T.
10: eIDAS
REGLAMENTO (UE) Nº 910/2014,
DE 23 DE JULIO DE 2014
RELATIVO A LA IDENTIFICACIÓN ELECTRÓNICA Y LOS SERVICIOS DE CONFIANZA
PARA LAS TRANSACCIONES ELECTRÓNICAS EN EL MERCADO INTERIOR
CAPÍTULO I
DISPOSICIONES GENERALES
NATURALEZA Y CONTEXTO NORMATIVO
El Reglamento (UE) nº 910/2014, conocido como Reglamento eIDAS, establece
un marco jurídico común para la identificación electrónica y los servicios de
confianza en el ámbito de la Unión Europea, con el fin de garantizar la seguridad
jurídica, la confianza y la interoperabilidad en las transacciones electrónicas
entre los Estados miembros.
Se trata de un reglamento europeo, por lo que es directamente aplicable en
todos los Estados miembros, sin necesidad de transposición, y sustituye
progresivamente a la Directiva 1999/93/CE.
CAPÍTULO I
DISPOSICIONES GENERALES
(artículos 1 a 4)
ARTÍCULO 1
Objeto
«El presente Reglamento establece las normas relativas a la identificación
electrónica y a los servicios de confianza para las transacciones electrónicas en el
mercado interior.»
Asimismo, establece un marco jurídico para:
1
• el reconocimiento mutuo de los medios de identificación electrónica,
• y para el uso de los servicios de confianza electrónicos.
IDEA CLAVE DE EXAMEN
El Reglamento eIDAS:
• no crea un sistema único europeo de identidad,
• crea un marco común para que los sistemas nacionales puedan
reconocerse entre sí.
ARTÍCULO 2
Ámbito de aplicación
«El presente Reglamento se aplicará a los sistemas de identificación electrónica
notificados por los Estados miembros y a los prestadores de servicios de
confianza establecidos en la Unión.»
El Reglamento se aplica:
• a los sistemas de identificación electrónica notificados,
• y a los servicios de confianza prestados en la Unión Europea.
EXCLUSIONES IMPORTANTES
El Reglamento no se aplica a:
• los servicios prestados por entidades públicas o privadas en virtud de
acuerdos cerrados,
• los sistemas de identificación electrónica utilizados exclusivamente
dentro de una organización.
TRAMPA TÍPICA
Decir que eIDAS se aplica a cualquier sistema privado de identificación → solo
a los notificados.
ARTÍCULO 3
Definiciones
2
ARTÍCULO CLAVE
A efectos del presente Reglamento, se entenderá por:
DEFINICIONES FUNDAMENTALES (las que caen)
Identificación electrónica
Proceso de utilización de datos de identificación electrónica que representan de
manera única a una persona física o jurídica, o a una persona física que
representa a una persona jurídica.
Medios de identificación electrónica
Conjunto de datos de identificación electrónica y/o de autenticación que permite
realizar la identificación electrónica.
Servicios de confianza
Servicio electrónico prestado normalmente a cambio de remuneración que
consiste en:
• la creación, verificación y validación de firmas electrónicas, sellos
electrónicos o sellos de tiempo electrónicos,
• la creación, verificación y validación de certificados relativos a estos
servicios,
• la conservación de firmas, sellos o certificados electrónicos,
• o la creación, verificación y validación de servicios de entrega electrónica
certificada.
Prestador de servicios de confianza
Persona física o jurídica que presta uno o varios servicios de confianza.
Firma electrónica
Datos en formato electrónico anejos a otros datos electrónicos o asociados de
manera lógica con ellos que utiliza el firmante para firmar.
Firma electrónica avanzada
Firma electrónica que cumple los requisitos establecidos en el artículo 26 del
Reglamento.
3
Firma electrónica cualificada
Firma electrónica avanzada creada mediante un dispositivo cualificado de
creación de firma electrónica y que se basa en un certificado cualificado de firma
electrónica.
TRAMPA TÍPICA
Confundir firma avanzada con firma cualificada → no son lo mismo y no tienen el
mismo valor jurídico.
ARTÍCULO 4
Principio de reconocimiento mutuo
«Cuando un Estado miembro exija identificación electrónica para acceder a un
servicio público en línea, reconocerá los medios de identificación electrónica
expedidos por otro Estado miembro.»
Este reconocimiento se producirá:
• cuando los medios estén incluidos en un sistema de identificación
electrónica notificado,
• y siempre que se respeten las condiciones establecidas en el propio
Reglamento.
IDEA CLAVE
Este artículo es la piedra angular de eIDAS:
• garantiza que una identidad electrónica nacional
• pueda usarse en otro Estado miembro.
ESQUEMA DE MEMORIA – CAPÍTULO I
• Art. 1 → Objeto: identificación electrónica y servicios de confianza
• Art. 2 → Ámbito: sistemas notificados y prestadores UE
• Art. 3 → Definiciones clave (muy literal)
• Art. 4 → Reconocimiento mutuo entre Estados miembros
4
PREGUNTAS DE EXAMEN
OBJETO DEL REGLAMENTO
1. ¿Cuál es el objeto del Reglamento (UE) nº 910/2014?
