Agencia Estatal Boletín Oficial del Estado

Ministerio de la Presidencia Agencia Estatal Boletín Oficial del Estado

Está Vd. en

Documento BOE-A-2011-18763

Resolucin de 17 de noviembre de 2011, de la Presidencia de la Agencia Estatal de Administracin Tributaria, por la que se aprueban sistemas de identificacin y autenticacin distintos de la firma electrnica avanzada para relacionarse electrnicamente con la Agencia Estatal de Administracin Tributaria.

TEXTO

El artculo 13 de la Ley 11/2007, de 22 de junio, de acceso electrnico de los ciudadanos a los Servicios Pblicos, se refiere a las formas de identificacin y autenticacin y establece, en su apartado 2, los sistemas de firma electrnica que los ciudadanos podrn utilizar para relacionarse con las Administraciones Pblicas, de acuerdo con lo que cada Administracin determine.

El citado precepto se refiere expresamente a los sistemas de firma electrnica incorporados al Documento Nacional de Identidad para personas fsicas, a los sistemas de firma electrnica avanzada incluyendo los basados en certificado electrnico reconocido, admitidos por las Administraciones Pblicas, y a otros sistemas de firma electrnica, como la utilizacin de claves concertadas en un registro previo como usuario, la aportacin de informacin conocida por ambas partes u otros sistemas no criptogrficos, en los trminos y condiciones que en cada caso se determinen.

La Ley 59/2003, de 19 de diciembre, define la firma electrnica como conjunto de datos en forma electrnica, consignados junto a otros o asociados con ellos, que pueden ser utilizados como medio de identificacin del firmante. En esta definicin tienen cabida los sistemas de firma aprobados en la presente Resolucin.

Por otra parte, es importante destacar que en la citada Ley 11/2007 se establece como principio general de aplicacin a las relaciones electrnicas con los ciudadanos el de proporcionalidad, en cuya virtud slo se exigirn las garantas y medidas de seguridad adecuadas a la naturaleza y circunstancias de los distintos trmites y actuaciones. De conformidad con el citado principio, se considera procedente la no exigencia de certificados electrnicos o el uso del Documento Nacional de Identidad electrnico para el caso de determinados trmites o actuaciones en los que concurran circunstancias que hagan aconsejable la admisin de otros sistemas de identificacin electrnica, tales como los descritos en la presente Resolucin.

El Real Decreto 1671/2009, de 6 de noviembre, por el que se desarrolla parcialmente la Ley 11/2007, contiene algunos preceptos relativos a los mencionados sistemas de firma electrnica. Concretamente, en su artculo 11 se refiere a otros sistemas de firma electrnica diferentes de los incorporados al Documento Nacional de Identidad y de los sistemas de firma electrnica avanzada, indicando que su admisin deber aprobarse, en el caso de los organismos pblicos, mediante resolucin del titular en el caso de los organismos pblicos, previo informe del Consejo Superior de Administracin Electrnica.

La Disposicin transitoria primera del Real Decreto 1671/2009 ha permitido la utilizacin de los medios de identificacin y autenticacin que vinieran admitindose hasta la aprobacin de los Esquemas Nacionales de Interoperabilidad y Seguridad, lo que ha tenido lugar, respectivamente, mediante los Reales Decretos 4/2010 y 3/2010, ambos de 8 de enero, los cuales, a su vez, han previsto un amplio plazo de adecuacin para los sistemas existentes. Los sistemas mencionados en la presente Resolucin ya venan admitindose por la Agencia Tributaria en sus relaciones con los ciudadanos.

El objeto de la presente Resolucin es la aprobacin de determinados sistemas de identificacin y autenticacin electrnica distintos de la firma electrnica avanzada en el mbito de la Agencia Estatal de Administracin Tributaria, conteniendo la denominacin y descripcin general de dichos sistemas de identificacin, rgano u organismo pblico responsable de su aplicacin y garantas de su funcionamiento, tal como exige el artculo 11.3 del Real Decreto 1671/2009.

