contratraciÓn electrÓnica [modo de...

36
COMERCIO ELECTRÓNICO COMERCIO ELECTRÓNICO Prof. Celia Fernández Aller Prof. Celia Fernández Aller [email protected] [email protected]

Upload: ngotram

Post on 07-Sep-2018

215 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: CONTRATRACIÓN ELECTRÓNICA [Modo de …ocw.upm.es/derecho-constitucional/derecho-informatico/contenido/... · - Prestadores de servicios establecidos ... -- Prestadores Prestadores

COMERCIO ELECTRÓNICOCOMERCIO ELECTRÓNICO

Prof. Celia Fernández AllerProf. Celia Fernández [email protected]@eui.upm.es

Page 2: CONTRATRACIÓN ELECTRÓNICA [Modo de …ocw.upm.es/derecho-constitucional/derecho-informatico/contenido/... · - Prestadores de servicios establecidos ... -- Prestadores Prestadores

COMERCIO ELECTRÓNICOCOMERCIO ELECTRÓNICO

LSSI: Ley 34/2002, de Servicios de LSSI: Ley 34/2002, de Servicios de y ,y ,la Sociedad de la Informaciónla Sociedad de la Información

LISI: Ley 56/2007, de Medidas de LISI: Ley 56/2007, de Medidas de Impulso a la Sociedad de laImpulso a la Sociedad de laImpulso a la Sociedad de la Impulso a la Sociedad de la Información (medidas de impulso a Información (medidas de impulso a la factura electrónica yla factura electrónica yla factura electrónica y la factura electrónica y modificaciones a la LSSI)modificaciones a la LSSI)

Ley 11/2007 de Administración Ley 11/2007 de Administración yyElectrónica y su Reglamento Electrónica y su Reglamento

Page 3: CONTRATRACIÓN ELECTRÓNICA [Modo de …ocw.upm.es/derecho-constitucional/derecho-informatico/contenido/... · - Prestadores de servicios establecidos ... -- Prestadores Prestadores

CONCEPTOCONCEPTO

Realizar electrónicamente transacciones Realizar electrónicamente transacciones comercialescomercialesInfraestructura global de tecnologías de la Infraestructura global de tecnologías de la telecomunicación y redes en las que se lleva telecomunicación y redes en las que se lleva

b d di it li iób d di it li ióa cabo un proceso de digitalización y a cabo un proceso de digitalización y transmisión de la informacióntransmisión de la informaciónSujetos: Empresarios (B2B)Sujetos: Empresarios (B2B)Sujetos: Empresarios (B2B), Sujetos: Empresarios (B2B), Administraciones Públicas y consumidores Administraciones Públicas y consumidores particulares (B2C)particulares (B2C)

Page 4: CONTRATRACIÓN ELECTRÓNICA [Modo de …ocw.upm.es/derecho-constitucional/derecho-informatico/contenido/... · - Prestadores de servicios establecidos ... -- Prestadores Prestadores

NOVEDADES LISINOVEDADES LISI

Medidas de impulso a la factura electrónicaMedidas de impulso a la factura electrónicaObligación de disponer de un medio de interlocución telemática para la prestación deinterlocución telemática para la prestación de servicios al público de especial transcendencia económicaRestricciones a la prestación de servicios: art. 8 LSSI Deber de colaboración de los prestadores de servicios (art. 11 LSSI)Modificaciones en regulación del SPAM (art. 20 LSSI)Eliminación requisito de constancia registral del nombre de dominio en contratación electrónica

Page 5: CONTRATRACIÓN ELECTRÓNICA [Modo de …ocw.upm.es/derecho-constitucional/derecho-informatico/contenido/... · - Prestadores de servicios establecidos ... -- Prestadores Prestadores

CRÍTICACRÍTICA

¿No deben tratarse las comunicaciones ¿No deben tratarse las comunicaciones a través de internet como los medios dea través de internet como los medios dea través de internet como los medios de a través de internet como los medios de comunicación tradicionales? Sería comunicación tradicionales? Sería entonces un juez el único que pudiese entonces un juez el único que pudiese determinar la ilegalidad de los determinar la ilegalidad de los contenidos o servicio prestado. contenidos o servicio prestado.

Page 6: CONTRATRACIÓN ELECTRÓNICA [Modo de …ocw.upm.es/derecho-constitucional/derecho-informatico/contenido/... · - Prestadores de servicios establecidos ... -- Prestadores Prestadores

Factura ElectrónicaFactura Electrónica

Art. 1 LISIArt. 1 LISI

Page 7: CONTRATRACIÓN ELECTRÓNICA [Modo de …ocw.upm.es/derecho-constitucional/derecho-informatico/contenido/... · - Prestadores de servicios establecidos ... -- Prestadores Prestadores

Obligación de disponer de medios de Obligación de disponer de medios de interlocución telemáticainterlocución telemáticainterlocución telemáticainterlocución telemática

Servicios de telecomunicaciones.Servicios de telecomunicaciones.Servicios bancarios.Servicios bancarios.Servicios de suministro de agua a Servicios de suministro de agua a

ididconsumidores.consumidores.Servicios de suministro de gas a consumidor Servicios de suministro de gas a consumidor finalfinalfinal.final.Servicios de suministro eléctrico a Servicios de suministro eléctrico a consumidores finales.consumidores finales.Servicios de agencia de viajes.Servicios de agencia de viajes.Servicios de transporte de viajeros por Servicios de transporte de viajeros por p j pp j pcarretera, ferrocarril, vía aérea o marítima.carretera, ferrocarril, vía aérea o marítima.Actividades de comercio al por menor.Actividades de comercio al por menor.

