Archivo de la categoría: Certified scanning

Retos y oportunidades del nuevo Reglamento europeo de Identidad Digital (EIDAS2) Madrid, 16 de abril 2024


El 8 de noviembre de 2023 la Presidencia española del Consejo de la Unión Europea culminó con éxito la negociación del Reglamento de identidad digital europea y el texto final se publicará en el Diario Oficial de la Unión Europea probablemente en abril de 2024, tras la reciente aprobación del texto por el Parlamento Europeo y el Consejo de la Unión Europea.

En 2026 estará disponible en los teléfonos móviles de todos los ciudadanos europeos la Cartera de Identidad Digital de la Unión Europea (Cartera IDUE) para realizar todo tipo de gestiones, tanto en el ámbito privado como en el público.

Te invitamos a un encuentro impulsado por Canon junto con Garrigues, donde se explicarán de manera cercana y sencilla las novedades que conlleva esta nueva versión del Reglamento Europeo de Servicios de Confianza y cómo afecta a las empresas. Regístrate aquí

En las charlas se señalan algunas de las soluciones tecnológicas que facilitarán la adopción de la normativa.

El evento tendrá lugar el 16 de abril de 9:30 a 11:00 horas en la sede de Canon en Madrid, en el Canon Open Innovation Center, (Avenida de Europa 6, Parque empresarial La Moraleja, 28108 Alcobendas, Madrid)

PROGRAMA  

09:30 Bienvenida al evento

Alejandro Padín, Socio Garrigues

Gerard Enríquez, Canon  

09:40h Aspectos legales del nuevo reglamento europeo de identidad digital EIDAS2.

Julián Inza, EADTrust, Grupo Garrigues  

10:20h Soluciones tecnológicas para aplicar el nuevo reglamento en los procesos de negocio de la empresa.

Marc Berbel, Canon  

10:50h Coloquio y participación del público

Preguntas y cierre  

11:00h Café y networking profesional     

Tras el evento, aprovecharemos el networking para aclarar dudas con los expertos de Canon, Garrigues y EADTrust.

¡No te lo pierdas!   Regístrate aquí

Laboratorio de Confianza Digital ICADE Garrigues


La Universidad Pontificia Comillas y el despacho de abogados Garrigues, firmaron un convenio para crear el Observatorio ‘Legaltech’, Garrigues-ICADE.

El Observatorio, depende de la Facultad de Derecho (Comillas ICADE), a través del Centro de Innovación del Derecho (CID-ICADE).

En la organización del Observatorio destacan Fernando Vives (Presidente), Iñigo Navarro (Codirector), Moisés Menéndez (Codirector), Ofelia Tejerina (Coordinadora) y Hugo Alonso (Gestión de Proyectos).

Formando parte del Observatorio se han definido ya varios laboratorios:

Ahora se crea el Laboratorio de Confianza Digital ICADE Garrigues y he sido nombrado Director del Laboratorio, lo que para mi es un gran honor.

Aunque todavía estoy recopilando información para incorporarla a la página web del Laboratorio que se creará en el sitio de la Universidad de Comillas quisiera comentar que en este momento estamos dando prioridad al análisis del futuro Reglamento EIDAS2 y a la formulación de la Cartera IDUE que se espera que en unos dos años esté disponible para todos los ciudadanos europeos.

Hemos creado un Enlace de invitación al Canal de Whatsapp del Laboratorio de Confianza Digital en el que comentaremos novedades y al que se pueden conectar las personas interesadas.

Posteriormente organizaremos eventos presenciales con diversos ponentes en las instalaciones de la Universidad.

Y dado que soy de Pamplona y hoy es 6 de julio, pongo esta fotico del chupinazo que se ha disparado a las 12 de la mañana desde el balcón del ayuntamiento para celebrar que hoy comienzan las fiestas de San Fermín.

ICALTI: Auditoría de Contabilidad Certificada



ICALTI es el anagrama que recoge los requisitos de la Contabilidad Certificada incorporados a la LGT (Ley General Tributaria) por la Ley Antifraude (Ley 11/2021, de 9 de julio, de medidas de prevención y lucha contra el fraude fiscal, de transposición de la Directiva (UE) 2016/1164, del Consejo, de 12 de julio de 2016, por la que se establecen normas contra las prácticas de elusión fiscal que inciden directamente en el funcionamiento del mercado interior, de modificación de diversas normas tributarias y en materia de regulación del juego).