La resolucin del titular del organismo a la que alude el artculo 11.1 del Real Decreto 1671/2009 en el mbito de la Agencia Estatal de Administracin Tributaria corresponde al Presidente de la misma, al ejercer la superior direccin del Organismo, conforme a lo dispuesto en el artculo 103 Tres.2 de la Ley 31/1990, de 27 de diciembre, de Presupuestos Generales del Estado para 1991, por el que se cre la Agencia Estatal de Administracin Tributaria.

Por otro lado, se establece que los citados sistemas permitirn la identificacin y autenticacin de la actuacin de los ciudadanos no slo en la realizacin de acciones a travs de la Sede Electrnica, sino tambin cuando aqullas se produzcan por va telefnica o, en su caso, a travs de otros canales electrnicos que puedan encontrarse disponibles.

La aplicacin de las nuevas tecnologas desarrolladas en el marco de la sociedad de la informacin ha supuesto la superacin de las formas tradicionales de comunicacin, mediante una expansin de los contenidos transmitidos, que abarcan no slo la voz, sino tambin datos en soportes y formatos diversos. Como dice la Exposicin de Motivos de la Ley 11/2007, las plataformas que pueden utilizar los ciudadanos o las propias Administraciones para establecer las comunicaciones electrnicas no siempre sern el ordenador o internet, en este caso la sede electrnica, sino otras vas, SMS, televisin digital terrestre y tambin comunicaciones por voz o telefona tradicional.

En su virtud, previo informe del Consejo Superior de Administracin Electrnica, dispongo:

Primero.

Aprobacin de sistemas de identificacin y autenticacin distintos de la firma electrnica avanzada para relacionarse electrnicamente con la Agencia Tributaria.

1. Los ciudadanos podrn utilizar para relacionarse electrnicamente con la Agencia Tributaria a travs de los canales que se encuentren disponibles en cada momento sistemas de identificacin y autenticacin electrnica distintos de la firma electrnica avanzada de los mencionados en el artculo 13.2.c) de la Ley 11/2007, de 22 de junio, de acceso electrnico de los ciudadanos a los Servicios Pblicos, y normativa de desarrollo, tales como la utilizacin de claves concertadas en un registro previo como usuario, aportacin de informacin conocida por ambas partes u otros sistemas no criptogrficos, en los trminos establecidos en la presente Resolucin.

En particular, los ciudadanos podrn utilizar los sistemas mencionados en la presente Resolucin para aportar, consultar, confirmar o modificar informacin, propuestas o borradores remitidos o puestos a disposicin por la Agencia Tributaria, en los trminos y condiciones que, en su caso, se puedan establecer en la normativa especficamente aplicable al trmite concreto o procedimiento.

2. En virtud del principio de proporcionalidad recogido en el artculo 4 de la Ley 11/2007, los sistemas de identificacin y autenticacin descritos en la presente Resolucin ofrecern las garantas y medidas de seguridad adecuadas a la naturaleza y circunstancias de los trmites y actuaciones para los que se autorice la utilizacin de aquellos.

3. Se aprueba la utilizacin por los ciudadanos de los siguientes sistemas de identificacin y autenticacin electrnica distintos de la firma electrnica avanzada, cuya descripcin y garantas especficas de funcionamiento se contienen en los anexos I, II y III de la presente Resolucin:

a) Sistema de firma con clave o nmero de referencia.

b) Sistema de firma con informacin conocida por ambas partes.

c) Sistema de firma con clave de acceso en un registro previo como usuario.

4. La Agencia Tributaria podr habilitar la utilizacin de sistemas combinados a partir de los mencionados en el apartado anterior, manteniendo las mismas garantas de funcionamiento establecidas para dichos sistemas.

5. La Agencia garantizar el funcionamiento de los sistemas de firma regulados en la presente Resolucin conforme a los criterios de seguridad, integridad, confidencialidad, autenticidad y no repudio previstos en la Ley 11/2007 y su normativa de desarrollo.

6. No se admitirn los sistemas de identificacin y autenticacin descritos en la presente Resolucin para acceder a una consulta general del estado de tramitacin de todos sus procedimientos por parte de los interesados.

