UNIVERSIDAD ABIERTA INTERAMERICANA
Facultad de Tecnología Informática
Monografía:
“Marco Legal en el Comercio Electrónico”
TRABAJO FINAL DE INGENIERIA
DOCENTE: Dra. Alicia Marchese
Localización: Lagos - Rosario Integrantes: Martinez, Natalia – Leg: 24611
ÍNDICE
INTRODUCCIÓN ... 3
CAMBIOS INTRODUCIDOS POR EL COMERCIO ELECTRÓNICO ... 4
COMERCIO ELECTRONICO EN ARGENTINA ... 5
LEYES DEL COMERCIO ELECTRÓNICO EN VENEZUELA ... 7
LA LEGISLACIÓN EN LATINOAMÉRICA ... 9
SEGURIDAD EN EL COMERCIO ELECTRÓNICO... 11
CREANDO BUENAS PRACTICAS DE SEGURIDAD ... 12
INTRODUCCIÓN
El crecimiento de la tecnología en los últimos años, ha generado avances y cambios en todos los aspectos. La evolución de Internet ha sido uno de estos grandes cambios. Internet ha influido en nuestras vidas y en nuestras costumbres, en nuestra forma de buscar información, de entretenernos, de comunicarnos y por supuesto han aparecido nuevas formas de comprar y vender bienes.
Estos cambios traen grandes beneficios, por ejemplo hoy en día las personas se comunican desde dos puntos muy distantes del planeta, ya sea a través del teléfono o de algunos de los medios que ofrece Internet; así mismo, las empresas han encontrado grandes oportunidades en los desarrollos de las comunicaciones, destacando que los costos de las comunicaciones se reducen y que estas tecnologías están al alcance tanto de grandes empresas como de pequeñas empresas.
El desarrollo de la tecnología y de telecomunicaciones han hecho que los intercambios de datos crezcan a niveles extraordinarios, simplificándose cada vez mas y creando nuevas formas de comercio, y en este marco se desarrolla el Comercio Electrónico.
CAMBIOS INTRODUCIDOS POR EL COMERCIO ELECTRÓNICO
Si bien partimos del concepto milenario de “comercio”, al realizar éste a través de medios electrónicos, obliga a actualizar antiguos conceptos y a crear otros desde la nueva realidad virtual. Por ejemplo, la firma manuscrita de toda la vida tiene su “virtual” alter ego en la firma electrónica, la factura… su factura electrónica, el D.N.I... el DNI electrónico, y así sucesivamente.
Esta nueva forma de realizar todo tipo de transacciones, comerciales o no, a distancia y por medios electrónicos presenta grandes ventajas de tipo práctico y económico, de ahí que se esté imponiendo a todos los niveles en relativamente pocos años.
Abarca las transacciones comerciales electrónicas, compraventas de bienes y prestación de servicios, incluidas las negociaciones previas y posteriores a dichas transacciones. También comprende la forma en que los productos, los servicios, incluso la información son presentados, vendidos e intercambiado, y la forma en que los organismos colaboran con los clientes y sus colaboradores.
Es común que el comercio electrónico sustituya el intercambio de información impresa dentro y entre organismos, así como entre organismos y clientes.
COMERCIO ELECTRONICO EN ARGENTINA
En Argentina la legislación y regulación en materia de Internet, ha sido encaminada a fomentar su desarrollo y garantizar su utilización para el libre intercambio de ideas (Ley 26.032 y Agenda Digital Argentina), no existe legislación específica en materia de Comercio Electrónico. Tampoco existe en materia de prestación de servicios de la sociedad de la información y del rol de los diferentes proveedores de servicios de Internet.
La Argentina ha tratado algunos aspectos sobre el uso de las compras virtuales como la defensa al consumidor con condiciones objetivas para facilitar y resguardar la compra, en materia de seguridad y la protección de los datos volcados. Pero los puntos de conflicto se hacen presentes hoy con el crecimiento que tiene el acceso a la red, la oferta de consumo y los medios físicos de acceso de productos y servicios.
