Centro de confianza | CILQUM
Transparencia sobre seguridad, evidencia, marco normativo y responsabilidades en los flujos de firma de CILQUM.
Qué cubre este centro de confianza
Este centro de confianza explica cómo CILQUM entiende la seguridad, la evidencia y la responsabilidad operativa dentro de una plataforma de flujos de firma. Su objetivo es ayudar a empresas, equipos legales, responsables de TI y áreas operativas a evaluar el servicio antes de iniciar un proceso documental.
CILQUM no debe leerse como una simple herramienta para dibujar una firma sobre un PDF. El producto está diseñado para ordenar workspaces, documentos, firmantes, estados y eventos relevantes del proceso, de forma que el equipo pueda saber qué ocurrió antes, durante y después de una firma.
- Workspaces por empresa, área o proceso
- Documentos PDF asociados a flujos
- Firmantes invitados mediante enlace
- Estados visibles del documento
- Eventos de auditoría para revisión interna
- Planes y alcance según uso contratado
Modelo de confianza de CILQUM
La confianza en CILQUM se apoya en tres capas: control operativo, evidencia del proceso y claridad de responsabilidades. La plataforma busca que cada documento tenga un contexto: quién lo creó, quién debe firmar, qué estado tiene y qué eventos se produjeron durante el flujo.
La evidencia del proceso no reemplaza por sí sola el análisis legal de cada documento. Su valor está en permitir que la empresa cuente con información organizada para revisar internamente un flujo, responder consultas y reducir dependencia de correos o mensajes dispersos.
- Control de acceso para usuarios internos
- Separación por workspace
- Tokens públicos para firmantes
- Registro de eventos del flujo
- Estados de avance y cierre
- Historial consultable por el equipo
Marco normativo peruano de referencia
En Perú, la firma electrónica y la firma digital tienen tratamiento normativo específico. La Ley N.° 27269 regula el uso de la firma electrónica y su relación con la manifestación de voluntad. El Decreto Supremo N.° 052-2008-PCM desarrolla el reglamento de firmas y certificados digitales. El Decreto Supremo N.° 029-2021-PCM incorpora reglas relevantes en el contexto de gobierno digital y tecnologías electrónicas.
Para datos personales, CILQUM toma como referencia la Ley N.° 29733 y su marco reglamentario vigente. Esto importa porque los flujos pueden involucrar datos de usuarios internos, firmantes, documentos, eventos y metadatos operativos.
Nota: La validez específica de un documento firmado depende del tipo de documento, método de firma, identidad del firmante, consentimiento, evidencia disponible y reglas aplicables al caso concreto.
Responsabilidades compartidas
La seguridad y la validez operativa de un flujo no dependen solo de la plataforma. CILQUM provee mecanismos para organizar documentos, invitar firmantes, registrar eventos y mostrar estados. La empresa cliente debe configurar correctamente sus procesos, cargar documentos adecuados, invitar a las personas correctas y revisar si el método de firma es suficiente para su caso.
El firmante, por su parte, debe revisar el documento antes de firmar, usar sus propios datos de identificación cuando corresponda y no compartir enlaces de firma con terceros no autorizados.
- CILQUM: plataforma, disponibilidad funcional y registro del flujo
- Cliente: configuración, documentos, permisos y base legal de tratamiento
- Firmante: revisión del documento y uso responsable del enlace
- Equipo legal del cliente: evaluación de suficiencia probatoria según caso
Limitaciones y declaraciones prudentes
CILQUM no debe prometer que todo documento tendrá automáticamente el mismo resultado legal en cualquier escenario. La plataforma ayuda a generar orden, evidencia y seguimiento, pero cada operación debe evaluarse según el riesgo, la normativa aplicable, el tipo de firma y la capacidad de acreditar consentimiento.
Cuando un proceso requiera firma digital basada en certificado digital, identificación reforzada, certificación específica, conservación por plazos regulados o requisitos sectoriales, la empresa debe validar el alcance antes de usar un flujo estándar.
- No todos los documentos tienen el mismo nivel de riesgo
- No toda firma electrónica equivale a firma digital certificada
- La evidencia técnica debe interpretarse con el contexto del proceso
- Los textos legales definitivos deben revisarse con asesoría especializada
Marco de referencia
- Ley N.° 27269 — Ley de Firmas y Certificados Digitales
- Decreto Supremo N.° 052-2008-PCM — Reglamento de Firmas y Certificados Digitales
- Decreto Supremo N.° 029-2021-PCM — Reglamento de la Ley de Gobierno Digital
- Ley N.° 29733 — Ley de Protección de Datos Personales
- Decreto Supremo N.° 016-2024-JUS — Reglamento de Protección de Datos Personales