Firma electrónica avanzada vocal en telecomunicaciones

La seguridad jurídica llega a los entornos de call center y contact center gracias a la firma electrónica biométrica remota basada en la voz. En particular para la contratación de servicios de telecomunicaciones.

Los sistemas de contratación telefónica desplegados en el sector de los operadores de telecomunicaciones consideraron un avance en la seguridad jurídica de la contratación a distancia la opción de verificación por tercero recogida en la “Circular 1/2004, de 27 de mayo, de la Comisión del Mercado de las Telecomunicaciones, por la que se introduce el consentimiento verbal con verificación por tercero en las tramitaciones de preselección de operador” que fue modificada posteriormente por diversas circulares de la CMT o de la CNMC.

 

Ya en aquel momento, tras la polémica causada por las controvertidas prácticas de contratación de los operadores, la CMT determinó lo siguiente:

Tercero. Verificación por tercero.-Para que el operador solicitante de la preselección pueda iniciar la tramitación de una solicitud con consentimiento verbal del abonado, se deberá acreditar la existencia de dicho consentimiento verbal por una entidad independiente verificadora, denominada tercero en esta Circular, que cumpla con los siguientes requisitos:

a) No formar parte del mismo grupo económico de compañías que el operador solicitante del cambio en preselección, ni estar participada por empresas de su grupo económico. A los efectos de la presente Circular se entiende que existe un grupo económico cuando varias sociedades constituyan una unidad de decisión. En particular, se presumirá que existe unidad de decisión cuando una sociedad, que se calificará como dominante, sea socio de otra sociedad, que se calificará como dependiente, y se encuentre en relación con ésta en alguna de las siguientes situaciones:

  1. Posea la mayoría de los derechos de voto.
  2. Tenga la facultad de nombrar o destituir a la mayoría de los miembros del órgano de administración.
  3. Pueda disponer, en virtud de acuerdos celebrados con otros socios, de la mayoría de los derechos de voto.
  4. Haya designado exclusivamente con sus votos a la mayoría de los miembros del órgano de administración, que desempeñen su cargo en el momento en que deban formularse las cuentas consolidadas y durante los dos ejercicios inmediatamente anteriores.

b) No recibir incentivos por la verificación positiva (sus retribuciones deben ser independientes del resultado de la verificación).
c) Desarrollar su actividad en ubicaciones distintas y geográficamente separadas de las del operador solicitante del cambio en preselección.
d) Cumplir con la normativa vigente en materia de protección de datos.
e) No prestar servicios de comunicaciones electrónicas ni tener mayoritariamente participaciones o acciones en ninguna de las empresas que actúan como prestadoras de servicios de comunicaciones electrónicas.
f) No prestar otros servicios distintos a la verificación por tercero al operador solicitante de la preselección.

Cuarto. Tramitación de solicitudes de preselección con consentimiento verbal.-Para que el operador solicitante de la preselección pueda iniciar la tramitación de una solicitud con consentimiento verbal del abonado, será necesario que:

a) La verificación que acredite el consentimiento del abonado a preseleccionarse, cumpla con los siguientes requisitos:

  1. La llamada de verificación es iniciada por el abonado (llamando al verificador), o por el agente de ventas del operador (desviando la llamada hacia el verificador y abandonando la misma).
  2. La verificación es realizada telefónicamente por un agente de verificación por tercero en vivo, sin que puedan ser empleados para dicha operación sistemas automáticos basados en grabaciones o en mecanismos de síntesis de voz.
  3. Durante la llamada de verificación el agente de verificación no lleva a cabo la promoción del servicio de preselección, ni ningún otro tipo de actividad comercial o de marketing.
  4. La llamada de verificación se adecua al contenido del cuestionario de verificación incluido en el Anexo I de esta Circular que proceda para cada tipo de actuación, con independencia de las frases concretas que se vayan a emplear en la llamada de verificación.

b) Una vez finalizada la llamada de verificación, el verificador haya determinado si se trata de una verificación positiva o negativa, teniendo en cuenta los criterios de verificación recogidos en la presente Circular.
c) El verificador comunique al operador solicitante de la preselecciónque la verificación ha resultado positiva.
d) El operador solicitante de la preselección remita al abonado la confirmación documental del contrato telefónico de preselección acordado y de la verificación del mismo, una vez recibida la comunicación de verificación positiva. Esta documentación deberá incluir:

