Ley de Firmas y Certificados Digitales
Ley de Firmas y Certificados Digitales
Ley de Firmas y Certificados Digitales
LEY Nº 27269
(*) De conformidad con la Octava Disposición Complementaria Final del Reglamento aprobado
por el Artículo Primero del Decreto Supremo N° 344-2018-EF, publicado el 31 diciembre 2018, se
dispone que el OSCE puede utilizar plataformas informáticas para la tramitación electrónica de
los procedimientos administrativos de su competencia, debiendo para tal efecto observar lo
dispuesto en la presente Ley. Todos los actos emitidos electrónicamente, en tanto sean emitidos
de acuerdo a las formalidades establecidas en la presente Ley, tienen pleno efecto jurídico para
las partes del procedimiento, Administración Pública y terceros. El referido Decreto entró
en vigencia a los treinta (30) días calendario, contados a partir de su publicación en el Diario Oficial
El Peruano.
(*) De conformidad con la Quinta Disposición Complementaria Transitoria del Decreto Supremo
N° 039-2015-SA, publicado el 17 diciembre 2015, se dispone que las historias clínicas electrónicas
implementadas con firma digital antes de la entrada en vigencia del citado reglamento, dentro
del marco de la presente Ley, su reglamento aprobado mediante Decreto Supremo Nº 052-2008-
PCM, continuarán con la validez legal correspondiente, hasta que los colegios profesionales se
encuentren en capacidad de entregar los certificados digitales a todos sus colegiados.
OTRAS CONCORDANCIAS
EL PRESIDENTE DE LA REPUBLICA
POR CUANTO:
El Congreso de la República
EL CONGRESO DE LA REPUBLICA;
La presente ley tiene por objeto regular la utilización de la firma electrónica otorgándole la misma
validez y eficacia jurídica que el uso de una firma manuscrita u otra análoga que conlleve
manifestación de voluntad.
Entiéndase por firma electrónica a cualquier símbolo basado en medios electrónicos utilizado o
adoptado por una parte con la intención precisa de vincularse o autenticar un documento
cumpliendo todas o algunas de las funciones características de una firma manuscrita.
La presente ley se aplica a aquellas firmas electrónicas que, puestas sobre un mensaje de datos
o añadidas o asociadas lógicamente a los mismos, puedan vincular e identificar al firmante, así como
garantizar la autenticación e integridad de los documentos electrónicos.
DE LA FIRMA DIGITAL
La firma digital es aquella firma electrónica que utiliza una técnica de criptografía asimétrica,
basada en el uso de un par de claves único; asociadas una clave privada y una clave pública
relacionadas matemáticamente entre sí, de tal forma que las personas que conocen la clave pública
no puedan derivar de ella la clave privada.
El titular de la firma digital tiene la obligación de brindar a las entidades de certificación y a los
terceros con quienes se relacione a través de la utilización de la firma digital, declaraciones o
manifestaciones materiales exactas y completas.
Los certificados digitales emitidos por las entidades de certificación deben contener al menos:
3. La clave pública.
4. La metodología para verificar la firma digital del suscriptor impuesta a un mensaje de datos.
La entidad de registro recabará los datos personales del solicitante de la firma digital
directamente de éste y para los fines señalados en la presente ley.
Asimismo la información relativa a las claves privadas y datos que no sean materia de certificación
se mantiene bajo la reserva correspondiente. Sólo puede ser levantada por orden judicial o pedido
expreso del suscriptor de la firma digital.
(*) Artículo modificado por el Artículo Unico de la Ley Nº 27310, publicada el 17-07-2000, cuyo
texto es el siguiente:
“Artículo 11.- Los Certificados de Firmas Digitales emitidos por Entidades Extranjeras tendrán la
misma validez y eficacia jurídica reconocidas en la presente Ley, siempre y cuando tales certificados
sean reconocidos por la autoridad administrativa competente.”
La Entidad de Certificación cumple con la función de emitir o cancelar certificados digitales, así
como brindar otros servicios inherentes al propio certificado o aquellos que brinden seguridad al
sistema de certificados en particular o del comercio electrónico en general.
Las Entidades de Certificación podrán igualmente asumir las funciones de Entidades de Registro
o Verificación.
Cada Entidad de Certificación debe contar con un Registro disponible en forma permanente, que
servirá para constatar la clave pública de determinado certificado y no podrá ser usado para fines
distintos a los estipulados en la presente ley.
El Registro contará con una sección referida a los certificados digitales que hayan sido emitidos y
figurarán las circunstancias que afecten la cancelación o vigencia de los mismos, debiendo constar
la fecha y hora de inicio y fecha y hora de finalización.
A dicho Registro podrá accederse por medios telemáticos y su contenido estará a disposición de
las personas que lo soliciten.
Los datos que contendrá el referido Registro deben cumplir principalmente con la función de
identificar a las Entidades de Certificación y Entidades de Registro o Verificación.
