• Save
Pyme Innova. Firma y factura electronica.
Upcoming SlideShare
Loading in...5
×

Like this? Share it with your network

Share
  • Full Name Full Name Comment goes here.
    Are you sure you want to
    Your message goes here
No Downloads

Views

Total Views
6,400
On Slideshare
6,163
From Embeds
237
Number of Embeds
8

Actions

Shares
Downloads
0
Comments
2
Likes
6

Embeds 237

http://jimenezshaw.wordpress.com 226
http://certificados.tadelformacion.com 3
http://www.slideshare.net 2
http://cloud.scorm.com 2
http://static.slidesharecdn.com 1
https://jujo00obo2o234ungd3t8qjfcjrs3o6k-a-sites-opensocial.googleusercontent.com 1
http://elearning.tadelformacion.com 1
https://jimenezshaw.wordpress.com 1

Report content

Flagged as inappropriate Flag as inappropriate
Flag as inappropriate

Select your reason for flagging this presentation as inappropriate.

Cancel
    No notes for slide

Transcript

  • 1. LA FIRMA Y FACTURA ELECTRÓNICA PARA TU EMPRESA Ponente : Joaquín López. ALBALIA INTERACTIVA Buitrago de Lozoya , 15 de junio de 2010 www.portalempresarialmadrid.org
  • 2. Normativa de Facturación Joaquín López joaquin.lopez@albalia.com
  • 3. Concepto Básico Factura electrónica, factura digital, factura telemática, son diferentes denominaciones para las facturas “remitidas por medios electrónicos” (Artículo 18 del Reglamento por el que se regulan las obligaciones de facturación RD.1496/2003) Factura Electrónica es el documento tributario generado por medios informáticos en formato electrónico, que reemplaza al documento físico en papel conservando su mismo valor legal y que puede ser almacenado electrónicamente La facturación electrónica consiste en la transmisión de las facturas (justificante fiscal de entrega de producto o servicio) o documentos análogos entre emisor y receptor por medios electrónicos (ficheros informáticos) y telemáticos (de un ordenador a otro), con garantías de autenticidad e integridad, que permiten dar la misma validez legal que las facturas emitidas en papel. La facturación telemática se basa en la aplicación de mecanismos que permiten garantizar los principios básicos exigibles a la facturación:  La autenticidad del origen de las facturas  La integridad de su contenido Firma Electrónica 3 Factura y Firma Electrónica Abril 2010
  • 4. Marco Regulatorio Directiva Digitalización 2001/115/CE Factura Electrónica Certificada Directiva Regl. Factur. Orden EHA Factura 2006/112/CE RD 1496/2003 962/2007 noviembre Ley de IVA RD 87/2005 37/92 Reglamento IVA Orden HAC RD 1624/1992 1181/2003 julio RDL Firma Electrónica 14/1999 (derogado) Firma Directiva Electrónica 1999/93/CE Ley de Firma Electrónica 59/2003 diciembre Ley 56/2007, de 28 de diciembre (LMISI) LEY 30/2007, de 30 de octubre (LCSP) 4 Factura y Firma Electrónica Abril 2010
  • 5. Delegación Se puede delegar el acto de expedir factura/tique No se delega la obligación de expedirla y de hacerlo con arreglo a la normativa que le afecte. En el caso de que sea el Destinatario de la operación el autorizado a la expedición (autofactura)  Estados Miembros  Acuerdo escrito y previo firmado por las partes, con expresión de los documentos que se van a emitir  Obligación de aceptación (Plazo 15 días) por el sujeto pasivo de cada documento expedido (El rechazo tendrá que ser expreso)  Remisión de copia al empresario que hace las operaciones  Serán expedidos a nombre y por cuenta del empresario  Estados NO Miembros  Regla general: En el resto debe ser autorizada por la AEAT Art. 5. Reglamento de Facturación 5 Factura y Firma Electrónica Abril 2010
  • 6. Contenido de la factura Datos obligatorios  1º.Número y serie.  4º.NIF  Cada serie  Numeración correlativa.  5º.Domicilio obligado expedición /  Series separadas  hay razones que destinatario.. lo justifican.  6º.Descripción operaciones:  Obligatoria expedición en series  Precio unitario sin IVA específicas:  Base Imponible  “Autofacturas”,  Descuentos o rebajas Destinatarios/terceros,  Importe operación Rectificativas, ejecución forzosa, judicial o administrativa.  7º.Tipo o tipos impositivos aplicados.  2º.Fecha de expedición  8º.Cuota tributaria, en su caso.  3º.Nombre y apellidos, razón o  9º.Fecha operaciones / p. anticipado, denominación social completa obligado si distinta a la de expedición. a expedirla y del destinatario. Art. 6 Reglamento de Facturación 6 Factura y Firma Electrónica Abril 2010
  • 7. Medios de expedición “ Las facturas o documentos sustitutivos podrán expedirse por cualquier medio, en papel o soporte electrónico, que permita la constatación de su fecha de expedición, su consignación en el libro de registro de facturas expedidas (art. 63 Reglamento del IVA) y su adecuada conservación” Art. 8 . Reglamento de Facturación 7 Factura y Firma Electrónica Abril 2010
  • 8. Facturas rectificativas Excepciones Pueden recogerse como descuentos en una factura normal, sin necesidad de emitir factura rectificativa:  Devolución de mercancías  Devolución de envases y embalajes  Descuentos o bonificaciones por volumen de operaciones (y otros casos que se autoricen por el Departamento de Gestión)  En este caso no es necesario especificar las facturas a las que corresponden. Basta determinar período. Art. 13 . Reglamento de Facturación modificado por RD 87/2005 8 Factura y Firma Electrónica Abril 2010
