Saltar al contenido
← Volver
En vigorLey

Ley 6/2020, de 11 de noviembre, reguladora de determinados aspectos de los servicios electrónicos de confianza

También conocida como: L 6/2020, L 6/20
Ver en BOE
12 de noviembre de 2020·9 de mayo de 2023·Jefatura del Estado·BOE-A-2020-14046
Resumen en lenguaje sencillo

Esta ley regula cómo usar la firma y los certificados digitales para que tus trámites y contratos por internet tengan plena validez legal.

Los resúmenes de esta página están escritos en lenguaje sencillo y generados con IA a partir del texto oficial. No son asesoramiento jurídico: lo que vale es el texto publicado en el BOE. Cómo los hacemos.

El texto completo y oficial de la ley, tal como lo publica el Boletín Oficial del Estado (BOE).

35
Artículos
2
Versiones
11
Categorías

Qué ha cambiado

1 modificación desde su publicación, de la más reciente a la más antigua.

Artículo por artículo

Qué dice cada artículo, en lenguaje sencillo (35 artículos con resumen).Pulsa en un artículo para leer su texto oficial en el BOE.

  1. Artículo 1 — Objeto de la Ley

    Esta ley regula aspectos de servicios electrónicos de confianza, complementando el Reglamento (UE) n.º 910/2014 sobre identificación electrónica y transacciones electrónicas.

  2. Artículo 2 — Ámbito de aplicación

    La Ley se aplica a prestadores de servicios electrónicos de confianza en España. También a residentes en otros Estados con establecimiento permanente en España, si ofrecen servicios no supervisados por la UE.

  3. Artículo 3 — Efectos jurídicos de los documentos electrónicos

    Los documentos electrónicos tienen validez jurídica según su naturaleza. La prueba de documentos privados con servicio de confianza no cualificado se rige por la Ley de Enjuiciamiento Civil.

  4. Artículo 4 — Vigencia y caducidad de los certificados electrónicos

    Los certificados electrónicos caducan al terminar su vigencia o se revocan. Los certificados cualificados tienen una vigencia máxima de 5 años, fijada según la tecnología empleada.

  5. Artículo 5 — Revocación y suspensión de los certificados electrónicos

    Los certificados se revocan por solicitud, violación de claves, orden judicial, fallecimiento, cese del prestador o falsedad. Se suspenden en dudas sobre estos supuestos. El prestador notifica al titular los motivos y la fecha de efecto.

  6. Artículo 6 — Identidad y atributos de los titulares de certificados cualificados

    Los certificados cualificados incluyen nombre, DNI/NIF para personas físicas, y razón social/NIF para jurídicas. Si hay representación, se indica la identidad del representado y el documento que acredita las facultades.

  7. Artículo 7 — Comprobación de la identidad y otras circunstancias de los solicitantes de un certificado cualificado

    Los prestadores no almacenan claves de creación. Deben revelar la identidad real si usan pseudónimo ante jueces o autoridades públicas, cumpliendo la normativa de protección de datos.

  8. Artículo 8 — Protección de los datos personales

    El tratamiento de datos se rige por la legislación de protección de datos. Los prestadores deben verificar la identidad real del titular del certificado y conservar la documentación. Deben revelar la identidad a órganos judiciales y autoridades públicas cuando lo soliciten.

  9. Artículo 9 — Obligaciones de los prestadores de servicios electrónicos de confianza

    Deben publicar información veraz y no almacenar claves. Los cualificados conservan datos 15 años, tienen seguro de 1,5M€ (más 500k por servicio extra) y avisan 2 meses antes de cesar. El incumplimiento retira la cualificación.

  10. Artículo 10 — Responsabilidad de los prestadores de servicios electrónicos de confianza

    Los prestadores de servicios electrónicos de confianza asumen toda la responsabilidad frente a terceros por la actuación de personas u otros prestadores en los que deleguen funciones, incluidas las comprobaciones de identidad previas a certificados cualificados.

