Claves eIDAS 16/10/2025
Ámbito de Aplicación: El Reglamento eIDAS de la Unión Europea
establece un marco común para la identificación electrónica y los
servicios de confianza para las transacciones electrónicas en el
mercado interior. Este reglamento facilita la aceptación mutua de
medios de identificación electrónica entre los estados miembros y
promueve la confianza en los servicios de confianza electrónica.
Principios Fundamentales:
1. Interoperabilidad: Los sistemas de identificación electrónica
deben ser compatibles entre los diferentes estados miembros.
2. Seguridad: Los servicios de confianza deben garantizar un alto
nivel de seguridad.
3. Confianza: Los servicios de confianza deben inspirar confianza
en los usuarios y en las partes involucradas en las
transacciones electrónicas.
4. Transparencia: Los procedimientos y las políticas deben ser
claros y accesibles para todos los usuarios.
5. Proporcionalidad: Las medidas de seguridad y las obligaciones
deben ser proporcionadas al riesgo asociado.
Tipos de Servicios de Confianza:
Firma electrónica: Incluye firma electrónica avanzada, firma
electrónica cualificada y firma electrónica basada en un
certificado cualificado.
Sello electrónico: Utilizado para asegurar la integridad de los
datos.
Entrega electrónica certificada: Garantiza la entrega de
documentos electrónicos.
Servicios de registro electrónico: Proporcionan pruebas de la
existencia de datos en un momento específico.
Servicios de conservación electrónica: Garantizan la integridad
y la disponibilidad de documentos electrónicos a lo largo del
tiempo.
Servicios de sellado de tiempo: Proporcionan pruebas de la
existencia de datos en un momento específico.
Obligaciones de los Prestadores de Servicios de Confianza:
Implementar medidas técnicas y organizativas adecuadas para
garantizar la seguridad y la integridad de los servicios.
Mantener registros de las actividades de los servicios de
confianza.
Notificar cualquier incidente de seguridad a las autoridades
competentes y a los usuarios afectados.
Cumplir con las normas de supervisión y auditoría establecidas
por el reglamento.
Reconocimiento Mutuo: Los estados miembros deben reconocer los
medios de identificación electrónica emitidos por otros estados
miembros, facilitando así la movilidad y la interoperabilidad dentro de
la UE.
Sanciones: Las autoridades competentes pueden imponer sanciones
administrativas a los prestadores de servicios de confianza que no
cumplan con las obligaciones establecidas en el reglamento eIDAS.
Estas sanciones pueden incluir multas y la suspensión o revocación
de la acreditación.
Autoridad Supervisora: Cada estado miembro designa una
autoridad supervisora encargada de la supervisión y control de los
prestadores de servicios de confianza. Estas autoridades trabajan en
colaboración con la Comisión Europea para asegurar el cumplimiento
del reglamento eIDAS.