Política del Servicio

POLÍTICA DEL SERVICIO ELECTRÓNICO DE CONFIANZA Y VERIFICACIÓN DE FIRMAS ELECTRÓNICAS DE FACTUM ID
VERSIÓN 1
FECHA DE APROBACIÓN
14/10/2022
PÚBLICO
OID
1.3.6.1.4.1.58894.2.01

Política del servicio electrónico de confianza de creación y verificación de firmas electrónicas de Factum ID

Índice

  • Introducción
    1.1 Presentación
    1.2 Nombre del documento
  • Usuarios y entidades participantes del servicio
    2.1 Prestador del servicio electrónico de confianza
    2.2 Operador de verificación de identidad
    2.3 Clientes/Suscriptores
    2.4 Usuario y firmante
    2.5 Terceras partes confiantes
    2.6 Otros prestadores de servicios electrónicos de confianza intervinientes
  • Descripción de los servicios
  • Uso de los servicios
    4.1 Usos permitidos
    4.2 Usos prohibidos
    4.3 Comunicación de usos no autorizados, quejas y sugerencias
  • Definiciones y acrónimos
    5.1 Definiciones
    5.2 Acrónimos
  • Normativa y estándares aplicables
  • Requerimiento de conformidad
  • Roles de confianza
  • Identificación y autentificación de los usuarios
  • Obligaciones de las partes
    Obligaciones de Factum ID como prestador del servicio
    Obligaciones de los usuarios del servicio
    Obligaciones de los proveedores
    Responsabilidades
    Limitaciones de responsabilidad
  • Terminación del servicio
  • Controles de Seguridad
    12.1 Sede e instalaciones y medidas de seguridad físicas y ambientales
    12.2 Seguridad lógica, controles de acceso
    12.3 Clasificación de la información y gestión de activos documentos
    12.4 Copias de respaldo y procedimiento de recuperación
    12.5 Medidas de seguridad en operaciones y comunicaciones
    12.6 Seguridad en los recursos humanos
    12.7 Continuidad del servicio
    12.8 Revisión periódica de la seguridad
  • Auditorías
  • Deber de confidencialidad y protección de datos de carácter personal
    14.1 Deber de confidencialidad
    14.2 Protección de datos de carácter personal
  • Términos y condiciones del servicio
    Disponibilidad del servicio
  • Reclamaciones, quejas o sugerencias del servicio
  • Jurisdicción aplicable
  • Aprobación y revisión DPC
  • Cambios realizados al documento

1. INTRODUCCIÓN
1.1. PRESENTACION
FACTUM IDENTITY SOLUTIONS S.L.U. (en adelante “FACTUM ID”) tiene por objeto social la prestación de servicios a empresas, organismos públicos y particulares referentes a las tecnologías de la información. Dentro de este objeto social, FACTUM ID ofrece servicios electrónicos de confianza, entre los que se encuentra el servicio de confianza de creación y verificación de firmas electrónicas.
Por ello, FACTUM ID publica la presente Política de servicio de confianza, alineado con el Reglamento (UE) N.º 910/2014 del Parlamento Europeo y del Consejo de 23 de julio de 2014 relativo a la identificación electrónica y los servicios de confianza para las transacciones electrónicas en el mercado interior y por la que se deroga la Directiva 1999/93/CE. Esta Política complementa la Declaración de Prácticas de FACTUM ID y recoge las normas, condiciones, y medidas técnicas y organizativas aplicables al servicio de creación y verificación de firmas electrónicas. Igualmente, en este documento se detallan las condiciones específicas aplicables a este servicio, como es la forma de identificación y autenticación del firmante, exactitud de la fecha y hora de la firma y el almacenamiento y custodia de todas las evidencias generadas en proceso.El contenido de la presente Política prevalecerá sobre la Declaración de Prácticas de los servicios electrónicos de confianza en lo que se refiera al servicio de creación y verificación de firmas electrónicas.
1.2 NOMBRE DEL DOCUMENTO

Nombre
Política del servicio electrónico de confianza de creación y verificación de firmas electrónicas de FACTUM ID
Versión
1.0
Estado
VIGENTE
Referencia /OID
1.3.6.1.4.1.58894.2.01
Fecha de emisión
14/10/2022
Localización
www.factumidentity.com

2. USUARIOS Y ENTIDADES PARTICIPANTES DEL SERVICIO
2.1. PRESTADOR DEL SERVICIO ELECTRÓNICO DE CONFIANZA
El Prestador del servicio electrónico de confianza de creación y verificación de firma es FACTUM IDENTITY SOLUTIONS SLU (en el documento se identifica como FACTUM ID)Los datos identificativos relativos a FACTUM ID son los siguientes:

Razón Social
FACTUM IDENTITY SOLUTIONS SLU
CIF
B-09694217
Domicilio Social
Calle Doctor Zamenhof 36 bis, planta primera, 28027 – Madrid
Teléfono
(+34) 913 52 44 79
Email de contacto
Nombre comercial
FACTUM ID
Dominio

2.2. OPERADOR DE VERIFICACIÓN DE IDENTIDAD
El Operador de Verificador de Identidad es aquella persona a la que FACTUM ID como Prestador de Servicio de Confianza encomienda la función de identificar y comprobar las circunstancias personales de los solicitantes del servicio, así como de la entrega de las claves de autenticación para, en su caso, poder acceder al mismo.
La identificación y la entrega de claves de autenticación se realizarán en un entorno seguro y controlado.

2.3. CLIENTES/SUSCRIPTORES
Son las personas físicas o jurídicas que haya contratado con FACTUM ID la prestación del servicio de creación y verificación de firmas electrónica. Deberán tener en cuenta tanto las Condiciones Generales de Contratación y los Términos y Condiciones del Servicio, así como las limitaciones establecidas en el apartado 15 de esta Política.

2.4. USUARIO Y FIRMANTE
Los usuarios son las personas físicas y jurídicas que hacen uso del servicio de creación y verificación de firmas electrónicas de FACTUM ID. El firmante es la persona que realiza la firma. Deberá ser siempre mayor de edad y con capacidad suficiente para prestar consentimiento.

2.5. TERCERAS PARTES CONFIANTES
Las Terceras Partes son aquellas partes que confían en la firma electrónica realizada por el firmante utilizando la plataforma de firma de FACTUM ID. Las terceras partes confían igualmente en las evidencias generadas como resultado de la firma por el firmante. Deberán tener en cuenta los términos y condiciones del servicio, así como las limitaciones establecidas en el propio servicio.

2.6. OTROS PRESTADORES DE SERVICIOS ELECTRONICOS DE CONFIANZA INTERVINIENTES
FACTUM ID utiliza, para la Prestación del servicio electrónicos de confianza de firma electrónica, los servicios de certificación cualificados de otros prestadores de servicios de confianza. Dichos prestadores utilizados son:
- Firma profesional: Prestador de Servicios de Certificación que emite el Sello Electrónico de Entidad a FACTUM ID, que se incorpora a los documentos firmados en la plataforma.
- Firma profesional: es también Prestador de Servicios de Sellado de Tiempo Cualificados, y como tal emite los sellos de tiempo que se incorporan a los documentos firmados en la plataforma de firma de FACTUM ID.

3. DESCRIPCIÓN DE LOS SERVICIOS
La plataforma de firma de FACTUM ID se denomina SealSign. SealSign está dirigido a personas físicas y jurídicas que tienen la necesidad de colaborar y firmar documentos con sus clientes, proveedores o socios.
SealSign consiste en una aplicación para la gestión de firmas simples y avanzadas, utilizando sistemas de OTP, biometría y certificados electrónicos, a través de la cual gestiona el proceso de firma. El sistema funciona de la siguiente forma:

4. USO DE SERVICIOS
FACTUM ID, a través de su servicio de SealSign, ofrece una solución valida y legal para la firma de contratos y otro tipo de documentos privados, si bien el reconocimiento y validez de los efectos jurídicos de los documentos y transacciones ejecutados por los usuarios de la plataforma, serán debidamente valorados y determinados, en cada caso, por parte de los órganos jurisdiccionales correspondientes.
FACTUM ID actúa como mero proveedor de una plataforma tecnológica de firma electrónica. En consecuencia, no asumirá ninguna responsabilidad, directa o indirecta, derivada del mal uso que los Usuarios puedan hacer de la Plataforma ni derivada del contenido de los documentos objeto de firma.

4.1 USOS PERMITIDOS
Los servicios electrónicos de confianza de FACTUM ID sólo se utilizarán de acuerdo con la normativa vigente en el momento, y para las finalidades y funciones previstas en la DPC y en esta Política de servicio de confianza.

