En general, los sistemas de firma digitalizada que se limitan a obtener la imagen gráfica de una firma no son válidos para demostrar la vinculación de un firmante respecto a un documento electrónico.
Sin embargo, si se cumplen ciertos principios, un sistema que gestione la digitalización de firmas de forma dinámica (grafogénica), puede ser aceptable por los usuarios firmantes y ante terceros (por ejemplo, en caso de juicio) y pueden ser auditados para certificar el cumplimiento de los citados principios.
Esos principios permiten tratar las firmas digitalizadas en el marco legal de las firmas electrónicas avanzadas (las que vinculan al firmante con lo firmado), y además resolver los problemas presentados en el pasado por la gestión de las firmas biométricas y por los que eran tan criticadas.
En EADTrust hemos creado desde hace unos años un marco de referencia para la gestión de firmas manuscritas digitalizadas, y recientemente hemos actualizado los principios y el sistema de homologación, creando un nuevo sello de calidad.
Durante el año 2014 alcanzarán la homologación 10 nuevas empresas que ya han solicitado a EADTrust la auditoría de sus sistema de gestión de firmas biométricas y que tras esta auditoría, podrán exhibir el sello de calidad de solución homologada para la FMDA firma manuscrita digitalizada avanzada.
Los 10 principios básicos que debe cumplir un sistema de firma avanzada digitalizada son:
- Captura de elementos biométricos dinámicos de la firma asociados a sus datos de producción
- Vinculación biunívoca de los elementos biométricos con el documento firmado
- Imposibilidad de incrustar la firma en otros documentos
- Integridad de los datos firmados
- Autenticidad del documento y vinculación con el firmante
- Confidencialidad de los datos biométricos y Protección de la información conforme a la LOPD
- Posibilidad de comprobar la firma por el titular
- Posibilidad de demostrar la validez de la firma en un proceso litigioso
- Simetría probatoria
- Soporte duradero
Para las auditorías contamos con un checklist muy detallado, lo que implica, para las soluciones que cumplen los requisitos del programa, que son inobjetables desde el punto de vista tanto técnico como legal.
Entre las entidades en curso de homologación se encuentran operadores de telecomunicaciones, entidades financieras, entidades del sector de salud, prestadores logísticos, aseguradoras, …
Para saber más sobre los criterios de homologación de las firmas manuscritas digitalizadas avanzadas y otros servicios asociados a la gestión de este tipo de firmas, contacte con EADTrust llamando al +34 91 716 0555.