Ley 6/2020, de 11 de noviembre, reguladora de determinados aspectos de los servicios electrónicos de confianza
También conocida como: L 6/2020, L 6/20Esta ley regula cómo usar la firma y los certificados digitales para que tus trámites y contratos por internet tengan plena validez legal.
Los resúmenes de esta página están escritos en lenguaje sencillo y generados con IA a partir del texto oficial. No son asesoramiento jurídico: lo que vale es el texto publicado en el BOE. Cómo los hacemos.
El texto completo y oficial de la ley, tal como lo publica el Boletín Oficial del Estado (BOE).
Qué ha cambiado
1 modificación desde su publicación, de la más reciente a la más antigua.
- 9 de mayo de 2023Reforma BOE-A-2023-11022Ver qué cambió →
- 12 de noviembre de 2020Versión original BOE-A-2020-14046
Artículo por artículo
Qué dice cada artículo, en lenguaje sencillo (35 artículos con resumen).Pulsa en un artículo para leer su texto oficial en el BOE.
Artículo 1 — Objeto de la Ley
Esta ley regula aspectos de servicios electrónicos de confianza, complementando el Reglamento (UE) n.º 910/2014 sobre identificación electrónica y transacciones electrónicas.
Artículo 2 — Ámbito de aplicación
La Ley se aplica a prestadores de servicios electrónicos de confianza en España. También a residentes en otros Estados con establecimiento permanente en España, si ofrecen servicios no supervisados por la UE.
Artículo 3 — Efectos jurídicos de los documentos electrónicos
Los documentos electrónicos tienen validez jurídica según su naturaleza. La prueba de documentos privados con servicio de confianza no cualificado se rige por la Ley de Enjuiciamiento Civil.
Artículo 4 — Vigencia y caducidad de los certificados electrónicos
Los certificados electrónicos caducan al terminar su vigencia o se revocan. Los certificados cualificados tienen una vigencia máxima de 5 años, fijada según la tecnología empleada.
Artículo 5 — Revocación y suspensión de los certificados electrónicos
Los certificados se revocan por solicitud, violación de claves, orden judicial, fallecimiento, cese del prestador o falsedad. Se suspenden en dudas sobre estos supuestos. El prestador notifica al titular los motivos y la fecha de efecto.
Artículo 6 — Identidad y atributos de los titulares de certificados cualificados
Los certificados cualificados incluyen nombre, DNI/NIF para personas físicas, y razón social/NIF para jurídicas. Si hay representación, se indica la identidad del representado y el documento que acredita las facultades.
Artículo 7 — Comprobación de la identidad y otras circunstancias de los solicitantes de un certificado cualificado
Los prestadores no almacenan claves de creación. Deben revelar la identidad real si usan pseudónimo ante jueces o autoridades públicas, cumpliendo la normativa de protección de datos.
Artículo 8 — Protección de los datos personales
El tratamiento de datos se rige por la legislación de protección de datos. Los prestadores deben verificar la identidad real del titular del certificado y conservar la documentación. Deben revelar la identidad a órganos judiciales y autoridades públicas cuando lo soliciten.
Artículo 9 — Obligaciones de los prestadores de servicios electrónicos de confianza
Deben publicar información veraz y no almacenar claves. Los cualificados conservan datos 15 años, tienen seguro de 1,5M€ (más 500k por servicio extra) y avisan 2 meses antes de cesar. El incumplimiento retira la cualificación.
Artículo 10 — Responsabilidad de los prestadores de servicios electrónicos de confianza
Los prestadores de servicios electrónicos de confianza asumen toda la responsabilidad frente a terceros por la actuación de personas u otros prestadores en los que deleguen funciones, incluidas las comprobaciones de identidad previas a certificados cualificados.
Artículo 11 — Limitaciones de responsabilidad de los prestadores de servicios electrónicos de confianza
No hay responsabilidad si el usuario no proporciona datos veraces, no comunica modificaciones, es negligente con sus datos de firma, no solicita revocación ante dudas, usa certificados expirados o actúa negligente el destinatario. Tampoco hay responsabilidad si los datos fueron acreditados públicam.