  1. Términos y condiciones a que está sujeta la preselección que se solicita.
  2. Indicación de que dicha solicitud de actuación se ha verificado por un tercero en el transcurso de una llamada telefónica, indicando la fecha y hora de la verificación.
  3. Información sobre el derecho de revocación por el abonado, indicando el procedimiento a seguir (al menos, el operador solicitante de la preselección dispondrá de un número telefónico perteneciente al rango 901, donde el abonado podrá revocar su solicitud de cambio de operador por preselección) y plazo para ejercitarlo (siete días hábiles tras haber recibido el abonado la confirmación documental de la actuación de preselección efectuada), sin incurrir en penalización ni gasto alguno por parte del abonado.

e) Hayan transcurrido diez días hábiles desde que el operador haya remitido al abonado la confirmación documental de la actuación solicitada, sin que el abonado haya ejercitado su derecho de revocación.

Quinto. Criterios de verificación.-El operador solicitante de la preselección no tramitará la actuación en preselección si la verificación del consentimiento verbal del abonado resultase negativa.

A los efectos de la presente Circular, la verificación será negativa si se produce cualquier incumplimiento de esta Circular, y, en particular, si se diera cualquiera de las siguientes circunstancias:

a) La llamada de verificación no ha sido grabada.
b) La grabación no resulta audible o entendible.
c) La grabación no incluye la transacción completa.
d) La llamada de verificación es iniciada por el verificador.
e) El agente de ventas permanece conectado durante la llamada establecida entre el abonado y el verificador.
f) La verificación no se realiza por un agente de verificación por tercero en vivo.
g) La verificación no se realiza en una lengua española oficial elegida por el cliente.
h) El cliente responde negativamente al cambio de operador por preselección.
i) El cliente realiza preguntas o afirmaciones que denotan claramente que no entiende el proceso.
j) El verificador responde a preguntas del cliente sobre el servicio de preselección que no tienen relación con los puntos del cuestionario de verificación.
k) No se completa el cuestionario de verificación en el orden establecido en la presente Circular.
l) El verificador induce de forma activa a la contestación del abonado en determinado sentido durante el proceso de verificación.
m) El verificador da su opinión sobre el servicio de preselección o sobre el operador solicitante del cambio en preselección.
n) El verificador realiza una actividad que puede ser considerada como de promoción comercial del servicio de un operador.

Aunque algunos elementos formales han cambiado posteriormente por las sucesivas reformas (Circular 2/2009, Circular 2/2010Circular 1/2012), el concepto de verificación por tercero intenta paliar la arbitrariedad de las actuaciones de los operadores y definir un mecanismo de prueba que no quede subordinado a los intereses de una parte.

Con el desarrollo de la normativa de firma electrónica hubieran sido posibles otros mecanismos, ya que la firma electrónica avanzada está definida desde la Ley 59/2003 (incluso desde el Real Decreto-ley 14/1999).

Sin embargo solo recientemente se ha visto el encaje en la normativa de firma electrónica (en la actualidad armonizada en toda la Unión Europea gracias al Reglamento UE 910/2014) la posibilidad de llevar a cabo firmas electrónicas avanzadas, dejando constancia de la  prestación del consentimiento mediante la voz y cumpliendo los requisitos de las firmas avanzadas:

Una firma electrónica avanzada cumplirá los requisitos siguientes:

a) estar vinculada al firmante de manera única;
b) permitir la identificación del firmante;
c) haber sido creada utilizando datos de creación de la firma electrónica que el firmante puede utilizar, con un alto nivel de confianza, bajo su control exclusivo, y
d) estar vinculada con los datos firmados por la misma de modo tal que cualquier modificación ulterior de los mismos sea detectable.

Los mecanismos de firma “mediatos” (los que se apoyan en el uso de un elemento que “media” con el firmante y que puede ser manejado por otra persona) como los certificados digitales requieren un soporte físico o lógico y las firmas manuscritas (que se basan en un mecanismo de firma de tipo “inmediato”) requieren dispositivos idóneos de captación de la firma.

La voz aporta un mecanismo de firma de tipo “inmediato” (basado en una acción que  realiza el propio firmante, y que no puede ser realizada por otra persona) y  no requiere dispositivos específicos para desplegar en los puntos de captación del consentimiento ya que es suficiente con el uso de un teléfono.

