elDAS 2: IMPLICACIONES DE LA CARTERA DIGITAL EUROPEA PARA CIUDADANOS Y EMPRESAS
Evolución y futuro de la identificación electrónica en la UE
¿Qué es el elDAS?
El 2014 entró en vigor el Reglamento relativo a la identificación electrónica y los servicios de confianza para las transacciones electrónicas en el mercado interior (siglas en inglés, elDAS). Fue el primer cuerpo legislativo sobre identidad digital que asentó las bases para la identificación electrónica transnacional y certificaciones de websites en toda la UE. En junio de 2021 la Comisión Europea propuso una solución que diera un paso más allá para permitir que el acceso a las soluciones del elDAS se extendiese a todo el público europeo, tanto privado como público. La propuesta fué llamada “Cartera de Identidad Digital Europea” y su objetivo es permitir a los ciudadanos de toda la UE identificarse y autenticarse en línia (a través de su cartera de identidad digital), así como compartir documentos digitales o demostrar un atributo de identidad específico, por ejemplo la edad.
Finalmente, el 29 de febrero de 2024 el Parlamento Europeo adoptó la propuesta de regulación con 335 votos a favor, 190 en contra y 31 abstenciones.
Antecedentes
Antes de que la regulación 910/2014 (elDAS) entrará en vigor, no existía un marco integral transfronterizo para la identificación electrónica (eID), autenticación y servicios de confianza capaces de garantizar transacciones electrónicas seguras y fáciles de usar. Sin embargo, la regulación de 2014 tiene algunas limitaciones: no satisface suficientes necesidades relativas a ciudadanos y empresas, específicamente en el acceso seguro transfronterizo a servicios públicos. En segundo lugar, la regulación no requiere que los Estados miembros de la UE desarrollen una identificación digital nacional y la hagan operable con las de otros Estados miembros, lo que lleva a grandes discrepancias entre los países. Por último, la regulación no tiene disposiciones sobre el uso de dicha identificación para servicios privados o terminales móviles, lo que nuevamente genera diferencias entre los países.
Es por todo eso que en marzo de 2021, la Comisión presentó su visión para la transformación digital de Europa para 2030 (la llamada Década Digital). Por ejemplo, para 2030, todos los servicios públicos clave deberían estar disponibles en línea, todos los ciudadanos deberían tener acceso a sus registros médicos electrónicos y el 80 % de los ciudadanos deberían usar un sistema de eID (Identificador Electrónico). Por todo ello, la regulación elDAS es una de las regulaciones que se enmarcan dentro de este objetivo.
Implicaciones principales
Los estados miembro deberán proporcionar a los ciudadanos y empresas una cartera digital de identidad europea que les permita identificarse digitalmente y almacenar datos y documentos oficiales (licencias de conducir, diplomas universitarios, recetas médicas) en formato digital en todos los países de la UE.
La plataforma de la cartera digital también servirá para firmar documentos electrónicos de forma gratuita, con el mismo valor legal que una firma manuscrita, así como interacciones entre carteras.
El uso de la cartera digital será voluntario, y a través de un “tablero de privacidad”, los usuarios tendrán control total sobre sus datos y podrán solicitar su eliminación conforme al Reglamento General de Protección de Datos (RGPD)
Los usuarios podrán solicitar que se eliminen su información, y la cartera deberá ofrecer el nivel más alto de protección de datos.
Y ahora, ¿qué?
En cuanto a la vertiente legal, se está a la espera del aval formal por el Consejo de Ministros de la UE para que se convierta en ley. Aún así, como la regulación ya está aprobada por el Parlamento, el flanco técnico ya se ha puesto en marcha a través de pruebas piloto en 4 países usando un modelo de cartera de referencia. En 2025 se verán las primeras carteras digitales en los países pioneros que decidan implementarlas en la UE.
Des de Lawwwing, estaremos pendientes de las regulaciones que se aprueben y de las repercusiones que estas tendrán en el tráfico de datos personales de los ciudadanos y las empresas.