Condiciones del servicio de comunicaciones y notificaciones electrónicas
La aceptación conllevará el consentimiento del interesado para recibir por medios electrónicos cualquier notificación con efectos jurídicos que se pueda derivar de este procedimiento.
Las notificaciones y comunicaciones electrónicas se depositarán en la sede electrónica de este ente. El sistema de notificaciones y comunicaciones electrónicas enviará al interesado correos electrónicos y/o mensajes SMS informándole del depósito de la notificación / comunicación. El correo y/o SMS se envían a título meramente informativo.
Para la acreditación del acceso del interesado al contenido de las notificaciones será necesaria la identificación y autenticación de los mismo con alguno de los dos mecanismos:
a) Mediante firma electrónica generada por alguno de los certificados electrónicos reconocidos y clasificados por el Consorcio AOC con un nivel 3 o superior.
b) Mediante una contraseña de un solo uso, que se enviará al número de teléfono móvil o dirección de correo electrónico indicados en esta solicitud. Esta opción sólo estará disponible cuando la notificación o la comunicación permita este tipo de identificación. En la utilización de este sistema es recomendable aplicar las medidas de seguridad.
Para el acceso al contenido de las comunicaciones únicamente es necesaria la identificación del interesado.
En cuanto a las notificaciones electrónicas de conformidad con lo establecido en el artículo 56 de la ley 26/2010, de 3 de agosto, de Régimen jurídico y de procedimiento de las administraciones públicas de Cataluña la notificación por medios electrónicos se entiende rechazada a todos los efectos si, una vez se ha acreditado la puesta a disposición de la persona interesada o del representante o la representante de ésta, han transcurrido diez días naturales sin acceder a su contenido, o bien cinco días en los expedientes de contratación, a menos que, de oficio oa instancia del destinatario o destinataria, se compruebe la imposibilidad técnica o material de acceder.
Consideraciones de seguridad para el uso del mecanismo de identificación basado en el envío de contraseñas de un solo uso en el teléfono móvil o una dirección de correo electrónico
1. Las palabras de paso de un solo uso:
- Sólo se pueden utilizar para acceder al sistema que lo está solicitando.
- Tienen una vigencia temporal limitada (en general de 30 minutos).
- Sólo se pueden utilizar en una transacción.
- Son de uso personal e intransferible.
2. Dado que la palabra de paso se envía a través del medio electrónico seleccionado por el usuario, parte de la seguridad global del sistema pasa por la seguridad que se aplique en este medio.
En general, es aconsejable tener en cuenta las siguientes recomendaciones:
a. Correo electrónico:
i. Utilizar contraseñas de acceso al buzón de correo suficientemente robustas (combinaciones de letras, números y caracteres especiales con una longitud no inferior a 8 caracteres) y cambiarlas con una periodicidad no inferior a un año.
ii. Utilizar una cuenta de correo electrónico de uso exclusivo y nunca cuentas de correo de uso colectivo.
iii. Si se tiene alguna sospecha de que el medio ha sido comprometido desde el punto de vista de la seguridad (intentos de acceso, evidencias de acceso de origen desconocido, etc.) hay que cambiar inmediatamente la contraseña de acceso al correo electrónico.
iv. Mantener los equipos con los que se accede al correo electrónico libre de software malintencionado. Se recomienda utilizar antivirus fiables con regularidad.
v. Mantener actualizado el sistema operativo y navegadores con los que se accede al correo electrónico.
vi. En caso de acceder al servicio que requiere la contraseña desde un equipo de uso público, cerrar la sesión y el navegador una vez finalizado el uso de este.
b. Teléfono móvil:
i. Hay que proteger con una contraseña el acceso al dispositivo (preferiblemente numérica, no de patrón) y hay que configurar que el bloqueo se dispare automáticamente al cerrar o transcurrido un periodo de tiempo.
ii. Hay que proteger con una contraseña el desbloqueo de la tarjeta SIM.
iii. En caso de pérdida o robo del aparato, hay que darlo de baja inmediatamente siguiendo el procedimiento que el operador haya indicado. En general, hay que tener apuntado el código IMEI que identifica el dispositivo (puede conocer su IMEI tecleando *#06#).
iv. Mantener el teléfono libre de software malintencionado. Se recomienda utilizar antivirus fiables con regularidad.
v. Mantenir actualizado el sistema operativo del teléfono.