4.2. USOS PROHIBIDOS
No se permite ningún uso de los servicios contrario a la normativa española y de la Unión Europea, a los convenios internacionales ratificados por España, a la DPC y a su Política de servicio de confianza correspondiente.
Los servicios electrónicos de confianza de FACTUM ID no se pueden reproducir, copiar, comercializar ni revender para ningún fin, a menos que así se estipule en un acuerdo específico para ello.
No se permite someter a la Plataforma a acciones vayan claramente orientadas a la desestabilización de la misma, como pueden ser ataques de denegación de servicios (DDoS) o situaciones semejantes.
No se permite realizar actos de ingeniería inversa, toma de requisitos y demás actividades encaminadas a desarrollar una Plataforma online similar a la de titularidad de FACTUM ID, pudiendo ser considerada esta actividad como un acto de competencia desleal y vulneración de los derechos de propiedad intelectual e industrial que FACTUM ID ostenta sobre la Plataforma.

4.3. COMUNICACIÓN DE USOS NO AUTORIZADOS, QUEJAS Y SUGERENCIAS
FACTUM ID mantiene un buzón de quejas y sugerencias, accesible en la siguiente dirección electrónica: saas.support@factumidentity.com, donde cualquier persona podrá comunicarse con FACTUM para informar sobre un mal uso del servicio de SealSign, o hacer llegar cualquier queja o sugerencia sobre los servicios prestados.
FACTUM ID se compromete a gestionar la información recibida a través de este buzón en un plazo máximo de 30 días, siempre que sea posible.

5. DEFINICIONES Y ACRÓNIMOS
5.1 DEFINICIONES

Para una mayor comprensión del contenido de la DPC se facilita, por orden alfabético, una breve definición de los siguientes términos:

5.2 ACRÓNIMOS

6. NORMATIVA Y ESTÁNDARES APLICABLES
Las normas y estándares de aplicación descrito en esta Política del servicio electrónico de confianza son las siguientes:

Igualmente, el contenido de la presente DPC se encuentra alineado no solo con la normativa anterior si no de acuerdo con las indicaciones de los estándares estándares del Instituto Europeo de Normas de Telecomunicaciones o estándares “ETSI” conforme a las especificaciones técnicas de la ETSI EN 319 401 (requerimientos generales para proveedores de servicios de confianza).

7. REQUERIMIENTO DE CONFORMIDAD
Según lo especificado en la DPC de FACTUM ID

8. ROLES DE CONFIANZA
Según lo especificado en la DPC de FACTUM ID

9. IDENTIFICACIÓN Y AUTENTICACIÓN DE LOS USUARIOS
El gestor de la plataforma de SealSign se autenticará con las claves que FACTUM le haya proporcionado, una vez comprobada su autorización pertinente. Previamente deberá existir un acuerdo o contrato por el que el Cliente solicita el acceso al servicio de SealSign y autoriza a una o varias personas de su entidad a gestionar los documentos de firma.
El firmante se identificará mediante el acceso a la web a través de la url enviada a su correo electrónico.

10. OBLIGACIONES DE LAS PARTES
OBLIGACIONES DE FACTUM ID COMO PRESTADOR DEL SERVICIO

FACTUM ID, actuando como Prestador del Servicio de Confianza, además de las obligaciones establecidas en la DPC se obliga a:

OBLIGACIONES DE LOS USUARIOS DEL SERVICIO
Los usuarios de los servicios electrónicos de confianza de FACTUM ID, además de las obligaciones establecidas en la DPC de FACTUM ID, tendrán las obligaciones siguientes:

OBLIGACIONES DE LOS PROVEEDORES
Según lo estipulado en la DPC

RESPONSABILIDADES
Tal y como establece el artículo 13 del Reglamento eIDAS, FACTUM ID, como Prestador de Servicios de Confianza, será responsable de los perjuicios causados de forma deliberada o por negligencia a cualquier persona física o jurídica en razón del incumplimiento de las obligaciones establecidas en dicho Reglamento.
No obstante, FACTUM ID procurará informar debidamente a sus clientes con antelación sobre las limitaciones de la utilización de los servicios que presta y que estas limitaciones sean reconocibles para un tercero.