Estados Unidos (Sección 230 (c) de la Communication Decency Act de 1996), la Unión Europea (Directiva 2000/31/CE del Parlamento Europeo y del Consejo) y Singapur (Electronic Transaction Act de 1998) son algunos de los países que más han avanzado en materia de regulación del comercio electrónico. Asimismo un gran número de países, diferentes estados de EE.UU. y provincias de Canadá, han adoptado en su legislación local los principios establecidos por la Ley Modelo de Comercio Electrónico de la Comisión de Naciones Unidos (1996) para el Derecho Mercantil Internacional (CNUDMI).
En un principio, Estados Unidos proclamaba la lucha por la seguridad de la privacidad pero a partir del atentado a las Torres Gemelas pasó a tener el Acta Patriótica, donde todo es investigable y hay un mayor control por parte del Estado. En este punto, el modelo europeo es muy cuidadoso en el régimen de protección de datos personales que es digno de tener en cuenta y acorde al planteo jurídico argentino.
importante por parte de los jueces y que, en algunas oportunidades son contradictorias entre sí. Esto evidencia así una falta de seguridad jurídica en la materia.
Según recomiendan los expertos legales, cuando una empresa se forja a implementar una plataforma de e-commerce debe definir junto a especialistas en la materia los parámetros normativos que ella contempla. Por ejemplo, en cuanto a los términos y condiciones que establezca el contrato de compra-venta en base a las pautas reglamentarias de cada país donde se realice la comercialización.
En cambio, si es el comprador quien tiene que tomar los recaudos, sugieren: leer atentamente los términos de uso del sitio, ya que éste será el contrato online que regirá la transacción; verificar la política de tratamiento de datos personales del sitio y si éste se encuentra inscripto ante la Dirección Nacional de Protección de Datos Personales; controlar que el sitio utilice medios de pago con transmisión de datos mediante protocolos seguros de encriptación; y verificar la existencia de datos comerciales de la empresa, razón social, CUIT, domicilio legal y/o teléfono.
Entre las normativas generales de aplicación en Comercio Electrónico se encuentran: Códigos de Fondo (Códigos Civil, Penal y Comercial).
Ley de Defensa del Consumidor. (Ley 24.240) Ley de Protección de Datos Personales (Ley 25.326). Ley de Firma Digital. (Ley 25.506)
Ley de Propiedad Intelectual (Ley 11.723) Marcas – Propiedad Industrial (Ley 22.362) Ley de Delitos Informáticos. (Ley 26.388) Ley de Lealtad Comercial. (Ley 22.802)
LEYES DEL COMERCIO ELECTRÓNICO EN VENEZUELA
Existen muchos aspectos abiertos en torno al comercio electrónico; entre ellos podemos destacar, la validez de la firma electrónica, no repudio, la legalidad de un contrato electrónico, las violaciones de marcas y derechos de autor, pérdida de derechos sobre las marcas, pérdida de derechos sobre secretos comerciales y responsabilidades. Por esto en Venezuela existen diferentes leyes aplicables para el comercio electrónico.
Algunas son:
Ley de Telecomunicaciones: esta ley, tiene por objeto establecer el marco legal de
regulación general de las telecomunicaciones, a fin de garantizar el derecho humano de las personas a la comunicación y a la realización de las actividades económicas de telecomunicaciones.
Ley sobre Mensajes de Datos y Firmas Electrónicas : tiene por objeto otorgar y
reconocer la eficacia y valor jurídico a los mensajes de datos, los cuales son la información inteligible en formato electrónico que pueda ser almacenada o intercambiada por cualquier medio y las firma electrónica, la cual es la información creada o utilizada por la persona titular de la firma asociada al Mensaje de Datos, que permite atribuirle autoridad bajo el contexto en el cual ha sido empleado.
Ley especial contra los delitos informáticos: La presente ley tiene por objetivo la
protección integral de los sistemas que utilicen tecnologías de información, también la prevención y sanción de los delitos realizados contra dichos sistemas o sus componentes o los cometidos mediante el uso de éstas.
Ley General de Bancos y otras Instituciones Financieras: regula la actividad
cambio, operadores bancarios fronterizos, empresas emisoras y operadoras de tarjetas de crédito y demás instituciones financieras.
Ley de Cajas de Valores: La presente Ley tiene como objeto regular los servicios
prestados por aquellas sociedades anónimas que tienen por finalidad exclusivo la prestación de servicios de depósito, custodia, transferencia, compensación y liquidación, de valores objeto de oferta pública.
