1. LA FIRMA Y FACTURA ELECTRÓNICA
PARA TU EMPRESA
Ponente : Joaquín López. ALBALIA INTERACTIVA
Buitrago de Lozoya , 15 de junio de 2010
www.portalempresarialmadrid.org
3. Concepto Básico
Factura electrónica, factura digital, factura telemática, son diferentes denominaciones para
las facturas “remitidas por medios electrónicos” (Artículo 18 del Reglamento por el que se
regulan las obligaciones de facturación RD.1496/2003)
Factura Electrónica es el documento tributario generado por medios informáticos en
formato electrónico, que reemplaza al documento físico en papel conservando su mismo
valor legal y que puede ser almacenado electrónicamente
La facturación electrónica consiste en la transmisión de las facturas (justificante
fiscal de entrega de producto o servicio) o documentos análogos entre emisor y
receptor por medios electrónicos (ficheros informáticos) y telemáticos (de un
ordenador a otro), con garantías de autenticidad e integridad, que permiten dar la
misma validez legal que las facturas emitidas en papel.
La facturación telemática se basa en la aplicación de mecanismos que permiten
garantizar los principios básicos exigibles a la facturación:
La autenticidad del origen de las facturas
La integridad de su contenido Firma Electrónica
3
Factura y Firma Electrónica Abril 2010
4. Marco Regulatorio
Directiva Digitalización
2001/115/CE Factura
Electrónica Certificada
Directiva Regl. Factur. Orden EHA
Factura 2006/112/CE RD 1496/2003 962/2007
noviembre
Ley de IVA RD 87/2005
37/92
Reglamento IVA Orden HAC
RD 1624/1992 1181/2003 julio
RDL Firma Electrónica
14/1999 (derogado)
Firma Directiva
Electrónica 1999/93/CE
Ley de Firma
Electrónica 59/2003
diciembre
Ley 56/2007, de 28 de diciembre (LMISI) LEY 30/2007, de 30 de octubre (LCSP)
4
Factura y Firma Electrónica Abril 2010
5. Delegación
Se puede delegar el acto de expedir factura/tique
No se delega la obligación de expedirla y de hacerlo con arreglo a la normativa que le afecte.
En el caso de que sea el Destinatario de la operación el autorizado a la
expedición (autofactura)
Estados Miembros
Acuerdo escrito y previo firmado por las partes, con expresión de los
documentos que se van a emitir
Obligación de aceptación (Plazo 15 días) por el sujeto pasivo de cada
documento expedido (El rechazo tendrá que ser expreso)
Remisión de copia al empresario que hace las operaciones
Serán expedidos a nombre y por cuenta del empresario
Estados NO Miembros
Regla general: En el resto debe ser autorizada por la AEAT
Art. 5. Reglamento de Facturación
5
Factura y Firma Electrónica Abril 2010
6. Contenido de la factura
Datos obligatorios
1º.Número y serie. 4º.NIF
Cada serie Numeración correlativa. 5º.Domicilio obligado expedición /
Series separadas hay razones que destinatario..
lo justifican. 6º.Descripción operaciones:
Obligatoria expedición en series Precio unitario sin IVA
específicas: Base Imponible
“Autofacturas”, Descuentos o rebajas
Destinatarios/terceros,
Importe operación
Rectificativas, ejecución forzosa,
judicial o administrativa. 7º.Tipo o tipos impositivos aplicados.
2º.Fecha de expedición 8º.Cuota tributaria, en su caso.
3º.Nombre y apellidos, razón o 9º.Fecha operaciones / p. anticipado,
denominación social completa obligado si distinta a la de expedición.
a expedirla y del destinatario.
Art. 6 Reglamento de Facturación
6
Factura y Firma Electrónica Abril 2010
7. Medios de expedición
“ Las facturas o documentos sustitutivos podrán expedirse
por cualquier medio, en papel o soporte electrónico, que
permita la constatación de su fecha de expedición, su
consignación en el libro de registro de facturas
expedidas (art. 63 Reglamento del IVA) y su adecuada
conservación”
Art. 8 . Reglamento de Facturación
7
Factura y Firma Electrónica Abril 2010
8. Facturas rectificativas
Excepciones
Pueden recogerse como descuentos en una factura normal,
sin necesidad de emitir factura rectificativa:
Devolución de mercancías
Devolución de envases y embalajes
Descuentos o bonificaciones por volumen de operaciones
(y otros casos que se autoricen por el Departamento de
Gestión)
En este caso no es necesario especificar las facturas a
las que corresponden. Basta determinar período.
Art. 13 . Reglamento de Facturación modificado por RD 87/2005
8
Factura y Firma Electrónica Abril 2010
9. Obligaciones Específicas de la
e-Factura
Para el Emisor Para el Receptor
1. Contar con la aceptación por parte 1. Disponer de herramientas que permitan
del receptor respecto al uso de esta verificar la firma y la identidad del emisor,
