REQ-521-7.3-B
Texto del requisito
Para servicios CUALIFICADOS (QERDS), el destinatario debe identificarse con un nivel de aseguramiento SUSTANCIAL o ALTO conforme al Reglamento (UE) 2015/1502 ANTES de que se produzca la entrega efectiva del contenido.
¿Qué exige este criterio?
eIDAS art. 44.1.c exige que el destinatario use medios de nivel sustancial o alto para acceder al contenido del servicio QERDS. Mismos medios que para el emisor: DNIe, certificado cualificado, vídeo-id cualificada. La clave es que la identificación cualificada del destinatario es lo que activa la presunción legal de 'entrega al destinatario identificado'. Debe quedarse registrada en la evidencia de entrega con el nivel de aseguramiento usado.
¿Qué hay que revisar al cliente?
- Medios de identificación aceptados para destinatarios en el servicio QERDS.
- Evaluación documentada del nivel de aseguramiento de cada medio.
- Registro del nivel en la evidencia de entrega generada.
- Proceso para destinatarios que no disponen de medios de nivel sustancial/alto.
- Integración con IDP externo (Cl@ve, FNMT, etc.) o IDP propio.
- Tratamiento del caso en que el IDP externo está caído: ¿hay contingencia documentada?
Preguntas clave para las entrevistas
- ¿Qué medios de identificación acepta el servicio QERDS para los destinatarios?
- ¿Cómo se documenta que el IDP utilizado alcanza el nivel sustancial del Reglamento 2015/1502?
- ¿La evidencia de entrega contiene el atributo del nivel de aseguramiento del destinatario?
- ¿Hay destinatarios habituales que no disponen de DNIe ni certificado cualificado? ¿Cómo se gestiona ese caso?
¿Por qué es esencial para QERDS y TSA?
Esta es la otra cara del requisito de identificación del emisor. Juntos conforman el núcleo de la cualificación QERDS: solo si AMBOS (emisor y destinatario) se identifican con nivel suficiente, el servicio cumple eIDAS art. 44. El CAB lo verificará en el flujo técnico y en las evidencias de muestra.
Evidencia que demostraría conformidad
- Evaluación del nivel de aseguramiento del IDP para destinatarios.
- Ejemplo de evidencia de entrega con nivel de identificación del destinatario.
- Integración técnica con IDP (especificación/diagrama).
- Análisis del escenario de destinatario sin medios cualificados.
Evidencia esperada
Identificación del destinatario con nivel sustancial/alto antes de la entrega + nivel registrado en evidencia + IDP certificado.
Evidencias vinculadas 0
Aún no hay evidencias vinculadas.
Subir nueva evidencia
Aplicabilidad
AplicaInformación del requisito
- Última actualización
- 2026-05-03 18:31
- Marco
- ETSI EN 319 521 – ERDS / QERDS
- Versión
- v1.1.1 (2019-02)
- Referencia bibliográfica
- ETSI EN 319 521 V1.1.1 (2019-02). Electronic Signatures and Infrastructures (ESI); Policy and security requirements for Electronic Registered Delivery Service Providers. European Telecommunications Standards Institute. https://www.etsi.org/deliver/etsi_en/319500_319599/319521/