COMERCIO ELECTRÓNICO Regulación SUPERINTENDENCIA DE INDUSTRIA Y COMERCIO Carrera 13 No. 27-00 Piso 10 PBX (571) 3820840 Bogotá D.C. Línea gratuita con cobertura nacional 9800-910165 Sitio en Internet: www.sic.gov.co e-mail: info@sic.gov.co
COMERCIO ELECTRÓNICO REGULACIÓN Historia Ley 527 de 1999 Decreto 1747 de 2000 Resolución 26930 de 2000 de la SIC
CNUDMI (UNCITRAL) Comisión de las Naciones Unidas para el Derecho Mercantil Internacional (1966) Ley Modelo de comercio electrónico de 1996 (1984) Colombia es miembro desde 1 de junio 1998 (1994) Proyecto de Ley Modelo de Firma Electrónica. Es el organismo asesor en materia de derecho mercantil internacional Armonizar y unificar el derecho internacional privado. 1984 EDI y transacciones electrónicas ARBITRAJE Y CONCILIACIÓN COMERCIAL INTERNACIONAL COMPRAVENTA INTERNACIONAL DE MERCADERÍAS Y OPERACIONES CONEXAS INSOLVENCIA TRANSFRONTERIZA PAGOS INTERNACIONALES TRANSPORTE INTERNACIONAL DE MERCADERÍAS COMERCIO ELECTRÓNICO CONTRATACIÓN PÚBLICA CONTRATOS INTERNACIONALES DE CONSTRUCCIÓN
Regulación a nivel Mundial http://www.mbc.com/ecommerce.html, http://rechten.kub.nl/simone/ds-lawsu.htm, http://www.bmck.com/ecommerce/intlegis.htm Ley modelo
Regulación a nivel Mundial
Cuadro comparativo
Colombia Ley 222 de 1995 (Asambleas de accionistas) Dec 2150 de 1995 (Envío de información al gobierno por medios electrónicos) Ley 223 de 1995 Decreto 1094 de 1996 (Factura electrónica) Concepto 40333 de 2000 de la DIAN Ley 527 de 1999 Sentencia C-662 de 2000 de constitucionalidad de la ley 527 Decreto 1747 de 2000 Resolución 26930 de la SIC Directiva presidencial 02 de 2000, Gobierno en línea
LEY 527 DE 1999 Parte I. Parte general Parte II. Comercio electrónico en materia de transporte de mercancias Parte III. Firmas digitales, certificados digitales y entidades de certificación Parte IV. Reglamentación y vigencia
Ambito de aplicación Artículo 1°. Ámbito de aplicación. La presente ley será aplicable a todo tipo de información en forma de mensaje de datos, salvo en los siguientes casos: a) En las obligaciones contraídas por el Estado colombiano en virtud de Convenios o Tratados internacionales. b) En las advertencias escritas que por disposición legal deban ir necesariamente impresas en cierto tipo de productos en razón al riesgo que implica su comercialización, uso o consumo.
Conceptos Mensaje de Datos Comercio electrónico Atributos jurídicos de los mensajes de Datos Firma digital Entidades de certificación
Mensaje de datos “La Información generada, enviada, recibida, almacenada o comunicada por medios electrónicos, ópticos o similares.” Art. 2 Ley 527 1999
Comercio electrónico “Abarca las cuestiones suscitadas por toda relación de índole comercial, sea o no contractual, estructurada a partir de la utilización de uno o más mensajes de datos o de cualquier otro medio similar...” Art. 2 Ley 527 1999
Atributos en los mensajes de datos Escrito (Art. 6) Admisibilidad y fuerza probatoria (Art. 10) Firmado (Art. 7) = Original (Art. 8) Ley 527 1999
Firma y Firma digital Mensajes de datos firmados Digitalmente “Firma digital: Se entenderá como un valor numérico que se adhiere a un mensaje de datos, utilizando un procedimiento matemático conocido, vinculado a la clave del iniciador ...” Art. 2 Ley 527 1999
Atributos de la firma digital Es única Es verificable Esta bajo control exclusivo del iniciador Esta ligada a la información del mensaje Esta de acuerdo con la reglamentación Art. 28 Ley 527 1999
Firma digital + Clave Privada de Iniciador Mensaje de Datos firmado Clave Pública del iniciador
Verificación de la firma digital Clave Pública del iniciador Mensaje de Datos +
Ejemplo de firma digital Mensaje de Datos + Mensaje de Datos Internet Juan Pedro Pedro Entidad de Certificación Pedro
Estampado cronológico Mensaje de Datos + Mensaje de Datos Pedro Mensaje de Datos Entidad de Certificación
Entidad de certificación ¡¡¡ CONFIANZA !!! “Es aquella persona que, autorizada conforme a la presente Ley, está facultada para emitir certificados en relación con las firmas digitales de las personas ,...” Art. 2 Ley 527 1999
Autorización Toda actividad de entidad de certificación requiere autorización estatal. Se evalúa de acuerdo a los servicios que pretenda ofrecer.
