PKI FNMT - RCM DIVULGACIÓN DECLARACIÓN
TSU Certificates issued by AC Unidades de Sellado de Tiempo
Ref. PDS_EN_ACTSU_v1.2.
22/12/2023 FNMT – RCM.
Contenido:
Información de contacto del proveedor de servicios de confianza………………………………………………………………………………… 2
Tipos de certificados, procedimientos de validación y uso……………………………………………………………. 2
Obligaciones de los abonados………………………………………………………………………………………………. 3
Obligaciones de comprobación del estado de los certificados para las partes usuarias……………………………………………… 3
Limitación de responsabilidad……………………………………………………………………………………………………… 3
Acuerdos aplicables, CPS, CP………………………………………………………………………………………. 4
Política de privacidad………………………………………………………………………………………………………………… 4
Política de devoluciones………………………………………………………………………………………………………………… 5
Legislación aplicable, reclamaciones y resolución de litigios……………………………………………………………. 5
Licencias de CA y repositorios, marcas de confianza y auditoría……………………………………………………………… 6.
Información de contacto del proveedor de servicios fiduciarios
Fábrica Nacional de Moneda y Timbre – Real Casa de la Moneda
C/ Jorge Juan, 106 28009 Madrid https://www.sede.fnmt.gob.es/
Contacto: ce***@**mt.es
La FNMT-RCM proporciona a los suscriptores, a las partes de confianza, a los proveedores de software de aplicación y a otros terceros a través del sitio web https://www.sede.fnmt.gob.es/ con instrucciones claras instrucciones claras para reportar sospechas de compromiso de clave privada, uso indebido de
tipos de fraude, compromiso, uso indebido, conducta inapropiada o cualquier otro asunto relacionado con los certificados para la autenticación de sitios web.
Tipos de certificados, procedimientos de validación y uso
La Autoridad de Certificación «AC Unidades de Sellado de Tiempo» emite Certificados TSU
para crear sellos de tiempo electrónicos.
Los Certificados TSU están cualificados de acuerdo con el Reglamento (UE) nº 910/2014 del
Parlamento Europeo y del Consejo, de 23 de julio de 2014, relativo a la identificación electrónica y los
servicios de confianza para las transacciones electrónicas en el mercado interior.
Estos certificados pueden ser validados a través del servicio de validación de certificados prestado por
la FNMT – RCM a través del protocolo OCSP, disponible en la ubicación especificada en el
propio certificado.
Límites de uso
Los Certificados TSU emitidos por la FNMT-RCM tendrán la validez establecida en sus
particulares Declaraciones de Prácticas de Certificación, contada desde el momento en que el Certificado sea
emitido, y en tanto no se extinga su validez. Transcurrido dicho plazo y si el
Certificado sigue activo, éste caducará, siendo necesaria la emisión de uno nuevo en
caso de que desee seguir utilizando los servicios del Prestador de Servicios de Confianza.
El Certificado TSU no podrá ser utilizado cuando expire su periodo de validez, cuando se solicite su
revocación sea solicitada o se cumpla alguna de las demás causas de extinción de su vigencia
establecidas en la Declaración General de Prácticas de Servicios de Confianza y Certificación Electrónica
y en las Declaraciones de Prácticas de Certificación particulares.
Los Certificados TSU incluyen, siguiendo las recomendaciones de las normas ETSI EN 319 421
y ETSI EN 319 422, la extensión privateKeyUsagePeriod, que limita la
uso de la Clave Privada estableciendo una fecha de caducidad anterior a la de la clave
clave pública, de forma que se garantice tiempo suficiente para la renovación de los sellos emitidos por una TSU antes de que
la expiración del certificado.
La FNMT-RCM archivará aquellos hechos relevantes que sean necesarios para verificar la actividad
de la Autoridad de Certificación por un periodo no inferior a 15 años, de acuerdo con la normativa
normativa legal vigente.
Obligaciones de los suscriptores:
En las Declaraciones de Prácticas de Certificación se definen las obligaciones de todas las partes que actúan
en relación con el uso de estos certificados.
Obligaciones de comprobación del estado del certificado para las partes usuarias
Si una parte usuaria debe confiar razonablemente en un certificado, deberá:
1-.Garantizar que la confianza en los certificados emitidos en virtud de la política de certificación se limite a
usos apropiados ( ver Declaraciones de Prácticas de Certificación).
2-.Verificar la validez asegurándose de que el certificado no ha caducado.
3-.Asegurarse de que el certificado no ha sido suspendido o revocado accediendo a información actual sobre el estado de revocación disponible en la ubicación especificada en el
certificado en el que se va a confiar.
4-.Determine si el certificado ofrece las garantías adecuadas para el uso previsto.
Limitación de responsabilidad
La FNMT-RCM sólo será responsable de las deficiencias en los procedimientos que correspondan a su actividad como Prestador de Servicios de Confianza, y en los términos de las presentes Prácticas y Políticas de Certificación.