Page 8: CONTRATRACIÓN ELECTRÓNICA [Modo de …ocw.upm.es/derecho-constitucional/derecho-informatico/contenido/... · - Prestadores de servicios establecidos ... -- Prestadores Prestadores

ÁMBITO DE APLICACIÓN LSSIÁMBITO DE APLICACIÓN LSSI

La LSSI se aplica a:La LSSI se aplica a:-- Todo el que preste un servicio a través de Todo el que preste un servicio a través de

redes de telecomunicación (especialmenteredes de telecomunicación (especialmenteredes de telecomunicación (especialmente redes de telecomunicación (especialmente Internet) como vehículo de trasmisión e Internet) como vehículo de trasmisión e intercambio de todo tipo de datos e intercambio de todo tipo de datos e información.información.Quedan obligados por la LSSI:Quedan obligados por la LSSI:

-- Prestadores de servicios (datos, acceso, Prestadores de servicios (datos, acceso, alojamiento, etc.)alojamiento, etc.)Titulares de web comercialesTitulares de web comerciales-- Titulares de web comerciales.Titulares de web comerciales.

-- Titulares de webs personales si perciben Titulares de webs personales si perciben algún tipo de ingreso por ellas (publicidad)algún tipo de ingreso por ellas (publicidad)algún tipo de ingreso por ellas (publicidad).algún tipo de ingreso por ellas (publicidad).

Page 9: CONTRATRACIÓN ELECTRÓNICA [Modo de …ocw.upm.es/derecho-constitucional/derecho-informatico/contenido/... · - Prestadores de servicios establecidos ... -- Prestadores Prestadores

AMBITO DE APLICACIÓN LSSIAMBITO DE APLICACIÓN LSSI

Art. 2 LSSI: Art. 2 LSSI: -- Prestadores de servicios establecidos enPrestadores de servicios establecidos en-- Prestadores de servicios establecidos en Prestadores de servicios establecidos en España. (residencia, domicilio, gestión España. (residencia, domicilio, gestión administrativa).administrativa).-- PrestadoresPrestadores dede serviciosservicios residentesresidentes enen otrootroEstadoEstado queque actúenactúen aa travéstravés dedeestablecimientoestablecimiento permanentepermanenteestablecimientoestablecimiento permanentepermanente-- Establecido: cuando este inscrito en algún Establecido: cuando este inscrito en algún registro español.registro español.g pg p

Page 10: CONTRATRACIÓN ELECTRÓNICA [Modo de …ocw.upm.es/derecho-constitucional/derecho-informatico/contenido/... · - Prestadores de servicios establecidos ... -- Prestadores Prestadores

Restricciones a la prestación de Restricciones a la prestación de servicios (Art. 8 LSSI)servicios (Art. 8 LSSI)servicios (Art. 8 LSSI)servicios (Art. 8 LSSI)

La LISI modifica la LSSI. La Ley de economía La LISI modifica la LSSI. La Ley de economía t ibl (LES) difi t tí lt ibl (LES) difi t tí lsostenible (LES) modifica este artículo.sostenible (LES) modifica este artículo.

Art. 8: Si un servicio de la SI atenta contra Art. 8: Si un servicio de la SI atenta contra uno de los siguientesuno de los siguientes ppiosppios los órganoslos órganosuno de los siguientes uno de los siguientes ppiosppios, los órganos , los órganos competentes podrán adoptar medidas para competentes podrán adoptar medidas para interrumpir prestación o retirar contenidos:interrumpir prestación o retirar contenidos:-- orden público, investigación penal, orden público, investigación penal, seguridad pública y defensa nacional.seguridad pública y defensa nacional.

t ió l d úblit ió l d úbli-- protección salud pública o personas protección salud pública o personas (consumidores(consumidores--usuarios).usuarios).-- dignidad persona no discriminación pordignidad persona no discriminación por-- dignidad persona, no discriminación por dignidad persona, no discriminación por raza, nacionalidad, …raza, nacionalidad, …-- protección juventud e infancia.protección juventud e infancia.p jp j-- propiedad intelectual.propiedad intelectual.