Desde el punto de vista normativo, la firma biométrica vocal cumple con el Reglamento (UE) Nº 910/2014, conocido como EIDAS, cuando la captación del consentimiento se integra en el propio documento.

La firma vocal aporta una alta seguridad en la identificación y, si se implementa de forma correcta aporta características de singularización del firmante y del documento y mecanismos que resisten copias e imitaciones.

La tecnología de firma electrónica vocal auditada por EADTrust  aporta una gran ventaja a los clientes finales que contratan a través de un call center o contact center (la parte más débil de los intervinientes en un contrato formalizado a distancia),  y que no existe en los sistemas de verificación por tercero: proporciona simetría probatoria.

Los clientes que contraten telefónicamente (o expresando el consentimiento verbalmente de forma presencial, con un micrófono)  y que lleven a cabo haciendo uso de plataformas auditadas por EADTrust,  dispondrán de su fichero en formato PDF con el contrato y con su voz,  incluyendo las mismas evidencias, con capacidad probatoria que la entidad que hizo las gestiones.

Desde el punto de visto de la entidad que lo implemente, se logra un relevante ahorro en costes al no no requerir la emisión de certificados, ni la posterior gestión de renovaciones, ni la consulta de certificados revocados, ni la custodia en un tercero de confianza del documento firmado.

Estos servicios se pueden emplear para firmar electrónicamente contratos y otros documentos, tanto de forma presencial como a distancia, captando la firma vocal del cliente (voz) y vinculando su consentimiento en documentos electrónicos de modo que éstos tengan el máximo valor legal y cumplan con las mejores prácticas sectoriales.

Posted in Call center, Contact center, EIDAS, Firma biométrica, Operadores, Telecomunicaciones, Tercero de confianza, Verificación por terceros | Comments Off on Firma electrónica avanzada vocal en telecomunicaciones

Firma biométrica de voz

Existe la posibilidad de realizar una contratación telefónica de forma que el usuario que presta el consentimiento reciba un PDF que recoge las condiciones de contratación y en el que se incorpora una herramienta de escucha de audio con la que puede escucharse a sí mismo aceptando la oferta y, por tanto, perfeccionando el contrato.

De esta forma puede acabar esa costumbre de los call center de contratación a distancia que se quedan con al grabación pero no se la dan al propio usuario, forzando a que la transacción sea asimétrica.

Gracias a la firma biométrica de voz (firma vocal) se recupera la simetría probatoria de los contratos escritos, y, por tanto la “igualdad de armas” en caso de litigio.

Para poder gestionar la firma vocal, no solo es importante que el motor biométrico sea potente (con buenas tasas de falsas aceptaciones y falso rechazos), sino que la información se cifre y se codifique adecuadamente para preservar su valor probatorio futuro.

Y si la gestión de firma vocal está alineada con la definición de firma electrónica avanzada que se incluye en el artículo 26 de EIDAS (Reglamento UE 910/2014), podrá beneficiarse de la admisibilidad en juicio en cualquier país de la Unión Europea.

Contacte con EADTrust en el +34 91 7160555 si necesita acometer un proyecto de Firma biométrica de voz, y vea en qué podemos ayudarle. Si es un empresa que cuenta con tecnología biométrica propia, podemos ayudarle a ampliar su funcionalidad para la firma. Si es una empresa que la quiere adoptar, podemos recomendarle una de las soluciones que hemos auditado.

Posted in Advanced electronic signature, Firma biométrica, Firma electrónica avanzada | Comments Off on Firma biométrica de voz

Usos de la firma electrónica vocal

La contratación a distancia ha sido un reto jurídico durante muchos años hasta el punto que en el antiguo código de comercio (recogido en el Real Decreto de 22 de agosto de 1885) se reflejaba la posibilidad de la contratación a distancia en el contexto de lo que permitía la tecnología:

Art. 51.

Serán válidos y producirán obligación y acción en juicio los contratos mercantiles, cualesquiera que sean la forma y el idioma en que se celebren, la clase a que correspondan y la cantidad que tengan por objeto, con tal que conste su existencia por alguno de los medios que el Derecho civil tenga establecidos. Sin embargo, la declaración de testigos no será por sí sola bastante para probar la existencia de un contrato cuya cuantía exceda de 1.500 pesetas, a no concurrir con alguna otra prueba.