Segundo.

rgano responsable de la aplicacin de los sistemas de identificacin y autenticacin electrnica distintos de la firma electrnica avanzada.

De acuerdo con la normativa vigente, corresponde al Departamento de Informtica de la Agencia la gestin y las garantas del funcionamiento y de seguridad de los sistemas de firma electrnica distintos de la firma electrnica avanzada de los que la Agencia Tributaria es rgano responsable.

Disposicin adicional primera. Comunicacin telefnica.

Los sistemas de firma descritos en la presente Resolucin y sus garantas podrn ser utilizados en las relaciones de la Agencia Tributaria con los ciudadanos utilizando la va telefnica tradicional o de voz.

Disposicin adicional segunda. Tratamiento de datos personales.

Los datos personales cuyo tratamiento resulte de la utilizacin de los sistemas de identificacin y autenticacin electrnica distintos de la firma electrnica avanzada cumplirn y se ajustarn a lo dispuesto en la Ley Orgnica 15/1999, de 13 de diciembre, de Proteccin de datos de carcter personal.

El uso por los ciudadanos de los sistemas de firma electrnica regulados en la presente norma implicar que la Agencia Tributaria pueda tratar los datos personales consignados a los efectos de la verificacin de la firma.

Disposicin adicional tercera. Interoperabilidad.

La Agencia Tributaria garantizar la interoperabilidad con las Administraciones Pblicas, de conformidad con el Esquema Nacional de Interoperabilidad, en la remisin de documentos electrnicos presentados por los ciudadanos utilizando alguno de los sistemas de firma contemplados en la presente Resolucin.

Disposicin final nica. Entrada en vigor y publicacin en sede electrnica.

Esta Resolucin entrar en vigor el da siguiente al de su publicacin en el Boletn Oficial del Estado. Asimismo, ser objeto de publicacin en la sede electrnica de la Agencia Estatal de Administracin Tributaria, donde se detallarn las actuaciones en las que son admisibles estos medios de identificacin y autenticacin y las garantas asociadas a los mismos.

Madrid, 17 de noviembre de 2011.–El Presidente de la Agencia Estatal de Administracin Tributaria, Juan Manuel Lpez Carbajo.

ANEXO I
Sistema de firma con clave o nmero de referencia

I. Descripcin del sistema

El ciudadano recibe, previa solicitud a la Agencia Tributaria, o de oficio, una clave o nmero de referencia, que permitir la realizacin por va electrnica de los trmites o actuaciones que se determinen. Las solicitudes recibidas sern objeto de verificacin en cuanto a la identidad del solicitante y la posibilidad de uso de este sistema.

La clave o nmero de referencia se genera de forma automtica en un entorno seguro, asociado de manera exclusiva a los trmites o actuaciones para los que se habilita y a los ciudadanos afectados en cada caso. Para su creacin se utilizar un algoritmo que relacione una serie de datos conocidos y nicos para un ciudadano determinado y un concreto trmite o actuacin, pudiendo ser almacenado en el sistema de informacin de la Agencia Tributaria.

Dicha clave o nmero de referencia constar de un nmero fijo y determinado de caracteres numricos y/o alfanumricos, funcin del algoritmo y datos seleccionados para la formacin del mismo.

La comunicacin al interesado de la clave o nmero de referencia se realizar a travs de un canal seguro, ya sea por va electrnica, postal, presencial o telefnica. En dicha comunicacin se informar asimismo al ciudadano de sus posibilidades y/o lmites de utilizacin, en relacin con los trmites o actuaciones para los que ha sido habilitado dicho nmero o clave.

Mediante la utilizacin de la clave o nmero indicado, el ciudadano podr acceder electrnicamente, a travs de los canales que se encuentren disponibles en cada momento, a los trmites y actuaciones determinados para los que se haya habilitado este sistema.

Adicionalmente, la Agencia Tributaria podr solicitar al ciudadano la aportacin de otros datos referidos al mismo, distintos del nmero o clave antes indicados, y conocidos por l y la Agencia Tributaria.