LIMITACIONES DE RESPONSABILIDAD
De forma general, FACTUM ID no será responsable en caso de incumplimiento de las obligaciones contenidas en la presente Política, en la DPC y en la legislación aplicable.
FACTUM ID, a través de su servicio de firma electrónica, ofrece una solución valida y legal para la firma de contratos y otro tipo de documentos privados, si bien el reconocimiento y validez de los efectos jurídicos de los documentos y transacciones ejecutados por los usuarios de la plataforma, serán debidamente valorados y determinados, en cada caso, por parte de los órganos jurisdiccionales correspondientes.
FACTUM ID actúa como mero proveedor de una plataforma tecnológica de firma electrónica. En consecuencia, no asumirá ninguna responsabilidad, directa o indirecta, derivada del mal uso que los Usuarios puedan hacer de la Plataforma ni derivada del contenido de los documentos objeto de firma.
FACTUM ID no será responsable, además de los supuestos establecidos en la DPC, en los siguientes supuestos:

11. TERMINACIÓN DEL SERVICIO
Según lo estipulado en la DPC. Sin información adicional.

12. CONTROLES DE SEGURIDAD
12.1 SEDE E INSTALACIONES Y MEDIDAS DE SEGURIDAD FÍSICAS Y AMBIENTALES

Según lo estipulado en la DPC. Sin información adicional.

12.2 SEGURIDAD LÓGICA, CONTROLES DE ACCESO
Según lo estipulado en la DPC. Sin información adicional.

12.3 CLASIFICACIÓN DE LA INFORMACIÓN Y GESTIÓN DE ACTIVOS DOCUMENTOS
Según lo estipulado en la DPC. Sin información adicional.

12.4 COPIAS DE RESPALDO Y PROCEDIMIENTO DE RECUPERACIÓN
Según lo estipulado en la DPC. Sin información adicional.

12.5 MEDIDAS DE SEGURIDAD EN OPERACIONES Y COMUNICACIONES
Según lo estipulado en la DPC. Sin información adicional.

12.6 SEGURIDAD EN LOS RECURSOS HUMANOS
Según lo estipulado en la DPC. Sin información adicional.

12.7 CONTINUIDAD DEL SERVICIO
Según lo estipulado en la DPC. Sin información adicional.

12.8 REVISIÓN PERIÓDICA DE LA SEGURIDAD
Según lo estipulado en la DPC. Sin información adicional.

13. AUDITORIAS
Según lo estipulado en la DPC. Sin información adicional.

14. DEBER DE CONFIDENCIALIDAD Y PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL
14.1. DEBER DE CONFIDENCIALIDAD
Según lo estipulado en la DPC. Sin información adicional.

14.2. PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL
Según lo estipulado en la DPC. Sin información adicional.

15. TÉRMINOS Y CONDICIONES DEL SERVICIO
FACTUM ID tiene publicado un documento que recoge los términos y condiciones del servicio de creación y verificación de firma, que se encuentra en la siguiente url: www.factumidentity.com

DISPONIBILIDAD DEL SERVICIO

Los Servicios Electrónicos de Confianza de FACTUM ID estará disponible ininterrumpidamente 24 horas los 7 días de la semana.
FACTUM ID Se comprometerá a reactivar el servicio a la mayor brevedad posible en el caso de ser suspendido sin previo aviso debido a tareas de mantenimiento.
Igualmente, se compromete a solucionar los problemas que puedan surgir siempre y cuando los mismos se deban única y exclusivamente a un problema en el sistema de FACTUM ID, colaborando en todo lo que fuera necesario para llegar una solución adecuada al Cliente.

16. RECLAMACIONES, QUEJAS O SUGERENCIAS DEL SERVICIO
Según lo estipulado en la DPC. Sin información adicional.

17. JURISDICCIÓN APLICABLE

Según lo estipulado en la DPC. Sin información adicional.

18. APROBACIÓN Y REVISIÓN DE LA DPC

La presente Política, así como cualquier modificación sustancial sobre la misma, será aprobada por el Comité de Seguridad de FACTUM ID.
Igualmente, esta Política será revisada anualmente, y podrá ser modificada en cualquier momento por publicación, modificación o derogación de normativa aplicable, por causas legales que le afecten así como causas técnicas o comerciales.
Cualquier cambio sustancial que pueda afectar a los suscriptores del servicio o terceras partes confiantes, se comunicarán por FACTUM ID a través del sitio web donde se encuentra publicitado el servicio. En concreto en la siguiente dirección: www.factumidentity.com
Sin perjuicio de lo anterior, los únicos cambios que pueden realizarse en esta Política y que no requieren notificación son correcciones de estilo o tipográficas, cambios de edición o cambios en los contactos.

19. CAMBIOS REALIZADOS AL DOCUMENTO

VERSIÓN
FECHA
NATURALEZA DEL CAMBIO
REVISIÓN
APROBACIÓN
AA    MM    DD
1
22     XX     XX
Creación del documento
XXXX
XXXX