  11. Artículo 11 — Limitaciones de responsabilidad de los prestadores de servicios electrónicos de confianza

    No hay responsabilidad si el usuario no proporciona datos veraces, no comunica modificaciones, es negligente con sus datos de firma, no solicita revocación ante dudas, usa certificados expirados o actúa negligente el destinatario. Tampoco hay responsabilidad si los datos fueron acreditados públicam.

  12. Artículo 12 — Inicio de la prestación de servicios electrónicos de confianza no cualificados

    Los prestadores no cualificados no necesitan verificación previa, pero deben comunicar su actividad al Ministerio en 3 meses. Deben comunicar modificaciones o cese en el mismo plazo. El Ministerio publica un listado diferenciado con características de cada tipo.

  13. Artículo 13 — Obligaciones de seguridad de la información

    Los prestadores de servicios electrónicos de confianza deben notificar al Ministerio de Asuntos Económicos y Transformación Digital las violaciones de seguridad. Deben tomar medidas para resolver incidentes y ampliar la información en un mes tras la notificación.

  14. Artículo 14 — Órgano de supervisión

    El Ministerio de Asuntos Económicos y Transformación Digital supervisa el cumplimiento de las obligaciones de los prestadores de servicios electrónicos de confianza. Puede dictar directrices, recomendaciones y normas técnicas de auditoría y certificación.

  15. Artículo 15 — Actuaciones inspectoras

    El Ministerio realiza inspecciones mediante funcionarios con carácter de autoridad pública. Puede recurrir a entidades independientes y requerir pruebas en laboratorios, cuyos gastos corren a cargo de los prestadores de servicios.

  16. Artículo 16 — Mantenimiento de la lista de confianza

    El Ministerio mantiene y publica la lista de confianza de prestadores cualificados. El plazo máximo para resolver la verificación previa es de 6 meses. La revocación de la cualificación es independiente del régimen sancionador.

  17. Artículo 17 — Información y colaboración

    Los prestadores deben facilitar información y permitir inspecciones al Ministerio. Deben remitir un informe de actividad anual antes del 1 de febrero. El Ministerio publica información relevante e informa a la Agencia Española de Protección de Datos sobre infracciones.

  18. Artículo 18 — Infracciones

    Infracciones muy graves: reincidencia en 2 años; certificados sin comprobaciones. Graves: obstrucción inspección, operar sin cualificación, copia datos firma, no proteger datos, no registrar info, no notificar incidentes, incumplir art. 24.2 Reg. 910/2014, certificados sin comprobaciones, no actuar

  19. Artículo 19 — Sanciones

    Las sanciones son: 150.001-300.000€ (muy graves), 50.001-150.000€ (graves) y hasta 50.000€ (leves). Se aplican según culpabilidad, reincidencia, perjuicios, facturación y personas afectadas. Las muy graves se publican en la web del Ministerio.

  20. Artículo 19 bis — Apercibimiento

    Para infracciones leves o graves, los órganos sancionadores pueden apercibir al responsable en lugar de iniciar procedimiento, exigiendo medidas correctoras en un plazo. Si no se atiende, se abre el procedimiento sancionador.

  21. Artículo 20 — Potestad sancionadora

    Las sanciones muy graves las impone el Ministro de Asuntos Económicos. Las graves y leves, el Secretario de Estado de Digitalización. El procedimiento dura máximo 9 meses (3 simplificado).

  22. Disposición adicional primera — Fe pública y servicios electrónicos de confianza

    Esta Ley no sustituye ni modifica las normas sobre las funciones de los funcionarios con facultad de dar fe en documentos dentro de sus competencias.

  23. Disposición adicional segunda — Efectos jurídicos de los sistemas utilizados en las Administraciones públicas

    Los sistemas de identificación, firma y sello electrónico de las Leyes 39/2015 y 40/2015 tendrán plenos efectos jurídicos en las Administraciones públicas.

  24. Disposición adicional tercera — Documento Nacional de Identidad y sus certificados electrónicos

    El DNI electrónico acredita identidad y firma. Todos deben reconocer su eficacia. El Ministerio del Interior cumple obligaciones de prestadores de confianza. Se rige por su normativa específica.