  • 9. Obligaciones Específicas de la e-Factura Para el Emisor Para el Receptor 1. Contar con la aceptación por parte 1. Disponer de herramientas que permitan del receptor respecto al uso de esta verificar la firma y la identidad del emisor, modalidad de facturación. así como el estado del certificado con el 2. Firmar electrónicamente las cual ha sido firmada la factura electrónica facturas emitidas con un certificado 2. Conservar las facturas recibidas en su reconocido o delegar esta acción en formato original (electrónico), incluso un tercero (subfacturación) o en el aunque hayan sido necesarias receptor (autofacturación) transformaciones de datos internos o 3. Velar porque se conserve copia o delegar esta función en un tercero. matriz de las facturas emitidas 3. Opcionalmente puede conservar la factura 4. Asegurar legibilidad en formato impresa con marcas gráficas PDF-417 original 4. Asegurar legibilidad en formato original 5. Garantizar acceso completo a las 5. Garantizar acceso completo a las facturas: facturas: visualización, búsqueda visualización, búsqueda selectiva, copia o selectiva, copia o descarga en línea descarga en línea e impresión e impresión RD 1496/2003 – Orden EHA 962/2007 9 Factura y Firma Electrónica Abril 2010
  • 10. Remisión de la Factura Si se remite papel  Remisión: Obligatoria del original  Plazo:  Si el destinatario es empresario o profesional: Un mes  En el momento de la expedición Además, si la remisión es Telemática: Obligación 1  Consentimiento expreso del destinatario  Que la transmisión, o puesta a disposición, garanticen: Obligación 2  la autenticidad del origen  la integridad de su contenido Art. 18 . Reglamento de Facturación (RD 1496/2003) 10 Factura y Firma Electrónica Abril 2010
  • 11. Remisión Factura electrónica: Consentimiento Ø Contar con la aceptación por parte del receptor respecto al uso de esta modalidad de facturación. Obligación 1 El consentimiento podrá formularse de forma expresa por cualquier medio, verbal o escrito. (Orden EHA/962/2007) En cualquier momento el destinatario que esté recibiendo facturas o documentos sustitutivos electrónicos podrá comunicar al proveedor su deseo de recibirlos en papel. En tal caso, el proveedor deberá respetar el derecho de su cliente y proceder en el sentido solicitado a partir de la recepción de dicho comunicado. La expedición de documentos en un soporte dado, en papel o electrónico, no condicionará el medio por el que deban remitirse en un momento ulterior al mismo destinatario, o el medio por el que se deban remitir las facturas rectificativas relacionadas con aquellos, o los duplicados de facturas remitidas con anterioridad. Art. 17 . Reglamento de Facturación (RD 1496/2003) 11 Factura y Firma Electrónica Abril 2010
  • 12. Factura electrónica: Acreditación de Autenticidad e Integridad Obligación 2 1. Firmar electrónicamente las facturas emitidas con un certificado reconocido o delegar esta acción en un tercero (subfacturación) o en el receptor (autofacturación)  Firma electrónica avanzada art. 2.2 Directiva 1999/93/CE, basada en certificado reconocido/creada mediante un dispositivo seguro de creación de firmas, art. 2.6 y 2.10.  Intercambio electrónico de datos (EDI)  art. 2 de la Recomendación 1994/820/CE de la Comisión, si el acuerdo sobre intercambio prevé utilización de procedimientos que garanticen autenticidad origen / integridad datos.  Elementos propuestos por interesados y autorizados por la AEAT  La solicitud deberá indicar los elementos que permitan garantizar la autenticidad del origen e integridad del contenido. 12 Factura y Firma Electrónica Abril 2010
  • 13. Facturas electrónicas: Conservación del Emisor Los empresarios o profesionales deberán conservar, durante el plazo que resulte de lo dispuesto por la Ley General Tributaria, 4 AÑOS las facturas originales recibidas y copia o matriz de las emitidas Obligaciones 3 y 4 Delegación:  Esta obligación podrá ser realizada directamente por el propio obligado tributario o por un tercero, actuando este último en nombre y por cuenta del primero, con quien deberá tener el correspondiente acuerdo de prestación de servicios. Gestión de la conservación de las copias o matrices  Debe hacerse ordenadamente, de modo que se garantice la legibilidad de tales copias o matrices, debiendo el obligado tributario facilitar, en su caso, a requerimiento de la Administración Tributaria, el descifrado y la decodificación de datos no auto explicativos. Obligación 5 Art. 19. Reglamento de Facturación (RD 1496/2003) 13 Factura y Firma Electrónica Abril 2010
  • 14. Facturas electrónicas: Conservación del Emisor Copia: Se entiende por copia de una factura o documento sustitutivo un documento que tenga el mismo soporte, formato y contenido que el original, debiendo contener algún distintivo que así lo indique, como es la expresión "copia". En las facturas electrónicas la copia es un fichero idéntico al original. Matriz: Se entiende por matriz de una factura o documento sustitutivo o conjunto de facturas o documentos sustitutivos expedidos un conjunto estructurado de datos, tablas, base de datos o sistema de ficheros que contienen todos los datos reflejados en las facturas o documentos sustitutivos junto a los programas o aplicaciones que permitieron la generación de las facturas o documentos sustitutivos y que, en su caso, permiten al expedidor la reproducción de copias y de duplicados. Art. 19. Reglamento de Facturación (RD 1496/2003) 14 Factura y Firma Electrónica Abril 2010
  • 15. Facturas electrónicas: Conservación de copia/matriz  El obligado tributario deberá facilitar el acceso completo y sin demora injustificada a tales copias o matrices de las facturas, entendiéndose por tal aquél que permite la consulta directa de todas y cada una de las copias o matrices conservadas, cualquiera que sea su soporte.  Cuando se utilice un sistema informático tanto en un sistema de almacenamiento local como remoto, el acceso completo debe entenderse como aquél que posibilite una consulta en línea a los datos que permita la visualización de las facturas con todo el detalle de su contenido, la búsqueda selectiva por cualquiera de los datos que deban reflejarse en los libros registro regulados en el artículo 62 y siguientes del Reglamento del Impuesto sobre el Valor Añadido, la copia o descarga en línea en los formatos originales y la impresión a papel de aquellas facturas que sea necesario a los efectos de la verificación o documentación de las actuación es de control fiscal. Art. 19. Reglamento de Facturación (RD 1496/2003) 15 Factura y Firma Electrónica Abril 2010