(*) De conformidad con la Sexta Disposición Complementaria Final del Decreto Supremo N° 026-
2016-PCM, publicado el 29 abril 2016, señala que cualquier referencia al Registro Oficial de
Prestadores de Servicios de Certificación Digital se entiende en el marco de lo establecido por el
Artículo 15 de la Ley Nº 27269, Ley de Firmas y Certificados Digitales. En un plazo no mayor a
sesenta (60) días calendario, contados desde el día siguiente de la publicación del presente
Decreto Supremo, la AAC, con la asistencia técnica de la ONGEI-PCM, implementa el referido
Registro y habilita el acceso a éste a través de su portal web institucional.
3. Cancelación de la acreditación.
Las infracciones serán establecidas como leves, graves y muy graves; y la determinación de la
sanción se establecerá teniendo en cuenta criterios de proporcionalidad. Cuando se trate de
infracciones muy graves, la autoridad competente adicionalmente podrá disponer la inhabilitación
hasta por diez (10) años para solicitar nuevamente la acreditación como entidad de certificación, de
registro o verificación de datos, prestadora de servicios de valor añadido o como entidad de
software de firma digital.
Primera.- Mientras se cree el Registro señalado en el Artículo 15, la validez de los actos
celebrados por Entidades de Certificación y Entidades de Registro o Verificación, en el ámbito de la
presente ley, está condicionada a la inscripción respectiva dentro de los 45 (cuarenta y cinco) días
siguientes a la creación el(*) NOTA SPIJ referido Registro.
Segunda.- El Reglamento de la presente ley incluirá un glosario de términos referidos a esta ley
y a las firmas electrónicas en general, observando las definiciones establecidas por los organismos
internacionales de los que el Perú es parte.
“Cuarta.- Se autoriza a la SUNAT, hasta el 30 de junio de 2020, para ejercer funciones de Entidad
de Registro o Verificación para el Estado Peruano a que se refiere el artículo 13 de esta ley en tanto
culmina su procedimiento de acreditación respectivo ante el INDECOPI, a fin de facilitar a los sujetos,
personas naturales o jurídicas que generen ingresos netos anuales de hasta trescientas (300) UIT, la
obtención de certificados digitales, emitidos al amparo de esta Ley, para el cumplimiento de sus
obligaciones tributarias con dicha entidad, otorgándose la misma validez y eficacia jurídica señalada
en el artículo 1 de esta Ley.
Durante dicho plazo, la SUNAT podrá celebrar acuerdos con Entidades de Certificación para el
Estado Peruano o con Entidades de Certificación Privadas para la emisión o cancelación de los
respectivos certificados digitales, quienes podrán brindar sus servicios a dicha Entidad, sin
encontrarse acreditada.
La SUNAT emitirá las normas que resulten pertinentes a fin de establecer, entre otros, el
procedimiento que seguirá en su calidad de Entidad de Registro o Verificación para el Estado
Peruano autorizada.
A partir del 1 de julio de 2020, la SUNAT podrá continuar con sus funciones de Entidad de Registro
o Verificación siempre que haya cumplido con los procedimientos de acreditación respectivo ante
el INDECOPI. Este último contará con un plazo máximo de 120 días hábiles para culminarlo, sin
perjuicio de lo dispuesto en el artículo 67 del Reglamento de la Ley Nº 27269, aprobado mediante
el Decreto Supremo Nº 052-2008-PCM y sus modificatorias. Una vez acreditada, como Entidad de
Registro para el Estado Peruano - EREP, podrá continuar celebrando los acuerdos a los que se refiere
el párrafo anterior, al igual que toda EREP acreditada.
Los costos que demande la obtención de los certificados digitales a que se refiere esta disposición
serán asumidos por la SUNAT.” (*)(**)
(*) Disposición incorporada por el Artículo 1 del Decreto Legislativo N° 1370, publicado el 02
agosto 2018, el mismo que entró en vigencia a los sesenta (60) días de su publicación.
(**) De conformidad con el Numeral 2.1 del Artículo 2 del Decreto Legislativo N° 1462, publicado
el 17 abril 2020, se prorroga hasta el 31 de diciembre de 2021 lo dispuesto en la presente
disposición.
(**) De conformidad con el Numeral 2.2 del Artículo 2 del Decreto Legislativo N° 1462, publicado
el 17 abril 2020, a partir del 1 de enero de 2022, la SUNAT podrá continuar con sus funciones de
Entidad de Registro o Verificación siempre que haya cumplido con los procedimientos de
acreditación respectivos ante el INDECOPI. Este último contará con un plazo máximo de 120 días
hábiles para culminarlo, sin perjuicio de lo dispuesto en el artículo 67 del Reglamento de la Ley Nº
27269, aprobado mediante el Decreto Supremo Nº 052-2008-PCM y sus modificatorias. Una vez
acreditada como Entidad de Registro para el Estado Peruano-EREP, podrá continuar celebrando
los acuerdos a los que se refiere el segundo párrafo de la presente disposición, al igual que toda
EREP acreditada.
En Lima, a los ocho días del mes de mayo del dos mil.
POR TANTO:
Dado en la Casa de Gobierno, en Lima, a los veintiséis días del mes de mayo del año dos mil.
Ministro de Justicia