Ley de Licitaciones: El presente Decreto Ley, tiene por objeto regular las maneras de
selección de contratistas, por parte de los Órganos del Poder Nacional, Institutos Autónomos, las Universidades Públicas, las asociaciones civiles y sociedades, las fundaciones, los Estados, los Municipios, los institutos autónomos estadales o municipales y/o los entes que reciben subsidios o donaciones para la ejecución de obras, la adquisición de bienes muebles y la prestación de servicios distintos a los profesionales y laborales.
Ley Orgánica de Ciencia y Tecnología : El presente Decreto-Ley tiene por objeto
desarrollar los principios orientadores que en materia de ciencia, tecnología e innovación, establece la Constitución de la República Bolivariana de Venezuela, organizar el Sistema Nacional de Ciencia, Tecnología e Innovación, definir los lineamientos que orientaran las políticas y estrategias para la actividad científica, tecnológica y de innovación, con la implantación de mecanismos institucionales y operativos para la promoción, estímulo y fomento de la investigación científica, la apropiación social del conocimiento y la transferencia e innovación tecnológica, a fin de fomentar la capacidad para la generación, uso y circulación del conocimiento y de impulsar el desarrollo nacional.
Fuente: HERNÁNDEZ, OSCAR. La globalización, el comercio electrónico y Venezuela en el nuevo milenio
LA LEGISLACIÓN EN LATINOAMÉRICA
Latinoamérica presenta gran diversidad de opciones en lo referido a legislación en torno al Comercio Electrónico, pero debemos indicar que ésta puede ser una contra-sentido.
El Comercio Electrónico no es un nuevo comercio sino una modalidad del Comercio, ya existente, por lo cual la aplicación de las cláusulas contractuales pre-existentes (a Internet) es de aplicación efectiva. Es cierto que se tienen nuevos aspectos que analizar pero que estos requieren una legislación complementaria pero de ninguna manera primaria.
La mejor opción es entonces tener una legislación marco sobre el tema de Sociedad de la Información o Sociedad Digital, y considerar entre sus aspectos lo referido al Comercio. Por otro lado tenemos que en las legislaciones se ha regulado el valor probatorio de los documentos electrónicos, donde tiene un mejor desarrollo el comercio electrónico, puesto que se está validando el medio y el acto independientemente de la tecnología específica para la transacción comercial. Asimismo el hecho de legislar sobre documento electrónico permite que se puedan utilizar dicha legislación en otras aéreas de la Sociedad.
El primer antecedente claro de una regulación sobre Comercio Electrónico, está planteado por el Documento de las Naciones Unidas sobre una “Ley Marco de Comercio
Los principales problemas existentes en el Comercio Electrónico están relacionados con “la seguridad de la identidad del otro” y con “la validez del contrato realizado por medios electrónicos”. De igual manera, lo relacionado al almacenamiento de datos personales debe ser estudiado a profundidad. Hay que considerar con cuidado el almacenamiento de datos, al estar protegido el usuario, en la mayoría de países de Latinoamérica, sino es por la garantía constitucional del Habeas Data por la Acción de Amparo.
La aplicación de la legislación vigente sobre Derechos de los Consumidores también es aplicable en los procesos de Comercio Electrónico, así como la legislación sobre publicidad, el hecho de legislar casuísticamente pudiera generar un problema regulatorio interno.
Tel como hemos indicado líneas arriba tanto la validez del contrato electrónico como la seguridad de la identidad del otro, son aspectos que requieren un respaldo jurídico fuerte para poder desarrollar un Comercio Electrónico vigoroso. Con respecto a la validez del contrato electrónico o de la transacción, ésta tiene que estar estipulada en una normativa sui generis dado que la mayoría de legislaciones y codificaciones no contemplaban la posibilidad de una “contratación por vía electrónica”, cabe destacar que los primeros en
desarrollar conceptualizaciones de contratos electrónicos son los italianos. En las modificaciones a los códigos civiles, procesos de reforma que en varios países de Latinoamérica se han dado en simultáneo, se están incluyendo aspectos relacionados a la contratación electrónica, dándole validez a los contratos realizados por medios electrónicos, tales son las propuestas de modificación del código civil argentino, o las modificaciones al código civil mexicano o al código civil peruano, en lo referido a la manifestación de la Voluntad por Medios Electrónicos.