Prácticas y Políticas de Certificación. En ningún otro caso será responsable de las actuaciones o perjuicios ocasionados por solicitantes, representantes, entidades representadas, entidades usuarias, o en su caso, terceros terceros implicados, que no sean debidos a errores imputables a la FNMT-RCM en los citados procedimientos de emisión y/o gestión de los certificados.
Para los Certificados TSU pertenecientes a terceras Autoridades de Sellado de Tiempo, se establece que la FNMT-RCM no tendrá responsabilidad alguna, ni garantizará, ningún aspecto del servicio de Sellado de Tiempo ofrecido por las entidades titulares de dichos Certificados y Autoridades de Sellado de Tiempo En particular, la exención de responsabilidad alcanzará a la
gestión de cualquiera de los aspectos relacionados con los sistemas de información utilizados por dichos Certificados o Autoridades, así como la validez de las fuentes de tiempo, o su sincronismo, utilizadas en el servicio.
La FNMT-RCM no será responsable en los supuestos de caso fortuito, fuerza mayor, atentados terroristas atentados terroristas, huelgas ilegales, así como en los supuestos que impliquen acciones constitutivas de delito u omisión que afecten a su infraestructura de proveedores, salvo en caso de negligencia grave por parte de la entidad.
La FNMT-RCM no será responsable frente a personas cuyo comportamiento en el uso de los Certificados haya sido negligente. A estos efectos y en todo caso se considerará negligencia, la inobservancia de lo dispuesto en la Declaración de Prácticas de Certificación de Certificación, y especialmente en lo estipulado en los apartados referidos a las obligaciones y y responsabilidad de las partes.
En todo caso, y con la condición de cláusula penal, la cantidad que la FNMT-RCM
deberá abonar por el concepto de daños y perjuicios según condena judicial a los terceros perjudicados o miembros de la Comunidad Electrónica, en defecto de regulación específica en los contratos o convenios, queda limitada a un máximo de SEIS MIL EUROS (6.000€).
En caso de cese de la actividad como Prestador de Servicios de Certificación, la FNMT-
RCM se regirá por lo dispuesto en la normativa de firma electrónica. En todo caso informará de este hecho, con la debida y suficiente antelación, a los titulares de los certificados así como a los usuarios de los servicios afectados. La FNMT-RCM transferirá, con el consentimiento expreso de los titulares, aquellos certificados que continúen en vigor en la fecha efectiva cese de la actividad, a otro Prestador de Servicios de Confianza que los acepte. los mismos. De no ser posible este traspaso, se procederá a la extinción de los certificados.
Acuerdos aplicables, CPS, CP
El documento específico de Prácticas y Política de Certificación de Certificados TSU emitidos
por AC Unidades de Sellado de Tiempo, accesible en
http://www.ceres.fnmt.es/dpcs/acap, informan de las condiciones y características de los servicios de certificación y servicios de emisión de certificados electrónicos por parte de la FNMT-RCM como Prestador de Servicios de Confianza. En este documento se recogen las obligaciones y procedimientos que se compromete a cumplir en relación con la emisión de los certificados de representantes de personas jurídicas, certificados de representantes de entidades sin personalidad jurídica entidad jurídica y certificados de representantes de administradores únicos y solidarios.
Las actividades que puede externalizar la FNMT-RCM para desarrollar su actividad como como Prestador de Servicios de Confianza se realizan de acuerdo con las Políticas y
Políticas y Prácticas de la FNMT-RCM y los contratos/acuerdos suscritos con las entidades que realicen dichas actividades. En estos casos, el acceso a la información de la FNMT-RCM por parte de terceros seguirá el protocolo definido en la Política de Seguridad de esta empresa, en cuanto a identificación de riesgos, establecimiento de controles de seguridad para proteger el acceso a la información y formalización de los correspondientes acuerdos de confidencialidad. En su caso, se suscribirá un contrato de tratamiento de datos de carácter personal en cumplimiento de la normativa vigente.
Política de privacidad
Información básica sobre los datos personales recogidos. Esta información se realiza en dos capas en base a la normativa europea (artículos 13 y 14 del REGLAMENTO (UE) 2016/679
– Reglamento General de Protección de Datos) y la Ley Orgánica 3/2018, de 5 de diciembre, de
Protección de Datos de Carácter Personal y garantía de los derechos digitales
RESPONSIBLE NATIONAL MINT AND STAMP FACTORY-REAL CASA DE LA MONEDA, E.P.E., M.P. (FNMT-RCM)
OBJETO Gestión de la prestación de servicios de confianza y otros servicios de la administración electrónica y de la sociedad de la información, relacionados y previstos en el objeto de la presente Ley. administración electrónica y de la sociedad de la información, relacionados y previstos en el objeto de la Entidad y en la normativa vigente.
Gestionar la prestación del servicio anterior en todas las fases de su desarrollo y ejecución. Gestión de la calidad, encuestas y sondeos de opinión relacionados con los servicios de confianza.
LEGITIMACIÓN
El consentimiento del interesado.
Ley 6/2020, de 11 de noviembre, por la que se regulan determinados aspectos de los servicios de confianza electrónica.