  • 16. Recepción de Facturas electrónicas: Validación 1. Validar la firma electrónica el destinatario deberá proceder a la verificación de la firma, para lo cual deberá disponer de un procedimiento de validación Obligación 1  Disponer de los dispositivos de verificación de firma, modo que se adviertan aquellos certificados que pudieran estar caducados, revocados o suspendidos en el momento de la expedición.  A los efectos de verificar la validez de los certificados electrónicos reconocidos, las entidades expedidoras de certificados reconocidos quedan obligadas a facilitar las consultas de las listas de certificados revocados y suspendidos a los destinatarios de las facturas y a las Administraciones Públicas en el ejercicio de su función de control, debiendo conservar accesibles sus bases de datos durante el plazo previsto en el artículo 20 f) de la Ley 59/2003, de 19 de diciembre, de firma electrónica.  No obstante, en los supuestos en que el expedidor de la factura electrónica realice una firma electrónica avanzada acompañada de un sello de tiempo de la entidad expedidora del certificado utilizado en la firma que acredite la validez de dicho certificado, el destinatario no quedará obligado a verificar su validez por acceso y consulta de las listas de certificados revocados llevada por la entidad prestadora de los servicios de certificación, aunque debe verificar la firma del sello.  Las facturas expedidas electrónicamente firmadas con certificados caducados, revocados o suspendidos en el momento de su expedición no se considerarán válidamente remitidas a sus destinatarios ni recibidas por éstos. Art. 19. Reglamento de Facturación (RD 1496/2003) Factura y Firma Electrónica Abril 2010 16
  • 17. Facturas electrónicas Conservación del Receptor  Conservación: garantiza acceso sin demora a la Administración tributaria, salvo causa justificada.  Cabe la conservación por medios electrónicos. Obligaciones 2 y 3  Medios electrónicos: la efectuada por medio de equipos electrónicos de tratamiento, incluida la compresión numérica, y almacenamiento de datos, utilizando medios ópticos u otros medios electromagnéticos.  La obligación de conservación de las facturas recibidas en el formato y soporte original en el que éstas hubieran sido remitidas, salvo que el destinatario opte por alguna de las formas alternativas de conversión autorizadas, contempladas en los apartados Séptimo y Octavo de esta Orden, en cuyo caso la conservación se referirá a dichos formatos y soportes.  Conservación en Papel en Formato PDF 417. art. 8 de Orden EHA/962/2007  DIGITALIZACIÓN CERTIFICADA. Art. 7 de Orden EHA/962/2007 Art. 20 . Reglamento de Facturación (RD 1496/2003) 17 Factura y Firma Electrónica Abril 2010
  • 18. Facturación electrónica: Almacenamiento por receptor Obligaciones 4 y 5  Legibilidad en formato original recibido / remitido, datos asociados y mecanismos de verificación de firma o elementos: garantía autenticidad origen/integridad contenido.  Conservar de forma ordenada las facturas electrónicas recibidas, las firmas electrónicas asociadas a cada una de ellas, cuando no vengan incluidas en el propio fichero que contenga cada factura. Asimismo,  Posibilidad exigir transformación en lenguaje legible  La gestión de la conservación de las facturas recibidas debe hacerse ordenadamente, de modo que cualquiera que sea su formato y soporte, y en especial cuando este sea electrónico, se garantice su legibilidad, debiendo el obligado tributario facilitar, en su caso, a requerimiento de la Administración tributaria, el descifrado y la decodificación de los datos no auto explicativos.  Garantía acceso en línea a datos + carga remota y utilización por Administración tributaria sin demora injustificada.  El obligado tributario debe facilitar sin demora injustificada un acceso completo a las facturas o documentos sustitutivos, entendiéndose por tal aquél que permita la consulta directa de todas y cada una de ellas, cualquiera que sea su soporte. Art. 21, 22 y 23 . Reglamento de Facturación (RD 1496/2003) 18 Factura y Firma Electrónica Abril 2010
  • 19. Delegación de la conservación de facturas electrónicas Cuando el emisor y/o receptor de facturas electrónicas sea un tercero que actúa en nombre y por cuenta de los obligados tributarios, deberá cumplir con los requisitos expresados anteriormente.  Podrán poner a disposición de sus clientes aplicaciones informáticas que gestionen un repositorio de facturas emitidas o recibidas, según corresponda, junto con la firma electrónica generada o verificada, proporcionando un código de autenticación de mensajes asociado a cada factura. Orden EHA/962/2007  Este código permitirá el acceso al documento asociado existente en el repositorio y garantizará, al que accede, que la factura cumple con los requisitos contemplados en esta Orden. Art. 21, 22 y 23 . Reglamento de Facturación (RD 1496/2003) 19 Factura y Firma Electrónica Abril 2010
  • 20. Conservación por medios electrónicos de facturas recibidas en Papel  La Orden Ministerial EHA 962/2007, permite e indica la forma de digitalizar el archivo histórico de facturas.  Al proceso de obtención de las copias electrónicas que dan derecho a eliminar el original en papel se le denomina “digitalización certificada”  El software utilizado debe generar un fichero firmado electrónicamente de forma semejante a la remisión electrónica de facturas  El certificado debe ser el de la entidad que digitaliza las facturas, que puede ser el obligado tributario receptor o un tercero.  El Software utilizado debe estar homologado (para lo que es necesario un informe pericial del funcionamiento del sistema)  La Homologación se solicita ante el Departamento de Inspección Tributaria  Los procedimientos de obtención de las copias deben de estar auditados, para garantizar que no hay manipulaciones  Las facturas digitalizadas deben estar disponibles de forma libre para la inspección tributaria 20 Factura y Firma Electrónica Abril 2010
