Certificados de Empleado Público de ACGISS

Documentos relacionados
Certificados de Sello Electrónico de ACGISS

Sellado de Tiempo de ACGISS

TERMINOS Y CONDICIONES CON TERCEROS USUARIOS

DECLARACIÓN INFORMATIVA TSA

Texto de Divulgación (TSADS) para los Sellos de Tiempo Electrónico

DECLARACIÓN INFORMATIVA DE LA PKI DE LA FNMT RCM

Certificados de Empleado Pu blico de ACGISS

ACUERDO DE DIVULGACIÓN DE PKI (PDS)

DECLARACIÓN INFORMATIVA DE LA PKI DE LA FNMT RCM

Declaración de Prácticas de Certificación de vincasign

Política de Certificación de Certificados Externos de Pruebas

POLITICA DE CERTIFICADO SELLO DE ADMINISTRACIÓN

Declaracio n de Pra cticas de Certificacio n

Política de Certificación de Certificados Internos de Pruebas

MINISTERIO DE INDUSTRIA, ENERGÍA Y TURISMO

POLITICA DE CERTIFICADO REPRESENTANTE

ACTUALIZACIÓN DE LA DECLARACIÓN DE PRÁCTICAS DE CERTIFICACIÓN

DECLARACIÓN INFORMATIVA DE LA PKI DE LA FNMT RCM

DECLARACIÓN INFORMATIVA DE LA PKI DE LA FNMT RCM

ENTIDAD DE REGISTRO O VERIFICACIÓN DE AC CAMERFIRMA S.A. POLÍTICA DE PRIVACIDAD VERSIÓN 1.0. Contactos:

Capítulo I Consideraciones generales

Declaración de Prácticas de Certificación de vincasign

TEXTO DIVULGATIVO APLICABLE A LOS CERTIFICADOS DE SELLO DE ÓRGANO NIVEL MEDIO EN SOFTWARE

Texto de divulgación - PDS (PKI Disclosure Statement) para el certificado de Persona Física en DSCF

Declaración de Prácticas de Certificación de vincasign

POLITICA DEL CERTIFICADO DE CIUDADANO

Versión de Junio de Pág.

GUÍA DE NOTIFICACIÓN DE SERVICIOS ELECTRÓNICOS DE CONFIANZA CUALIFICADOS

REGISTRO BOMEH: 5/2011 PUBLICADO EN: BOE núm. 15, de 18 de enero de SEGUROS VIGENCIA: 19 enero 2011

TEXTO DIVULGATIVO APLICABLE A LOS CERTIFICADOS DE EMPLEADO PÚBLICO CON SEUDÓNIMO NIVEL ALTO EN SMARTCARD

Solicitud de Certificación Aplicable a la Autoridad Certificadora de SeguriData Privada S.A. de C.V.

Recibido Oficina de Firma Electrónica

DECLARACIÓN INFORMATIVA DE LA AUTORIDAD DE SELLADO DE TIEMPO DE LA FNMT RCM

Estándar técnico de firma electrónica de acto jurídico Notificación electrónica

NORMATIVA y jurisprudencia

CONDICIONES DE USO APLICABLES A CERTIFICADOS CORPORATIVOS DE COLEGIADO

Servicio Público de Empleo Estatal CERTIFICADO DE SELLO ELECTRÓNICO POLÍTICA DE CERTIFICACIÓN. ÁREA DE SEGURIDAD Y LOGÍSTICA

LECCIÓN 5 Firma Electrónica

CONDICIONES DE USO APLICABLES A CERTIFICADOS PERSONALES DE CORPORACIONES DE DERECHO PÚBLICO DE CIFRADO

Texto de divulgación PDS del certificado de persona física REPRESENTANTE en DCCF

POLÍTICA DE TRATAMIENTO DE PROTECCIÓN DE DATOS PERSONALES

Términos y condiciones de uso Solicitud y pago de Certificados electrónicos

Experiencia de uso de la firma electrónica en la recogida de firmas de Iniciativas legislativas populares

Texto de divulgación PDS del CERTIFICADO DE EMPLEADO PÚBLICO nivel medio

Estructura de OID s de ANF AC

1. Certificado corporativo de persona física emitido en DSCF

Texto de divulgación PDS del certificado de persona física REPRESENTANTE en software

Orden Foral 574/2014, de 28 de octubre, por la que se regula la clave operativa emitida por la Diputación Foral de Gipuzkoa.