SEGURIDAD EN EL COMERCIO ELECTRÓNICO
Al desarrollar un proyecto de comercio electrónico, uno de los aspectos que más dolores de cabeza pueden producir es, sin duda, la seguridad. Sea cual sea el proyecto, siempre se debe tener en cuenta que van a existir individuos dispuestos a entrar en el sistema y robar todo tipo de datos corporativos, desde datos bancarios, hasta números de tarjetas de crédito o datos personales. O quizás van a intentar causar todo tipo de molestias, como errores intencionados en el sitio web, tan sólo a modo de diversión.
Existen muchas técnicas disponibles para implantar una buena seguridad. Con diferentes herramientas de hardware y software, se puede blindar el portal contra la mayor parte de ataques. Cada vez más, los fabricantes están empezando a empaquetar juntos diferentes productos, lo que pretende simplificar las posibilidades de elección y aumentar la seguridad. Otra opción es subcontratar: cada vez hay más proveedores de servicio dispuestos a hacerse cargo de las necesidades de seguridad.
Para poder abarcar el espinoso tema de la seguridad para comercio electrónico, hay que tener en cuenta cuatro requisitos básicos:
1. Políticas y procedimientos
2. Seguridad perimétrica, incluyendo firewalls, autentificación, redes privadas virtuales (VPN) y detección de intrusiones
3. Autorización, tanto de datos como de aplicaciones
CREANDO BUENAS PRACTICAS DE SEGURIDAD
Uno de los mayores errores que cometen las empresas cuando realizan un plan de seguridad es que implementan las diferentes estrategias y herramientas de seguridad sin buenas políticas y procedimientos que las engloben y les den coherencia.
Todos los expertos aseguran que la seguridad es algo cambiante a lo que hay que estar adaptándose constantemente. Por ello, las empresas no pueden implantar tan sólo un antivirus y una firewall, y olvidarse del tema, sino que cada vez que se produce algún cambio en el sistema o en los servidores hay que replantear la seguridad, ya sea para actualizar el sistema operativo o para reconfigurar el router, por ejemplo. Las implicaciones de seguridad de este cambio son demasiado grandes como para no tenerlas en cuenta. Las buenas políticas tienen que ser fáciles de seguir. Si son demasiado complejas no se tendrán en cuenta, con lo que toda la estrategia de seguridad, que tiene siempre a las políticas y procedimientos como un punto básico, se verá sin efecto. A pesar de haber realizado una importante inversión, el portal tendrá abundantes agujeros de seguridad. El mejor modo de evitar que esto suceda, es hacer a los usuarios y empleados partícipes del proceso de creación de las políticas. Cada departamento debería poder hacer llegar sus necesidades funcionales y operativas, para que se tengan en cuenta al desarrollar las políticas y procedimientos de seguridad. Además, se puede seleccionar a personas de los diferentes departamentos afectados y desarrollar conjuntamente las políticas y procedimientos. Con ello, se va a conseguir un seguimiento mucho más estricto, ya que los empleados se van a sentir integrantes activos de esta seguridad y van a comprender su importancia. Así, la seguridad implementada va a respetar efectivamente el funcionamiento de los diferentes departamentos.
Uno de los principales problemas de seguridad son las malas configuraciones. Cualquier cosa en un portal de e-commerce puede suponer una amenaza para la seguridad si no está bien configurado y con todos los parches conocidos aplicados: las aplicaciones, el equipo de red, los servidores, etc. Una empresa que trabaje fundamentalmente a través de la red necesitará contar con personal altamente calificado, lo que actualmente es difícil de encontrar.
Para conseguir buenas políticas, otro punto clave es determinar un correcto nivel de alarma para evitar aquellas que sean falsas y detectar sólo las verdaderas amenazas. Si permitimos que el sistema detecte cualquier incidencia menor, esto puede suponer un elevadísimo número de avisos, teniendo en cuenta que estamos hablando de un portal de comercio electrónico, y en medio de tantas falsas alarmas no detectaremos las verdaderas.
La seguridad en el comercio electrónico y específicamente en las transacciones comerciales es otro aspecto de suma importancia. Para ello es necesario disponer de un servidor seguro a través del cual toda la información confidencial es encriptada y viaja de forma segura, esto brinda confianza tanto a proveedores como a compradores que hacen del comercio electrónico su forma habitual de negocios.