  • 21. Conservación en papel de facturas recibidas electrónicamente  La Orden Ministerial EHA 962/2007, amplia la forma de almacenamiento PDF 417 que podrá ir en 2 códigos (factura por un lado y firma por otro, como en la HAC-3134) o un solo código que contenga todo el fichero firmado, cuando la firma va embebida en el formato de fichero.  Permite además la impresión de facturas con códigos de referencia de autenticación, cuando el uso del papel facilite determinados trámites, de forma que tales referencias permitan obtener del obligado tributario o de un tercero las facturas electrónicas originales, incluyendo su firma electrónica 21 Factura y Firma Electrónica Abril 2010
  • 22. Tratamiento y modos de conservación de las Facturas B.D (Matriz) Convservación Papel Procesos Factura Papel = Papel Internos Obtención de Datos Procesos Internos Digitalización Papel Preparación del Scanner = Electrónico EDIFACT + OCR XML formato PDF de intercambio Almacenaje AUTACK XAdES Firma CAdES electrónica Sistema de acceso Firma PDF Electrónica on-line a la factura = Electrónico (Obtención evidencia) Envío o Recepción Verificación Almacenamiento (Web service), de firma y aviso e-mail, descarga (CRL, OCSP, LDAP,...) Electrónica Impresión PDF 417 = Papel 22 Factura y Firma Electrónica Abril 2010
  • 23. Truco: Factura “papel” impresa a distancia Una factura generada por medios electrónicos, que no incorpore ningún mecanismo de autenticación e integridad de datos (firma electrónica), no se considera factura electrónica:  Es la factura “de siempre”  En vez de correo ordinario (correos, mensajería..) se emplea correo electrónico (e- mail)  Tiene casi los mismos ahorros que la factura electrónica  Más sencilla de utilizar  No admite el almacenamiento electrónico: siempre se ha de imprimir y gestionar como factura de papel  No requiere firma No es legal Según consulta vinculante nº V1595-05 a la AEAT, no se conciben como facturas electrónicas las remitidas a través de correo electrónico, ya que dicho sistema no permite garantizar la autenticidad del origen y la integridad del contenido de las mismas. 23 Factura y Firma Electrónica Abril 2010
  • 24. La Firma Electrónica Joaquín López joaquin.lopez@albalia.com
  • 25. La Firma Electrónica  Artilugio legal que busca la equivalencia de la firma manuscrita  Normativa Básica:  Directiva 1999/93/CE del Parlamento Europeo y del Consejo, de 13 de diciembre de 1999, por la que se establece un marco comunitario para la firma electrónica  Ley 59/2003, de 19 de diciembre, de firma electrónica.  Existe otra normativa de carácter sectorial o autonómico. 25 Factura y Firma Electrónica Abril 2010
  • 26. Certificados Cualificados  Certificados Cualificados (Reconocidos)  Incluirán, al menos, los siguientes datos:  La indicación de que se expiden como tales.  El código identificativo único del certificado.  La identificación del PSC que expide el certificado y su domicilio.  La firma electrónica avanzada del PSC que expide el certificado.  La identificación del firmante …  Los datos de verificación de firma … (la clave pública)  El comienzo y el fin del período de validez del certificado.  Los límites de uso del certificado, si se establecen.  Los PSC deberán:  Comprobar la identidad y circunstancias …  Verificar que la información del certificado es exacta.  Asegurarse que el firmante está en posesión de los datos de creación de firma (la clave privada). Directiva 1999/93/CE y Ley 59/2003 de firma electrónica 26 Factura y Firma Electrónica Abril 2010
  • 27. Titulares de los Certificados Cualificados  Conforme a la Directiva 1999/93 solo pueden ser firmantes las personas físicas, actuando en nombre propio o en representación de una entidad.  Conforme a la Ley 59/2003, de firma electrónica:  Las personas físicas, actuando en nombre propio o en representación de una entidad.  Las personas jurídicas  Las entidades carentes de personalidad jurídica a las que se refiere el actual artículo 35.4 LGT 27 Factura y Firma Electrónica Abril 2010
  • 28. Prestadores Registrados  Registros de PSCs que emiten certificados cualificados  España: http://www.mityc.es/DGDSI/Servicios/FirmaElectronica/Prestadores/  Unión Europea: http://ec.europa.eu/information_society/eeurope/2005/all_about/security/esignatures/index_en.htm 28 Factura y Firma Electrónica Abril 2010
  • 29. Entidades de Certificación Prestadores de Servicios de Certificación 29 Factura y Firma Electrónica Abril 2010
  • 30. Prestadores Registrados MITyC  ESTADO DE TRAMITACIÓN DE LOS EXPEDIENTES DE COMUNICACIÓN DE ACTIVIDAD RECIBIDOS HASTA LA FECHA A EFECTOS DE LO PREVISTO EN EL ARTÍCULO 30.2 DE LA LEY 59/2003 Actualizado a 6 de septiembre de 2007  ANF-AC - publicada información del prestador.  CERES - publicada información del prestador.  CAMERFIRMA - publicada información del prestador.  FIRMAPROFESIONAL - publicada información del prestador.  ACCV - publicada información del prestador.  AC ABOGACÍA - publicada información del prestador.  CICCP - publicada información del prestador.  ANCERT- - publicada información del prestador.  BANESTO - publicada información del prestador.  IZENPE - publicada información del prestador.  CATCERT - publicada información del prestador.  IPSCA - publicada información del prestador.  TELEFONICA EMPRESAS - publicada información del prestador.  SERVICIO DE CERTIFICACIÓN DE LOS REGISTRADORES (SCR) - en estudio información adicional aportada.  NETFOCUS - solicitada información adicional.  Dirección General de la Policía (DGP) - publicada información del prestador.  Colegio Oficial de Arquitectos de Sevilla (COAS) - solicitada información adicional.  Banco Santander Central Hispano (BSCH) - en estudio información inicial aportada. 30 Factura y Firma Electrónica Abril 2010