SUBSEDE ELECTRÓNICA DEL FONDO DE GARANTÍA SALARIAL

Región de Murcia CRI

Política para operación en sitio web y utilización de Firma Electrónica Negocios y Valores S.A. Corredores de Bolsa

Política de Confidencialidad y Protección de Datos Personales

LA FIRMA DIGITAL EN EL ESTADO PLURINACIONAL DE BOLIVIA

CERTIFICADOS DE EMPLEADO PÚBLICO NIVEL ALTO

CONDICIONES DE USO APLICABLES A CERTIFICADOS NOTARIALES PERSONALES DE REPRESENTACIÓN PERSONAL DE AUTENTICACIÓN

INFORMACIÓN GENERAL SOBRE FIRMA ELECTRÓNICA COLEGIO OFICIAL DE INGENIEROS INDUSTRIALES DEL PRINCIPADO DE ASTURIAS V /04/2017.

Revisión y Aprobación de Proyectos Eléctricos

CONDICIONES DE USO APLICABLES A CERTIFICADOS NOTARIALES CORPORATIVOS DE CIFRADO

BOLETÍN OFICIAL DEL ESTADO

Certificados de sello electrónico

Registro para contemplar las garantías en la emisión de certificado de firma

Juan Carlos Rodríguez (S21Sec) Juan José Carrasco (IZENPE) Rames Swart (SmartAccess)

POLITICA DE CERTIFICADO ENTIDAD y ENTIDAD SIN PERSONALIDAD JURÍDICA

CONTRATO DE SUSCRIPTOR CertiNet S.A.

Cómo Obtener el Certificado Digital, Firma Digital y DNI Electrónico

Comercialización de energía eléctrica Normativa aplicable

FIRMA ELECTRÓNICA NECESIDADES CORPORATIVAS

SOLICITUD DE CERTIFICADO DIGITAL DE FIRMA ELECTRÓNICA AVANZADA

Texto de divulgación PDS del certificado de SELLO ELECTRÓNICO en software

Certificados de sede electrónica

Normativa de uso del Portal Web "Mijas on line"

Etiqueta del Registro. 1.- Datos del interesado. 2.- Datos del representante

MODELO SOLICITUD SUBVENCIÓN GASTOS DE FUNCIONAMIENTO SAN PABLO-SANTA JUSTA 2016 DATOS DE LA ENTIDAD SOLICITANTE

Evolución n 2007 de los Servicios de Certificación n FNMT y DNI electrónico

Circular de Tecnología Pautas para el uso de Certificados Digitales Personales

1.1.1 El Sistema Nº 5 basado en el ensayo de tipo, seguido de auditorias anuales del sistema de control del calidad utilizado por el fabricante.

Los códigos seguros de verificación se insertarán en los documentos manejados de forma electrónica por el Ministerio de Justicia, cuyo formato será

Capítulo 7: Realización del producto

PROCEDIMIENTO DE ELABORACION DE CONTRATOS Y CONVENIOS

POLÍTICA ÚNICA DE CERTIFICACIÓN

Colegio de Abogados y Abogadas de Costa Rica

POLITICA DE USO DE DATOS

Versión: 02/2016 Fecha: 26/10/2016 Página: 1 de 5 Código: OCv02_2016

3. Se podrá transferir a terceros, para efectos de intercambiar referencias laborales, auditorias y cualquier requerimiento de autoridad;

Aviso de Privacidad SUS DATOS PERSONALES Y DATOS PERSONALES SENSIBLES. Realizar publicaciones dentro de nuestras listas de ganadores.

OID:

LEGISLACIÓN CONSOLIDADA. TEXTO CONSOLIDADO Última modificación: sin modificaciones

carta de servicios Objetivos Servicios Compromisos Garantías Archivo de Castilla-La Mancha

MANUAL SOBRE FIRMA ELECTRÓNICA

CRITERIOS PARA LA CONCESION DE AUTORIZACIONES ANUALES A ENTIDADES DE CERTIFICACION. Versión

BOLETÍN OFICIAL DEL ESTADO

DIRECTRICES SOBRE EL SEGURO DE RESPONSABILIDAD CIVIL PROFESIONAL CONFORME A LA PSD2 EBA/GL/2017/08 12/09/2017. Directrices

Cambio Romántico S.A. Casa Central: Av. Agraciada 4109 / Av. Agraciada 4255 / Av. Garzón 1927 bis /

Usted tendrá disponible en todo momento esta política de privacidad en nuestro sitio web

CONDICIONES DE USO APLICABLES A CERTIFICADOS NOTARIALES PERSONALES DE REPRESENTACIÓN PERSONAL DE FIRMA ELECTRÓNICA

SOLICITUD MODIFICACIÓN RENOVACIÓN

Resolución No , sobre agencias privadas de colocación. Capítulo I. Disposiciones Generales

