LEY 527 DE 1999

Capitulo I

Definición de conceptos

r

DEFINICIONES:Mensaje de datosComercio electrónicoFirma digitalEntidad de certificación Intercambio electrónico de datossistemas de información

Mensaje de datos

r

Mensaje de datos: información generada, enviada, recibida, almacenada o comunicada por medio electrónico.

Comercio electrónico

r

Todo lo que tiene que ver con manejo de bienes, servicios y contrataciones de forma comercial.

Firma digital

r

Valor numérico que se le agrega a un mensaje como encriptación tanto el iniciador o emisor como el mensaje

Entidad de certificación

r

Persona que puede dar certificado de firmas digitales, da servicio de registro y estampado cronológico de envío y recepción de mensajes

Intercambio electrónico de datos

r

Envío y comunicación de mensajes entre computadoras

sistemas de información

r

Sistema usado para generar, enviar y recibir mensajes

Capítulo II

Aplicación de Requisitos jurídicos de mensajes de datos

r

Si se necesita algún tipo de información en un momento jurídico para cumplir los siguientes requisitos un mensaje de datos cumpla dicho requerimiento si:

Artículos:

6° - Constancia por Escrito

r

si se necesita constancia por escrito un mensaje de datos es válido si se puede consultar despues.

7° - Presencia de la Firma

r

Si se necesita la firma del mensaje de datos este requisito queda satisfecho si:

Es válido si:

El dueño del mensaje es identificado y aprueba el uso del contenido del mensaje.

r

El dueño del mensaje tiene que decir que si puede usar el mensaje para satisfacer el requisito.

el método para obtener la firma sea confiable y apropiado.

r

Si se puede conseguir la firma por métodos confiables que garanticen la integridad de la firma este requisito queda satisfecho.

8° - Datos Originales

r

Se necesita que la información sea presentada y conservada en su forma original es valido si:

Es válido si:

Existe garantía de que el mensaje se mantenga íntegro desde el momento en el que se genera.

r

No hayan cambios en el mensaje desde el momento que se generó y hay garantía de ello

Si se puede presentar la información a la persona que necesita conocer dicha información.

r

si se puede presentar la información a aquella persona que la necesite conocer.

9° - Integridad de un mensaje de datos

r

Mientras el mensaje haya quedado intacto e inalterado, pueden existir cambios que no alteren el mensaje en si.

10° - Admisibilidad y fuerza probatoria.

r

Un mensaje de datos será igual de válido que cualquier otra prueba, incluso si no se muestra en su estado original.

11° - Criterio para valorar probatoriamente un mensaje de datos

r

Un mensaje de datos es valido siempre y cuando se reconozca la confiabilidad en la que se genera, archiva y comunica este mensaje. La confiabilidad de que el mensaje se haya almacenado integro y la forma en como se identifica el iniciador y otros puntos pertinentes

12° - Conservación de los mensajes de datos y documentos

r

Los mensajes de datos pueden ser almacenados siempre y cuando:se puedan consultar despuesse guarde en el mismo formato en el que se genero el mensajese conserva todo sobre el origen del mensaje

Es válido si:

La información sea accesible para consultar de nuevo si es necesario.

El mensaje de datos es guardado de forma que se conserve con exactitud la información de dicho mensaje.

Se conserva toda la información que exista sobre el origen del mensaje.

Capítulo III

Comunicación de los mensajes de datos

r

Habla sobre el uso de mensajes de datos para crear contratos y validar acuerdos entre partes

Artículos:

14° - Formación y validez de los contratos

r

Los mensajes de datos tiene validez cuando se crean contratos o acuerdos por medio de los mensajes de datos.

15° - Reconocimiento de los mensajes de datos por las partes

r

Tanto el iniciador como el destinatario son responsables del uso de los acuerdos que se hagan por estos medios

16° - Atribución de un mensaje de datos

r

El iniciador se hace responsable si el mensaje fue generado por:el iniciadorpersona que puede responder por el iniciador, (secretaria)un sistema automatico que opere en su nombre.

Proviene del iniciador
si fue enviado por

El propio iniciador

Persona facultada para responder en nombre del iniciador

sistema programado por el iniciador que opere automaticamente en su nombre

19° - Mensajes de datos duplicados.

r

Todo mensaje se considera un mensaje diferente a menos que explícitamente se manejen mensajes duplicados donde el destinatario sabe que es duplicado

Parte III

Artículos:

29° - Caracterización y requerimiento de las entidades de certificación.

r

Una persona natural o extranjera pueden ejercer como entidad de certificación mientras que estos:Tengan la capacidad económica para ejercerPuedan generar firmas digitales y tienen las herramientas adecuadas para ellono pueden haber sido condenadas a penas de privación de la libertad

Debe cumplir con

Capacidad económica y financiera

Capacidad y elementos necesarios para la generación de firmas digitales

Representantes legales y administradores no podrán haber sido condenadas a pena privativa de la libertad

30° - Actividades autorizadas por las entidades de certificación .

r

Las entidades de certificación autorizadas por la superintendencia de industria y comercio puedenemitir certificado de firmasemitir certificado de verificaciónemitir certificados en relación ofrecen servicios de registro y estampado cronológicoofrecen o facilitan un servicio de creación de firmas

Autorizadas por las SIC podran

Emitir certificados sobre firmas

Emitir certificados sobre verificaciones

Emitir certificados en relación con personas que poseen un derecho

Ofrecer o facilitar un servicio de creación de firmas

Ofrecer o facilitar los servicio de registro y estampados cronológico

32° - Deberes de las entidades de certificación.

r

Estas entidades tienen los siguientes deberes:emitir certificados conformesimplementar sistemas de seguridadgarantizar confidencialidadatender solicitudesefectuar avisos y publicacionessuministrar información requerida por entidades judiciales

Las entidades de certificación tendrán deberes como

Emitir certificados conformes

Implementar los sistemas de seguridad

Garantizar la protección, confidencialidad

Atender oportunamente las solicitudes

Efectuar los avisos y publicaciones

Suministrar la información requeridas por entidades judiciales