La correspondencia telegráfica sólo producirá obligación entre los contratantes que hayan admitido este medio previamente y en contrato escrito, y siempre que los telegramas reúnan las condiciones o signos convencionales que previamente hayan establecido los contratantes, si así lo hubiesen pactado

Tras la generalización de Internet se han publicado diferentes normas que ya dan cobertura legal a diferentes variantes de contratación a distancia, y de forma especialmente significativa las que tienen que ver con la firma electrónica.

Sin embargo, hasta muy recientemente no se había contemplado la posibilidad de que la contratación verbal (por ejemplo, por teléfono) tuviera la consideración de documento firmado electrónicamente.

Esta es la aportación clave de la firma de documentos de forma remota sólo con la voz.

Es previsible su uso en proyectos  para el ámbito financiero y  ámbitos de alta seguridad donde no sea factible o sea un inconveniente la utilización de medios físicos para proveer una firma digital.

Los mecanismos de firma “mediatos” como los certificados digitales requieren un soporte físico o lógico y las firmas manuscritas digitalizadas (que son mecanismos “inmediatos“) requieren dispositivos idóneos para la captación de la firma.

La posibilidad de usar la voz en la firma electrónica, aporta un mecanismo de firma de tipo “inmediato”, es decir, que implica su realización por el propio firmante, pero no requiere dispositivos ni soportes adicionales.

El Reglamento (UE) Nº 910/2014, conocido como EIDAS, que es el marco común europeo que define al validez de las firmas electrónicas, acoge la posibilidad de firma con la voz, con su definición del artículo 26 para la firma electrónica avanzada.

La firma vocal aporta además una alta seguridad en la identificación e inviolabilidad ante copias e imitaciones, lo que ha hace apta donde se requieren altos niveles de seguridad.

Esta tecnología aporta una gran ventaja a los clientes, que son típicamente la parte más débil de los contextos de contratación, ya que les proporciona simetría probatoria.

Es decir, que los clientes que contraten mediante la voz con entidades que adopten estas plataformas recibirán su contrato en formato PDF  incluyendo su firma vocal y con las mismas evidencias digitales con las que cuente la entidad, y, por tanto, con la misma capacidad probatoria que la otra parte contratante.

Desde el punto de vista de la entidad que lo implemente, aporta un sustancial ahorro en costes ya que no requiere la emisión de certificados, ni la consecuente gestión de renovaciones, ni la consulta de certificados revocados, ni la custodia en un tercero de confianza del documento firmado.

Estos servicios se pueden emplear para firmar electrónicamente contratos y otros documentos, tanto de forma presencial como a distancia, captando la firma vocal del cliente (voz) y vinculando su consentimiento en documentos electrónicos de modo que éstos tengan el máximo valor legal y cumplan con las mejores prácticas sectoriales.

Posibles casos de uso pueden ser:

  • Firma de contratos
  • Prestación de consentimiento informado en contextos médicos
  • Firmas de reclamaciones de clientes
  • Firmas sujetas a la normativa MIFID 2 (lectura y conformidad de las cláusulas del riesgo de la operación).
  • Contratación de servicios de telecomunicaciones
  • Onboarding para Entidades de Dinero Electrónico y Entidades de Pago
Posted in Contratación a distancia, EIDAS, Firma electrónica avanzada, Protección del consumidor | Comments Off on Usos de la firma electrónica vocal

Firma electrónica remota mediante la biometría de voz con validez jurídica.

EADTrust es la entidad pionera que ha definido los requisitos para desarrollar la firma electrónica remota mediante la biometría de voz con validez jurídica.

El desarrollo de este tipo de firma electrónica permitirá a los ciudadanos comenzar a usar la firma biométrica vocal en sus trámites con la Administración Pública y con las entidades privadas que la implementen. Todo ello de forma segura, en persona o a distancia, por teléfono, o desde el propio ordenador o smartphone.

Las previsiones apuntan a que cerca del 50% de los trámites se hagan telefónicamente o por Internet.