Artículo 12 — Inicio de la prestación de servicios electrónicos de confianza no cualificados
Los prestadores no cualificados no necesitan verificación previa, pero deben comunicar su actividad al Ministerio en 3 meses. Deben comunicar modificaciones o cese en el mismo plazo. El Ministerio publica un listado diferenciado con características de cada tipo.
Artículo 13 — Obligaciones de seguridad de la información
Los prestadores de servicios electrónicos de confianza deben notificar al Ministerio de Asuntos Económicos y Transformación Digital las violaciones de seguridad. Deben tomar medidas para resolver incidentes y ampliar la información en un mes tras la notificación.
Artículo 14 — Órgano de supervisión
El Ministerio de Asuntos Económicos y Transformación Digital supervisa el cumplimiento de las obligaciones de los prestadores de servicios electrónicos de confianza. Puede dictar directrices, recomendaciones y normas técnicas de auditoría y certificación.
Artículo 15 — Actuaciones inspectoras
El Ministerio realiza inspecciones mediante funcionarios con carácter de autoridad pública. Puede recurrir a entidades independientes y requerir pruebas en laboratorios, cuyos gastos corren a cargo de los prestadores de servicios.
Artículo 16 — Mantenimiento de la lista de confianza
El Ministerio mantiene y publica la lista de confianza de prestadores cualificados. El plazo máximo para resolver la verificación previa es de 6 meses. La revocación de la cualificación es independiente del régimen sancionador.
Artículo 17 — Información y colaboración
Los prestadores deben facilitar información y permitir inspecciones al Ministerio. Deben remitir un informe de actividad anual antes del 1 de febrero. El Ministerio publica información relevante e informa a la Agencia Española de Protección de Datos sobre infracciones.
Artículo 18 — Infracciones
Infracciones muy graves: reincidencia en 2 años; certificados sin comprobaciones. Graves: obstrucción inspección, operar sin cualificación, copia datos firma, no proteger datos, no registrar info, no notificar incidentes, incumplir art. 24.2 Reg. 910/2014, certificados sin comprobaciones, no actuar
Artículo 19 — Sanciones
Las sanciones son: 150.001-300.000€ (muy graves), 50.001-150.000€ (graves) y hasta 50.000€ (leves). Se aplican según culpabilidad, reincidencia, perjuicios, facturación y personas afectadas. Las muy graves se publican en la web del Ministerio.
Artículo 19 bis — Apercibimiento
Para infracciones leves o graves, los órganos sancionadores pueden apercibir al responsable en lugar de iniciar procedimiento, exigiendo medidas correctoras en un plazo. Si no se atiende, se abre el procedimiento sancionador.
Artículo 20 — Potestad sancionadora
Las sanciones muy graves las impone el Ministro de Asuntos Económicos. Las graves y leves, el Secretario de Estado de Digitalización. El procedimiento dura máximo 9 meses (3 simplificado).
Disposición adicional primera — Fe pública y servicios electrónicos de confianza
Esta Ley no sustituye ni modifica las normas sobre las funciones de los funcionarios con facultad de dar fe en documentos dentro de sus competencias.
Disposición adicional segunda — Efectos jurídicos de los sistemas utilizados en las Administraciones públicas
Los sistemas de identificación, firma y sello electrónico de las Leyes 39/2015 y 40/2015 tendrán plenos efectos jurídicos en las Administraciones públicas.
Disposición adicional tercera — Documento Nacional de Identidad y sus certificados electrónicos
El DNI electrónico acredita identidad y firma. Todos deben reconocer su eficacia. El Ministerio del Interior cumple obligaciones de prestadores de confianza. Se rige por su normativa específica.
