios estándares, tales como MoReq2, OAIS (ISO 14721:2003) o UNE-ISO 15489-1 y UNE-ISO/TR 15489-2.

DOCUMENTO-E, ARCHIVO-E Y SU CONSERVACIÓN

2010

patricia.calvo
Stamp
Page 8: Folleto Firma E Ok

   www.davara.com.mx

DAVARA ABOGADOS S.C.

CONSERVACIÓN Y FIRMA ELECTRÓNICASin embargo, en la conservación de documentos electrónicos a largo plazo no es posible establecer la

validez de estas firmas indefinidamente, puesto que la caducidad de los certificados digitales empleados no permite asegurar la accesibilidad en el futuro.

Una de las posibles soluciones es guardar, junto con la firma electrónica, todos los datos necesarios para su validación (mecanismo de firma, cadenas de certificados, listas de revocación, etc...) y registrarlos junto con el documento firmado.

Así, la firma electrónica garantiza el contenido del archivo, pero no se extiende a cambios futuros en el fichero (migraciones de formato, por ejemplo). Las nuevas versiones deberán mantener tanto el archivo original como la nueva versión, documentando el proceso realizado, y poniendo un nuevo sello de tiempo como garantía de la conservación. Evidentemente, sobre estos sellos de tiempo se tendrán que establecer políticas de actualización, es decir, utilizar otros sellos de tiempo antes de que caduquen los anteriores.

ALGUNAS CUESTIONES RELATIVAS A LA CONSERVACIÓNDigitalización de documentosLa realidad tanto en el sector público como en

el privado es que el soporte papel está dejando de ser el único soporte posible. Si bien las TIC evolucionan de manera exponencial, y lo llevan haciendo desde hace varios años, todavía no podemos decir que todos los aspectos de las transacciones electrónicas se lleven a cabo por medios electrónicos. Por ejemplo, puede haber comunicaciones en papel o partes de un archivo o expediente administrativo que se encuentren en papel simplemente porque son de hace dos siglos.

En cualquier caso, diversas razones (económicas, organizativas, etc.) pueden llevar a una empresa o a una entidad o dependencia a digitalizar documentos o archivos que están en papel. Se plantea entonces la necesidad de garantizar la integridad y confidencialidad de la información que consta en dichos documentos.

De nuevo, la firma electrónica desempeña un papel esencial en nuestro entorno jurídico puesto que será ésta la que permitirá garantizar la integridad y confidencialidad de la información cuando se haya producido el cambio de soporte.

Resulta necesario distinguir digitalización de documentos generados en papel u otro soporte físico y aquellos documentos que fueron generados por medios electrónicos.

Por último, será necesario tener en consideración otras cuestiones en relación con los archivos digitales, tales como normativa específica

o protección de datos de carácter personal.

Conservación y potestad administrativaEn el caso de las entidades y dependencias de la Administración Pública Federal es necesario tener en consideración que el documento es el medio por el que se manifiesta el ejercicio de la potestad administrativa.

Esto supone que el documento electrónico administrativo tenga que ser analizado desde el punto de vista de las posibilidades que las TIC ofrecen a la Administración Pública y, en última instancia, al desarrollo del gobierno electrónico.

Si bien el concepto de documento no desaparece, cambiando únicamente el soporte, sí es necesario analizar cuestiones tales como el acceso al documento electrónico, puesto que desaparecen las limitaciones del papel, tales como acceso limitado ya que el envío de una copia supone necesidad de tiempo y otros recursos. Además, el uso de las comunicaciones electrónicas supone un cambio radical en la organización de cualquier entidad y ello se plasma en la eficiencia en la prestación de servicios.

2010

patricia.calvo
Stamp
Page 9: Folleto Firma E Ok

   www.davara.com.mx

DAVARA ABOGADOS S.C.

LA PRUEBA ELECTRÓNICAEl Código federal de

procedimientos civiles, en su artículo 210-A, afirma varias cuestiones esenciales:

1. Se reconoce como prueba la información generada o comunicada que conste en medios electrónicos, ópticos o en cualquier otra tecnología.