modalidad de facturación. así como el estado del certificado con el
2. Firmar electrónicamente las cual ha sido firmada la factura electrónica
facturas emitidas con un certificado 2. Conservar las facturas recibidas en su
reconocido o delegar esta acción en formato original (electrónico), incluso
un tercero (subfacturación) o en el aunque hayan sido necesarias
receptor (autofacturación) transformaciones de datos internos o
3. Velar porque se conserve copia o delegar esta función en un tercero.
matriz de las facturas emitidas 3. Opcionalmente puede conservar la factura
4. Asegurar legibilidad en formato impresa con marcas gráficas PDF-417
original 4. Asegurar legibilidad en formato original
5. Garantizar acceso completo a las 5. Garantizar acceso completo a las facturas:
facturas: visualización, búsqueda visualización, búsqueda selectiva, copia o
selectiva, copia o descarga en línea descarga en línea e impresión
e impresión
RD 1496/2003 – Orden EHA 962/2007
9
Factura y Firma Electrónica Abril 2010
10. Remisión de la Factura
Si se remite papel
Remisión: Obligatoria del original
Plazo:
Si el destinatario es empresario o profesional: Un mes
En el momento de la expedición
Además, si la remisión es Telemática:
Obligación 1
Consentimiento expreso del destinatario
Que la transmisión, o puesta a disposición, garanticen:
Obligación 2
la autenticidad del origen
la integridad de su contenido
Art. 18 . Reglamento de Facturación (RD 1496/2003)
10
Factura y Firma Electrónica Abril 2010
11. Remisión Factura electrónica:
Consentimiento
Ø Contar con la aceptación por parte del receptor respecto al uso de esta modalidad
de facturación. Obligación 1
El consentimiento podrá formularse de forma expresa por cualquier medio, verbal
o escrito. (Orden EHA/962/2007)
En cualquier momento el destinatario que esté recibiendo
facturas o documentos sustitutivos electrónicos podrá
comunicar al proveedor su deseo de recibirlos en papel. En tal
caso, el proveedor deberá respetar el derecho de su cliente y
proceder en el sentido solicitado a partir de la recepción de
dicho comunicado.
La expedición de documentos en un soporte dado, en papel o
electrónico, no condicionará el medio por el que deban remitirse
en un momento ulterior al mismo destinatario, o el medio por el
que se deban remitir las facturas rectificativas relacionadas con
aquellos, o los duplicados de facturas remitidas con
anterioridad.
Art. 17 . Reglamento de Facturación (RD 1496/2003)
11
Factura y Firma Electrónica Abril 2010
12. Factura electrónica: Acreditación de
Autenticidad e Integridad
Obligación 2
1. Firmar electrónicamente las facturas emitidas con un certificado reconocido o
delegar esta acción en un tercero (subfacturación) o en el receptor
(autofacturación)
Firma electrónica avanzada art. 2.2 Directiva 1999/93/CE, basada en
certificado reconocido/creada mediante un dispositivo seguro de
creación de firmas, art. 2.6 y 2.10.
Intercambio electrónico de datos (EDI)
art. 2 de la Recomendación 1994/820/CE de la Comisión, si el
acuerdo sobre intercambio prevé utilización de procedimientos que
garanticen autenticidad origen / integridad datos.
Elementos propuestos por interesados y autorizados por la AEAT
La solicitud deberá indicar los elementos que permitan garantizar
la autenticidad del origen e integridad del contenido.
12
Factura y Firma Electrónica Abril 2010
13. Facturas electrónicas:
Conservación del Emisor
Los empresarios o profesionales deberán conservar, durante el plazo que resulte de
lo dispuesto por la Ley General Tributaria, 4 AÑOS las facturas originales recibidas y
copia o matriz de las emitidas
Obligaciones 3 y 4
Delegación:
Esta obligación podrá ser realizada directamente por el propio obligado tributario
o por un tercero, actuando este último en nombre y por cuenta del primero, con
quien deberá tener el correspondiente acuerdo de prestación de servicios.
Gestión de la conservación de las copias o matrices
Debe hacerse ordenadamente, de modo que se garantice la legibilidad de tales
copias o matrices, debiendo el obligado tributario facilitar, en su caso, a
requerimiento de la Administración Tributaria, el descifrado y la decodificación
de datos no auto explicativos.
Obligación 5
Art. 19. Reglamento de Facturación (RD 1496/2003)
13
Factura y Firma Electrónica Abril 2010
14. Facturas electrónicas:
Conservación del Emisor
Copia:
Se entiende por copia de una factura o documento sustitutivo un documento
que tenga el mismo soporte, formato y contenido que el original, debiendo
contener algún distintivo que así lo indique, como es la expresión "copia". En
las facturas electrónicas la copia es un fichero idéntico al original.
Matriz:
Se entiende por matriz de una factura o documento sustitutivo o conjunto de
facturas o documentos sustitutivos expedidos un conjunto estructurado de
datos, tablas, base de datos o sistema de ficheros que contienen todos los
datos reflejados en las facturas o documentos sustitutivos junto a los
programas o aplicaciones que permitieron la generación de las facturas o
documentos sustitutivos y que, en su caso, permiten al expedidor la
reproducción de copias y de duplicados.
Art. 19. Reglamento de Facturación (RD 1496/2003)
14
Factura y Firma Electrónica Abril 2010
15. Facturas electrónicas:
Conservación de copia/matriz
El obligado tributario deberá facilitar el acceso completo y sin demora
injustificada a tales copias o matrices de las facturas, entendiéndose por tal
aquél que permite la consulta directa de todas y cada una de las copias o
matrices conservadas, cualquiera que sea su soporte.
Cuando se utilice un sistema informático tanto en un sistema de
almacenamiento local como remoto, el acceso completo debe entenderse como
aquél que posibilite una consulta en línea a los datos que permita la
visualización de las facturas con todo el detalle de su contenido, la búsqueda
selectiva por cualquiera de los datos que deban reflejarse en los libros registro
regulados en el artículo 62 y siguientes del Reglamento del Impuesto sobre el
Valor Añadido, la copia o descarga en línea en los formatos originales y la
impresión a papel de aquellas facturas que sea necesario a los efectos de la
verificación o documentación de las actuación es de control fiscal.
Art. 19. Reglamento de Facturación (RD 1496/2003)
15
Factura y Firma Electrónica Abril 2010
16. Recepción de Facturas electrónicas:
Validación
1. Validar la firma electrónica el destinatario deberá proceder a la verificación de la
firma, para lo cual deberá disponer de un procedimiento de validación
Obligación 1
Disponer de los dispositivos de verificación de firma, modo que se adviertan aquellos certificados que
pudieran estar caducados, revocados o suspendidos en el momento de la expedición.