El ciudadano podr solicitar en las oficinas de la Agencia o en su caso a travs de la sede electrnica, debidamente identificado, la inhabilitacin de la clave o nmero de referencia remitido, lo que supondr, a partir del momento en que dicha inhabilitacin tenga lugar, la imposibilidad de realizar con dicha clave o nmero los trmites o actuaciones antes mencionados.

La validez del sistema podr estar limitada temporalmente en funcin de los plazos asociados a los trmites o actuaciones para los que se haya determinado su utilizacin.

La utilizacin del sistema descrito por parte del ciudadano implicar el consentimiento para su uso como sistema de firma electrnica.

Cuando la actuacin realizada por el ciudadano implique la presentacin de documentos electrnicos utilizando alguno de los sistemas de firma contemplados en la presente Resolucin, la Agencia Tributaria generar automticamente un acuse de recibo o recibo de presentacin, en los trminos sealados en la Resolucin de 28 de diciembre de 2009, de la Presidencia de la Agencia Estatal de Administracin Tributaria, por la que se crea la sede electrnica y se regulan los registros electrnicos de la Agencia Estatal de Administracin Tributaria.

II. Garantas de funcionamiento

Conforme a los principios de seguridad y proporcionalidad, el sistema descrito en el apartado anterior garantiza adecuadamente su funcionamiento con arreglo a criterios de integridad, confidencialidad, autenticidad y no repudio previstos en la Ley 11/2007 y normativa de desarrollo.

La clave o nmero de referencia se genera en un entorno seguro, de forma automtica y sin intervenciones manuales.

La confidencialidad, autenticidad y no repudio se garantizan mediante el conocimiento exclusivo por parte del ciudadano y de la Agencia Tributaria, de la clave o nmero de referencia y, en su caso, del resto de informacin requerida. El conocimiento exclusivo de la clave o nmero de referencia por parte del ciudadano se garantiza mediante la comunicacin del mismo a travs de un canal seguro, ya sea por va electrnica, postal, presencial o telefnica.

Cuando la actuacin realizada por el ciudadano implique la presentacin de documentos electrnicos utilizando alguno de los sistemas de firma contemplados en la presente Resolucin, se garantizar la integridad de la informacin presentada mediante su incorporacin inmediata al sistema de informacin de la Agencia Tributaria, y en particular, al Catlogo de documentos electrnicos, de conformidad con lo dispuesto en la Resolucin de 4 de febrero de 2011, de la Presidencia de la Agencia Tributaria, sobre uso de cdigo seguro de verificacin. La integridad y conservacin de los documentos electrnicos almacenados en el Catlogo y de sus metadatos asociados obligatorios quedar garantizada a travs de las medidas tcnicas que aseguren su inalterabilidad. El acuse de recibo emitido por la Agencia Tributaria y firmado con su propio cdigo seguro de verificacin o CSV ser el documento con valor probatorio de la presentacin realizada. La integridad de los documentos electrnicos autenticados mediante CSV podr comprobarse mediante el acceso directo y gratuito a la sede electrnica de la Agencia Tributaria, en tanto no se acuerde la destruccin de dichos documentos con arreglo a la normativa que resulte de aplicacin o por decisin judicial.

La seguridad del sistema se ve reforzada por la limitacin en cuanto a los trmites o actuaciones para las que puede ser utilizado, no siendo posible su uso fuera de dicho mbito.

El sistema no permitir el acceso o la firma electrnica mediante claves o nmeros de referencia o datos incorrectos, no vlidos o que no estn vigentes en el momento de su uso.

ANEXO II
Sistema de firma con informacin conocida por ambas partes

I. Descripcin del sistema

El sistema consiste en la aportacin por el ciudadano de determinados datos, conocidos solamente por l y la Agencia Tributaria, distintos de la clave o nmero de referencia mencionado en el Anexo I, que sean requeridos para la realizacin, por va electrnica, de determinados trmites o actuaciones que no impliquen acceso o consulta de datos personales ms all de los propios del procedimiento e identificacin del interesado al que va referido dicho trmite o actuacin.