Con el objetivo de no permitir la producción y tenencia de programas y sistemas informáticos que permitan la manipulación de los datos contables y de gestión, se establece la obligación de que los sistemas informáticos o electrónicos que soporten los procesos contables o de gestión empresarial se ajusten a ciertos requisitos que garanticen la integridad, conservación, accesibilidad, legibilidad, trazabilidad e inalterabilidad de los registros (ICALTI), requisitos cuya especificación técnica puede ser objeto de desarrollo reglamentario, el cual podría contemplar la obligación de someterlo a certificación.

Nota sobre silogismos.

En concordancia con los nuevos requisitos del software de contabilidad, facturación y gestión, se establece un régimen sancionador específico, para las empresas desarrolladoras de software y para los usuarios que lo usen (o que meramente dispongan de el) cuando no cuente con la adecuada certificación.

Desde el pasado 11 de octubre de 2021, tanto empresas como autónomos deben cumplir con la premisa de que sus programas informáticos no permitan llevar contabilidades distintas, permitan no reflejar, total o parcialmente, la anotación de transacciones realizadas, permitan registrar transacciones distintas de las anotaciones realizadas y permitan alterar transacciones ya registradas, pues las infracciones reguladas en el artículo 201.bis por estos motivos son de aplicación desde el 11 de octubre y por ello es recomendable que, se realicen las evaluaciones y revisiones en cada caso concreto, así como las pruebas informáticas necesarias, para cerciorarse de que sus programas contables, de facturación o de gestiones han sido actualizados y cumplen con lo dispuesto en esta norma.

En la Resolución de 26 de enero de 2022, de la Dirección General de la Agencia Estatal de Administración Tributaria, por la que se aprueban las directrices generales del Plan Anual de Control Tributario y Aduanero de 2022 se recoge un apartado para identificar actuaciones en este sentido:

El empleo de sistemas informáticos que permiten y facilitan la alteración de los registros contables de todo tipo, será en 2022 objeto aún de mayor atención y control si cabe que en ejercicios previos, extendiéndose estas labores de control a la fabricación, producción y comercialización de los mismos en el marco del desarrollo reglamentario de esta materia previsto tras la ley del fraude de 2021. El uso de este software de doble uso en beneficio del fraude ha conllevado una modificación normativa que tiene como finalidad erradicar estas prácticas fraudulentas (incorporación por Ley 11/2021 del apartado j) al artículo 29.2 de la LGT y nuevo artículo y 201.bis de la LGT). La comprobación de los sistemas para asegurar que reúnen los requisitos de integridad, conservación, trazabilidad y legibilidad de los registros tributarios, la interdicción de interpolaciones, omisiones o alteraciones ilegítimas de las que no quede la debida anotación en los sistemas, será una prioridad. En el contexto de una estrategia claramente preventiva, se tratará también de alcanzar esos objetivos trabajando conjuntamente con asociaciones de empresas especializadas en el desarrollo o comercialización de software de gestión, como forma de evitar que se desarrollen, difundan, comercialicen, descarguen o usen en el ámbito empresarial sistemas que permitan la supresión de ventas contraviniendo las disposiciones legales o reglamentarias tributarias.

Por otro lado, el, Plan Anual Normativo 2022 de la Administración General del Estado contempla la publicación durante 2022 de un Real Decreto que aclare algunos de los aspectos a cumplir de forma más detallada:

REAL DECRETO POR EL QUE SE APRUEBA EL REGLAMENTO QUE ESTABLECE LOS REQUISITOS QUE DEBEN ADOPTAR LOS SISTEMAS Y PROGRAMAS INFORMÁTICOS O ELECTRÓNICOS QUE SOPORTEN LOS PROCESOS CONTABLES, DE FACTURACIÓN O DE GESTIÓN DE EMPRESARIOS Y PROFESIONALES, ASÍ COMO LAS FACTURAS, Y LA ESTANDARIZACIÓN DE FORMATOS DE LOS REGISTROS DE FACTURACIÓN.