2. La valoración de la fuerza probatoria de dicha información se hará con base en los siguientes criterios:

• la fiabilidad del método en que haya sido generada, comunicada, recibida o archivada

• si es posible atribuir a las personas obligadas el contenido de la información relativa

• ser accesible para su ulterior consulta

3. Concepto de originalidad del documento: si la ley requiere que un documento sea conservado y presentado en su forma original, ese requisito quedará satisfecho si se acredita que la información generada, comunicada, recibida o archivada por medios electrónicos, ópticos o de cualquier otra tecnología, se ha mantenido íntegra e inalterada a partir del momento en que se generó por primera vez en su forma definitiva y ésta pueda ser accesible para su ulterior consulta. La originalidad del documento es una cuestión

muy debatida en el entorno electrónico, donde las fronteras entre original y copia se vuelven cuando menos confusas. Además, en relación con los mensajes de datos, el término “original”, en cuanto al soporte en el que por primera vez, originariamente, se consignan los datos, carece de significado, pues es el destinatario de dicho mensaje siempre recibiría una copia. Es por eso que el término original trata de suprimir los obstáculos a la presentación de originales que en los ordenamientos jurídicos se exigen y que en el comercio electrónico supone una dificultad que se trata de eliminar. En este sentido, el concepto de originalidad tiene que entenderse como indisolublemente unido al de integridad de la información y consecuentemente al concepto de autenticación.

Además, el Código de Comercio establece dos consideraciones relevantes:

1. Reconocimiento del mensaje de datos como prueba, valorando su fuerza probatoria estimando primordialmente la fiabilidad del método en que haya sido generada, archivada, comunicada o conservada. (artículo 1298-A)

2. Medios de prueba admitidos: Son admisibles como medios de prueba todos aquellos elementos que puedan producir convicción en el ánimo del juzgador acerca de los hechos controvertidos o dudosos y en consecuencia serán tomadas como pruebas las declaraciones de las partes, terceros, peritos, documentos públicos o privados, inspección judicial, fotografías, facsímiles, cintas cinematográficas, de videos, de sonido, mensajes de datos, reconstrucciones de hechos y en general cualquier otra similar u objeto que sirva para averiguar la verdad. (artículo 1205)

Por su parte, el artículo 69-C de la Ley de Procedimiento Administrativo indica expresamente que: “Los documentos presentados por medios de comunicación electrónica producirán los mismos efectos que las leyes otorgan a los documentos firmados autógrafamente y, en consecuencia, tendrán el mismo valor probatorio que las disposiciones aplicables les otorgan a éstos.”

LA PRECONSTITUCIÓN DE LA PRUEBANosotros proponemos un sistema integral de auditoría y asesoramiento en el

proceso de generación, gestión y conservación de sus documentos electrónicos, asistiéndoles en todos los aspectos necesarios desde un punto de vista jurídico a

efectos de la preconstitución de prueba electrónica tanto civil como administrativa.

2010

patricia.calvo
Stamp
Page 10: Folleto Firma E Ok

   www.davara.com.mx

DAVARA ABOGADOS S.C.