Dentro de los distintos aspectos que debe contener el documento de seguridad, descritos en este reglamento, cabe mencionar los siguientes:

Transcripción:

Certificados de Empleado Público de ACGISS TEXTO DIVULGATIVO (PUBLIC DISCLOSURE STATEMENT PDS) Este documento contiene las informaciones esenciales a conocer en relación con el servicio de certificación de ACGISS siguiendo las directrices incluidas en el Anexo A del estándar ETSI EN 319 411-1. 1. Información de contacto 1.1. Organización responsable C/ Doctor Tolosa Latour s/n 28041 Madrid 1.2. Contacto Nombre Dirección e-mail acgiss.soporte.giss@seg-social.es Dirección C/ Doctor Tolosa Latour s/n 28041 Madrid Teléfono 91 390 27 03 Fax 91 460 40 72 1.3. Contacto para procesos de revocación Nombre Dirección e-mail acgiss.soporte.giss@seg-social.es Dirección C/ Doctor Tolosa Latour s/n 28041 Madrid Teléfono 91 390 27 03 Fax 91 460 40 72 PDS - Certificado Empleado Público Página 1

2. Tipo de certificado, validación y uso 2.1. Tipo de certificado Los certificados de empleado se emiten como certificados cualificados personales dentro de la jerarquía de la PKI ACGISS v2 y de acuerdo con la normativa vigente en la AGE relativa a certificados electrónicos de empleado público. Estos certificados están dirigidos a trabajadores de la Seguridad Social (personal funcionario, laboral o eventual) que ejercen sus funciones en los distintos departamentos de la Seguridad Social. A continuación se muestra la identificación de las distintas políticas de certificación aplicables: OID (Interno GISS) 2.16.724.1.4.2.2.1.2.1* OID (Política AGE) 2.16.724.1.3.5.7.2 OID (ETSI EN 319 411-2) 0.4.0.194112.1.0 (QCP-n) Cada certificado electrónico consta de dos pares de claves, uno para la autenticación y firma y otro para el cifrado de datos, identificados con distintos OIDs: Certificado de autenticación y firma OID 2.16.724.1.4.2.2.1.2.11 Certificado de cifrado OID 2.16.724.1.4.2.2.1.2.12 Significado del OID interno: joint-iso-itu-t (2) country (16) es (724) adm (1) giss (4) infraestructuras (2) ACGISSv2 (2) SubCA GISS01 (1) Personales (2) PC de empleado público (1) 2.2. Validación de los certificados La comprobación del estado de los certificados se podrá realizar por dos métodos diferentes: vía OCSP o mediante descarga de las CRLs. 2.3. Uso de los certificados Los certificados de empleado son certificados de persona física, emitidos a los trabajadores al incorporarse a su puesto de trabajo en una de las Entidades dependientes de la Secretaría de Estado de la Seguridad Social y son revocados al cesar en sus funciones dentro de ese mismo ámbito. Los certificados de empleado sirven a los trabajadores de la Seguridad Social para realizar las siguientes tareas en el ejercicio de sus funciones: Autenticación de la identidad. Firma electrónica de documentos. Cifrado de datos y documentos. Las diferentes claves generadas se utilizarán exclusivamente para los propósitos especificados y con arreglo a lo establecido en esta política de certificación. PDS - Certificado Empleado Público Página 2

De acuerdo con el Art. 22 del RD 1671/2009, los certificados de empleado público sólo podrán ser utilizados en el desempeño de las funciones propias del puesto que ocupen o para relacionarse con las Administraciones públicas cuando éstas lo admitan. Asimismo, estos certificados permiten a los usuarios, en el ámbito de la Seguridad Social, acceder a los servicios para la ejecución de las tareas asignadas para la consecución de los fines de la organización. 3. Límites de uso del certificado La aceptación de los certificados se produce en el momento de la firma del contrato de emisión por el titular. Los certificados de empleado delimitan su ámbito de actuación a las gestiones propias de las Administraciones Públicas cuando éstas lo admitan. De forma general, no se utilizarán los certificados y las claves asociadas para fines distintos de los especificados en el apartado anterior. No se podrán utilizar los certificados una vez alcanzada su fecha de caducidad ni cuando hayan sido revocados. Los certificados serán revocados cuando los empleados dejen de prestar sus servicios en la Seguridad Social. 4. Obligaciones de los suscriptores Son obligaciones de los suscriptores/titulares de los certificados: Suministrar a las Autoridades de Registro información exacta, completa y veraz en relación con los datos solicitados en los procesos del ciclo de vida de los certificados. Notificar cualquier modificación posterior de los datos suministrados. Conocer y aceptar las condiciones de emisión y de utilización de los certificados establecidas en la DPC y en las políticas respectivas. No utilizar los certificados cuando haya expirado su período de validez o cuando éste haya sido revocado. Proteger sus claves privadas tomando las precauciones oportunas para evitar la pérdida, revelación o uso no autorizado. Comunicar a la GISS cualquier mal funcionamiento de los certificados o cualquier compromiso de las claves. 5. Obligación de terceros de comprobar el estado de los certificados Los terceros que acepten y confíen en los certificados emitidos por ACGISS, deberán: PDS - Certificado Empleado Público Página 3