Page 11: CONTRATRACIÓN ELECTRÓNICA [Modo de …ocw.upm.es/derecho-constitucional/derecho-informatico/contenido/... · - Prestadores de servicios establecidos ... -- Prestadores Prestadores

OBLIGACIONES DEL PRESTADOR DE OBLIGACIONES DEL PRESTADOR DE SERVICIOSSERVICIOS

Constancia registral (art 9) Suprimido porConstancia registral (art 9) Suprimido porConstancia registral (art 9) Suprimido por Constancia registral (art 9) Suprimido por la LISI.la LISI.Información (art. 10 LSSI): nombre, datos de Información (art. 10 LSSI): nombre, datos de ( ) ,( ) ,inscripción, autorización inscripción, autorización advaadva., profesiones ., profesiones reguladas, NIF, datos sobre precios. reguladas, NIF, datos sobre precios. Información accesible de forma fácil yInformación accesible de forma fácil yInformación accesible de forma fácil y Información accesible de forma fácil y gratuita.gratuita.Colaboración (art. 11 LSSI)Colaboración (art. 11 LSSI)Retención datos (art. 12 LSSI + Ley 25/2007 Retención datos (art. 12 LSSI + Ley 25/2007 de 18 de octubre de conservación de datos de 18 de octubre de conservación de datos relativos a las comunicaciones electrónicasrelativos a las comunicaciones electrónicasrelativos a las comunicaciones electrónicas relativos a las comunicaciones electrónicas y a las redes públicas de comunicaciones). y a las redes públicas de comunicaciones). Obligación de información sobre seguridad: Obligación de información sobre seguridad: g gg gArt 12 bis (LISI): informar clientes sobre Art 12 bis (LISI): informar clientes sobre medidas q aumenten seguridad, …medidas q aumenten seguridad, …

Page 12: CONTRATRACIÓN ELECTRÓNICA [Modo de …ocw.upm.es/derecho-constitucional/derecho-informatico/contenido/... · - Prestadores de servicios establecidos ... -- Prestadores Prestadores

RÉGIMEN DE RESPONSABILIDADRÉGIMEN DE RESPONSABILIDAD

Art. 13 LSSI: norma general: responsabilidad Art. 13 LSSI: norma general: responsabilidad civil, administrativa y penalcivil, administrativa y penal, y p, y pArt. 14 LSSI: Operadores de redes y Art. 14 LSSI: Operadores de redes y proveedores de acceso.proveedores de acceso.Art.15 LSSI: Prestadores que realizan copias Art.15 LSSI: Prestadores que realizan copias temporales de los datos.temporales de los datos.A t 16 LSSI P t d d i i dA t 16 LSSI P t d d i i dArt. 16 LSSI: Prestadores de servicio de Art. 16 LSSI: Prestadores de servicio de alojamiento o almacenamiento de datos.alojamiento o almacenamiento de datos.Art 17 LSSI: Prestadores que facilitan accesoArt 17 LSSI: Prestadores que facilitan accesoArt. 17 LSSI: Prestadores que facilitan acceso Art. 17 LSSI: Prestadores que facilitan acceso a contenidos o instrumentos de búsqueda.a contenidos o instrumentos de búsqueda.

Page 13: CONTRATRACIÓN ELECTRÓNICA [Modo de …ocw.upm.es/derecho-constitucional/derecho-informatico/contenido/... · - Prestadores de servicios establecidos ... -- Prestadores Prestadores

CONTRATACIÓN POR VÍA ELECTRÓNICACONTRATACIÓN POR VÍA ELECTRÓNICA

(LSSI+ Regulación ventas a distancia)(LSSI+ Regulación ventas a distancia)

Deber de informaciónDeber de informaciónDerecho de arrepentimientoDerecho de arrepentimientoConfirmación documentalConfirmación documentalAlteración carga prueba Alteración carga prueba

Page 14: CONTRATRACIÓN ELECTRÓNICA [Modo de …ocw.upm.es/derecho-constitucional/derecho-informatico/contenido/... · - Prestadores de servicios establecidos ... -- Prestadores Prestadores

LUGAR DE CELEBRACIÓN DEL LUGAR DE CELEBRACIÓN DEL CONTRATOCONTRATO

B2C: Se presumen celebrados en elB2C: Se presumen celebrados en elB2C: Se presumen celebrados en el B2C: Se presumen celebrados en el lugar en que éste tenga residencia lugar en que éste tenga residencia habitual (art. 29 LSSI)habitual (art. 29 LSSI)B2B E d f t d tB2B E d f t d tB2B: En defecto de pacto, se B2B: En defecto de pacto, se presumen celebrados en el lugar en presumen celebrados en el lugar en que esté establecido el prestador deque esté establecido el prestador deque esté establecido el prestador de que esté establecido el prestador de servicios. servicios.