Mediante la aportacin de los datos indicados, el ciudadano podr acceder electrnicamente, a travs de los canales que se encuentren disponibles en cada momento, a los trmites y actuaciones determinados para los que se haya habilitado este sistema.

La validez del sistema podr estar limitada temporalmente en funcin de los plazos asociados a los trmites o actuaciones para los que se haya determinado su utilizacin.

La utilizacin del sistema descrito por parte del ciudadano implicar el consentimiento para su uso como sistema de firma electrnica.

Cuando la actuacin realizada por el ciudadano implique la presentacin de documentos electrnicos utilizando alguno de los sistemas de firma contemplados en la presente Resolucin, la Agencia Tributaria generar automticamente un acuse de recibo o recibo de presentacin, en los trminos sealados en la Resolucin de 28 de diciembre de 2009, de la Presidencia de la Agencia Estatal de Administracin Tributaria, por la que se crea la sede electrnica y se regulan los registros electrnicos de la Agencia Estatal de Administracin Tributaria.

II. Garantas de funcionamiento

Conforme a los principios de seguridad y proporcionalidad, el sistema descrito en el apartado anterior garantiza adecuadamente su funcionamiento con arreglo a criterios de integridad, confidencialidad, autenticidad y no repudio previstos en la Ley 11/2007 y normativa de desarrollo.

La confidencialidad, autenticidad y no repudio se garantizan mediante el conocimiento exclusivo por parte del ciudadano, as como de la Agencia Tributaria, de los datos requeridos.

Cuando la actuacin realizada por el ciudadano implique la presentacin de documentos electrnicos utilizando alguno de los sistemas de firma contemplados en la presente Resolucin, se garantizar la integridad de la informacin presentada mediante su incorporacin inmediata al sistema de informacin de la Agencia Tributaria, y en particular, al Catlogo de documentos electrnicos, de conformidad con lo dispuesto en la Resolucin de 4 de febrero de 2011, de la Presidencia de la Agencia Tributaria, sobre uso de cdigo seguro de verificacin. La integridad y conservacin de los documentos electrnicos almacenados en el Catlogo y de sus metadatos asociados obligatorios quedar garantizada a travs de las medidas tcnicas que aseguren su inalterabilidad. El acuse de recibo emitido por la Agencia Tributaria y firmado con su propio cdigo seguro de verificacin o CSV ser el documento con valor probatorio de la presentacin realizada. La integridad de los documentos electrnicos autenticados mediante CSV podr comprobarse mediante el acceso directo y gratuito a la sede electrnica de la Agencia Tributaria, en tanto no se acuerde la destruccin de dichos documentos con arreglo a la normativa que resulte de aplicacin o por decisin judicial.

La seguridad del sistema se ve reforzada por la limitacin en cuanto a los trmites o actuaciones para las que puede ser utilizado, no siendo posible su uso fuera de dicho mbito, ni permitindose el acceso o consulta de datos personales ms all de los propios del procedimiento e identificacin del interesado al que va referido dicho trmite o actuacin.

El sistema no permitir el acceso o la firma electrnica mediante datos incorrectos, no vlidos o que no estn vigentes en el momento de su uso.

ANEXO III
Sistema de firma con clave de acceso en un registro previo como usuario

I. Descripcin del sistema

El sistema se basa en la inscripcin por el ciudadano en un registro de usuarios, para lo cual cumplimentar un formulario facilitado al efecto por la Agencia Tributaria. Una vez inscrito, la Agencia proporcionar al ciudadano un cdigo y una clave de acceso. El usuario podr en todo momento gestionar dicha clave.

A travs del cdigo y la clave de acceso, el ciudadano podr acceder electrnicamente, a travs de los canales que se encuentren disponibles en cada momento, a los trmites y actuaciones determinados para los que se haya habilitado este sistema, que no podr implicar acceso o consulta de datos personales ms all de los propios del procedimiento e identificacin del interesado al que va referido dicho trmite o actuacin.