  • 31. PSC en Europa  Directiva 1999/93/CE de Firma Electrónica Artículo 11 . Notificación 1. LosEstados miembros interesados notificarán a la Comisión y a los demás Estados miembros lo siguiente: a) información sobre los sistemas voluntarios de acreditación de ámbito nacional, incluidos cualesquiera requisitos adicionales con arreglo al apartado 7 del artículo 3; b) el nombre y dirección de los organismos nacionales competentes en materia de acreditación y supervisión, así como de los organismos a que se refiere el apartado 4 del artículo 3; y c) el nombre y dirección de todos los proveedores nacionales de servicios de certificación acreditados. 1. Todala información facilitada en virtud del apartado 1 y cualquier modificación de su contenido serán notificadas por los Estados miembros a la mayor brevedad. http://ec.europa.eu/information_society/eeurope/2005/all_about/security/esignatures/index_en.htm 31 Factura y Firma Electrónica Abril 2010
  • 32. DNI Electrónico  El documento nacional de identidad electrónico es el documento nacional de identidad que acredita electrónicamente la identidad personal de su titular y permite la firma electrónica de documentos.  Calendario previsto para el despliegue  Marzo de 2006 . Inicio de la Emisión en Burgos  Emisión subsecuente en provincias distintas de Madrid y Barcelona  Año 2006.- Emisión de 100.000 tarjetas.  Año 2007.- emisión de 2.000.000 tarjetas.  Año 2008.- emisión de 6.000.000 tarjetas.  Año 2009.- emisión de 6.000.000 tarjetas. 32 Factura y Firma Electrónica Abril 2010
  • 33. Dispositivos de creación de Firma Tarjeta Criptográfica HSM Token USB Criptográfico Hardware Security Modules Software 33 Factura y Firma Electrónica Abril 2010
  • 34. Dispositivo Seguro de Creación de Firma  Ofrece al menos las siguientes garantías:  Que los datos utilizados para la generación de firma pueden producirse sólo una vez y asegura razonablemente su secreto.  Que existe una seguridad razonable de que los datos utilizados para la generación de firma no pueden ser derivados de los de verificación de firma o de la propia firma y de que la firma está protegida contra la falsificación con la tecnología existente en cada momento.  Que los datos de creación de firma pueden ser protegidos de forma fiable por el firmante contra su utilización por terceros.  Que el dispositivo utilizado no altera los datos o el documento que deba firmarse ni impide que éste se muestre al firmante antes del proceso de firma.  Un dispositivo de creación de firma basado en software no debe considerarse un dispositivo seguro de creación de firma. 34 Factura y Firma Electrónica Abril 2010
  • 35. Tipos de Firma Electrónica  Tipos de Firma Electrónica  Simple  “… conjunto de datos … que pueden ser utilizados como medio de identificación del firmante” (Art 3.1 Ley 59/2003)  Avanzada  Simple + “y detectar cualquier cambio ulterior de los datos firmados, que está vinculada al firmante de manera única y a los datos a que se refiere y que ha sido creada por medios que el firmante puede mantener bajo su exclusivo control” (Art 3.2 Ley 59/2003) – FIRMA DIGITAL  Cualificada(Reconocida)  Avanzada + “basada en un certificado reconocido (cualificado) y generada mediante un dispositivo seguro de creación de firma” (Art 3.3 Ley 59/2003) – EQUIVALENTE A LA FIRMA MANUSCRITA 35 Factura y Firma Electrónica Abril 2010
  • 36. Firma Electrónica Cualificada Certificado Cualificado Dispositivo Seguro de Creación de Firma Firma Digital Firma Electrónica Cualificada La firma electrónica cualificada (reconocida) tendrá respecto de los datos consignados en forma electrónica el mismo valor que la firma manuscrita en relación con los consignados en papel (Art 3.4 Ley 59/2003) 36 Factura y Firma Electrónica Abril 2010
  • 37. Los Certificados Revocados Para que una firma digital sea válida, debe comprobarse además que el certificado era válido en el momento de la firma.  Que el certificado sea confiable.  Que se encuentre dentro del periodo de validez.  Que no se encuentre suspendido ni revocado. 37 Factura y Firma Electrónica Abril 2010
  • 38. Los Certificados Revocados CRL OCSP Certificate Revocation List Online Certificate Status Protocol  Incluye toda la lista de certificados no  Es una consulta en línea sobre el válidos de una Autoridad de estado de un certificado. Certificación.  Responde si el certificado es valido  En local debe comprobarse que el en este momento. certificado de firma no esté en la lista. ¿? 38 Factura y Firma Electrónica Abril 2010
  • 39. El Sello de Tiempo El Sello de Tiempo (TimeStamping)  Garantiza la existencia de un documento antes de un momento de tiempo Calcular Hash Solicitar Fuente Segura Sello de Tiempo •Reloj Atómico •GPS •NTP Respuesta TSA 39 Factura y Firma Electrónica Abril 2010
  • 40. Formatos Avanzados de Firma Firma Sencilla Firma Completa Mensaje Mensaje PKCS#7 / CMS XMLDsig Hash Hash Cifrado Cifrado CAdES XAdES Certificado Certificado De Firma De Firma Sello de Tiempo El mensaje puede ir por separado Datos de Revocación (Detached) o anexado (Attached). 40 Factura y Firma Electrónica Abril 2010
  • 41. Generación de firma completa CRL OCSP CRL CRL OCSP CA1 CA2 CAn MÓDULO DE FIRMA XADES-XL VA PETICION VERIFICACIÓN CERTIFICADO Sinc. UTC TSA PETICION SELLO TIEMPO XML DSIG GENERACIÓN FIRMA XML DSIG HSM ADQUISICIÓN CLAVE PRIVADA GENERACIÓN HASH DATOS A FIRMAR Se debe incluir en la firma electrónica como atributo la indicación de la referencia de homologación del software APLICACIÓN 41 Factura y Firma Electrónica Abril 2010