Asumir la responsabilidad en la correcta comprobación de la validez y del estado de revocación de los certificados. Asumir la responsabilidad en la correcta validación de las firmas electrónicas realizadas con los certificados de ACGISS. Conocer las responsabilidades derivadas de la aceptación de los certificados. Limitar la aceptación de los certificados a los usos permitidos establecidos en los mismos y en las políticas de certificación aplicables. 6. Limitaciones de responsabilidad La ACGISS limita su responsabilidad en los términos del artículo 23 de la Ley 59/2003. La prestación de servicios de certificación se realizará conforme a lo establecido en la normativa de certificación aplicable, utilizando herramientas y prácticas que garanticen la seguridad de los certificados emitidos. ACGISS no será responsable de los daños y perjuicios ocasionados al firmante o terceros de buena fe, ante incumplimiento de las obligaciones establecidas en la DPC y la PC a los suscriptores, titulares y terceros que aceptan sus certificados. Adicionalmente, la ACGISS dispone de una garantía de cobertura de su responsabilidad civil suficiente, en los términos previstos en el artículo 20.2 de la Ley 59/2003, de 19 de diciembre. 7. Acuerdos aplicables, DPC y PC Los acuerdos aplicables al certificado de empleado público son los siguientes: - DPC y PC específica (OID 2.16.724.1.4.2.2.1.2.1*) que regulan las condiciones de emisión y utilización de los certificados. - Condiciones generales del servicio incorporadas en el texto de divulgación del certificado o PDS. - Contrato de emisión de certificados firmado por el empleado. 8. Política de privacidad La ACGISS desarrolla una política de confidencialidad, de acuerdo con la legislación de protección de datos personales vigente en España. Los datos recabados por la ACGISS para la prestación de los servicios detallados en el presente documento, son incorporados a un fichero registrado en la Agencia de Protección de Datos denominado CERTIFICADOS SEGURIDAD SOCIAL. El titular autoriza a recabar los datos necesarios para la emisión y gestión de los certificados de empleado público, y consiente la publicación, exclusivamente en el ámbito interno, de la parte pública de su certificado para la realización de las funciones propias de la organización. PDS - Certificado Empleado Público Página 4

La información de registro y la relativa a la generación de los certificados se almacena durante al menos 15 años, de acuerdo con lo establecido en la DPC. 9. Política de reembolso No aplicable. 10. Legislación aplicable y resolución de conflictos 10.1. Legislación aplicable La prestación de servicios de certificación se realiza conforme a lo establecido en el Reglamento UE nº 910/2014 del Parlamento Europeo y del Consejo de 23 de julio de 2014 relativo a la identificación electrónica y los servicios de confianza y en la Ley 59/2003, de 19 de diciembre, de Firma Electrónica. Por otra parte, los certificados de empleado se emiten y utilizan según lo indicado en la Ley 40/2015, de 1 de octubre, de régimen jurídico del sector público, y en la Política de firma y certificados de la AGE. Asimismo, se han tenido en cuenta los estándares europeos aplicables en la fecha de aprobación de la normativa de certificación. 10.2. Resolución de conflictos La ACGISS se atiene a los procedimientos generales establecidos para la Administración Pública. La jurisdicción competente será la correspondiente a la resolución de conflictos en las Administraciones Públicas. Por otra parte, para la resolución de quejas y sugerencias se podrá utilizar el correspondiente buzón disponible en la Sede de la Seguridad Social, así como los procedimientos internos publicados en la Intranet corporativa. 11. Acreditaciones de confianza y auditorías de conformidad La GISS se encuentra incluida en la lista de prestadores de confianza (TSL) española https://sede.minetur.gob.es/prestadores/tsl/tsl.pdf Asimismo está registrada como prestador cualificado en el Ministerio de Industria, Energía y Turismo: http://www.minetur.gob.es/telecomunicaciones/es-es/servicios/firmaelectronica/paginas/ prestadores.aspx Conforme a lo establecido en el Reglamento UE nº 910/2014, la GISS realizará auditorías bienales de conformidad con dicho Reglamento. PDS - Certificado Empleado Público Página 5