Al igual que en el comercio tradicional existe un riesgo en el comercio electrónico, al realizar una transacción por Internet. El comprador teme por la posibilidad de que sus datos personales (nombre, dirección, número de tarjeta de crédito, etc.) sean interceptados por alguien distinto del destinatario, y suplante así su identidad; de igual forma el vendedor necesita asegurarse de que los datos enviados sean de quien dice ser.
Por tales motivos se han desarrollado sistemas de seguridad para transacciones por Internet: Encriptación, Firma Digital y Certificado de Calidad, que garantizan la confidencialidad, integridad y autenticidad respectivamente.
- La encriptación: es el conjunto de técnicas que intentan hacer inaccesible la información
- La firma digital, evita que la transacción sea alterada por terceras personas sin saberlo.
El certificado digital, que es emitido por un tercero, garantiza la identidad de las partes.
- Protocolo SET: Secure Electronic Transactions es un conjunto de especificaciones
desarrolladas por VISA y MasterCard, con el apoyo y asistencia de GTE, IBM, Microsoft, Netscape, SAIC, Terisa y Verisign, que da paso a una forma segura de realizar transacciones electrónicas, en las que están involucrados: usuario final, comerciante, entidades financieras, administradoras de tarjetas y propietarios de marcas de tarjetas.
SET constituye la respuesta a los muchos requerimientos de una estrategia de implantación del comercio electrónico en Internet, que satisface las necesidades de consumidores, comerciantes, instituciones financieras y administradoras de medios de pago.
Por lo tanto, SET dirige sus procesos a:
Proporcionar la autentificación necesaria.
Garantizar la confidencialidad de la información sensible.
Preservar la integridad de la información.
Definir los algoritmos criptográficos y protocolos necesarios para los servicios
anteriores.
- Firmas electrónicas: las relaciones matemáticas entre la clave pública y la privada del
algoritmo asimétrico utilizado para enviar un mensaje, se llama firma electrónica (digital signatures).
Quien envía un mensaje, cifra su contenido con su clave privada y quien lo recibe, lo descifra con su clave pública, determinando así la autenticidad del origen del mensaje y garantizando que el envío de la firma electrónica es de quien dice serlo.
- Certificados de autenticidad: como se ha visto la integridad de los datos y la
intercambiadas mediante canales seguros, a través de los certificados de autenticidad, emitidos por las Autoridades Certificadoras.
Para este efecto, SET utiliza dos grupos de claves asimétricas y cada una de las partes dispone de dos certificados de autenticidad, uno para el intercambio de claves simétricas y otro para los procesos de firma electrónica.
- Criptografía: Es la ciencia que trata del enmascaramiento de la comunicación de modo
que sólo resulte inteligible para la persona que posee la clave, o método para averiguar el significado oculto, mediante el criptoanálisis de un texto aparentemente incoherente. En su sentido más amplio, la criptografía abarca el uso de mensajes encubiertos, códigos y cifras.
CONCLUSIONES
El Comercio Electrónico nace como una alternativa de reducción de costos y como herramienta fundamental en el desempeño empresarial; formando parte importante en el mundo de Internet, el cual no conoce fronteras y está transformando al mundo.
El Comercio Electrónico hace sencilla la labor de negocios de los clientes, reduce los costos y precios, y garantiza una disponibilidad las 24 horas del día.
Por otra parte, elimina el contacto directo y por ende el conocimiento de la empresa y el cliente; así como también crea desconfianza en cuanto a la seguridad del sistema.
A pesar de todas las formas de seguridad que hay para el Comercio electrónico, estas transacciones tienen un alto porcentaje de riesgos, fraude o alteración de datos personales. El comercio electrónico incrementa enormemente la posibilidad de la venta a distancia, aprovechando las grandes ventajas que proporcionan las nuevas tecnologías de la información, como la ampliación de la oferta, la interactividad y la inmediatez de la compra, con la particularidad que se puede comprar y vender a quién se quiera, dónde y cuándo se pretenda.
A pesar de los grandes beneficios del comercio electrónico, y teniendo siempre en cuenta que también tiene sus desventajas (como el fraude), la actividad no se desarrolla de manera efectiva y masiva en nuestro país.