Page 15: CONTRATRACIÓN ELECTRÓNICA [Modo de …ocw.upm.es/derecho-constitucional/derecho-informatico/contenido/... · - Prestadores de servicios establecidos ... -- Prestadores Prestadores

SPAMSPAM-- Envío de comunicaciones comerciales no Envío de comunicaciones comerciales no solicitadas (atenta contra la protección de datos)solicitadas (atenta contra la protección de datos)solicitadas (atenta contra la protección de datos)solicitadas (atenta contra la protección de datos)

Directiva 2002/58 sobre comercio electrónicoDirectiva 2002/58 sobre comercio electrónico

Ley de Servicios de la Sociedad de la Ley de Servicios de la Sociedad de la Información 34/2002+ LISIInformación 34/2002+ LISI

Ley General de Telecomunicaciones 32/2003Ley General de Telecomunicaciones 32/2003

Reglamento sobre condiciones para la Reglamento sobre condiciones para la prestación de servicios de comunicaciones prestación de servicios de comunicaciones electrónicas de 2005 (BOE 29 abril 2005)electrónicas de 2005 (BOE 29 abril 2005)electrónicas de 2005 (BOE 29 abril 2005)electrónicas de 2005 (BOE 29 abril 2005)

Page 16: CONTRATRACIÓN ELECTRÓNICA [Modo de …ocw.upm.es/derecho-constitucional/derecho-informatico/contenido/... · - Prestadores de servicios establecidos ... -- Prestadores Prestadores

SPAMSPAM

Art 20 (reformado por la LISI): Información Art 20 (reformado por la LISI): Información ( p )( p )exigida sobre comunicaciones comerciales.exigida sobre comunicaciones comerciales.1. Comunicación comercial claramente 1. Comunicación comercial claramente id tifi blid tifi blidentificable.identificable.22-- Persona física o jurídica identificable. Persona física o jurídica identificable. 33 I l i l i “ bli id d” “I l i l i “ bli id d” “ blibli””33-- Incluir al comienzo “publicidad” o “Incluir al comienzo “publicidad” o “publipubli”.”.44-- Ofertas promocionales: descuentos, Ofertas promocionales: descuentos, premios regalos concursos y juegospremios regalos concursos y juegospremios, regalos, concursos y juegos. premios, regalos, concursos y juegos. Condiciones de acceso y participación claras Condiciones de acceso y participación claras y fácilmente accesibles.y fácilmente accesibles.

Page 17: CONTRATRACIÓN ELECTRÓNICA [Modo de …ocw.upm.es/derecho-constitucional/derecho-informatico/contenido/... · - Prestadores de servicios establecidos ... -- Prestadores Prestadores

SPAMSPAM

Art. 21: PROHIBIDAS comunicaciones Art. 21: PROHIBIDAS comunicaciones publicitarias o promocionales por correo publicitarias o promocionales por correo p p pp p pelectrónico si:electrónico si:

-- previamente no han sido solicitadas.previamente no han sido solicitadas.-- no han sido expresamente autorizadas no han sido expresamente autorizadas

por el destinatario.por el destinatario.A t 22 D h d ti t iA t 22 D h d ti t iArt. 22: Derechos destinatarios.Art. 22: Derechos destinatarios.

-- información y consentimiento.información y consentimiento.ióió-- revocación.revocación.

-- información accesible electrónicamente.información accesible electrónicamente.

Page 18: CONTRATRACIÓN ELECTRÓNICA [Modo de …ocw.upm.es/derecho-constitucional/derecho-informatico/contenido/... · - Prestadores de servicios establecidos ... -- Prestadores Prestadores

INFRACCIONES (Arts. 37INFRACCIONES (Arts. 37--38 LSSI)38 LSSI)

InfraccionesInfracciones: muy graves, graves y leves.: muy graves, graves y leves.Infracciones muy graves:Infracciones muy graves:Infracciones muy graves: Infracciones muy graves: -- incumplimiento órdenes relacionadas con incumplimiento órdenes relacionadas con el art. 8.el art. 8.-- incumplimiento obligación de suspender incumplimiento obligación de suspender trasmisión, alojamiento,… art 11trasmisión, alojamiento,… art 11-- incumplimiento retención datos de tráfico incumplimiento retención datos de tráfico art 12 o utilización para fines distintos.art 12 o utilización para fines distintos.

i li i t t 12 bii li i t t 12 bi-- incumplimiento art 12, bisincumplimiento art 12, bis

Page 19: CONTRATRACIÓN ELECTRÓNICA [Modo de …ocw.upm.es/derecho-constitucional/derecho-informatico/contenido/... · - Prestadores de servicios establecidos ... -- Prestadores Prestadores

INFRACCIONESINFRACCIONES

Infracciones graves:Infracciones graves:-- incumplimiento apartados a y f del art 10incumplimiento apartados a y f del art 10-- incumplimiento apartados a y f del art 10 incumplimiento apartados a y f del art 10 (nombre y precio).(nombre y precio).-- envío masivo de envío masivo de spamspam o 3 correos en 1 año o 3 correos en 1 año ppa un mismo destinatario.a un mismo destinatario.-- no facilitar condiciones generales de no facilitar condiciones generales de

t t ió l d ti t it t ió l d ti t icontratación al destinatario.contratación al destinatario.-- incumplimiento habitual obligación de incumplimiento habitual obligación de confirmar recepción aceptaciónconfirmar recepción aceptaciónconfirmar recepción aceptación.confirmar recepción aceptación.-- resistencia, excusa o negativa a actuación resistencia, excusa o negativa a actuación inspectora.inspectora.pp

Page 20: CONTRATRACIÓN ELECTRÓNICA [Modo de …ocw.upm.es/derecho-constitucional/derecho-informatico/contenido/... · - Prestadores de servicios establecidos ... -- Prestadores Prestadores