Objetivo: Desarrollo reglamentario previsto en artículo 29.2.j) de la ley 58/2003, de 17 de diciembre, de las especificaciones técnicas que deban reunir los dispositivos electrónicos y los sistemas y programas informáticos o electrónicos que soporten los procesos contables, de facturación o de gestión de quienes desarrollen actividades económicas, así como también los requisitos para estar debidamente certificados y sus formatos estandarizados para su legibilidad.

Interconexión de sistemas y programas informáticos o electrónicos que soportan los procesos contables, fiscales y de gestión empresarial, y su compatibilidad con los sistemas de clientes, proveedores y administraciones públicas. Aseguramiento de la calidad de la información, la confianza en la inalterabilidad indebida de los datos, la trazabilidad de los mismos y la interdicción del uso del llamado software de supresión y manipulación de ventas.

EADTrust ayuda a las empresas desarrolladoras de software de contabilidad, facturación y gestión a cumplir los requisitos ICALTI y puede realizar una auditoría de buenas prácticas para acreditar su cumplimiento. Contacte, llamando al 91 716 0555.

Certified Digitization, what is it and what is it for?


Certified Digitization, Certified Digitisation Certified scanning, Electronic Invoice, Electronic Signature, Electronic Certificate. EIDAS, All these concepts are related.

In the development of electronic invoicing regulations, Spanish ORDER EHA / 962/2007, of April 10, which develops certain provisions on electronic billing and electronic storage of invoices, has defined in Spain the concept of Certified Digitization. This blog has been a pioneer in dealing with Certified Digitization since 2006.

Also in english, with some posts:

The homologation procedure has been included in the resolution of October 24, 2007, of the State Tax Administration Agency, on the procedure for homologation of digitization software contemplated in Order EHA / 962/2007, of April 10, 2007 .

In a strict sense, certified digitization was defined for the procedures of the tax field, which would be outside the coverage of Law 39/2015 (eGovernment). However, the implementation of the concept and the large number of available applications make it a de facto standard , also for the public sector.

Certified digitisation is the process of converting paper documents into electronic documents that contain their facsimile reproduction and are electronically signed or sealed. The systems that manage the digitisation must meet certain criteria of integrity and unalterability in the database with which the digitisation is carried out and are required to be audited. The documents digitised with this type of system have the character of originals, so that the paper documents from which they originate can be dispensed with, which is why the legal value of these processes and of the documents to which they give rise is very relevant

Certified digitisation of invoices has led to the birth of the concept that is now also used in relation to public administrations and the digitisation of Justice.

For the certified digitisation of invoices, you can use the different variants of software approved by the Tax Agency that the AEAT also publishes on its website. The provincial councils of Navarre, Biscay, Alava and Guipuzcoa have also published equivalent regulations and have approval procedures similar to those of the Spanish National Tax Agency and have their own lists of approved software.

Electronic signature

Electronic signature is regulated in the EU Regulation 910/2014, which is abbreviated as “EIDAS”.

Advanced electronic signature is uniquely linked to the signatory; allows the identification of the signatory; It is created using electronic signature creation data that the signatory can, with a high level of confidence, use under his sole control; and is llinked to the data signed therewith in such a way that any subsequent change in the data is detectable.

In summary, the advanced signature links the signatory with what was signed.

What is signed many times is condensed in the “Hash” value of the document, which is also a way to guarantee the integrity of the signed document after the advanced signature has been carried out. And the signer can be associated in various ways, with biometrics in the case of non-certificate-based signatures, or with the mathematical operation of the hash with the signer’s private key if a certificate-based signature is applied.

Certificate-based signing uses public key cryptography, also called asymmetric cryptography.

In asymmetric cryptography there are 2 keys that are mathematically linked to each other:

1. Private Key
2. Public Key

What is encrypted with the private key can only be decrypted with the public key, and vice versa.

Hash functions are unidirectional and generate a short string of characters from a document or a long string of characters.

A possible simile would be a sum value: if we transform each character in a string into a number (for example, its ASCII value) and add the values ​​of all the characters in the string, the resulting value depends on the content of the string. IF you change a character, the sum changes. The algorithms used in cryptography are more elaborate so that modifications to the strings that result in the same hash value cannot be made, which will allow the contents to be changed. Therefore, the sum value, although it serves to explain the hash, is not in itself a good hashing method.