GLOSARIO Archivo Electrónico: Información contenida en texto, imagen, audio o video generada, enviada, recibida o archivada por medios electrónicos, ópticos o de cualquier otra tecnología que forma parte del Expediente Electrónico (art. 1-A, fracción II, del Decreto que reforma la Ley Federal de Procedimiento Contencioso Administrativo).Archivo: conjunto orgánico de documentos en cualquier soporte, que son producidos o recibidos en el ejercicio de sus atribuciones por las dependencias y entidades (Lineamiento 2º, fracción II, Lineamientos organización y conservación de archivos).Autenticación: Al proceso en virtud del cual se constata que una entidad es la que dice ser y que tal situación es demostrable ante terceros (aptdo. 3.3 de la NOM-151-SCFI-2002).Certificado: Todo Mensaje de Datos u otro registro que confirme el vínculo entre un Firmante y los datos de creación de Firma Electrónica (art. 89 C.Com).Certificado digital: Al mensaje de datos firmado electrónicamente que vincula a una entidad con una clave pública (aptdo. 3.10 de la NOM-151-SCFI-2002).Clave privada: A la cadena de bits conocida únicamente por una entidad, que se usa en conjunto con un mensaje de datos para la creación de la firma digital, relacionada con ambos elementos (aptdo. 3.9 de la NOM-151-SCFI-2002).Clave pública: A la cadena de bits perteneciente a una entidad particular y susceptible de ser conocida públicamente, que se usa para verificar las firmas electrónicas de la entidad, la cual está matemáticamente asociada a su clave privada (aptdo. 3.8 de la NOM-151-SCFI-2002).Comerciantes: A las personas físicas o morales a los que la legislación les otorga tal carácter (aptdo. 3.13 de la NOM-151-SCFI-2002).Compromiso: A cualquier acto jurídico diferente del contrato o del convenio, que genere derechos y obligaciones (aptdo. 3.14 de la NOM-151-SCFI-2002).Confidencialidad: Al estado que existe cuando la información permanece controlada y es protegida de su acceso y distribución no autorizada (aptdo. 3.15 de la NOM-151-SCFI-2002).Conservación de archivos: conjunto de procedimientos y medidas destinados a asegurar la preservación y la prevención de alteraciones físicas y de información de los documentos de archivo (Lineamiento 2º, fracción IX, Lineamientos organización y conservación de archivos).Constancia del prestador de servicios de certificación: Al mensaje de datos representado en formato ASN.1, conforme al Apéndice de la presente Norma Oficial Mexicana (aptdo. 3.18 de la NOM-151-SCFI-2002).Contrato: Al acuerdo de voluntades que crea o transfiere derechos y obligaciones (aptdo. 3.16 de la NOM-151-SCFI-2002).Convenio: Al acuerdo de voluntades que crea, transfiere, modifica o extingue derechos y obligaciones (aptdo. 3.17 de la NOM-151-SCFI-2002).Criptografía: Al conjunto de técnicas matemáticas para cifrar información (aptdo. 3.19 de la NOM-151-SCFI-2002).Datos de Creación de Firma Electrónica: Son los datos únicos, como códigos o claves criptográficas privadas, que el Firmante genera de manera secreta y utiliza para crear su Firma Electrónica, a fin de lograr el vínculo entre dicha Destinatario: La persona designada por el Emisor para recibir el Mensaje de Datos, pero que no esté actuando a título de Intermediario con respecto a dicho Mensaje (art. 89 Código Comercio).Documentación histórica: aquella que contiene evidencia y testimonios de las acciones de la dependencia o entidad, por lo que debe conservarse permanentemente (Lineamiento 2º, fracción XIII, Lineamientos organización y conservación de archivos).Documento Electrónico o Digital: Todo mensaje de datos que contiene texto o escritura generada, enviada, recibida o archivada por medios electrónicos, ópticos o de cualquier otra tecnología que forma parte del Expediente Electrónico (art. 1-A, fracción VIII, del Decreto que reforma la Ley Federal de Procedimiento Contencioso Administrativo).Documento electrónico: información que puede constituir un documento de archivo cuyo tratamiento es automatizado y requiere de una herramienta específica para leerse o recuperarse (Lineamiento 2º, fracción XVI, Lineamientos organización y conservación de archivos).Emisor: A aquella entidad que genera y transmite un mensaje de datos (aptdo. 3.21 de la NOM-151-SCFI-2002).Emisor: Toda persona que, al tenor del Mensaje de Datos, haya actuado a nombre propio o en cuyo nombre se haya enviado o generado ese mensaje antes de ser archivado, si éste es el caso, pero que no haya actuado a título de Intermediario (art. 89 Código Comercio). En aquellas disposiciones que se refieran a Firma Digital, se considerará a ésta como una especie de la Firma Electrónica (art. 89 Código Comercio).Entidad: A las personas físicas o morales (aptdo. 3.22 de la NOM-151-SCFI-2002).