A los efectos de verificar la validez de los certificados electrónicos reconocidos, las entidades expedidoras
de certificados reconocidos quedan obligadas a facilitar las consultas de las listas de certificados
revocados y suspendidos a los destinatarios de las facturas y a las Administraciones Públicas en el
ejercicio de su función de control, debiendo conservar accesibles sus bases de datos durante el plazo
previsto en el artículo 20 f) de la Ley 59/2003, de 19 de diciembre, de firma electrónica.
No obstante, en los supuestos en que el expedidor de la factura electrónica realice una firma electrónica
avanzada acompañada de un sello de tiempo de la entidad expedidora del certificado utilizado en la firma
que acredite la validez de dicho certificado, el destinatario no quedará obligado a verificar su validez por
acceso y consulta de las listas de certificados revocados llevada por la entidad prestadora de los servicios
de certificación, aunque debe verificar la firma del sello.
Las facturas expedidas electrónicamente firmadas con certificados caducados, revocados o suspendidos
en el momento de su expedición no se considerarán válidamente remitidas a sus destinatarios ni recibidas
por éstos.
Art. 19. Reglamento de Facturación (RD 1496/2003)
Factura y Firma Electrónica Abril 2010 16
17. Facturas electrónicas
Conservación del Receptor
Conservación: garantiza acceso sin demora a la Administración tributaria, salvo
causa justificada.
Cabe la conservación por medios electrónicos. Obligaciones 2 y 3
Medios electrónicos: la efectuada por medio de equipos electrónicos de
tratamiento, incluida la compresión numérica, y almacenamiento de datos,
utilizando medios ópticos u otros medios electromagnéticos.
La obligación de conservación de las facturas recibidas en el formato y soporte
original en el que éstas hubieran sido remitidas, salvo que el destinatario opte
por alguna de las formas alternativas de conversión autorizadas, contempladas
en los apartados Séptimo y Octavo de esta Orden, en cuyo caso la conservación
se referirá a dichos formatos y soportes.
Conservación en Papel en Formato PDF 417. art. 8 de Orden EHA/962/2007
DIGITALIZACIÓN CERTIFICADA. Art. 7 de Orden EHA/962/2007
Art. 20 . Reglamento de Facturación (RD 1496/2003)
17
Factura y Firma Electrónica Abril 2010
18. Facturación electrónica:
Almacenamiento por receptor
Obligaciones 4 y 5
Legibilidad en formato original recibido / remitido, datos asociados y mecanismos de
verificación de firma o elementos: garantía autenticidad origen/integridad contenido.
Conservar de forma ordenada las facturas electrónicas recibidas, las firmas
electrónicas asociadas a cada una de ellas, cuando no vengan incluidas en el
propio fichero que contenga cada factura. Asimismo,
Posibilidad exigir transformación en lenguaje legible
La gestión de la conservación de las facturas recibidas debe hacerse
ordenadamente, de modo que cualquiera que sea su formato y soporte, y en
especial cuando este sea electrónico, se garantice su legibilidad, debiendo el
obligado tributario facilitar, en su caso, a requerimiento de la Administración
tributaria, el descifrado y la decodificación de los datos no auto explicativos.
Garantía acceso en línea a datos + carga remota y utilización por Administración
tributaria sin demora injustificada.
El obligado tributario debe facilitar sin demora injustificada un acceso completo a
las facturas o documentos sustitutivos, entendiéndose por tal aquél que permita la
consulta directa de todas y cada una de ellas, cualquiera que sea su soporte.
Art. 21, 22 y 23 . Reglamento de Facturación (RD 1496/2003)
18
Factura y Firma Electrónica Abril 2010
19. Delegación de la conservación de
facturas electrónicas
Cuando el emisor y/o receptor de facturas electrónicas sea un tercero que
actúa en nombre y por cuenta de los obligados tributarios, deberá cumplir con
los requisitos expresados anteriormente.
Podrán poner a disposición de sus clientes aplicaciones informáticas que
gestionen un repositorio de facturas emitidas o recibidas, según
corresponda, junto con la firma electrónica generada o verificada,
proporcionando un código de autenticación de mensajes asociado a cada
factura. Orden EHA/962/2007
Este código permitirá el acceso al documento asociado existente en el
repositorio y garantizará, al que accede, que la factura cumple con los
requisitos contemplados en esta Orden.
Art. 21, 22 y 23 . Reglamento de Facturación (RD 1496/2003)
19
Factura y Firma Electrónica Abril 2010
20. Conservación por medios electrónicos
de facturas recibidas en Papel
La Orden Ministerial EHA 962/2007, permite e indica la forma de
digitalizar el archivo histórico de facturas.
Al proceso de obtención de las copias electrónicas que dan derecho a
eliminar el original en papel se le denomina “digitalización certificada”
El software utilizado debe generar un fichero firmado electrónicamente
de forma semejante a la remisión electrónica de facturas
El certificado debe ser el de la entidad que digitaliza las facturas, que
puede ser el obligado tributario receptor o un tercero.
El Software utilizado debe estar homologado (para lo que es necesario un
informe pericial del funcionamiento del sistema)
La Homologación se solicita ante el Departamento de Inspección
Tributaria
Los procedimientos de obtención de las copias deben de estar auditados,
para garantizar que no hay manipulaciones
Las facturas digitalizadas deben estar disponibles de forma libre para la
inspección tributaria
20
Factura y Firma Electrónica Abril 2010
21. Conservación en papel de facturas
recibidas electrónicamente
La Orden Ministerial EHA 962/2007, amplia la forma de
almacenamiento PDF 417 que podrá ir en 2 códigos (factura por un lado
y firma por otro, como en la HAC-3134) o un solo código que contenga
todo el fichero firmado, cuando la firma va embebida en el formato de
fichero.