  25. Disposición adicional cuarta — Secreto de la identidad de los miembros del Centro Nacional de Inteligencia

    Los artículos 7 y 8 de esta Ley respetan el secreto sobre la identidad de los miembros del Centro Nacional de Inteligencia, según la Ley 11/2002.

  26. Disposición transitoria primera — Comunicación de actividad por prestadores de servicios no cualificados ya existentes

    Los prestadores de servicios no cualificados existentes deben comunicar su actividad al Ministerio de Asuntos Económicos y Transformación Digital en 3 meses desde la entrada en vigor de la Ley, salvo quienes ya lo hubieran hecho.

  27. Disposición transitoria segunda — Desarrollo reglamentario del Documento Nacional de Identidad

    Hasta el desarrollo reglamentario del DNI, se mantiene vigente el Real Decreto 1553/2005, de 23 de diciembre, que regula la expedición del Documento Nacional de Identidad y sus certificados de firma electrónica.

  28. Disposición derogatoria

    Se derogan disposiciones contrarias, en particular: Ley 59/2003 de firma electrónica, art. 25 de Ley 34/2002, y Orden de 21/02/2000 sobre acreditación de prestadores de certificación.

  29. Disposición final primera — Modificación de la Ley 56/2007, de 28 de diciembre, de Medidas de Impulso de la Sociedad de la Información

    Se modifica el artículo 2.1 de la Ley 56/2007, de Medidas de Impulso de la Sociedad de la Información.

  30. Disposición final segunda — Modificación de la Ley 1/2000, de 7 de enero, de Enjuiciamiento Civil

    Se modifica el art. 326.3 y se añade el 326.4 de la Ley 1/2000 de Enjuiciamiento Civil.

  31. Disposición final tercera — Modificación de la Ley 34/2002, de 11 de julio, de servicios de la sociedad de la información y de comercio electrónico

    Se modifica la Ley 34/2002: se añaden arts. 12 ter, 36 bis; se redactan arts. 35, 37, 43; y se añaden letras j-u al art. 38.

  32. Disposición final cuarta — Modificación de la Ley 17/2009, de 23 de noviembre, sobre el libre acceso a las actividades de servicios y su ejercicio

    Se introduce la disposición adicional séptima en la Ley 17/2009 sobre libre acceso a actividades de servicios.

  33. Disposición final quinta — Título competencial

    La ley se basa en competencias estatales de legislación civil, telecomunicaciones, seguridad pública y procesal (art. 149 CE).

  34. Disposición final sexta — Desarrollo reglamentario

    Se habilita al Gobierno para dictar las disposiciones reglamentarias precisas para el desarrollo y aplicación de esta Ley.

  35. Disposición final séptima — Entrada en vigor

    La Ley 6/2020, de 11 de noviembre, sobre servicios electrónicos de confianza, entra en vigor el día siguiente al de su publicación en el Boletín Oficial del Estado.

Información general

Tipo de ley
Ley
Vigencia
En vigor
Publicación
12 de noviembre de 2020
Departamento
Jefatura del Estado

Leyes en las que se basa

  • el art. 326 de la Ley 1/2000, de 7 de enero BOE-A-2000-323
  • la Orden de 21 de febrero de 2000 BOE-A-2000-3514
  • el art. 25, MODIFICA los arts. 35, 37, 38 y 43 y AÑADE el 12 ter y el 36 bis a la Ley 34/2002, de 11 de julio BOE-A-2002-13758
  • la Ley 59/2003, de 19 de diciembre BOE-A-2003-23399
  • Real Decreto 1553/2005, de 23 de diciembre BOE-A-2005-21163
  • el art. 2.1 de la Ley 56/2007, de 28 de diciembre BOE-A-2007-22440
  • la disposición adicional 7 a la Ley 17/2009, de 23 de noviembre BOE-A-2009-18731
  • el Reglamento (UE) 910/2014, de 23 de julio DOUE-L-2014-81822

Leyes que la modifican

  • el art. 20 y SE AÑADE el art. 19 bis, por Ley 11/2023, de 8 de mayo BOE-A-2023-11022
certificado digitalcontratos electrónicosfirma electrónicaidentidad digitalseguridad en internetsellos de tiempotrámites onlinevalidez de documentos digitales