Con la digitalización de la administración que aplica a las empresas la condición de sujetos obligados, el 100% de las pymes (por sí mismas o gracias a los mecanismos de representación que permiten que las gestiones las realicen sus asesores) y grandes empresas utilizan a día de hoy la firma digital.

Sin embargo, todavía queda un gran porcentaje de ciudadanos que no se relacionan telemáticamente con las administraciones. Se estima que solo un 23% de los ciudadanos hacen uso del DNI electrónico o de otro tipo de certificados.

Gracias a la firma por biometría vocal (y también a la firma electrónica digitalizada) que permitirá dejar constancia de la voluntad de los ciudadanos de que los funcionarios habilitados definidos en la Ley 39/2015 realicen transacciones y trámites administrativos en su interés cabe esperar un crecimiento de trámites que constarán como digitales desde el principio sin requerir el mantenimiento del papel para recoger las constancias  de la prestación del consentimiento de los ciudadanos.

De lo que no cabe duda es de que será el sistema que conlleve mayor facilidad de uso.

Al igual que la firma digitalizada ológrafa, la firma vocal garantiza con técnicas criptográficas que la identidad de la persona que presta el consentimiento está vinculada a un documento electrónico y que este no ha sido modificado posteriormente.

EADTrust es una empresa especializada en el uso de tecnologías criptográficas para lograr la digitalización de procesos de todo tipo y ayuda a diseñar las mejores soluciones para cada caso, tanto el ámbito privado como en el público. También audita soluciones de terceros, como es el caso de los sistemas de firma vocal.

Posted in Auditoría, Biometria, Firma electrónica avanzada | Comments Off on Firma electrónica remota mediante la biometría de voz con validez jurídica.

Consentimiento verbal en soporte duradero

En el Derecho Romano, la fijación de la voluntad nuncupativa se producía, tras la declaración ante testigos, redactando el escrito para su conservación. Era el caso del testamento nuncupativo, en el que se expresaba de viva voz la voluntad del testador.

El testamento escrito reflejaba en un documento duradero lo que se había expresado de viva voz, con ciertos requisitos formales respecto a la actuación de los testigos.

La tecnología biométrica permite en la actualidad que la firma vocal (en la que se declara la prestación del consentimiento respeto a un escrito) puefa quedar embebida en el documento electrónico, lo mismo que una firma manuscrita se incorpora a un documento en papel.

De esta forma se logra aunar la tradición de la prestación verbal del consentimiento o el contrato “de palabra” con la posibilidad de que quede preservado en un soporte duradero, tal como exige, por ejemplo, la normativa de protección de consumidores (ver, por ejemplo el artículo 5  de la Directiva 97/7/CE del Parlamento Europeo y del Consejo de 20 de mayo de 1997, relativa a la protección de los consumidores en materia de contratos a distancia y el artículo 98  de la Ley General para la Defensa de los Consumidores y Usuarios según redacción dada por la Ley 3/2014, de 27 de marzo, por la que se modifica el texto refundido de la Ley General para la Defensa de los Consumidores y Usuarios y otras leyes complementarias, aprobado por el Real Decreto Legislativo 1/2007, de 16 de noviembre).

Posted in Contratación, Contratación a distancia, Firma nuncupativa, Protección del consumidor, Soporte duradero | Comments Off on Consentimiento verbal en soporte duradero

Advanced Vocal Signature

European Agency of Digital Trust has developed a check list to assess best practices adoption in systems managing advanced electronic signatures when voice (and its specific biometric information) is used as signature creation data.

REGULATION (EU) No 910/2014 OF THE EUROPEAN PARLIAMENT AND OF THE COUNCIL of 23 July 2014 on electronic identification and trust services for electronic transactions in the internal market and repealing Directive 1999/93/EC /EIDAS) defines advanced electronic signature in Article 26:

An advanced electronic signature shall meet the following requirements:

  1. it is uniquely linked to the signatory;
  2. it is capable of identifying the signatory;
  3. it is created using electronic signature creation data that the signatory can, with a high level of confidence, use under his sole control; and
  4. it is linked to the data signed therewith in such a way that any subsequent change in the data is detectable.

It is clear that voice signature:

  1. it is uniquely linked to the signatory;
  2. it is capable of identifying the signatory;
  3. is with a high level of confidence, under the sole control of the signatory

Nevertheless, to comply with all requirements, an advanced electronic signature solution also must guarantee:

  1. it is linked to the data signed therewith in such a way that any subsequent change in the data is detectable.