Given a document and its «hash», it is possible to check if the hash truly corresponds to that document. However, from the hash it is not possible to deduce the document from which it came. There could be infinities. When two different documents produce the same hash value when calculating with a certain algorithm, a «collision» is said to have occurred.

How does an electronic signature work?

The document to be signed is hashed with a specific algorithm (for example, SHA-256) and the result obtained is mathematically operated with an asymmetric signature function (for example, RSA or ECC) with the private key of the signer (normally the private key resides in a chip card or a cryptographic token, and does not leave it, so the hash is sent to the chip and it is the chip that performs the cryptographic operation). The signature is made up of the result of that operation on the chip (which is sometimes called a PKCS # 1 value), and the signer’s certificate containing their data and the public key cryptographically related to the private one.

If the document and the signature are sent to the recipient (sometimes, the document format used allows the signature to be embedded inside, as is the case with PDF files). It can do the equivalent process in reverse to verify the signature.

Extracts the public key from the certificate, thereby applying the cryptographic function to the PKCS # 1 value from which the Hash value is extracted. Calculates the Hash value of the document and compares it with the value obtained from decrypting the PKCS # 1 signature. Both must be the same. If they are not the same there is a problem somewhere. For example, the document has changed in transmission or has been tampered with.

Therefore, an important effect of the electronic signature is that it guarantees the integrity and inalterability of the electronically signed documents.

The certificate used to sign is issued by a “certification authority” or a “trust service provider”. The issuance of electronic certificates is one of the possible trust services ”and, therefore, a“ certification authority ”is a“ trust service provider entity.

These entities verify the identity of the certificate applicants and after that they issue them an electronic certificate associating the public key of the certificate with a private key that must be secretly guarded by the certificate holder with maximum security.

The Electronic Certificate

The electronic certificates of a natural or legal person are electronic documents that contain information about the issuer, the period of validity of the certificate, the identity of the signer, …

The important thing is that this certificate links the public key with the identity of a specific person and that it is signed by the certification body, which has verified the applicant’s identity documents and their correspondence with the applicant’s characteristics. When the certificate is issued, its link with the private key is also established under the exclusive control of the signer.

Although unqualified certification authorities can issue certificates, in Europe qualified certification bodies, which issue qualified certificates, are preferred .

In Spain there are a significant number of qualified certificate issuing entities , among which we can mention Camerfirma, EADTrust, FNMT (CERES), Ivnosys or Vintegris.

In certain signature modalities (such as AdES – T or long-lived signatures) it is convenient to include information about the moment when the signature was created, which it does by adding a time stamp. Time stamps are issued by the Time Stamp Authority (TSA).

The timestamp shows that a certain combination of data existed before a given time and that none of this data has been modified since then.

In short, for the certified digitization of documents, an electronic certificate is needed with which to make the electronic signature on each of the scanned documents.

This requirement and the guarantee of integrity of the database in which the keeping of the invoice digitization process is managed are the most relevant to pass the audit that allows requesting the approval of the software from the AEAT.

Certified Digitization in the field of Justice.

Within the framework of the Lexnet regulations, the GIS for Certified Digitization has been defined by the CTEAJE (State Technical Committee of the Electronic Judicial Administration).

This standard allows any document to be digitized for presentation in legal proceedings, so it has a special value:

  • It is used in the private sector to digitize any document, not just invoices
  • It allows you to have digitized documents in case they are needed at any given time for a trial. This used to be the main reason for keeping paper documents: in case they were needed in court.

The requirements for certified digitization in the field of justice are very similar to those required in the tax field:

  • Electronic signature of scanned documents
  • Protection of the integrity and inalterability of the digitization record database

How do I start a certified digitization process?

To carry out the certified digitization of invoices in a company, it is necessary to have a software approved by the AEAT or by any of the foral estates of Alava, Guipuzcoa, Navarra or Vizcaya.

In order for the software to be able to carry out an electronic signature on each scanned invoice, it must be equipped with a qualified certificate. The current trend is to equip the software with a qualified legal entity certificate, in which case the resulting electronic signatures are called “qualified electronic seals” if they are managed in a device called “Qualified Seal Creation Device” (equipment that is also called HSM «Hardware Security Module»).