Respuesta:
Establecer las normas relativas a la identificación electrónica y a los servicios de
confianza para las transacciones electrónicas en el mercado interior.
2. ¿Qué marco jurídico establece el Reglamento eIDAS?
Respuesta:
Un marco jurídico para el reconocimiento mutuo de los medios de identificación
electrónica y para el uso de los servicios de confianza electrónicos.
3. ¿Crea el Reglamento eIDAS un sistema único europeo de identidad
electrónica?
Respuesta:
No. El Reglamento establece un marco común para el reconocimiento mutuo de
los sistemas nacionales de identificación electrónica.
ÁMBITO DE APLICACIÓN
4. ¿A qué se aplica el Reglamento eIDAS?
Respuesta:
A los sistemas de identificación electrónica notificados por los Estados miembros
y a los prestadores de servicios de confianza establecidos en la Unión.
5. ¿Se aplica el Reglamento eIDAS a cualquier sistema de identificación
electrónica?
Respuesta:
No. Se aplica únicamente a los sistemas de identificación electrónica notificados
por los Estados miembros.
5
6. ¿Se aplica el Reglamento eIDAS a servicios prestados fuera de la Unión
Europea?
Respuesta:
No. El Reglamento se aplica a los prestadores de servicios de confianza
establecidos en la Unión.
7. ¿Quedan excluidos del ámbito de aplicación del Reglamento eIDAS los
sistemas utilizados únicamente dentro de una organización?
Respuesta:
Sí. El Reglamento no se aplica a los sistemas de identificación electrónica
utilizados exclusivamente dentro de una organización.
8. ¿Se aplica el Reglamento eIDAS a servicios prestados en virtud de acuerdos
cerrados?
Respuesta:
No. El Reglamento no se aplica a los servicios prestados en virtud de acuerdos
cerrados entre un número limitado de partes.
DEFINICIONES (ARTÍCULO 3)
BLOQUE CLÁSICO DE TEST – MEMORIZACIÓN PURA
9. ¿Qué se entiende por identificación electrónica?
Respuesta:
El proceso de utilización de datos de identificación electrónica que representan
de manera única a una persona física o jurídica, o a una persona física que
representa a una persona jurídica.
10. ¿Qué son los medios de identificación electrónica?
Respuesta:
6
El conjunto de datos de identificación electrónica y/o de autenticación que
permite realizar la identificación electrónica.
11. ¿Qué es un servicio de confianza?
Respuesta:
Un servicio electrónico prestado normalmente a cambio de remuneración que
consiste en la creación, verificación y validación de firmas electrónicas, sellos
electrónicos o sellos de tiempo electrónicos, certificados relativos a estos
servicios, la conservación de firmas, sellos o certificados electrónicos, o la
creación, verificación y validación de servicios de entrega electrónica certificada.
12. ¿Qué se entiende por prestador de servicios de confianza?
Respuesta:
La persona física o jurídica que presta uno o varios servicios de confianza.
13. ¿Qué es una firma electrónica?
Respuesta:
Los datos en formato electrónico anejos a otros datos electrónicos o asociados
de manera lógica con ellos que utiliza el firmante para firmar.
14. ¿Qué es una firma electrónica avanzada?
Respuesta:
La firma electrónica que cumple los requisitos establecidos en el artículo 26 del
Reglamento (UE) nº 910/2014.
15. ¿Qué es una firma electrónica cualificada?
Respuesta:
La firma electrónica avanzada creada mediante un dispositivo cualificado de
creación de firma electrónica y que se basa en un certificado cualificado de firma
electrónica.
TRAMPA DE EXAMEN MUY FRECUENTE
7
¿Tienen el mismo valor jurídico la firma electrónica avanzada y la firma
electrónica cualificada?
Respuesta:
No. La firma electrónica cualificada tiene un valor jurídico equivalente al de la
firma manuscrita.
PRINCIPIO DE RECONOCIMIENTO MUTUO
16. ¿Qué establece el principio de reconocimiento mutuo del artículo 4?
Respuesta:
Que cuando un Estado miembro exija identificación electrónica para acceder a un
servicio público en línea, reconocerá los medios de identificación electrónica
expedidos por otro Estado miembro.
17. ¿Qué requisito deben cumplir los medios de identificación electrónica
para ser reconocidos?
Respuesta:
Que estén incluidos en un sistema de identificación electrónica notificado por
otro Estado miembro.
18. ¿Se aplica el reconocimiento mutuo a todos los servicios electrónicos?
Respuesta:
No. Se aplica cuando un Estado miembro exija identificación electrónica para
acceder a un servicio público en línea.
PREGUNTAS TIPO TEST (MUY REALISTAS)
19. El Reglamento eIDAS es:
a) Una directiva
b) Un reglamento de aplicación directa
c) Una recomendación
d) Una norma técnica
8
Respuesta correcta:
b) Un reglamento de aplicación directa.
20. El Reglamento eIDAS sustituye a:
a) La Ley 40/2015
b) El RGPD
c) La Directiva 1999/93/CE
d) El ENS
Respuesta correcta:
c) La Directiva 1999/93/CE.
21. ¿Cuál es la finalidad última del Reglamento eIDAS?
Respuesta:
Garantizar la confianza en las transacciones electrónicas en el mercado interior.