El Signador ja permet signar amb certificats al núvol del Consorci AOC
Ja està a disposició dels clients la integració del Signador amb la signatura al núvol del Consorci AOC per als certificats corresponents al perfil de certificat...
Recentment, l’Agència Espanyola de Protecció de Dades (AEPD) ha dictat una resolució sancionadora contra la Junta de Comunitats de Castella-la Manxa (exp. EXP202406805) que torna a posar el focus sobre una qüestió recurrent: és correcte que el DNI dels empleats públics aparegui en les signatures electròniques i documents signats?
A continuació, expliquem les claus jurídiques i l’impacte pràctic d’aquesta resolució, així com la situació actual dels certificats digitals com les T-CAT.
La resolució analitza si és conforme amb el RGPD que, en documents signats electrònicament per funcionaris, es mostrin dades com el nom, cognoms i DNI del signant, accessibles a tercers.
Segons l’AEPD:
Es vulneren potencialment:
Per aquest motiu, l’AEPD conclou que caldria evitar la inclusió del DNI en la informació visible dels documents signats, apostant per mecanismes d’identificació menys intrusius.
L’AEPD ja s’havia pronunciat en la mateixa línia a l’Informe 0088/2020, on afirmava que:
Caldria adaptar la normativa i impulsar alternatives com:
És a dir, la pròpia AEPD apunta que la solució passa per una modificació normativa del sistema de certificació digital.
En el cas de Castella-la Manxa, l’AEPD declara infracció, però no imposa sanció (en tractar-se d’una administració pública).
En canvi, li requereix:
Aquí es troba el punt clau: hi ha un conflicte entre normativa de protecció de dades i normativa de certificació digital.
Per això, els prestadors com l’AOC no poden modificar unilateralment el contingut dels certificats sense incomplir la normativa vigent. L mateixa AEPD admet que la solució requereix una modificació legislativa, no una decisió tècnica dels prestadors.
Tot i que la normativa preveu certificats amb identificadors professionals o pseudònims, aquests:
Mentre no es modifiqui la normativa, les administracions poden aplicar mesures per reduir la visibilitat del DNI:
1. No mostrar el DNI a la imatge de signatura
Els programes de signatura permeten configurar quines dades es visualitzen. Això no elimina el DNI del certificat, però evita que aparegui de forma visible al document. Consulta com evitar el dni de la imatge de la signatura
2. Generar còpies electròniques autèntiques
Permeten:
Aquestes còpies tenen validesa jurídica si s’acompanyen del segell de l’organització. Consulta com generar una còpia autèntica i amagar el DNI de la imatge i propietats visibles:
3. Utilitzar altres mecanismes
Com per exemple segells electrònics i codis segurs de verificació (CSV)