2010

patricia.calvo
Stamp
Page 11: Folleto Firma E Ok

   www.davara.com.mx

DAVARA ABOGADOS S.C.

GLOSARIO Expediente Electrónico: Conjunto de información contenida en archivos electrónicos o documentos digitales que

conforman un juicio contencioso administrativo federal, independientemente de que sea texto, imagen, audio o video, identificado por un número específico (art. 1-A, fracción IX, del Decreto que reforma la Ley Federal de Procedimiento Contencioso Administrativo).Expediente electrónico: Al mensaje de datos representado en formato ASN.1, conforme al Apéndice de la presente norma

oficial mexicana (aptdo. 3.23 de la NOM-151-SCFI-2002).Firma digital: A la firma electrónica que está vinculada al firmante de manera única, permitiendo así su identificación,

creada utilizando medios que aquél pueda mantener bajo su exclusivo control, estando vinculada a los datos a que se refiere de modo que cualquier cambio ulterior de los mismos sea detectable. La firma digital es una especie de firma electrónica que garantiza la autenticidad e integridad y la posibilidad de detectar cualquier cambio ulterior (aptdo. 3.24 de la NOM-151-SCFI-2002). Firma Electrónica Avanzada o Fiable: Aquella Firma Electrónica que cumpla con los requisitos contemplados en las fracciones I a IV del artículo 97 (art. 89). Firma Electrónica: Los datos en forma electrónica consignados en un Mensaje de Datos, o adjuntados o lógicamente

asociados al mismo por cualquier tecnología, que son utilizados para identificar al Firmante en relación con el Mensaje de Datos e indicar que el Firmante aprueba la información contenida en el Mensaje de Datos, y que produce los mismos efectos jurídicos que la firma autógrafa, siendo admisible como prueba en juicio (art. 89 Cco).Firma electrónica: A los datos en forma electrónica consignados en un mensaje de datos, o adjuntados, o lógicamente

asociados al mismo, que puedan ser utilizados para identificar al firmante en relación con el mensaje de datos e indicar que dicho firmante aprueba la información recogida en el mensaje de datos. La firma electrónica establece la relación entre los datos y la identidad del firmante (aptdo. 3.25 de la NOM-151-SCFI-2002).Firmante: La persona que posee los datos de la creación de la firma y que actúa en nombre propio o de la persona a la que

representa (art. 89 Código Comercio).Formato: A la secuencia claramente definida de caracteres, usada en el intercambio o generación de información (aptdo.

3.26 de la NOM-151-SCFI-2002).Intermediario: En relación con un determinado Mensaje de Datos, se entenderá toda persona que, actuando por cuenta de

otra, envíe, reciba o archive dicho Mensaje o preste algún otro servicio con respecto a él (art. 89 Código Comercio).Mensaje de Datos: La información generada, enviada, recibida o archivada por medios electrónicos, ópticos o cualquier

otra tecnología (art. 89).Mensaje de datos: A la información generada, enviada, recibida, archivada o comunicada a través de medios electrónicos,

ópticos o cualquier otra tecnología (aptdo. 3.28 de la NOM-151-SCFI-2002).Objetos: A las definiciones del lenguaje ASN.1 (aptdo. 3.29 de la NOM-151-SCFI-2002).Original: A la información contenida en un mensaje de datos que se ha mantenido íntegra e inalterada desde el momento en

que se generó por primera vez en su forma definitiva (aptdo. 3.30 de la NOM-151-SCFI-2002).Parte que Confía: La persona que, siendo o no el Destinatario, actúa sobre la base de un Certificado o de una Firma

Electrónica (art. 89 Código Comercio).Plazo de conservación: periodo de guarda de la documentación en los archivos de trámite, de concentración e histórico.