The best practices as defined by EADTrust also mandate additional requirementss:

  1. Evidence of the granting of consent by the signatory in relation to a document in his/her own voice and the linking of the evidence to the document.
  2. Resistant to pre-recorded voice simulations and speech synthesisers by potential impersonators (phishers).
  3. Probative symmetry. Immediate availability of the document to the signatory and evidential resources at a cost in line with those applied to paper signatures.
  4. Durable medium as signature support. Persistency of the document so that the parties can prove the identity of the signatories and content of the document at any given moment in the future.
  5. Option of verification of the vocal signature and document contents by the signatory in a straightforward manner, through the degraded version of the speech sound as pronounced by the signatory.
  6. Impossibility of retrieving the high quality recorded voice by the organisation applying the technology and that of the embedding of the voice signature on other documents.
  7. Option of comparison of the high quality recorded questioned voice with known voices from the signer within a forensic context and that of dispute resolution.
  8. Option of generating hybrid documents valid on paper and electronic formats.
  9. Availability of information to signatories or their legal representatives as regards the method of furnishing evidence and analysis thereof within a litigation.
  10. Protection of personal information pursuant to the Privacy Act. Existence of Data breach response plan in place

European Agency of Digital Trust (EADTrust) is the first accredited security auditor to carry out assessments regarding Advanced Vocal Signature following the aforementioned principles. You can contact them calling +34 91 7160555

Posted in Advanced electronic signature, Advanced vocal signature, EIDAS, Voice biometric, Voice consent | Comments Off on Advanced Vocal Signature

Testamentum Solemne dividitur in Scriptum & Nuncupativum

Los testamentos se clasifican en dos clases:

  • escritos y
  • expresados de viva voz

Esta expresión latina del derecho romano procede de un tratado sobre herencias, testamentos y sucesiones.

El testamento requería de 7 testigos (y uno adicional cuando revestía la forma escrita y el testador no sabía escribir, siendo el octavo el que lo ponía por escrito). Pero la expresión solemne ante testigos sumarizando las posesiones y nombrando (literalmente) herederos de viva voz durante muchos años se denominó testamento nuncupativo.

Una variante del testamento declarado de forma oral podía posteriormente fijarse de forma escrita, lo que daba dos nuevas variantes, con escrito y sin escrito.

Al testamento nuncupativo se le llamaba abierto porque otra variante, el cerrado, escrito del puño y letra del testador o del octavo testigo, podía contener la declaración de herederos sin que los testigos conocieran su contenido. El testamento cerrado  e indefectiblemente escrito debía dejar suficiente espacio para que los siete testigos pusieran sus firmas o lazaran sus cordeles para fijar sus sellos. El testamento escrito se denomina también hológrafo.

En la actualidad la criptografía y la biometría son dos tecnologías que permiten fijar en un documento PDF la declaración de conformidad con lo firmado expresada de viva voz, de forma que el documento contenga el clausulado completo de un contrato de igual forma que el que se obtiene en otras formas de contratación. La vinculación del firmante con lo firmado cumpliendo los requisistos del artículo 26 del EIDAS da lugar a una firma electrónica nuncupativa. O dicho de otra forma, una firma electrónica vocal.

Posted in Biometria, Contratación, Contratación a distancia, Derecho romano, Firma, Firma electrónica avanzada, Firma nuncupativa, Soporte duradero | Tagged | Comments Off on Testamentum Solemne dividitur in Scriptum & Nuncupativum

Firma con tu voz

firma-vocal-2017

En la Ley 22/2007, de 11 de julio, sobre comercialización a distancia de servicios financieros destinados a los consumidores se indican varias ideas importantes:

En la comercialización a distancia de los servicios financieros, deberá quedar constancia de las ofertas y la celebración de los contratos en un soporte duradero. Por soporte duradero se entiende todo instrumento que permita al consumidor almacenar la información dirigida personalmente a él, de modo que pueda recuperarla fácilmente durante un período de tiempo adecuado para los fines para los que la información está destinada y que permita la reproducción sin cambios de la información almacenada.