Permite además la impresión de facturas con códigos de referencia de
autenticación, cuando el uso del papel facilite determinados trámites, de
forma que tales referencias permitan obtener del obligado tributario o de
un tercero las facturas electrónicas originales, incluyendo su firma
electrónica
21
Factura y Firma Electrónica Abril 2010
22. Tratamiento y modos de
conservación de las Facturas
B.D (Matriz)
Convservación Papel
Procesos
Factura Papel = Papel
Internos
Obtención de
Datos
Procesos Internos
Digitalización
Papel
Preparación del
Scanner = Electrónico
EDIFACT
+ OCR
XML
formato
PDF de intercambio
Almacenaje
AUTACK
XAdES Firma
CAdES electrónica Sistema de acceso
Firma PDF Electrónica
on-line a la factura
= Electrónico
(Obtención evidencia)
Envío o Recepción Verificación
Almacenamiento (Web service), de firma
y aviso e-mail, descarga (CRL, OCSP, LDAP,...)
Electrónica
Impresión PDF 417
= Papel
22
Factura y Firma Electrónica Abril 2010
23. Truco: Factura “papel” impresa a
distancia
Una factura generada por medios electrónicos, que no incorpore ningún
mecanismo de autenticación e integridad de datos (firma electrónica), no se
considera factura electrónica:
Es la factura “de siempre”
En vez de correo ordinario (correos, mensajería..) se emplea correo electrónico (e-
mail)
Tiene casi los mismos ahorros que la factura electrónica
Más sencilla de utilizar
No admite el almacenamiento electrónico: siempre se ha de imprimir y gestionar
como factura de papel
No requiere firma
No es legal
Según consulta vinculante nº V1595-05 a la AEAT, no se conciben como facturas electrónicas
las remitidas a través de correo electrónico, ya que dicho sistema no permite garantizar la
autenticidad del origen y la integridad del contenido de las mismas.
23
Factura y Firma Electrónica Abril 2010
25. La Firma Electrónica
Artilugio legal que busca la equivalencia de la firma
manuscrita
Normativa Básica:
Directiva 1999/93/CE del Parlamento Europeo y
del Consejo, de 13 de diciembre de 1999, por la
que se establece un marco comunitario para la
firma electrónica
Ley 59/2003, de 19 de diciembre, de firma
electrónica.
Existe otra normativa de carácter sectorial o
autonómico.
25
Factura y Firma Electrónica Abril 2010
26. Certificados Cualificados
Certificados Cualificados (Reconocidos)
Incluirán, al menos, los siguientes datos:
La indicación de que se expiden como tales.
El código identificativo único del certificado.
La identificación del PSC que expide el certificado y su domicilio.
La firma electrónica avanzada del PSC que expide el certificado.
La identificación del firmante …
Los datos de verificación de firma … (la clave pública)
El comienzo y el fin del período de validez del certificado.
Los límites de uso del certificado, si se establecen.
Los PSC deberán:
Comprobar la identidad y circunstancias …
Verificar que la información del certificado es exacta.
Asegurarse que el firmante está en posesión de los datos de creación de firma (la
clave privada).
Directiva 1999/93/CE y Ley 59/2003 de firma electrónica
26
Factura y Firma Electrónica Abril 2010
27. Titulares de los Certificados
Cualificados
Conforme a la Directiva 1999/93 solo pueden ser firmantes las
personas físicas, actuando en nombre propio o en representación de
una entidad.
Conforme a la Ley 59/2003, de firma electrónica:
Las personas físicas, actuando en nombre propio o en
representación de una entidad.
Las personas jurídicas
Las entidades carentes de personalidad jurídica a las que se refiere
el actual artículo 35.4 LGT
27
Factura y Firma Electrónica Abril 2010
28. Prestadores Registrados
Registros de PSCs que emiten certificados cualificados
España:
http://www.mityc.es/DGDSI/Servicios/FirmaElectronica/Prestadores/
Unión Europea:
http://ec.europa.eu/information_society/eeurope/2005/all_about/security/esignatures/index_en.htm
28
Factura y Firma Electrónica Abril 2010
29. Entidades de Certificación
Prestadores de Servicios de Certificación
29
Factura y Firma Electrónica Abril 2010
30. Prestadores Registrados MITyC
ESTADO DE TRAMITACIÓN DE LOS EXPEDIENTES DE COMUNICACIÓN DE ACTIVIDAD RECIBIDOS HASTA
LA FECHA A EFECTOS DE LO PREVISTO EN EL ARTÍCULO 30.2 DE LA LEY 59/2003
Actualizado a 6 de septiembre de 2007
ANF-AC - publicada información del prestador.
CERES - publicada información del prestador.
CAMERFIRMA - publicada información del prestador.
FIRMAPROFESIONAL - publicada información del prestador.
ACCV - publicada información del prestador.
AC ABOGACÍA - publicada información del prestador.
CICCP - publicada información del prestador.
ANCERT- - publicada información del prestador.
BANESTO - publicada información del prestador.
IZENPE - publicada información del prestador.
CATCERT - publicada información del prestador.
IPSCA - publicada información del prestador.
TELEFONICA EMPRESAS - publicada información del prestador.
SERVICIO DE CERTIFICACIÓN DE LOS REGISTRADORES (SCR) - en estudio información adicional aportada.
NETFOCUS - solicitada información adicional.
Dirección General de la Policía (DGP) - publicada información del prestador.
Colegio Oficial de Arquitectos de Sevilla (COAS) - solicitada información adicional.
Banco Santander Central Hispano (BSCH) - en estudio información inicial aportada.
30
Factura y Firma Electrónica Abril 2010
31. PSC en Europa
Directiva 1999/93/CE de Firma Electrónica
Artículo 11 . Notificación
1. LosEstados miembros interesados notificarán a la Comisión y a los demás
Estados miembros lo siguiente:
a) información sobre los sistemas voluntarios de acreditación de ámbito nacional,
incluidos cualesquiera requisitos adicionales con arreglo al apartado 7 del
artículo 3;
b) el nombre y dirección de los organismos nacionales competentes en materia de
acreditación y supervisión, así como de los organismos a que se refiere el
apartado 4 del artículo 3; y
c) el nombre y dirección de todos los proveedores nacionales de servicios de
certificación acreditados.