INFRACCIONESINFRACCIONES

Infracciones leves:Infracciones leves:-- incumplir obligación de información art 10incumplir obligación de información art 10-- incumplir obligación de información art 10 incumplir obligación de información art 10 b, c, d, e y g. b, c, d, e y g. -- incumplimiento comunicaciones incumplimiento comunicaciones ppcomerciales, promocionales y concursos.comerciales, promocionales y concursos.-- envío de envío de spamspam, cuando no sea grave., cuando no sea grave.-- incumplir obligaciones información previa incumplir obligaciones información previa cuando destinatario sea consumidor.cuando destinatario sea consumidor.

i li i t bli ió fii li i t bli ió fi-- incumplimiento obligación confirmar incumplimiento obligación confirmar recepción aceptación, cuando no sea grave.recepción aceptación, cuando no sea grave.

Page 21: CONTRATRACIÓN ELECTRÓNICA [Modo de …ocw.upm.es/derecho-constitucional/derecho-informatico/contenido/... · - Prestadores de servicios establecidos ... -- Prestadores Prestadores

INFRACCIONESINFRACCIONES

MEDIDAS DE CARÁCTER PROVISIONAL: se MEDIDAS DE CARÁCTER PROVISIONAL: se pueden adoptar dentro del procedimiento pueden adoptar dentro del procedimiento sancionador por una infracción grave o muy sancionador por una infracción grave o muy grave.grave.grave.grave.-- suspensión temporal de la actividad del suspensión temporal de la actividad del prestador.prestador.-- precinto, depósito o incautación de precinto, depósito o incautación de registros, archivos registros, archivos infinf., documentos, ., documentos, soportes etcsoportes etcsoportes, etc.soportes, etc.-- advertir al público.advertir al público.

Respeto alRespeto al ppioppio de proporcionalidadde proporcionalidadRespeto al Respeto al ppioppio. de proporcionalidad.. de proporcionalidad.Casos de urgencia: medidas previas al inicio del Casos de urgencia: medidas previas al inicio del

procedimiento. Plazo de 15 días.procedimiento. Plazo de 15 días.procedimiento. Plazo de 15 días.procedimiento. Plazo de 15 días.

Page 22: CONTRATRACIÓN ELECTRÓNICA [Modo de …ocw.upm.es/derecho-constitucional/derecho-informatico/contenido/... · - Prestadores de servicios establecidos ... -- Prestadores Prestadores

INFRACCIONESINFRACCIONES

Prescripción:Prescripción:-- infracciones muy graves: 3 añosinfracciones muy graves: 3 años-- infracciones muy graves: 3 años.infracciones muy graves: 3 años.-- infracciones graves: 2 años.infracciones graves: 2 años.-- infracciones leves: 6 mesesinfracciones leves: 6 meses-- infracciones leves: 6 meses.infracciones leves: 6 meses.

Page 23: CONTRATRACIÓN ELECTRÓNICA [Modo de …ocw.upm.es/derecho-constitucional/derecho-informatico/contenido/... · - Prestadores de servicios establecidos ... -- Prestadores Prestadores

SANCIONESSANCIONES

Prescripción:Prescripción:-- Sanción muy grave: 3 añosSanción muy grave: 3 años-- Sanción muy grave: 3 años.Sanción muy grave: 3 años.-- Sanción grave: 2 años.Sanción grave: 2 años.-- Sanción leve: 1 añoSanción leve: 1 año-- Sanción leve: 1 año.Sanción leve: 1 año.Concurrencia de Infracciones y Sanciones:Concurrencia de Infracciones y Sanciones:-- No potestad sancionadora si hay sanciónNo potestad sancionadora si hay sanción-- No potestad sancionadora si hay sanción No potestad sancionadora si hay sanción PENAL.PENAL.-- No sanción por LSSI si la conducta esta No sanción por LSSI si la conducta esta ppsujeta a otra normativa sectorial.sujeta a otra normativa sectorial.

Page 24: CONTRATRACIÓN ELECTRÓNICA [Modo de …ocw.upm.es/derecho-constitucional/derecho-informatico/contenido/... · - Prestadores de servicios establecidos ... -- Prestadores Prestadores

ÓRGANOS COMPETENTESÓRGANOS COMPETENTES

Órganos CCAA competentes.Órganos CCAA competentes.A nivel de Administración General:A nivel de Administración General:A nivel de Administración General:A nivel de Administración General:-- Infracciones muy graves: Ministerio de Infracciones muy graves: Ministerio de Industria, Turismo y Comercio.Industria, Turismo y Comercio., y, y-- Infracciones graves y leves: Secretario de Infracciones graves y leves: Secretario de Estado de Telecomunicaciones y para la Estado de Telecomunicaciones y para la S i d d d l I f ióS i d d d l I f ióSociedad de la Información.Sociedad de la Información.-- Agencia de Protección de Datos.Agencia de Protección de Datos.