Consiste en la combinación de la vigencia documental, el término precautorio, el periodo de reserva, en su caso, y los periodos adicionales establecidos en los presentes Lineamientos (Lineamiento 2º, fracción XX, Lineamientos organización y conservación de archivos).Prestador de Servicios de Certificación: La persona o institución pública que preste servicios relacionados con Firmas

Electrónicas y que expide los Certificados, en su caso (art. 89 Código Comercio).Prestador de servicios de certificación: A la entidad que presta los servicios de certificación a que se refiere la presente

Norma Oficial Mexicana (aptdo. 3.31 de la NOM-151-SCFI-2002).Resumen o compendio: Al resultado de aplicarle a un mensaje de datos una función de criptografía del tipo hash (aptdo.

3.33 de la NOM-151-SCFI-2002).Sello del prestador de servicios de certificación: Al mensaje de

datos representado en formato ASN.1, conforme al Apéndice de la presente Norma Oficial Mexicana (aptdo. 3.34 de la NOM-151-SCFI-2002).Sistema de Información: Se entenderá todo sistema utilizado

para generar, enviar, recibir, archivar o procesar de alguna otra forma Mensajes de Datos (art. 89 Código Comercio).Titular del Certificado: Se entenderá a la persona a cuyo favor fue

expedido el Certificado (art. 89 Código Comercio).

Nuestro Glosario de Términos engloba conceptos jurídicos en Derecho de las TICs tomados de distin-tas normas nacionales que puedan ayudar en la inter-pretación y conocimiento de las materias relaciona-das. Cada uno de los términos incorpora la norma de la que fue extraído como referencia. En este sentido, todos los términos se tendrán que poner en relación con la normativa citada, siendo incluso algunos de interés primordialmente para investigación y compa-ración entre las distintas regulaciones.

2010

patricia.calvo
Stamp
Page 12: Folleto Firma E Ok

   www.davara.com.mx

DAVARA ABOGADOS S.C.

REFERENCIAS NORMATIVAS

Ley Federal de Transparencia y Acceso a la Información Pública Gubernamental (DOF 11/6/2002, http://www.davara.com.mx/upload/documents/532/LFTAIPG.pdf).

Reglamento de la Ley Federal de Transparencia y Acceso a la Información Pública Gubernamental (DOF 11/6/2003, http://www.davara.com.mx/upload/documents/517/RLFTAIPG.pdf).

Lineamientos de Protección de Datos Personales (DOF 3/9/2005, http://www.davara.com.mx/upload/documents/516/LineamientosPDP.pdf).

Recomendaciones de Seguridad para la Protección de Datos Personales (Instituto Federal de Acceso a l a Informac ión Púb l ica , h t tp : / /www. i fa i .o rg .mx/descargar.php?r= /pdf /c iudadanos /cumplimiento_normativo/datos_personales/&a=Recomendaciones_SDP.pdf).

Decreto por el que se reforman y adicionan diversas disposiciones del Código de Comercio en Materia de Firma Electrónica (DOF29/8/2003, http://www.davara.com.mx/upload/documents/469/CCo.pdf).

Lineamientos Generales para la organización y conservación de los archivos de los archivos de las dependencias y entidades de la Administración Pública Federal (DOF 20/2/2004, http://www.davara.com.mx/upload/documents/551/Lineamientosarchivos.pdf).

Decreto por el que se reforman y adicionan diversas disposiciones de la Ley Federal de Procedimiento Contencioso Administrativo y de la Ley Orgánica del Tribunal Federal de Justicia Fiscal y Administrativa (DOF 12/6/2009, http://www.davara.com.mx/upload/documents/581/Decreto_LFPCA.pdf).

Decreto por el que se reforman y adicionan diversas disposiciones del Código Civil para el Distrito Federal en Materia Común y para toda la República en Materia Federal, del Código Federal de Procedimientos Civiles, del Código de Comercio y de la Ley Federal de Protección al Consumidor (DOF 29/5/2000, http://www.davara.com.mx/upload/documents/579/Ccom2000.pdf).