En el caso de comunicación a través de telefonía vocal, se observarán las siguientes normas:

a) al comienzo de toda conversación con el consumidor se indicará claramente la identidad del proveedor y el fin comercial de la llamada iniciada por el proveedor;

b) previa aceptación expresa del consumidor, sólo deberá suministrarse la información siguiente:

  1. la identidad de la persona en contacto con el consumidor y su vínculo con el proveedor;
  2. una descripción de las características principales del servicio financiero;
  3. el precio total que debe pagar el consumidor al proveedor del servicio financiero, incluidos todos los impuestos pagados a través del proveedor o, cuando no se pueda indicar un precio exacto, la base del cálculo que permita al consumidor comprobar el precio;
  4. indicación de que pueden existir otros impuestos o gastos que no se paguen a través del proveedor o que no los facture él mismo;
  5. la existencia o inexistencia de un derecho de desistimiento, de conformidad con el artículo 10 de la Ley 22/2007 y, de existir tal derecho, su duración y las condiciones para ejercerlo, incluida la información relativa al importe que el consumidor pueda tener que abonar con arreglo al artículo 11 de la citada Ley;

c) el proveedor informará al consumidor acerca de la existencia de información adicional disponible previa petición y del tipo de información en cuestión.

El proveedor comunicará al consumidor todas las condiciones contractuales, así como la información contemplada en la Ley, en soporte de papel u otro soporte duradero accesible al consumidor, con suficiente antelación a la posible celebración del contrato a distancia o a la aceptación de una oferta y, en todo caso, antes de que el consumidor asuma las obligaciones mediante cualquier contrato a distancia u oferta.

Corresponderá al proveedor la carga de la prueba del cumplimiento de las obligaciones que le incumban al amparo de la citada Ley, en materia de información al consumidor, así como del consentimiento del consumidor para la celebración del contrato y, cuando proceda, para su ejecución.

Los únicos sistemas que permiten cumplir de forma adecuada la Ley 22/2007 a través de la voz son los que recogen la prestación de consentimiento del consumidor y la incluyen en el mismo soporte duradero que se entrega al cliente, de forma que la prueba del consentimiento no solo la preserva el proveedor, sino que también queda a disposición del consumidor.

Si en el soporte duradero se cumplen también los requisitos del artículo 26 del Reglamento UE 910/2014 que regula la firma electrónica, nos encontramos ante una firma electrónica avanzada.

EAD Trust parte de un elaborado check list de requisitos para auditar soluciones, plataformas e implementaciones de firma electrónica vocal y a las que superan los criterios de auditoría les otorga un sello de calidad.

En 2017, los requisitos básicos se resumen en estos 10 puntos:

  1. Constancia de la prestación del consentimiento del firmante respecto de un documento por su propia voz y vinculación de la evidencia con el documento
  2. Resistencia a simulaciones de voz pregrabadas y sintetizadores de voz por posibles suplantadores.
  3. Simetría probatoria. Disponibilidad del documento para el firmante de forma inmediata y de los medios de prueba a un coste semejante al que tendría en papel la prueba sobre una firma manuscrita.
  4. Soporte duradero. Persistencia del documento para que las partes puedan probar la identidad de los firmantes y el contenido del documento en cualquier momento futuro.
  5. Posibilidad de comprobar la firma vocal y el contenido del documento por el firmante de forma sencilla, con una versión degradada de lo pronunciado por el firmante.
  6. Imposibilidad de extraer la voz grabada en alta calidad por parte de la entidad que aplica la tecnología y de incrustar la firma vocal en otros documentos.
  7. Posibilidad de comparar la voz grabada en alta calidad con otras indubitadas en un contexto forense y de resolución de controversias.
  8. Posibilidad de generar documentos híbridos, en papel y electrónicos.
  9. Disponibilidad de información para los firmantes o sus representantes legales respecto a la forma de aportar la prueba y analizarla en un contexto litigioso.
  10. Protección de la información conforme a la LOPD. Existencia de un procedimiento de detección y notificación a la autoridad de protección de datos de incidentes de seguridad que afecten a datos de carácter personal.