Page 25: CONTRATRACIÓN ELECTRÓNICA [Modo de …ocw.upm.es/derecho-constitucional/derecho-informatico/contenido/... · - Prestadores de servicios establecidos ... -- Prestadores Prestadores

ADMINISTRACIÓN ELECTRÓNICAADMINISTRACIÓN ELECTRÓNICA

Ley 11/2007 de Acceso Electrónico de los Ley 11/2007 de Acceso Electrónico de los Ciudadanos a los Servicios PúblicosCiudadanos a los Servicios PúblicosReglamento de la Administración Electrónica Reglamento de la Administración Electrónica de 2009.de 2009.

Page 26: CONTRATRACIÓN ELECTRÓNICA [Modo de …ocw.upm.es/derecho-constitucional/derecho-informatico/contenido/... · - Prestadores de servicios establecidos ... -- Prestadores Prestadores

LEY DE ACCESO ELECTRÓNICO DE LOS LEY DE ACCESO ELECTRÓNICO DE LOS CIUDADANOS A LOS SERVICIOS PÚBLICOSCIUDADANOS A LOS SERVICIOS PÚBLICOSCIUDADANOS A LOS SERVICIOS PÚBLICOSCIUDADANOS A LOS SERVICIOS PÚBLICOS

Artículo 1. Objeto de la Ley.Artículo 1. Objeto de la Ley.11 L t L lL t L l d h d ld h d l1. 1. La presente Ley reconoce el La presente Ley reconoce el derecho de los derecho de los

ciudadanos a relacionarse con las ciudadanos a relacionarse con las Administraciones Públicas por mediosAdministraciones Públicas por mediosAdministraciones Públicas por medios Administraciones Públicas por medios electrónicoselectrónicos y regula los aspectos básicos de la y regula los aspectos básicos de la utilización de las tecnologías de la información en la utilización de las tecnologías de la información en la actividad administrativa, en las relaciones entre las actividad administrativa, en las relaciones entre las Administraciones Públicas, así como en las Administraciones Públicas, así como en las relaciones de los ciudadanos con las mismasrelaciones de los ciudadanos con las mismasrelaciones de los ciudadanos con las mismasrelaciones de los ciudadanos con las mismas

Page 27: CONTRATRACIÓN ELECTRÓNICA [Modo de …ocw.upm.es/derecho-constitucional/derecho-informatico/contenido/... · - Prestadores de servicios establecidos ... -- Prestadores Prestadores

22 Las Administraciones Públicas utilizarán lasLas Administraciones Públicas utilizarán las2. 2. Las Administraciones Públicas utilizarán las Las Administraciones Públicas utilizarán las tecnologías de la información de acuerdo con lo tecnologías de la información de acuerdo con lo dispuesto en la presente Ley, asegurando la dispuesto en la presente Ley, asegurando la p p y gp p y gdisponibilidad, el acceso, la integridad, la disponibilidad, el acceso, la integridad, la autenticidad, la confidencialidad y la autenticidad, la confidencialidad y la conservación de los datos informaciones yconservación de los datos informaciones yconservación de los datos, informaciones y conservación de los datos, informaciones y servicios que gestionen en el ejercicio de sus servicios que gestionen en el ejercicio de sus competenciascompetenciascompetencias.competencias.

Page 28: CONTRATRACIÓN ELECTRÓNICA [Modo de …ocw.upm.es/derecho-constitucional/derecho-informatico/contenido/... · - Prestadores de servicios establecidos ... -- Prestadores Prestadores

Las Administraciones están obligadas a Las Administraciones están obligadas a garantizar el uso seguro de las TICgarantizar el uso seguro de las TICgarantizar el uso seguro de las TIC. garantizar el uso seguro de las TIC. Deben asegurar la disponibilidad, Deben asegurar la disponibilidad, acceso, integridad, autenticidad,acceso, integridad, autenticidad,acceso, integridad, autenticidad, acceso, integridad, autenticidad, confidencialidad y conservación de confidencialidad y conservación de datos, informaciones y servicios que datos, informaciones y servicios que gestionen en el ámbito de sus gestionen en el ámbito de sus competencias y a crear condiciones de competencias y a crear condiciones de confianza en el uso de mediosconfianza en el uso de mediosconfianza en el uso de medios confianza en el uso de medios electrónicoselectrónicos

Page 29: CONTRATRACIÓN ELECTRÓNICA [Modo de …ocw.upm.es/derecho-constitucional/derecho-informatico/contenido/... · - Prestadores de servicios establecidos ... -- Prestadores Prestadores

AMBITOS DE MAYOR UTILIZACIÓN EN AMBITOS DE MAYOR UTILIZACIÓN EN ESPAÑAESPAÑAESPAÑAESPAÑA

O OO OAMBITO TRIBUTARIOAMBITO TRIBUTARIO

O S G SOCO S G SOCAMBITO DE LA SEGURIDAD SOCIALAMBITO DE LA SEGURIDAD SOCIAL

Page 30: CONTRATRACIÓN ELECTRÓNICA [Modo de …ocw.upm.es/derecho-constitucional/derecho-informatico/contenido/... · - Prestadores de servicios establecidos ... -- Prestadores Prestadores
Page 31: CONTRATRACIÓN ELECTRÓNICA [Modo de …ocw.upm.es/derecho-constitucional/derecho-informatico/contenido/... · - Prestadores de servicios establecidos ... -- Prestadores Prestadores