¿Quienes pueden ser Entidad de Certificación? Personas Jurídicas Públicas o privadas Nacionales o extranjeras Cámaras de comercio Notarías ó consulados Autorizadas por la Superintendencia de Industria y Comercio Cumplir los requisitos en la forma establecida por el gobierno Art. 29 Ley 527 1999 Art. 1 Ley 588 2000
Requisitos de la entidad de certificación Parámetros para autorizar y funcionar: Capacidad Financiera Capacidad técnica Que no esten inhabilitados Administradores Representantes legales Deben garantizar el interés de los usuarios. Respaldo de las operaciones, no que necesariamente exista capital mínimo de inversión. Necesidad financiera será consecuencia de: Requerimientos técnicos Riesgos Servicio Art. 29 Ley 527 1999
¿Que puede hacer la entidad de certificación? Emitir certificados en relación con firmas digitales Estampado cronológico Demás funciones relativas con las comunicaciones basadas en firmas digitales Art. 30 Ley 527 1999
Funciones de la SIC Autorizar la actividad de las entidades de certificación en territorio nacional. Velar por el funcionamiento Velar por la observancia de las disposiciones sobre competencia, prácticas comerciales restrictivas, competencia desleal y protección del consumidor, en los mercados atendidos por las entidades de certificación Art. 41 Ley 527 1999
Sanciones Amonestación; Suspender de inmediato todas o algunas de las actividades de la entidad infractora. Multas personales a administradores y representantes legales hasta 300 salarios MLMV. Multas institucionales hasta 2000 salarios MLMV Prohibición de prestar directa o indirectamente los servicios hasta por 5 años. Revocar definitivamente la autorización para operar. Art. 42 Ley 527 1999
Facultades dela Superintendencia de Industria y Comercio Revocar/suspender autorización para operar; Solicitar información; Imponer sanciones en caso de incumplimiento; Ordenar la revocación de certificados; Designar los repositorios y entidades de certificación; Realizar visitas de auditoría; Emitir certificados en relación con las firmas digitales; Impartir instrucciones sobre cumplimiento de las normas; y Demás contempladas en el decreto 2153 de 1992 Art. 41 Ley 527 1999
Notaríos y entidades de certificación NOTARIO Declaraciónes Reconocimiento de documentos Autenticidad de firmas registradas Dar fe de la copias Acreditar existencia de personas Almacenar documentos (p.e. Registro civil) Expedir copias o certificaciones de documentos Dar testimonios (p.e. Presentaciones personales) Intervenir en testamentos ENTIDADES DE CERTIFICACIÓN Emitir certificados enrelación a firmas digitales Estampado cronológico Las demás relacionadas con firmas digitales. Art. 1 Ley 588 2000 Los notarios y consules pueden ser autorizados como entidad de certificación Estatuto Notarial
DECRETO 1747 DE 2000 Capítulo I. Aspectos generales Capítulo II. Entidades de certificación y certificados digitales. Capítulo III. Facultades de la Superintendencia de Industria y Comercio.
Decreto 1747 Finalidad: Mayor racionalidad, participación de los pequeños, especialización de entidades. Fácilmente adaptables en el tiempo. Debe requerir poca infraestructura estatal. Estar en sintonía con los requerimientos internacionales.