  • 42. Usos de la Firma Electrónica  Relacionarse con la Administración SEGURIDAD SOCIAL RECETA ELECTRÓNICA FACTURA ELECTRÓNICA Atención a las novedades legislativas: • Ley para el Acceso Electrónico de los Ciudadanos a las Administraciones Públicas • Ley de Impulso de la Sociedad de la Información • Ley de Contratos del Sector Público 42 Factura y Firma Electrónica Abril 2010
  • 43. Usos de la firma electrónica  Relacionarse con otras Empresas CONTRATOS PEDIDOS ALBARANES … FACTURA ELECTRÓNICA Como impulsor del resto de documentos electrónicos BANCA ELECTRÓNICA SEGURA 43 Factura y Firma Electrónica Abril 2010
  • 44. Usos de la firma electrónica  Procesos Internos  Flujos de Aprobación  Notas de Gastos  Solicitudes de Compras  Solicitudes de Permisos  …. Voto Electrónico Digitalización Certificada 44 Factura y Firma Electrónica Abril 2010
  • 45. Certificados adecuados para Facturación Electrónica  Son válidos los certificados (cualificados o reconocidos) utilizados por el representante de la empresa que emite la factura.  Los de Persona Física Representante  Los de Persona Física si consta vinculación con la empresa  Los de Persona Jurídica (certificado “cuasi” reconocido)  Son válidos los certificados utilizados por el representante de la empresa que RECIBE la factura, cuando se utiliza un procedimiento de Autofacturación, aceptado por el emisor, y en el que existe su conformidad antes de la emisión de la factura.  Son válidos los certificados utilizados por el representante de UN TERCERO cuando la empresa que EMITE la factura utiliza servicios de facturación externos, en los que es posible comprobar su voluntad de emisión de facturas.  Los certificados de Persona Física son adecuados en la Facturación de Profesionales y Autónomos. Pueden serlo en otros casos, si puede establecerse alguna vinculación entre el firmante y la entidad obligada a emitir la factura. 45 Factura y Firma Electrónica Abril 2010
  • 46. Factura Normalizada La factura normalizada es una plantilla que facilita la emisión de facturas en papel. Existen 3 niveles de facturas normalizadas, dependiendo de la complejidad de la factura y del tipo de contenido. A, B, C La variante C coincide con la UNeDocs La factura normalizada facilita la acción del OCR cuando se digitaliza por parte del obligado tributario receptor Una variante D de la factura normalizada incluye un código PDF-417 de la factura en formato UBL en la última hoja de la factura, para facilitar la digitalización. No lleva firma electrónica, puesto que es una factura expedida en papel. Otras modalidades de formatos bidimensionales son posibles 46 Factura y Firma Electrónica Abril 2010
  • 47. Formatos internacionales UNeDocs  UNeDocs (United Nations electronic Trade Documents) es un proyecto de la Comisión Económica de Europa de las Naciones Unidas (UNECE: United Nations Economic Commission of Europe) para desarrollar e implementar un conjunto de documentos alineados en formato papel y electrónico. Ambos enfoques se basan en estándares documentarios internacionales y en las mejores prácticas de negocios y comparten el Modelo de Datos. El Modelo de Datos Común asegura que los documentos en papel y los desmaterializados son diferentes formas de poner en práctica un concepto de documento común. De esta forma es posible seleccionar la tecnología de gestión de documentos más apropiada a las necesidades de negocio o a la capacidad tecnológica http://www.unece.org/etrades/unedocs/ 47 Factura y Firma Electrónica Abril 2010
  • 48. Factura Factura Normalizada (A) 48 Factura y Firma Electrónica Abril 2010
  • 49. Formatos electrónicos con carácter probatorio A entregar a la inspección tributaria, si lo solicita  PKCS#7  EDIFACT • Formato universal (semejante al ZIP) • Muy extendido en el sector de la • Utilizable con cualquier software Distribución compatible • Permite que el documento viaje en el • Muy compacto y estandarizado interior o en el exterior  XML • Transporta firmas y certificados  PDF • Añade semántica al formato, • Fácil de entender para personas poco independiente del aspecto visual expertas en informática • Es interpretable por ordenador en • Las firmas y certificados viajan en el origen y destino interior del fichero • Puede incluir XML • Permite firmar trozos del • En versiones anteriores a la 6 documento necesita un Plug-In de Firma y Verificación 49 Factura y Firma Electrónica Abril 2010
  • 50. Formatos internacionales UBL  UBL representa la sexta generación de lenguaje B2B-XML y 9 años de esfuerzo estandarizador:  G1 (1Q 1998): CBL 1.0 (Veo/NIST)  G2 (2Q 1999): CBL 2.0 (Commerce One)  G3 (4Q 2000): xCBL 3.0 (Commerce One and SAP)  G4 (1Q 2003): UBL 0.7 (OASIS)  G5 (4Q 2004): UBL 1.0 (OASIS)  G6 (4Q 2006): UBL 2.0 (OASIS) http://docs.oasis-open.org/ubl/cd-UBL-1.0/ http://docs.oasis-open.org/ubl/cs-UBL-2.0/UBL-2.0.html 50 Factura y Firma Electrónica Abril 2010
  • 51. Formatos electrónicos recomendados: Formato XML Facturae http://www.facturae.es/Documentacion/DocumentacionTecnica/ 51 Factura y Firma Electrónica Abril 2010
  • 52. Formatos electrónicos recomendados: CCI-AEAT -> Facturae http://www.facturae.es/Documentacion/DocumentacionTecnica/ Política de Firma del formato Facturae  Se definen dos formatos de firma electrónica, en los dos primeros apartados del documento de política de firma.  Formato de firma electrónica avanzada básico  Contiene los elementos mínimos y necesarios para que la firma se considere firma electrónica avanzada acorde con la Ley 59/2003, de 19 de diciembre, de firma electrónica.  Este perfil se corresponde con una firma XADES-EPES del estándar XADES ETSI TS 101 903 v1.2.2. A su vez de acuerdo con el CWA 15579 se corresponde con el perfil de Firma Básico, al que se le ha añadido información sobre la Política de Firma.  Formato de firma electrónica avanzada con información de validación  Se incorporan propiedades de firma del estándar XADES al formato básico con objeto de proporcionar evidencias suficientes que garanticen la validez de la firma de la factura ante terceros.  Este perfil se corresponde con una firma XADES-XL del estándar XADES ETSI 101 903 v1.2.2 . Se correspondería con el perfil de Firma de Larga Duración dado por el CWA 15579. 52 Factura y Firma Electrónica Abril 2010