La validez del sistema podr estar limitada temporalmente en funcin de los plazos asociados a los trmites o actuaciones para los que se haya determinado su utilizacin.

La utilizacin del sistema descrito por parte del ciudadano implicar el consentimiento para su uso como sistema de firma electrnica.

Cuando la actuacin realizada por el ciudadano implique la presentacin de documentos electrnicos utilizando alguno de los sistemas de firma contemplados en la presente Resolucin, la Agencia Tributaria generar automticamente un acuse de recibo o recibo de presentacin, en los trminos sealados en la Resolucin de 28 de diciembre de 2009, de la Presidencia de la Agencia Estatal de Administracin Tributaria, por la que se crea la sede electrnica y se regulan los registros electrnicos de la Agencia Estatal de Administracin Tributaria.

II. Garantas de funcionamiento

Conforme a los principios de seguridad y proporcionalidad, el sistema descrito en el apartado anterior garantiza adecuadamente su funcionamiento con arreglo a criterios de integridad, confidencialidad, autenticidad y no repudio previstos en la Ley 11/2007 y normativa de desarrollo.

La confidencialidad, autenticidad y no repudio se garantizan mediante el conocimiento exclusivo por parte del ciudadano y la Agencia Tributaria del cdigo y la clave de acceso a dicho registro, y en su caso, de los datos proporcionados por el ciudadano en el formulario de inscripcin en el registro.

Cuando la actuacin realizada por el ciudadano implique la presentacin de documentos electrnicos utilizando alguno de los sistemas de firma contemplados en la presente Resolucin, se garantizar la integridad de la informacin presentada mediante su incorporacin inmediata al sistema de informacin de la Agencia Tributaria, y en particular, al Catlogo de documentos electrnicos, de conformidad con lo dispuesto en la Resolucin de 4 de febrero de 2011, de la Presidencia de la Agencia Tributaria, sobre uso de cdigo seguro de verificacin. La integridad y conservacin de los documentos electrnicos almacenados en el Catlogo y de sus metadatos asociados obligatorios quedar garantizada a travs de las medidas tcnicas que aseguren su inalterabilidad. El acuse de recibo emitido por la Agencia Tributaria y firmado con su propio cdigo seguro de verificacin o CSV ser el documento con valor probatorio de la presentacin realizada. La integridad de los documentos electrnicos autenticados mediante CSV podr comprobarse mediante el acceso directo y gratuito a la sede electrnica de la Agencia Tributaria, en tanto no se acuerde la destruccin de dichos documentos con arreglo a la normativa que resulte de aplicacin o por decisin judicial.

La seguridad del sistema se ve reforzada por la limitacin en cuanto a los trmites o actuaciones para las que puede ser utilizado, no siendo posible su uso fuera de dicho mbito, ni permitindose el acceso o consulta de datos personales ms all de los propios del procedimiento e identificacin del interesado al que va referido dicho trmite o actuacin.

El sistema no permitir el acceso o la firma electrnica mediante datos, cdigos o claves de acceso incorrectas, no vlidas o que no estn vigentes en el momento de su uso.

Análisis

  • Rango: Resolucin
  • Fecha de disposición: 17/11/2011
  • Fecha de publicación: 29/11/2011
Referencias posteriores

Criterio de ordenación:

  • SE DICTA EN RELACION:
    • habilitando el pago de determinadas liquidaciones mediante sistema Cl@ve PIN: Resolucin de 14 de julio de 2015 (Ref. BOE-A-2015-8269).
    • aprobando el procedimiento de presentacin de solicitudes y liquidacin de tasas: Resolucin de 18 de septiembre de 2012 (Ref. BOE-A-2012-12133).
Referencias anteriores
Materias
  • Agencia Estatal de la Administracin Tributaria
  • Comunicaciones electrnicas
  • Ficheros con datos personales
  • Firma electrnica
  • Redes de telecomunicacin

subir

Agencia Estatal Boletín Oficial del Estado

Avda. de Manoteras, 54 - 28050 Madrid