Norma Oficial Mexicana NOM-151-SCFI-2002, Prácticas comerciales-Requisitos que deben observarse para la conservación de mensajes de datos (DOF 4/6/2002, http://www.davara.com.mx/upload/documents/577/NOM-151.pdf).

Reglamento del Código de Comercio en Materia de Prestadores de Servicios de Certificación (DOF 19/7/2004, http://www.davara.com.mx/upload/documents/580/Reglamento_PSC.pdf).

Reglas generales a las que deberán sujetarse los prestadores de servicios de certificación (DOF 10/8/2004, http://www.davara.com.mx/upload/documents/50/ReglasPSC.pdf). % Acuerdo Interinstitucional por el que se establecen los Lineamientos para la homologación, implan-tación y uso de la firma electrónica avanzada en la Administración Pública Federal (DOF 24/8/2006, http://www.davara.com.mx/upload/documents/531/AI24806.pdf).

SITIOS WEB

Comisión Intersectorial para el Desarrollo del Gobierno Electrónico (CIDGE): http://www.cidge.gob.mx/ Comisión de las Naciones Unidas para el Derecho Mercantil Internacional (CNUDMI): http://www.uncitral.org/uncitral/es/index.html EEstrategia para la sociedad de la información en América Latina y el Caribe (eLAC): http://www.eclac.cl/socinfo/elac/ Firma electrónica avanzada (FIEL): http://portal.funcionpublica.gob.mx:8080/wb3/wb/SFP/fiel Instituto Federal de Acceso a la Información Pública Gubernamental: http://www.ifai.org.mx Organización para la Cooperación y el Desarrollo Económico (OCDE): http://www.oecd.org Plan Nacional de Desarrollo 2007-2012: http://pnd.presidencia.gob.mx/ Sistema Integral de Gestión Registral: http://www.firmadigital.gob.mx Servicio de Administración Tributaria: http://www.sat.gob.mx

2010

patricia.calvo
Stamp
Page 13: Folleto Firma E Ok

   www.davara.com.mx

DAVARA ABOGADOS S.C.

Adquisición y uso de las TIC ✓ Cumplimiento del Decreto de Austeridad y sus Lineamientos específicos por las AA.PP.✓ Elaboración por las AA.PP. del Plan Estratégico de Tecnologías de la Información y Comunicaciones (PETIC) a enviar a la SFP cada ejercicio fiscal.

Documentos y archivos electrónicos ✓ Sistema automatizado de control de gestión.✓ Ciclo de vida de los documentos y archivos (generación, tratamiento, recepción y envío).✓ En particular, la digitalización de documentos y archivos en papel (garantías jurídicas y tecnológicas).✓ Realización de inventarios de documentos y archivos.✓ Admisibilidad legal del documento-e: público y privado.✓ Validez probatoria del documento (administrativo) electrónico.

Firma electrónica✓ Uso de la firma-e para garantizar, entre otras, la autenticación, integridad y confidencialidad.✓ El sellado de tiempo y el no repudio en las comunicaciones-e.

Acceso a la información, protección de datos y medidas de seguridad ✓ Cumplimiento de obligaciones ante el IFAI u órgano correspondiente en materia de acceso a la información y notificación de sistemas de datos personales.✓ Cumplimiento de obligaciones específicas en materia de protección de datos (principios, derechos y procedimientos)✓ Atención al ejercicio de los derechos de acceso, rectificación, cancelación y oposición (ARCO).✓ Adopción de medidas de seguridad para garantizar la integridad y confidencialidad.

Seguridad de la información y de los sistemas de comunicaciones-e

✓ Valor estratégico de las redes y sistemas de comunicaciones-e.

✓ Medidas preventivas para evitar ciberataques, intrusiones o usos no autorizados en los sistemas de información.

Otras cuestiones a considerar✓ Garantizar la compatibilidad e interoperabilidad.✓ Conservación de archivos y documentos electrónicos. ✓ Prestación de servicios de certificación y otros servicios relacionados.