1. Todala información facilitada en virtud del apartado 1 y cualquier modificación
de su contenido serán notificadas por los Estados miembros a la mayor
brevedad.
http://ec.europa.eu/information_society/eeurope/2005/all_about/security/esignatures/index_en.htm
31
Factura y Firma Electrónica Abril 2010
32. DNI Electrónico
El documento nacional de identidad electrónico
es el documento nacional de identidad que
acredita electrónicamente la identidad
personal de su titular y permite la firma
electrónica de documentos.
Calendario previsto para el despliegue
Marzo de 2006 . Inicio de la Emisión en Burgos
Emisión subsecuente en provincias distintas de Madrid
y Barcelona
Año 2006.- Emisión de 100.000 tarjetas.
Año 2007.- emisión de 2.000.000 tarjetas.
Año 2008.- emisión de 6.000.000 tarjetas.
Año 2009.- emisión de 6.000.000 tarjetas.
32
Factura y Firma Electrónica Abril 2010
33. Dispositivos de creación de Firma
Tarjeta Criptográfica
HSM
Token USB Criptográfico Hardware Security Modules
Software
33
Factura y Firma Electrónica Abril 2010
34. Dispositivo Seguro de
Creación de Firma
Ofrece al menos las siguientes garantías:
Que los datos utilizados para la generación de firma pueden producirse sólo una vez y
asegura razonablemente su secreto.
Que existe una seguridad razonable de que los datos utilizados para la generación de
firma no pueden ser derivados de los de verificación de firma o de la propia firma y de que
la firma está protegida contra la falsificación con la tecnología existente en cada momento.
Que los datos de creación de firma pueden ser protegidos de forma fiable por el firmante
contra su utilización por terceros.
Que el dispositivo utilizado no altera los datos o el documento que deba firmarse ni impide
que éste se muestre al firmante antes del proceso de firma.
Un dispositivo de creación de firma basado en software no debe
considerarse un dispositivo seguro de creación de firma.
34
Factura y Firma Electrónica Abril 2010
35. Tipos de Firma Electrónica
Tipos de Firma Electrónica
Simple
“… conjunto de datos … que pueden ser utilizados como
medio de identificación del firmante” (Art 3.1 Ley 59/2003)
Avanzada
Simple + “y detectar cualquier cambio ulterior de los datos
firmados, que está vinculada al firmante de manera única y
a los datos a que se refiere y que ha sido creada por medios
que el firmante puede mantener bajo su exclusivo control”
(Art 3.2 Ley 59/2003) – FIRMA DIGITAL
Cualificada(Reconocida)
Avanzada + “basada en un certificado reconocido
(cualificado) y generada mediante un dispositivo seguro de
creación de firma” (Art 3.3 Ley 59/2003) – EQUIVALENTE A
LA FIRMA MANUSCRITA
35
Factura y Firma Electrónica Abril 2010
36. Firma Electrónica Cualificada
Certificado Cualificado Dispositivo Seguro
de Creación de Firma
Firma Digital
Firma Electrónica Cualificada
La firma electrónica cualificada (reconocida) tendrá respecto de los datos
consignados en forma electrónica el mismo valor que la firma manuscrita
en relación con los consignados en papel (Art 3.4 Ley 59/2003)
36
Factura y Firma Electrónica Abril 2010
37. Los Certificados Revocados
Para que una firma digital sea válida, debe comprobarse además que el
certificado era válido en el momento de la firma.
Que el certificado sea confiable.
Que se encuentre dentro del periodo de validez.
Que no se encuentre suspendido ni revocado.
37
Factura y Firma Electrónica Abril 2010
38. Los Certificados Revocados
CRL OCSP
Certificate Revocation List Online Certificate Status Protocol
Incluye toda la lista de certificados no Es una consulta en línea sobre el
válidos de una Autoridad de estado de un certificado.
Certificación.
Responde si el certificado es valido
En local debe comprobarse que el en este momento.
certificado de firma no esté en la lista.
¿?
38
Factura y Firma Electrónica Abril 2010
39. El Sello de Tiempo
El Sello de Tiempo (TimeStamping)
Garantiza la existencia de un documento antes de un
momento de tiempo
Calcular
Hash
Solicitar Fuente Segura
Sello de Tiempo
•Reloj Atómico
•GPS
•NTP
Respuesta
TSA
39
Factura y Firma Electrónica Abril 2010
40. Formatos Avanzados de Firma
Firma Sencilla Firma Completa
Mensaje
Mensaje
PKCS#7 / CMS
XMLDsig
Hash
Hash Cifrado
Cifrado
CAdES
XAdES
Certificado
Certificado De Firma
De Firma
Sello de
Tiempo
El mensaje puede ir por separado Datos de
Revocación
(Detached) o anexado (Attached).
40
Factura y Firma Electrónica Abril 2010
41. Generación de firma completa
CRL OCSP CRL CRL OCSP
CA1 CA2 CAn
MÓDULO DE FIRMA
XADES-XL
VA PETICION VERIFICACIÓN CERTIFICADO
Sinc. UTC TSA PETICION SELLO TIEMPO
XML DSIG
GENERACIÓN FIRMA XML DSIG
HSM ADQUISICIÓN CLAVE PRIVADA
GENERACIÓN HASH
DATOS A FIRMAR
Se debe incluir en la firma electrónica
como atributo la indicación de la
referencia de homologación del
software APLICACIÓN
41
Factura y Firma Electrónica Abril 2010
42. Usos de la Firma Electrónica
Relacionarse con la Administración
SEGURIDAD SOCIAL
RECETA ELECTRÓNICA
FACTURA ELECTRÓNICA
Atención a las novedades legislativas:
• Ley para el Acceso Electrónico de los Ciudadanos a las Administraciones Públicas
• Ley de Impulso de la Sociedad de la Información
• Ley de Contratos del Sector Público
42
Factura y Firma Electrónica Abril 2010
43. Usos de la firma electrónica
Relacionarse con otras Empresas
CONTRATOS
PEDIDOS
ALBARANES …
FACTURA ELECTRÓNICA Como impulsor del resto de
documentos electrónicos
BANCA ELECTRÓNICA SEGURA
43
Factura y Firma Electrónica Abril 2010
44. Usos de la firma electrónica
Procesos Internos
Flujos de Aprobación
Notas de Gastos
Solicitudes de Compras
Solicitudes de Permisos
….