DATOS COMUNICACIÓN
Administraciones Públicas, organismos y entidades vinculadas o dependientes, en el ámbito del artículo 81 de la Ley 66/1997, de 30 de diciembre, y todos los demás supuestos contemplados en la normativa europea y nacional con rango de Ley. Las comunicaciones de datos producirse cuando el número de serie del certificado esté incluido en la relación de certificados revocados. En Además, el uso del certificado permite a terceros acceder a los datos que usted nos ha facilitado (nombre, apellidos y DNI). Comunicaciones a las Fuerzas y Cuerpos de Seguridad del Estado y autoridad judicial. No se realizan transferencias internacionales fuera de la UE.
DERECHOS
Podrá acceder, rectificar, suprimir los datos y ejercitar los demás derechos, según se informa en https://www.fnmt.es/politica-privacidad (PÁGINA PRINCIPAL)
FUENTE
Consentimiento inequívoco del interesado. De empresas y organizaciones en las que prestan servicios los afectados.
MEDIDAS DE SEGURIDAD
Esquema Nacional de Seguridad. Más información en el enlace inferior.
CATEGORÍA DE DATOS
Datos identificativos, de características personales y circunstancias sociales, según se explica en la información adicional del Registro de Actividades del enlace inferior
puede consultar información adicional y detallada sobre este tratamiento en:
https://www.fnmt.es/politica-privacidad (TRATAMIENTO DE DATOS Nº 13)r.
Los interesados autorizan a la FNMT-RCM a incluir el número de serie del certificado en la relación de certificados revocados (comunicación de datos) para que pueda ser consultado por cualquier usuario, disponga o no de certificado electrónico, tanto en el ámbito público como en el privado. También le informamos, y usted acepta, que el uso del certificado con fines de identificación identificación o si realiza una firma electrónica, conlleva la posibilidad de que terceras personas puedan acceder a los datos que nos ha facilitado y que constan en el certificado.
Política de reembolso
No se aplica a este tipo de certificados.
Legislación aplicable, reclamaciones y resolución de conflictos
La prestación de los servicios de confianza de la FNMT – RCM se regirá por lo dispuesto en las Leyes del Reino de España.
Con carácter general, los miembros de la Comunidad Electrónica y los Usuarios de los servicios de confianza de la FNMT-RCM aceptan que cualquier litigio, discrepancia, cuestión o reclamación derivada de la ejecución o interpretación de las Políticas y/o Declaraciones de Servicio de Prácticas de Confianza y Certificación Electrónica o relacionada con las mismas, directa o indirectamente, se resolverá de conformidad con lo establecido en los correspondientes contratos, condiciones generales y/o cesiones o convenios, en los términos previstos en los Estatutos de la entidad, aprobados por RD 51 / 2023, de 31 de enero (BOE nº 27 de 1 de febrero de 2023). En el caso de que los contratos, condiciones generales y/o parcelas o convenios no especifiquen sistemas de resolución de conflictos, todas las partes se someten a la jurisdicción exclusiva de los tribunales del Estado Español en la ciudad de Madrid. Asimismo, podrán acordarse procedimientos de mediación o arbitraje, previa aprobación de los órganos competentes de la FNMT-RCM, de acuerdo con la legislación aplicable.
Licencias de CA y repositorio, marcas de confianza y auditoría
La FNMT – RCM tiene una larga trayectoria en el desempeño de sus actividades industriales, así como respaldo del Estado. Desde la entrada en vigor del artículo 81 de la Ley 66/1997, de 30 de diciembre, de Medidas Fiscales, Administrativas y del Orden Social, y sus modificaciones, la FNMT-RCM ha contribuido a promover la extensión de los servicios a los que está autorizada y se ha ganado el reconocimiento en el ámbito privado en el sector de la certificación electrónica y de las redes de comunicaciones de datos, convirtiéndose en un actor relevante en la prestación de servicios de certificación.
La FNMT-RCM, como Prestador de Servicios de Confianza, cuenta con varias acreditaciones y certificaciones, tales como:
1-.Emisión de certificados reconocidos según la norma ETSI EN 319 411-2 «Requisitos para los proveedores de servicios de confianza que expiden certificados reconocidos de la UE», ETSI EN 319 412-3
«Perfil de certificado para certificados expedidos a personas jurídicas», ETSI EN 319 421
«Policy and Security Requirements for Trust Service Providers issuing Time-
Stamps» y ETSI EN 319 422 »Time stamping protocol and time-stamp token
token». Esta auditoría es realizada anualmente por un Organismo de Evaluación de la Conformidad Acreditado.
Acreditada.
Los certificados emitidos por «AC Unidades de Sellado de Tiempo», se emiten como certificados cualificados certificados cualificados en virtud del Reglamento (UE) nº 910/2014 del Parlamento Europeo y del Consejo, de 23 de julio de 2014, relativa a la identificación electrónica y los servicios de confianza para las transacciones electrónicas en el mercado interior. La inclusión en la lista de prestadores de servicios de certificación de confianza prestadores de servicios de certificación (TSL) de confianza de España puede consultarse a través del enlace
https://sedediatid.mineco.gob.es/Prestadores/Paginas/Inicio.aspx.