LEY DE FIRMA ELECTRÓNICA LEY DE FIRMA ELECTRÓNICA

En España, desde el año 2003, la firma En España, desde el año 2003, la firma electrónica tiene el mismo valor aelectrónica tiene el mismo valor aelectrónica tiene el mismo valor a electrónica tiene el mismo valor a efectos legales que la firma manuscrita. efectos legales que la firma manuscrita. (LEY 59/2003, del 19 de diciembre, de(LEY 59/2003, del 19 de diciembre, de(LEY 59/2003, del 19 de diciembre, de (LEY 59/2003, del 19 de diciembre, de firma electrónica) firma electrónica)

Page 32: CONTRATRACIÓN ELECTRÓNICA [Modo de …ocw.upm.es/derecho-constitucional/derecho-informatico/contenido/... · - Prestadores de servicios establecidos ... -- Prestadores Prestadores

FuncionesFunciones

¿Qué funciones principales ofrece la firma ¿Qué funciones principales ofrece la firma electrónica?electrónica?Identificación del firmanteIdentificación del firmante: la firma identifica : la firma identifica

l fi t d f ú i i l fil fi t d f ú i i l fial firmante de forma única igual que su firma al firmante de forma única igual que su firma manuscrita. manuscrita. I t id d d l t id fi dI t id d d l t id fi d ibliblIntegridad del contenido firmadoIntegridad del contenido firmado: es posible : es posible verificar que los documentos firmados no verificar que los documentos firmados no hayan sido alterados por terceras parteshayan sido alterados por terceras parteshayan sido alterados por terceras partes. hayan sido alterados por terceras partes. No repudio del firmanteNo repudio del firmante: un documento : un documento firmado electrónicamente no puedefirmado electrónicamente no puedefirmado electrónicamente no puede firmado electrónicamente no puede repudiarse por parte de su firmante. repudiarse por parte de su firmante.

Page 33: CONTRATRACIÓN ELECTRÓNICA [Modo de …ocw.upm.es/derecho-constitucional/derecho-informatico/contenido/... · - Prestadores de servicios establecidos ... -- Prestadores Prestadores

¿Cuáles son los fundamentos de la firma ¿Cuáles son los fundamentos de la firma electrónica?electrónica?

La firma electrónica está basada en algoritmos La firma electrónica está basada en algoritmos criptográficos asimétricos en los q e soncriptográficos asimétricos en los q e soncriptográficos asimétricos en los que son criptográficos asimétricos en los que son necesarias un par de claves para el necesarias un par de claves para el intercambio de la información: una claveintercambio de la información: una claveintercambio de la información: una clave intercambio de la información: una clave pública y una clave privada. pública y una clave privada.

La clave privada se almacena en el equipo delLa clave privada se almacena en el equipo delLa clave privada se almacena en el equipo del La clave privada se almacena en el equipo del emisor y solamente es conocida por él. emisor y solamente es conocida por él.

La clave pública esLa clave pública es distribuIdadistribuIda entre todos losentre todos losLa clave pública es La clave pública es distribuIdadistribuIda entre todos los entre todos los posibles destinatarios de nuestros mensajes o posibles destinatarios de nuestros mensajes o documentos firmados. documentos firmados.

La clave pública y la privada están relacionadas La clave pública y la privada están relacionadas de modo que lo que cifra una lo puede de modo que lo que cifra una lo puede d if l t L l i d d bd if l t L l i d d bdescifrar la otra. La clave privada debe ser descifrar la otra. La clave privada debe ser secreta, la pública no es necesario que lo sea. secreta, la pública no es necesario que lo sea.

Page 34: CONTRATRACIÓN ELECTRÓNICA [Modo de …ocw.upm.es/derecho-constitucional/derecho-informatico/contenido/... · - Prestadores de servicios establecidos ... -- Prestadores Prestadores

¿Cómo funciona la firma electrónica?¿Cómo funciona la firma electrónica?

En el proceso de firma electrónica de un documento, el En el proceso de firma electrónica de un documento, el emisor obtiene un resumen del mismo a través de unaemisor obtiene un resumen del mismo a través de unaemisor obtiene un resumen del mismo a través de una emisor obtiene un resumen del mismo a través de una función de Hash. función de Hash.

Estas funciones son unidireccionales, aplicables a bloques Estas funciones son unidireccionales, aplicables a bloques de cualquier tamaño y que siempre originan un de cualquier tamaño y que siempre originan un q y q p gq y q p gresultado fijo y muy pequeño. resultado fijo y muy pequeño.

La propiedad más importante de ese resumen o Hash es La propiedad más importante de ese resumen o Hash es que dos documentos diferentes siempre producen que dos documentos diferentes siempre producen

ú dif tú dif tq p pq p presúmenes diferentes. resúmenes diferentes.

Es imposible encontrar un documento alternativo que Es imposible encontrar un documento alternativo que genere el mismo Hash. genere el mismo Hash.