Voto
Electrónico
Digitalización
Certificada
44
Factura y Firma Electrónica Abril 2010
45. Certificados adecuados para
Facturación Electrónica
Son válidos los certificados (cualificados o reconocidos) utilizados por el representante
de la empresa que emite la factura.
Los de Persona Física Representante
Los de Persona Física si consta vinculación con la empresa
Los de Persona Jurídica (certificado “cuasi” reconocido)
Son válidos los certificados utilizados por el representante de la empresa que RECIBE
la factura, cuando se utiliza un procedimiento de Autofacturación, aceptado por el
emisor, y en el que existe su conformidad antes de la emisión de la factura.
Son válidos los certificados utilizados por el representante de UN TERCERO cuando la
empresa que EMITE la factura utiliza servicios de facturación externos, en los que es
posible comprobar su voluntad de emisión de facturas.
Los certificados de Persona Física son adecuados en la Facturación de Profesionales y
Autónomos. Pueden serlo en otros casos, si puede establecerse alguna vinculación
entre el firmante y la entidad obligada a emitir la factura.
45
Factura y Firma Electrónica Abril 2010
46. Factura Normalizada
La factura normalizada es una plantilla que facilita la emisión de facturas
en papel.
Existen 3 niveles de facturas normalizadas, dependiendo de la complejidad
de la factura y del tipo de contenido. A, B, C
La variante C coincide con la UNeDocs
La factura normalizada facilita la acción del OCR cuando se digitaliza por
parte del obligado tributario receptor
Una variante D de la factura normalizada incluye un código PDF-417 de la
factura en formato UBL en la última hoja de la factura, para facilitar la
digitalización. No lleva firma electrónica, puesto que es una factura
expedida en papel. Otras modalidades de formatos bidimensionales son
posibles
46
Factura y Firma Electrónica Abril 2010
47. Formatos internacionales
UNeDocs
UNeDocs (United Nations electronic Trade
Documents) es un proyecto de la Comisión
Económica de Europa de las Naciones Unidas
(UNECE: United Nations Economic Commission of
Europe) para desarrollar e implementar un conjunto
de documentos alineados en formato papel y
electrónico. Ambos enfoques se basan en
estándares documentarios internacionales y en las
mejores prácticas de negocios y comparten el
Modelo de Datos. El Modelo de Datos Común
asegura que los documentos en papel y los
desmaterializados son diferentes formas de poner
en práctica un concepto de documento común. De
esta forma es posible seleccionar la tecnología de
gestión de documentos más apropiada a las
necesidades de negocio o a la capacidad
tecnológica
http://www.unece.org/etrades/unedocs/
47
Factura y Firma Electrónica Abril 2010
48. Factura
Factura Normalizada (A)
48
Factura y Firma Electrónica Abril 2010
49. Formatos electrónicos con
carácter probatorio
A entregar a la inspección tributaria, si lo solicita
PKCS#7 EDIFACT
• Formato universal (semejante al ZIP)
• Muy extendido en el sector de la
• Utilizable con cualquier software Distribución
compatible
• Permite que el documento viaje en el • Muy compacto y estandarizado
interior o en el exterior XML
• Transporta firmas y certificados
PDF • Añade semántica al formato,
• Fácil de entender para personas poco independiente del aspecto visual
expertas en informática • Es interpretable por ordenador en
• Las firmas y certificados viajan en el origen y destino
interior del fichero
• Puede incluir XML • Permite firmar trozos del
• En versiones anteriores a la 6 documento
necesita un Plug-In de Firma y
Verificación
49
Factura y Firma Electrónica Abril 2010
50. Formatos internacionales UBL
UBL representa la sexta generación de lenguaje B2B-XML
y 9 años de esfuerzo estandarizador:
G1 (1Q 1998): CBL 1.0 (Veo/NIST)
G2 (2Q 1999): CBL 2.0 (Commerce One)
G3 (4Q 2000): xCBL 3.0 (Commerce One and SAP)
G4 (1Q 2003): UBL 0.7 (OASIS)
G5 (4Q 2004): UBL 1.0 (OASIS)
G6 (4Q 2006): UBL 2.0 (OASIS)
http://docs.oasis-open.org/ubl/cd-UBL-1.0/
http://docs.oasis-open.org/ubl/cs-UBL-2.0/UBL-2.0.html
50
Factura y Firma Electrónica Abril 2010
51. Formatos electrónicos recomendados:
Formato XML Facturae
http://www.facturae.es/Documentacion/DocumentacionTecnica/
51
Factura y Firma Electrónica Abril 2010
52. Formatos electrónicos recomendados:
CCI-AEAT -> Facturae
http://www.facturae.es/Documentacion/DocumentacionTecnica/
Política de Firma del formato Facturae
Se definen dos formatos de firma electrónica, en los dos primeros apartados del
documento de política de firma.
Formato de firma electrónica avanzada básico
Contiene los elementos mínimos y necesarios para que la firma se considere firma
electrónica avanzada acorde con la Ley 59/2003, de 19 de diciembre, de firma
electrónica.
Este perfil se corresponde con una firma XADES-EPES del estándar XADES ETSI TS 101
903 v1.2.2. A su vez de acuerdo con el CWA 15579 se corresponde con el perfil de Firma
Básico, al que se le ha añadido información sobre la Política de Firma.