Decreto 1747 Balance entre lo suficiente y las barreras de mercado Alternativas para acreditar los requisitos Nacional y extranjero. Polizas o garantias. Requisitos técnicos basados en estándares. Uso de auditores externos
Entidad de certificación cerrada y abierta Luis Información en Certificados Pedro Juan $ X $ Art. 1 Decreto 1747 de 2000
Entidad de Certificación Cerrada “Entidad que ofrece servicios propios de las entidades de las entidades de certificación sólo para el intercambio de mensajes entre la entidad y el suscriptor, sin exigir remuneración por ello.” Art. 1 Dec 1747 de 2000
Entidad de certificación cerrada Solicitud Autorización Entidad de Certificación Información periódica Estructura física Art. 3 y 4 Decreto 1747 de 2000
Entidad de Certificación Abierta “La que ofrece servicios propios de la entidades de certificación, tales que: Su uso no se limita al intercambio de mensajes entre la entidad y el suscriptor; o Recibe remuneración por éstos.” Art. 1 Dec 1747 de 2000
Entidad de certificación abierta Solicitud Autorización Patrimonio mínimo Garantías Entidad de Certificación DPC Se debe garantizar el servicio, no que tengan mucho capital Información periódica Estructura física Auditoría Deberes Art. 5 al 16 Decreto 1747 de 2000
Certificado en relación con las firmas digitales “Mensaje de datos firmado por la entidad de certificación que identifica, tanto a la entidad de certificación que lo expide, como al suscriptor y mantiene la clave pública de éste.” Art. 1 Dec 1747 de 2000
Certificado digital de entidad de certificación abierta Mensaje de Datos + Unicidad de la firma digital Uso del certificado Entidad de Certificación Art. 15 y 16 Decreto 1747 de 2000
Decisión y responsabilidades Repositorio de Certificados Entidad de Certificación Autorización No revocación (Implicaciones) Entidad de Certificación Cesación Art. 19 al 22 Decreto 1747 de 2000
RESOLUCIÓN 26930 de 2000 de la SIC Capítulo I. Entidades de certificación cerradas Capítulo II. Entidades de certificación abiertas Capítulo III. Certificados Capítulo I. Estándares Sección I. Generales Algoritmos de firma Generación de pares de claves Generación de firma digital Certificados en relación con firma digital Estado de los certificados Contenido de los certificados recíprocos Listas de certificados revocados
Entidad de certificación cerrada Solicitud de autorización + Diligenciar anexo 2 por cada representante o administrador Diligenciar anexo 1 + Certificado de existencia y representación legal o demostrar calidad de cónsul o notario Art. 1 de resolución 26930 de 2000
Entidad de certificación cerrada Debe: Solicitar autorización para cambios o cesación de actividades Indicar en su publicidad Que fueron autorizadas por la SIC SIC Enviar información trimestral Informar sobre cambios en los datos Art. 1 al 6 resolución 26930 de 2000
Entidad de certificación abierta Solicitud de autorización Decripción de Infraestructura y recursos Diligenciar anexo 2 por cada representante o administrador + Documentos de cada uno Informe de Auditoría Cert. existencia y representación legal o demostrar calidad de cónsul o notario Diligenciar anexo 1 Copia de Seguros DPC ESTADOS FINANCIEROS Art. 7 de resolución 26930 de 2000
Informe de Auditoría Expedido por organismo acreditado para el efecto: Nacional, acreditado ante el SNCM Extranjero, acreditado para el efecto en el país de origen Nombre e identificación de la firma auditora Fecha de inicio y terminación de la auditoría Declaración de cumplimiento de características del artículo 29 de la ley 527 de 1999 Manifestación de conformidad de las póliticas, planes y procedimientos Manifestación de cumplimiento de estándares Firma del representante legal Informe de Auditoría Art. 14 y 15 resolución 26930 de 2000
Entidad de certificación Abierta Debe: Solicitar autorización para cambios o cesación de actividades Indicar en su publicidad Que fueron autorizadas por la SIC SIC Enviar información trimestral y ANUAL Informar sobre cambios en los datos Inf. de suspensión del servicio Art. 1 al 6 resolución 26930 de 2000
Estandares planes y procedimientos Los estándares: Pedro Certificados X-509 V3 CRL X-509 V2 Algoritmos admitidos para firma en en el IETF Internet Engineering Task Force DPC Art. 18 y 19 resolución 26930 de 2000
Entidad de certificación abierta Debe contar con un sistema confiable: Políticas, planes y procedimientos de seguridad Firewall Sistemas de emisión y administración de certificados
Superintendencia de Industria y Comercio Servicio de Atención al Usuario Lunes a viernes de 8:30 a las 17:00 horas en jornada contínua Carrera 13 No. 27-00 Piso 5 PBX (571) 6011466 Bogotá D.C. Línea gratuita con cobertura nacional 9800-910165 Sitio en Internet: www.sic.gov.co e-mail: info@sic.gov.co