Disposición adicional cuarta — Secreto de la identidad de los miembros del Centro Nacional de Inteligencia
Los artículos 7 y 8 de esta Ley respetan el secreto sobre la identidad de los miembros del Centro Nacional de Inteligencia, según la Ley 11/2002.
Disposición transitoria primera — Comunicación de actividad por prestadores de servicios no cualificados ya existentes
Los prestadores de servicios no cualificados existentes deben comunicar su actividad al Ministerio de Asuntos Económicos y Transformación Digital en 3 meses desde la entrada en vigor de la Ley, salvo quienes ya lo hubieran hecho.
Disposición transitoria segunda — Desarrollo reglamentario del Documento Nacional de Identidad
Hasta el desarrollo reglamentario del DNI, se mantiene vigente el Real Decreto 1553/2005, de 23 de diciembre, que regula la expedición del Documento Nacional de Identidad y sus certificados de firma electrónica.
Disposición derogatoria
Se derogan disposiciones contrarias, en particular: Ley 59/2003 de firma electrónica, art. 25 de Ley 34/2002, y Orden de 21/02/2000 sobre acreditación de prestadores de certificación.
Disposición final primera — Modificación de la Ley 56/2007, de 28 de diciembre, de Medidas de Impulso de la Sociedad de la Información
Se modifica el artículo 2.1 de la Ley 56/2007, de Medidas de Impulso de la Sociedad de la Información.
Disposición final segunda — Modificación de la Ley 1/2000, de 7 de enero, de Enjuiciamiento Civil
Se modifica el art. 326.3 y se añade el 326.4 de la Ley 1/2000 de Enjuiciamiento Civil.
Disposición final tercera — Modificación de la Ley 34/2002, de 11 de julio, de servicios de la sociedad de la información y de comercio electrónico
Se modifica la Ley 34/2002: se añaden arts. 12 ter, 36 bis; se redactan arts. 35, 37, 43; y se añaden letras j-u al art. 38.
Disposición final cuarta — Modificación de la Ley 17/2009, de 23 de noviembre, sobre el libre acceso a las actividades de servicios y su ejercicio
Se introduce la disposición adicional séptima en la Ley 17/2009 sobre libre acceso a actividades de servicios.
Disposición final quinta — Título competencial
La ley se basa en competencias estatales de legislación civil, telecomunicaciones, seguridad pública y procesal (art. 149 CE).
Disposición final sexta — Desarrollo reglamentario
Se habilita al Gobierno para dictar las disposiciones reglamentarias precisas para el desarrollo y aplicación de esta Ley.
Disposición final séptima — Entrada en vigor
La Ley 6/2020, de 11 de noviembre, sobre servicios electrónicos de confianza, entra en vigor el día siguiente al de su publicación en el Boletín Oficial del Estado.
Información general
Temas
Leyes en las que se basa
- el art. 326 de la Ley 1/2000, de 7 de enero BOE-A-2000-323
- la Orden de 21 de febrero de 2000 BOE-A-2000-3514
- el art. 25, MODIFICA los arts. 35, 37, 38 y 43 y AÑADE el 12 ter y el 36 bis a la Ley 34/2002, de 11 de julio BOE-A-2002-13758
- la Ley 59/2003, de 19 de diciembre BOE-A-2003-23399
- Real Decreto 1553/2005, de 23 de diciembre BOE-A-2005-21163
- el art. 2.1 de la Ley 56/2007, de 28 de diciembre BOE-A-2007-22440
- la disposición adicional 7 a la Ley 17/2009, de 23 de noviembre BOE-A-2009-18731
- el Reglamento (UE) 910/2014, de 23 de julio DOUE-L-2014-81822
Leyes que la modifican
- el art. 20 y SE AÑADE el art. 19 bis, por Ley 11/2023, de 8 de mayo BOE-A-2023-11022
¿Quieres saber cuándo cambia esta ley?
Cada cambio queda registrado en nuestro repositorio público. Síguelo con cualquier lector de noticias, sin darnos ningún dato: canal de cambios de esta ley · historial en GitHub.