Formato de firma electrónica avanzada con información de validación
Se incorporan propiedades de firma del estándar XADES al formato básico con objeto de
proporcionar evidencias suficientes que garanticen la validez de la firma de la factura ante
terceros.
Este perfil se corresponde con una firma XADES-XL del estándar XADES ETSI 101 903
v1.2.2 . Se correspondería con el perfil de Firma de Larga Duración dado por el CWA
15579.
52
Factura y Firma Electrónica Abril 2010
53. Formatos electrónicos recomendados:
CCI-AEAT -> Facturae
Orden PRE/2971/2007, de 5 de octubre
Sobre la expedición de facturas por medios electrónicos cuando el destinatario de las
mismas sea la Administración General del Estado …
Disposición final primera. Habilitación para la modificación o establecimiento del
formato de factura y de firma electrónica.
Se atribuye al Secretario de Estado de Telecomunicaciones y para la Sociedad de la
Información y al Secretario de Estado de Hacienda y Presupuestos, la facultad de modificar,
mediante resolución conjunta, previo informe del Consejo Superior de Administración
Electrónica y de la Dirección General del Patrimonio del Estado, el formato de factura y de
firma electrónica o establecer otro u otros, que se incluirán como anexo a esta orden y se
publicarán en el «Boletín Oficial del Estado» y en la página web www.facturae.es.
Disposición final segunda. Evolución del formato de la factura electrónica.
El formato de la factura electrónica establecido en el anexo se adecuará, transcurrido dos
años desde la entrada en vigor de la presente orden, al formato UBL (Universal Business
Language) o, en su caso, al formato que establezcan los organismos de normalización de la
Unión Europea CEN (Comité Europeo de Normalización) o CENELEC (Comité Europeo de
Normalización Electrotécnica), de forma que se permita la interoperabilidad de las facturas
emitidas por cualquiera de los Estados miembros de la Unión Europea.
53
Factura y Firma Electrónica Abril 2010
54. Digitalización de facturas
Digitalización certificada
BD
PLATAFORMA DE FIRMA
FIRMA
VALIDACION
TIEMPO
54
Factura y Firma Electrónica Abril 2010
55. eInvoicing Workshop
http://www.cen.eu/cenorm/businessdomains/businessdomains/isss/activity/einvoicing_2.asp
55
Factura y Firma Electrónica Abril 2010
56. Objetivos del Proyecto de Facturación
Búsqueda de reducción de costes directos a través de la
eliminación de impresión, gestión manual de la factura y
correos.
En la emisión:
Mayor eficacia de la gestión de envío
Mejor gestión de tesorería.
Mejor relación con clientes: mayor eficiencia, menores errores y una mejor
valoración de cada cliente.
En la recepción:
Mayor eficiencia del back office
RRHH: un mejor aprovechamiento de su formación y menores costes
Mejora en los recursos físicos y financieros
Permite competir en servicio.
56
Factura y Firma Electrónica Abril 2010
57. Proyectos
Ajuste a las necesidades Desarrollo del proyecto Despliegue y formación
Análisis de Generación y
Dictamen Conversores Fase
Situación y Verificación Despliegue
Jurídico y Plataforma Piloto
Necesidades de Firma
Equipo de consultoría de Interactiva
57
Factura y Firma Electrónica Abril 2010
58. Pasos de un proyecto
Ø Valoración de las aportaciones del proyecto
Ø Identificación del Impulsor y del Sponsor
Ø Selección de rol (emisor/receptor) y de interlocutor
Ø Consultoría para determinar la mejor solución
Selección de formatos (de factura y de firma)
Selección de los certificados de firma electrónica
Selección de entorno (propio o plataforma de terceros)
Informe jurídico para justificar la solución
Ø Conversión de salida y firma para emisión
Ø Multifirma en lotes, con soporte de Hardware Criptográfico
58
Factura y Firma Electrónica Abril 2010
59. Pasos de un proyecto
Ø Gestión de envío
Ø Gestión de recepción
Ø Selección de sistema de Validación
Ø Verificación, almacenamiento, conversión de formatos,
tratamiento de excepciones
Ø Integración con escáner y OCR para homogenización con
facturas recibidas en papel
Ø Adaptación de sistemas de conciliación
Ø Colaboración con interlocutor. Supervisión de despliegue inicial
Ø Formación al personal
Ø Selección de interlocutores del despliegue reducido
Ø Planificación del despliegue
Ø Soporte a Clientes y Proveedores
59
Factura y Firma Electrónica Abril 2010
60. Retos para Implementar un Modelo
de Facturación electrónica
60
Factura y Firma Electrónica Abril 2010
61. MODELO DESCRIPCIÓN
Peer-to-peer • Envío simple de facturas electrónicas de origen a destino. Habitualmente datos de la factura no estructurados,
(P2P) no integrables con ERP de destino.
• Ejemplo: Envío de factura en PDF (firrmada) a través de email
Hub (B2B) • Envío de facturas electrónicas entre empresas, con formatos estructurados e integrables con sistemas propios.
Plataformas • Se trata de compañías que bien ya se intercambiaban documentos electrónicos vía EDI, bien han surgido de los
entornos Marketplace (Internet), o bien han sido impulsadas por entidades financieras.
• Este modelo permitirá solucionar el problema de la interoperabilidad (distintos formatos de factura electrónica,
de firma y distintos métodos de envío/recepción)
Portal de • Los grandes proveedores disponen de portal emisor de facturas electrónicas a sus clientes finales
clientes (B2C) (consumidores)
• Modelo válido para grandes compañías con gran número de clientes (típicamente Utilities o Comunicaciones)
• Ejemplo:Telefónica, Endesa,Ya.com
Portal de • Los grandes clientes disponen de portal donde sus proveedores dan de alta las facturas (a través de formulario
proveedores web, por ejemplo)
• El modelo sólo es válido para aquellos empresas que dispone nde suficiente capacidad de influencia en sus
proveedores
• Ejemplo: Sanitas, Seat, Ministerio de Fomento,...