El resumen obtenido se cifra con la clave privada del El resumen obtenido se cifra con la clave privada del firmante y se obtiene la firma electrónica del documento. firmante y se obtiene la firma electrónica del documento.

El receptor del mensaje firmado utiliza la clave pública para El receptor del mensaje firmado utiliza la clave pública para p j p pp j p pdescifrar la firma, obtiene el resumen del documento descifrar la firma, obtiene el resumen del documento recibido y comprueba que es igual que el resumen que recibido y comprueba que es igual que el resumen que le ha llegado cifrado en la firma electrónica. le ha llegado cifrado en la firma electrónica.

D t f ti l t id d l jD t f ti l t id d l jDe esta forma se garantiza que el contenido del mensaje no De esta forma se garantiza que el contenido del mensaje no ha sido manipulado. ha sido manipulado.

Page 35: CONTRATRACIÓN ELECTRÓNICA [Modo de …ocw.upm.es/derecho-constitucional/derecho-informatico/contenido/... · - Prestadores de servicios establecidos ... -- Prestadores Prestadores

¿Qué es un certificado digital?¿Qué es un certificado digital?

Para poder firmar digitalmente documentos es necesario Para poder firmar digitalmente documentos es necesario disponer de un certificado digitaldisponer de un certificado digitaldisponer de un certificado digital. disponer de un certificado digital.

Un certificado es un documento electrónico que es Un certificado es un documento electrónico que es expedido por una Autoridad de Certificación y que expedido por una Autoridad de Certificación y que identifica a una persona (física o jurídica) con un par deidentifica a una persona (física o jurídica) con un par deidentifica a una persona (física o jurídica) con un par de identifica a una persona (física o jurídica) con un par de claves. claves.

La misión del certificado es, como su nombre indica, La misión del certificado es, como su nombre indica, validar y certificar que una firma electrónica sevalidar y certificar que una firma electrónica sevalidar y certificar que una firma electrónica se validar y certificar que una firma electrónica se corresponde con una persona o entidad concreta. corresponde con una persona o entidad concreta.

Contiene la información necesaria para firmar digitalmente Contiene la información necesaria para firmar digitalmente e identificar a su propietario. e identificar a su propietario. p pp p

Entre otros datos que se incluyen en el certificado de Entre otros datos que se incluyen en el certificado de usuario están: nombre, NIF, algoritmo y claves de usuario están: nombre, NIF, algoritmo y claves de firma, fecha de expiración y organismo que lo expide. firma, fecha de expiración y organismo que lo expide. p y g q pp y g q p

La misión de la Autoridad de Certificación es dar fe de que La misión de la Autoridad de Certificación es dar fe de que la firma electrónica se corresponde con un usuario la firma electrónica se corresponde con un usuario concreto. concreto.

Con el fin de cumplir esto las Autoridades de Certificación Con el fin de cumplir esto las Autoridades de Certificación deben mantener y proteger todos los datos de los deben mantener y proteger todos los datos de los certificados que expiden. certificados que expiden.

Page 36: CONTRATRACIÓN ELECTRÓNICA [Modo de …ocw.upm.es/derecho-constitucional/derecho-informatico/contenido/... · - Prestadores de servicios establecidos ... -- Prestadores Prestadores

¿Cómo se utiliza la firma electrónica?¿Cómo se utiliza la firma electrónica?

La utilización de la firma electrónica es algo sencillo La utilización de la firma electrónica es algo sencillo que no requiere de conocimientos especialesque no requiere de conocimientos especialesque no requiere de conocimientos especiales. que no requiere de conocimientos especiales. Principalmente se basa en la instalación de los Principalmente se basa en la instalación de los certificados digitales en las aplicaciones que los certificados digitales en las aplicaciones que los vayan a utilizarvayan a utilizarvayan a utilizar. vayan a utilizar. Este proceso es bastante sencillo y consiste en la Este proceso es bastante sencillo y consiste en la importación a fichero de los datos del certificado. importación a fichero de los datos del certificado. Las aplicaciones más comunes que utilizan la firmaLas aplicaciones más comunes que utilizan la firmaLas aplicaciones más comunes que utilizan la firma Las aplicaciones más comunes que utilizan la firma electrónica son el navegador y el cliente de correo electrónica son el navegador y el cliente de correo electrónico. electrónico. El receptor de la información deberá confiar en elEl receptor de la información deberá confiar en elEl receptor de la información deberá confiar en el El receptor de la información deberá confiar en el certificado digital del emisor para que pueda disponer certificado digital del emisor para que pueda disponer de los datos de este. de los datos de este. El único dato que no será trasmitido será la claveEl único dato que no será trasmitido será la claveEl único dato que no será trasmitido será la clave El único dato que no será trasmitido será la clave privada que es el único dato que compromete la privada que es el único dato que compromete la seguridad. seguridad. Esta es la razón por la que se pueden intercambiarEsta es la razón por la que se pueden intercambiarEsta es la razón por la que se pueden intercambiar Esta es la razón por la que se pueden intercambiar certificados exportados sin la clave privada. certificados exportados sin la clave privada.