Tabla de contenidos
El eIDAS 2.0 es la nueva versión del reglamento eIDAS n.º 910/2014 del 23 de julio de 2014, adoptado por el Parlamento Europeo y el Consejo de la Unión Europea. Su principal objetivo es reforzar aún más la confianza de los usuarios en las transacciones electrónicas dentro del mercado interior del continente.
¿Qué es el eIDAS 2.0?
Adoptado por el Parlamento Europeo y el Consejo de la Unión Europea el 23 de julio de 2014, el reglamento europeo n.º 910/2014, llamado «eIDAS» (electronic Identification, Authentication and trust Services), estableció y definió el marco jurídico de un espacio digital común para los países de la Unión Europea.
El eIDAS 2.0 es una respuesta a las limitaciones y la falta de flexibilidad del reglamento inicial. De hecho, el primer reglamento no respondía a las necesidades emergentes del mercado, como dificultades de interoperabilidad para los proveedores privados de servicios en línea, limitaciones de uso en el sector público o un funcionamiento desigual de la autenticación electrónica en los diferentes países miembros.
La nueva versión tiene como objetivo:
– Garantizar el acceso a soluciones de identidad electrónica altamente seguras y fiables para el sector público y privado.
– Permitir a las personas físicas y jurídicas utilizar soluciones de identidad digital.
– Asegurar que estas soluciones estén vinculadas a diversos atributos y permitan el intercambio dirigido de datos de identidad dentro de los límites de las necesidades del servicio particular solicitado.
– Fomentar el desarrollo de nuevos proveedores de servicios de confianza calificados (QTSPs) que deberán cumplir con los estándares de seguridad y fiabilidad.
El eIDAS 2.0 también busca armonizar las diferentes regulaciones existentes dentro de los países de la Unión Europea para superar las limitaciones de la versión anterior.
¿Cuáles son los puntos principales del reglamento eIDAS 2.0?
La billetera electrónica
El nuevo reglamento tiene como primer objetivo crear un servicio de autenticación unificado y seguro dentro de los países miembros de la Unión Europea. Así, ha implementado una billetera de identidad digital (European Digital Identity Wallet) para todos los residentes de la Unión Europea. Se ha creado un espacio digital único en el que se agrupan todas las informaciones y datos relacionados con la identidad digital de cada persona, como los documentos de identidad, los documentos administrativos y los documentos relativos a la salud de cada uno. Los ciudadanos europeos pueden entonces gestionar, almacenar y compartir de manera segura sus identidades, sus datos de identificación y sus atributos según sus necesidades.
Esta billetera también permite firmar documentos electrónicos con una firma electrónica cualificada, de forma gratuita, sin necesidad de pasar por otro procedimiento administrativo.
Una firma electrónica reforzada
La nueva regulación del eIDAS aporta un nuevo marco jurídico para las firmas electrónicas y sus servicios. Refuerza los requisitos y las normas de seguridad para las firmas avanzadas. Estas deben establecer un vínculo unívoco con el firmante y permitir identificarlo. Los medios que permiten crearlas estarán bajo el control exclusivo del firmante. Además, garantizan la imposibilidad de modificar el acto firmado. Por otro lado, se añaden nuevas normas para la firma y el sello cualificado a distancia que deben ser respetadas por todos los proveedores de servicios de confianza europeos.
Nuevos servicios de confianza cualificados
El eIDAS 2.0 prevé la implementación de nuevos servicios, tales como:
– El archivado de datos y documentos electrónicos.
– El registro de datos electrónicos en los registros.
– La emisión de atestaciones electrónicas de atributos.
– La gestión de dispositivos de creación de firma y sello electrónico a distancia.
La verificación de los servicios de confianza para las prestaciones electrónicas se realiza por organismos competentes según los Estados. Cada país es responsable de esta verificación y de la calificación de los proveedores de servicios de confianza.
La protección de la privacidad y los datos personales
La protección de la privacidad es un tema central del nuevo reglamento. Así, el eIDAS 2.0 garantiza que la información de identificación electrónica, así como la información personal, se utilicen de manera responsable y conforme a las regulaciones europeas en materia de protección de datos, como el RGPD (Reglamento General de Protección de Datos).
Para más información, descarga nuestra guía sobre el eIDAS 2.0.