61
Factura y Firma Electrónica Abril 2010
62. Firma Electrónica
Para aquellas empresas que ya disponen de capacidad de
generar documentos electrónicos con el contenido de las
facturas con formatos ya aceptados por sus clientes (P.e.
PDF, EDI, etc …)
Deben centrarse en:
Escoger las herramientas de firma electrónica que les permita
convertir dichos documentos electrónicos en “facturas electrónicas”
mediante los formatos de firma adecuados.
Escoger los certificados electrónicos adecuados para la firma de las
facturas y la validación de los mismos por sus clientes.
62
Factura y Firma Electrónica Abril 2010
64. Ejemplo Peer-to-peer: Factura en PDF
La factura en PDF
puede firmarse desde el
interior (mediante las
funciones de Acrobat
6.0, o mediante un
“plug-in de firma” en
versiones anteriores)
ó
desde el exterior (en
formato PKCS#7,
añadiendo la extensión
recomendada “.fir”)
Campo de firma
64
Factura y Firma Electrónica Abril 2010
65. Las plataformas de Facturación
Electrónica
Servicios básicos
Firma de efacturas y verificación de firma: El prestador puede utilizar su propia firma (firma
delegada) en la emisión de efacturas. La firma y validación quedan como servicios delegados, de
los cuáles no debe preocuparse la empresa que emite las facturas (simplificación).
Transmisión y seguimiento: Pueden establecerse circuitos de recepción, aceptación, rechazo... de
efacturas que faciliten la gestión de las mismas.
Otros servicios de valor añadido
Transformación de formatos: La plataforma debe permitir la interoperabilidad entre estándares
distintos de efactura. Traducción XML – PDF, facturae– UBL, etc.
Custodia: El receptor está obligado a almacenar las efacturas durante el tiempo establecido por la
Ley, custodia que puede llevarse a cabo por el prestador.
Circuito único para la facturación electrónica y en papel
Digitalización de facturas: Servicio de recepción de facturas en papel y conversión a formato
electrónico válido (mediante digitalización certificada).
Impresión de facturas: Servicio de impresión en papel de facturas, ensobrado y envío a
destinatario.
65
Factura y Firma Electrónica Abril 2010
66. Las Plataformas de Facturación
Electrónica
Firma de Verificación de
Sistema Proveedor 1
facturas firma Cliente 1 Sistema
Facturación (emite) (recibe) Contabilidad
Transformación Seguimiento:
Proveedor 2 Cliente 2
Sistema
Facturación 1
(emite) 2 de formatos gestión de (recibe)
Sistema
Contabilidad
facturas
Proveedor 3 Cliente 3 Sistema
Sistema
Facturación (emite)
Almacenamiento 4
(recibe) 5
Contabilidad
y custodia
. . 3
. .
. . . .
. . . .
Proveedor n
Sistema
Facturación (emite) e-invoicing hub Cliente m
(recibe)
Sistema
Contabilidad
1 Se genera una factura en
Se almacenan los
4 Se valida la firma
formato electrónico (pdf, electrónica y la factura
xml, doc, html, etc.)
3 documentos (factura
y firma) tal y como
5 Se lee y se integra la
2 Se firma electrónicamente fueron emitidos factura recibida en el
ERP
66
Factura y Firma Electrónica Abril 2010
67. Las Plataformas de
Facturación Electrónica
67
Factura y Firma Electrónica Abril 2010
68. Por qué se implantará la
facturación electrónica
Lafacturación electrónica ya es una realidad en España, se inicia el proceso de
“Apagón” de la factura en papel en las Administraciones Públicas
A partir del cuarto trimestre de 2009 las grandes empresas deberán facturar electrónicamente
a las entidades del sector público estatal y en el 2011 todas las empresas tendrán la misma
obligación (La LEY 30/2007, de 30 de Octubre, de Contratos del Sector Público)
Fomentode la factura electrónica por parte del Gobierno a través del programa
AVANZA-PYME (aprox. 32 M€) enfocado a...
Programas de divulgación, en su mayoría gestionados por las agrupaciones sectoriales de
informática y comunicaciones
Subvenciones de proyectos de adopción, en su mayoría gestionados por agrupaciones
sectoriales de empresas
Las grandes empresas actúan como catalizadores de la factura electrónica
La adopción de la facturación electrónica por parte de una gran empresa forzará su adopción
en las empresas vinculadas a ésta.
La Factura Electrónica aporta grandes beneficios y ahorros a las empresas
Ahorro en impresión, papel y franqueo Dificulta la falsificación del documento
Agiliza la localización de información Elimina archivos físicos para almacenamiento de facturas
Mayor seguridad y control en Eficacia y rapidez en procesos administrativos
almacenamiento Facilita los procesos de auditoría
68
Factura y Firma Electrónica Abril 2010
70. Certificados de prueba
http://certificados.de/prueba/
70
Factura y Firma Electrónica Abril 2010
71. Software de Firma
Software de Firma de Albalia
Disponible sin coste
http://www.albalia.com/descargas/AlbaliaFirma.zip
http://www.efactura.org.es/profirma_setup.zip
71
Factura y Firma Electrónica Abril 2010
72. Software de Firma
Firma de ficheros PDF múltiples
72
Factura y Firma Electrónica Abril 2010
73. Faccil
http://www.faccil.com
Gratuito durante 2008
73
Factura y Firma Electrónica Abril 2010
74. Webs de Interés
http://www.albalia.com
http://blog.inza.com
http://certificados.de/prueba
http://www.faccil.com
74
Factura y Firma Electrónica Abril 2010
75. Contacto
info@albalia.com
http://www.albalia.com
(+34) 902 365 612
(+34) 91 716 05 57
Madrid: Calle Méntrida 6 – 28043
Barcelona: Carrer del Pardal 6 – Terrassa – 08224
Abril 2010 75
Factura y Firma Electrónica