Posted in Auditoría, Biometria, Contratación a distancia, Firma electrónica avanzada, Servicios financieros, Soporte duradero, Voz | Comments Off on Firma con tu voz

Eco en prensa de la evaluación de Firvox, firma electrónica avanzada con rúbrica vocal

La solución Firvox de Biometric Vox permite la firma electrónica avanzada tal como la define el Reglamento Europeo UE 910/2014 (EIDAS), con la particularidad de incluir en ella la viva voz del firmante captada en el momento en que prestó el consentimiento, y con la posibilidad de aplicar las normas procesales que ya prevén la posibilidad de aportar informes periciales que diriman la controversia si alguna de las partes impugna una firma.

Al quedar la firma electrónica embebida en un documento PDF, el firmante recibe una información contractual tan completa como la que recibiría de firmar de su puño y letra un contrato en soporte papel, por lo que no tendrá ningún sentido en el futuro que las contrataciones telefónicas omitan aspectos tan importantes de la seguridad jurídica.

La solución ha sido la primera evaluada por los especialistas de EADTrust que han otorgado el sello de calidad de firma vocal a la plataforma tecnológica, tras comprobar el cumplimiento por parte de la solución de un larga relación de requisitos de seguridad técnica y jurídica según el modelo de mejores prácticas de contratación presencial y a distancia definido por la entidad para preservar con la mayor calidad probatoria la prestación del consentimiento verbalizada por el firmante.

La novedad ha sido recogida por diferentes medios de comunicación durante octubre de 2016 lo que ha dado lugar a diversos titulares:

 

Posted in Auditoría, Biometria, Certificacion, Contratación a distancia, EIDAS, Evaluación de conformidad, Firma electrónica avanzada, Voz | Comments Off on Eco en prensa de la evaluación de Firvox, firma electrónica avanzada con rúbrica vocal

Firvox de Biometric Vox obtiene la homologación de firma electrónica vocal de EADTrust

La entidad Biometric Vox ha recibido la homologación de su sistema FirVox ver. 1.0 en el marco del Esquema de Firma Vocal Avanzada impulsado por European Agency of Digital Trust. El código de homologación es el FV-2016-001

El Sistema auditado es una Plataforma de Servicios de Firma Electrónica Avanzada en la definición del Reglamento Europeo UE 910/2014 (#eIdAS) que prevé el uso de la voz para la gestión de funciones de contratación y firma en diferentes contextos de uso.

Servirá para firmar electrónicamente contratos y otros documentos, de forma presencial y a distancia, captando la firma vocal del cliente y vinculando su consentimientos en documentos electrónicos de modo que en el caso de los contratos, estos tengan el máximo valor legal y cumplan con las mejores prácticas sectoriales.

El Esquema de Firma Vocal Avanzada está documentado mediante el sistema de gestión de evaluación de conformidad de TCAB (Trust Conformity Assessment Body) y la Auditoría la ha llevado a cabo EAD Trust que es una de las entidades homologadas por TCAB para realizar este tipo de auditorías.

En Murcia existe un ecosistema de empresas muy tecnológicas en cuyo contexto nació Biometric Box que ha sido la entidad impulsora de trabajos realizados por investigadores procedentes de la Universidad de Murcia que han desarrollado las tecnologías biométricas mas avanzadas basadas en Redes Neuronales, que son la clave de un sistema de contratación por voz  pionero en el mundo.

El sistema Firvox desarrollado por Biometric Vox da respuesta al reto de permitir que los propios intervinientes que contratan verbalmente reciban sus contratos en formato electrónico con la constancia de su voz prestando el consentimiento  y con el clausulado completo del contrato por escrito.

De esta forma se devuelve el equilibrio al consumidor respecto a la posibilidad de demostrar el contenido de un contrato y de quien lo suscribe, ya que garantiza que la prueba del contrato no esté solo a disposición de la entidad que adopta el sistema de contratación por voz.

El nuevo sistema puede ser disruptivo para el sector de la contratación a distancia a través de “contact centers” porque resuelve todos los requisitos que marca la ley en la actualidad, en particular los relativos a la firma electrónica avanzada en el marco del #eIdAS (Reglamento europeo 910/2014) y además resuelve el mismo tipo de problemas que en soporte papel se resuelven con la firma manuscrita de los contratos.

Posted in Auditoría, Biometria, Call center, Certificacion, Contratación, Contratación a distancia, EIDAS, Evidencias electrónicas, Firma, Firma electrónica avanzada, Homologación, Voz | Tagged | Comments Off on Firvox de Biometric Vox obtiene la homologación de firma electrónica vocal de EADTrust