Aplicación de las TIC ✓ Digitalización de documentos (facturas, contratos, etc.) y archivo a través de terceros de confianza.✓ Contratación electrónica. ✓ Factura electrónica y presentación de impuestos por medios electrónicos.✓ Validez legal: equivalencia funcional del documento-e y la firma-e.

IMPLICACIONES JURÍDICAS DEL USO DE LAS TIC

2010

patricia.calvo
Stamp
Page 14: Folleto Firma E Ok

W W W . D A V A R A . C O M . M X

www.davara.com.mx [email protected]

DAVARA ABOGADOS, S.C.

UNA APUESTA POR LA ESPECIALIZACIÓN

Boutique legal especializada en Derecho de las TIC

Davara Abogados, S.C. sólo presta servicios de alta experiencia y especialización, lo que nos permite asegurar un servicio de la más alta calificación con los profesionales más capacitados y experimentados, incorporando asimismo la participación de expertos colaboradores independientes.Asimismo, conscientes de la novedad y desconocimiento de la materia, y formando ya parte de la tradición de la Firma, Davara Abogados, S.C.

otorga una gran atención a la formación y capacitación, ofreciendo cursos especializados en la materia a entidades y organizaciones, adaptándolos en cada caso concreto.

Aunque con sede en México D.F., contamos asimismo con una tradición y experiencia asentadas en el entorno estadounidense y europeo, representando a la American Bar Association (ABA), en LatAm, pudiendo así brindar un

asesoramiento experto internacional integral.

Davara Abogados, S.C. es asimimsmo miembro de la Asociación Mexicana de Empresas de Internet (AMIPCI).

LA FIRMA

ServiciosNuestras áreas de especialización abarcan todos y únicamente los ámbitos de influencia de las Tecnologías de la Información y las Comunicaciones en el Derecho.

En especial, ofrecemos servicios de asesoría y consultoría en las siguientes cuestiones:

● Protección de datos de carácter personal● Contratos informáticos● Comercio y contratación electrónicos● Firma electrónica● Aspectos fiscales del entorno electrónico. En especial, la factura electrónica

● Propiedad intelectual. En particular, nombres de dominio

● Delitos informáticos● Otros: gobierno electrónico, voto electrónico, telemedicina, teleducación, teletrabajo, protección a consumidores, ADR, etc..

Capacitaciónla Firma ofrece cursos de capacitación específicos a distintos niveles de profundización y duración, según los requerimientos y necesidades de cada cliente en particular, considerando la materia y el público objetivo en particular.

Estos cursos versan sobre cada una de las materias objeto de especialización de la Firma, pudiendo ser específicos o combinando varias de dichas materias, a petición concreta y diseño particular según las necesidades del cliente.

Para más información sobre temas, programas y honorarios, por favor contacte con nosotros en la siguiente dirección de correo electrónico: [email protected]

www.davara.com.mxNuestro sitio web www.davara.com.mx ofrece a sus usuarios la posibilidad de acceder de forma gratuita a información sobre el Derecho de las Tecnologías de la Información y las

Comunicaciones en las diferentes áreas a las que se dedica la firma.

Entre otros contenidos, los usuarios podrán encontrar Publicaciones, tales como artículos, conferencias y medios de comunicación; Normativa; Otra documentación; Jurisprudencia y otras Resoluciones de interés; y un Glosario de términos.

Dado el carácter eminentemente internacional de la práctica que lleva en la Firma, tanto por los servicios ofertados como por los clientes a los que presta dichos servicios, el sitio web permite el acceso a información a nivel nacional e internacional.

Para responder a las necesidades de sus clientes y usuarios, el sitio web es constantemente actualizado conforme a los cambios normativos y jurisprudenciales que se producen en esta área del Derecho.

Además, el sitio web permite una constate comunicación con los usuarios y clientes, respondiendo así a sus necesidades de formación y/o asesoramiento.

patricia.calvo
Stamp
Page 15: Folleto Firma E Ok

Por favor contacte con nosotros en

www.davara.com.mx o [email protected] o pase a visitarnos y con todo gusto

le atenderemos.

patricia.calvo
Stamp