  • 53. Formatos electrónicos recomendados: CCI-AEAT -> Facturae Orden PRE/2971/2007, de 5 de octubre Sobre la expedición de facturas por medios electrónicos cuando el destinatario de las mismas sea la Administración General del Estado … Disposición final primera. Habilitación para la modificación o establecimiento del formato de factura y de firma electrónica. Se atribuye al Secretario de Estado de Telecomunicaciones y para la Sociedad de la Información y al Secretario de Estado de Hacienda y Presupuestos, la facultad de modificar, mediante resolución conjunta, previo informe del Consejo Superior de Administración Electrónica y de la Dirección General del Patrimonio del Estado, el formato de factura y de firma electrónica o establecer otro u otros, que se incluirán como anexo a esta orden y se publicarán en el «Boletín Oficial del Estado» y en la página web www.facturae.es. Disposición final segunda. Evolución del formato de la factura electrónica. El formato de la factura electrónica establecido en el anexo se adecuará, transcurrido dos años desde la entrada en vigor de la presente orden, al formato UBL (Universal Business Language) o, en su caso, al formato que establezcan los organismos de normalización de la Unión Europea CEN (Comité Europeo de Normalización) o CENELEC (Comité Europeo de Normalización Electrotécnica), de forma que se permita la interoperabilidad de las facturas emitidas por cualquiera de los Estados miembros de la Unión Europea. 53 Factura y Firma Electrónica Abril 2010
  • 54. Digitalización de facturas Digitalización certificada BD PLATAFORMA DE FIRMA FIRMA VALIDACION TIEMPO 54 Factura y Firma Electrónica Abril 2010
  • 55. eInvoicing Workshop  http://www.cen.eu/cenorm/businessdomains/businessdomains/isss/activity/einvoicing_2.asp 55 Factura y Firma Electrónica Abril 2010
  • 56. Objetivos del Proyecto de Facturación  Búsqueda de reducción de costes directos a través de la eliminación de impresión, gestión manual de la factura y correos.  En la emisión:  Mayor eficacia de la gestión de envío  Mejor gestión de tesorería.  Mejor relación con clientes: mayor eficiencia, menores errores y una mejor valoración de cada cliente.  En la recepción:  Mayor eficiencia del back office  RRHH: un mejor aprovechamiento de su formación y menores costes  Mejora en los recursos físicos y financieros  Permite competir en servicio. 56 Factura y Firma Electrónica Abril 2010
  • 57. Proyectos Ajuste a las necesidades Desarrollo del proyecto Despliegue y formación Análisis de Generación y Dictamen Conversores Fase Situación y Verificación Despliegue Jurídico y Plataforma Piloto Necesidades de Firma Equipo de consultoría de Interactiva 57 Factura y Firma Electrónica Abril 2010
  • 58. Pasos de un proyecto Ø Valoración de las aportaciones del proyecto Ø Identificación del Impulsor y del Sponsor Ø Selección de rol (emisor/receptor) y de interlocutor Ø Consultoría para determinar la mejor solución  Selección de formatos (de factura y de firma)  Selección de los certificados de firma electrónica  Selección de entorno (propio o plataforma de terceros)  Informe jurídico para justificar la solución Ø Conversión de salida y firma para emisión Ø Multifirma en lotes, con soporte de Hardware Criptográfico 58 Factura y Firma Electrónica Abril 2010
  • 59. Pasos de un proyecto Ø Gestión de envío Ø Gestión de recepción Ø Selección de sistema de Validación Ø Verificación, almacenamiento, conversión de formatos, tratamiento de excepciones Ø Integración con escáner y OCR para homogenización con facturas recibidas en papel Ø Adaptación de sistemas de conciliación Ø Colaboración con interlocutor. Supervisión de despliegue inicial Ø Formación al personal Ø Selección de interlocutores del despliegue reducido Ø Planificación del despliegue Ø Soporte a Clientes y Proveedores 59 Factura y Firma Electrónica Abril 2010
  • 60. Retos para Implementar un Modelo de Facturación electrónica 60 Factura y Firma Electrónica Abril 2010
  • 61. MODELO DESCRIPCIÓN Peer-to-peer • Envío simple de facturas electrónicas de origen a destino. Habitualmente datos de la factura no estructurados, (P2P) no integrables con ERP de destino. • Ejemplo: Envío de factura en PDF (firrmada) a través de email Hub (B2B) • Envío de facturas electrónicas entre empresas, con formatos estructurados e integrables con sistemas propios. Plataformas • Se trata de compañías que bien ya se intercambiaban documentos electrónicos vía EDI, bien han surgido de los entornos Marketplace (Internet), o bien han sido impulsadas por entidades financieras. • Este modelo permitirá solucionar el problema de la interoperabilidad (distintos formatos de factura electrónica, de firma y distintos métodos de envío/recepción) Portal de • Los grandes proveedores disponen de portal emisor de facturas electrónicas a sus clientes finales clientes (B2C) (consumidores) • Modelo válido para grandes compañías con gran número de clientes (típicamente Utilities o Comunicaciones) • Ejemplo:Telefónica, Endesa,Ya.com Portal de • Los grandes clientes disponen de portal donde sus proveedores dan de alta las facturas (a través de formulario proveedores web, por ejemplo) • El modelo sólo es válido para aquellos empresas que dispone nde suficiente capacidad de influencia en sus proveedores • Ejemplo: Sanitas, Seat, Ministerio de Fomento,... 61 Factura y Firma Electrónica Abril 2010
  • 62. Firma Electrónica  Para aquellas empresas que ya disponen de capacidad de generar documentos electrónicos con el contenido de las facturas con formatos ya aceptados por sus clientes (P.e. PDF, EDI, etc …)  Deben centrarse en:  Escoger las herramientas de firma electrónica que les permita convertir dichos documentos electrónicos en “facturas electrónicas” mediante los formatos de firma adecuados.  Escoger los certificados electrónicos adecuados para la firma de las facturas y la validación de los mismos por sus clientes. 62 Factura y Firma Electrónica Abril 2010
  • 63. Ejemplo Peer-to-peer: Firmar el e-mail 63 Factura y Firma Electrónica Abril 2010
  • 64. Ejemplo Peer-to-peer: Factura en PDF  La factura en PDF puede firmarse desde el interior (mediante las funciones de Acrobat 6.0, o mediante un “plug-in de firma” en versiones anteriores) ó  desde el exterior (en formato PKCS#7, añadiendo la extensión recomendada “.fir”) Campo de firma 64 Factura y Firma Electrónica Abril 2010
  • 65. Las plataformas de Facturación Electrónica  Servicios básicos  Firma de efacturas y verificación de firma: El prestador puede utilizar su propia firma (firma delegada) en la emisión de efacturas. La firma y validación quedan como servicios delegados, de los cuáles no debe preocuparse la empresa que emite las facturas (simplificación).  Transmisión y seguimiento: Pueden establecerse circuitos de recepción, aceptación, rechazo... de efacturas que faciliten la gestión de las mismas.  Otros servicios de valor añadido  Transformación de formatos: La plataforma debe permitir la interoperabilidad entre estándares distintos de efactura. Traducción XML – PDF, facturae– UBL, etc.  Custodia: El receptor está obligado a almacenar las efacturas durante el tiempo establecido por la Ley, custodia que puede llevarse a cabo por el prestador.  Circuito único para la facturación electrónica y en papel  Digitalización de facturas: Servicio de recepción de facturas en papel y conversión a formato electrónico válido (mediante digitalización certificada).  Impresión de facturas: Servicio de impresión en papel de facturas, ensobrado y envío a destinatario. 65 Factura y Firma Electrónica Abril 2010
  • 66. Las Plataformas de Facturación Electrónica Firma de Verificación de Sistema Proveedor 1 facturas firma Cliente 1 Sistema Facturación (emite) (recibe) Contabilidad Transformación Seguimiento: Proveedor 2 Cliente 2 Sistema Facturación 1 (emite) 2 de formatos gestión de (recibe) Sistema Contabilidad facturas Proveedor 3 Cliente 3 Sistema Sistema Facturación (emite) Almacenamiento 4 (recibe) 5 Contabilidad y custodia . . 3 . . . . . . . . . . Proveedor n Sistema Facturación (emite) e-invoicing hub Cliente m (recibe) Sistema Contabilidad 1 Se genera una factura en Se almacenan los 4 Se valida la firma formato electrónico (pdf, electrónica y la factura xml, doc, html, etc.) 3 documentos (factura y firma) tal y como 5 Se lee y se integra la 2 Se firma electrónicamente fueron emitidos factura recibida en el ERP 66 Factura y Firma Electrónica Abril 2010
  • 67. Las Plataformas de Facturación Electrónica 67 Factura y Firma Electrónica Abril 2010
  • 68. Por qué se implantará la facturación electrónica  Lafacturación electrónica ya es una realidad en España, se inicia el proceso de “Apagón” de la factura en papel en las Administraciones Públicas  A partir del cuarto trimestre de 2009 las grandes empresas deberán facturar electrónicamente a las entidades del sector público estatal y en el 2011 todas las empresas tendrán la misma obligación (La LEY 30/2007, de 30 de Octubre, de Contratos del Sector Público)  Fomentode la factura electrónica por parte del Gobierno a través del programa AVANZA-PYME (aprox. 32 M€) enfocado a...  Programas de divulgación, en su mayoría gestionados por las agrupaciones sectoriales de informática y comunicaciones  Subvenciones de proyectos de adopción, en su mayoría gestionados por agrupaciones sectoriales de empresas  Las grandes empresas actúan como catalizadores de la factura electrónica  La adopción de la facturación electrónica por parte de una gran empresa forzará su adopción en las empresas vinculadas a ésta.  La Factura Electrónica aporta grandes beneficios y ahorros a las empresas  Ahorro en impresión, papel y franqueo  Dificulta la falsificación del documento  Agiliza la localización de información  Elimina archivos físicos para almacenamiento de facturas  Mayor seguridad y control en  Eficacia y rapidez en procesos administrativos almacenamiento  Facilita los procesos de auditoría 68 Factura y Firma Electrónica Abril 2010
  • 69. Herramientas de Firma Herramientas ofimáticas Librerías de The Legion of the Firma Digital Bouncy Castle Herramientas TrustedX de integración U-Sign 69 Factura y Firma Electrónica Abril 2010
  • 70. Certificados de prueba http://certificados.de/prueba/ 70 Factura y Firma Electrónica Abril 2010
  • 71. Software de Firma  Software de Firma de Albalia  Disponible sin coste http://www.albalia.com/descargas/AlbaliaFirma.zip http://www.efactura.org.es/profirma_setup.zip 71 Factura y Firma Electrónica Abril 2010
  • 72. Software de Firma Firma de ficheros PDF múltiples 72 Factura y Firma Electrónica Abril 2010
  • 73. Faccil http://www.faccil.com Gratuito durante 2008 73 Factura y Firma Electrónica Abril 2010
  • 74. Webs de Interés http://www.albalia.com http://blog.inza.com http://certificados.de/prueba http://www.faccil.com 74 Factura y Firma Electrónica Abril 2010
  • 75. Contacto info@albalia.com http://www.albalia.com (+34) 902 365 612 (+34) 91 716 05 57 Madrid: Calle Méntrida 6 – 28043 Barcelona: Carrer del Pardal 6 – Terrassa – 08224 Abril 2010 75 Factura y Firma Electrónica