It is possible to carry out “certified digitization” or “guaranteed digitization” processes in the context of public administration, for which several of the Technical Interoperability Standards apply . In particular, that of authentic copy, that of digitization, that of signature policy and that of electronic document.

The ValidE portal provides some tools to validate electronic signatures and certificates. The EADTrust DSS tool also provides a lot of information about the certificates and signatures of electronic documents, whether or not they are the result of certified digitization.

Perhaps someone asked this question: is it necessary to start from the printed invoice document to be able to scan it in a certified digitization process or can an invoice received in pdf format be electronically signed?

The answer is given by ORDER EHA / 962/2007, of April 10, which develops certain provisions on telematic invoicing and electronic conservation of invoices in the different articles of which it consists.

Certified scanning can only be done from paper documents.

However, considering that the issuer and receiver can reach an agreement that the issuer of the invoice acts by sending “pre-invoices” in PDF format to the receiver and that the receiver converts them into electronic self-invoices by adding the electronic signature, the fundamental requirement of the electronic invoice, which is your electronic signature. The regulations allow invoices to be managed by the recipient (self-invoice) or a third party on behalf of the invoice issuer, who is usually the one who adds the electronic signatures or electronic stamps.

What to do if the device containing the electronic certificate is lost or stolen

In case of loss or theft of the device in which the private key associated with the electronic certificate is housed, it is necessary to request the revocation of the certificate by going to a Registration Authority of the Certification Authority that issued the certificate. Some certification authorities offer the possibility of remote revocation, using codes that were provided at the time the certificate was issued.

For example, EADTrust has a specific page and a form to request the revocation of the certificate .

Outsourcing of certified digitization processes

When a process is not focused on the core business of a company but can pose a significant administrative burden due to its volume, many entities resort to business process outsourcing (BPO).

A Certified Digitization service performed by third parties or a Remote Electronic Seal service managed by a qualified digital trust service provider can help in these cases.

Article 7 of Order EHA / 962/2007 indicates:

«This digitization process must meet the following requirements:

a) That the digitization process be carried out by the taxpayer himself or by a third party provider of digitization services , in the name and on his behalf, using in both cases software of certified digitization (…)
b) That the digitization process used guarantees the obtaining of a faithful and complete image of each digitized document and that this digital image is signed with an electronic signature in the terms of the previous articles of this Order based on an electronic certificate installed in the scanning system and invoked by the certified scanning software.This certificate must correspond to the taxpayer when the certified digitization is carried out by himself or to the digitization service provider in another case. «

Advantages of Certified Digitisation

These are some of the advantages of Certified Digitisation:

  • Saving time in the search for documents, since, as they are documents in electronic format, searches can be generated by keywords.
  • Increase the efficiency and productivity of employees by saving time in filing and searching invoicess, reducing errors.
  • Frequently digitization allows incorporating the information of the invoices in the accounting or ERP system.
  • By having digital documents managed by computer software and stored in a secure repository, decision-making is streamlined by being certain that all the information is available.
  • Saves storage space by not having to guard paper documents and saves other costs related to archival material
  • It facilitates the adoption of repetitive procedures with the environment and, indirectly, helps to pass a possible ISO 14.001 type audit

Give us a call

You can contact EADTrust by calling +34 917 160 555 if you need help to homologate a certified digitization software to be approved by Spanish Tax Agency or if you need electronic certificates to be used in Spain or Europe.

Digitalización Certificada, ¿qué es y para qué sirve?


Software homologado

Digitalización Certificada, Factura Electrónica, Firma Electrónica, Certificado Electrónico. Todos estos conceptos están relacionados.

En el desarrollo de la normativa de facturación electrónica, la ORDEN EHA/962/2007, de 10 de abril, por la que se desarrollan determinadas disposiciones sobre facturación telemática y conservación electrónica de facturas ha definido el concepto de Digitalización Certificada. Este blog ha sido pionero al tratar sobre la Digitalización Certificada desde 2006.

El procedimiento de homologación se ha recogido en la resolución de 24 de octubre de 2007, de la Agencia Estatal de Administración Tributaria, sobre procedimiento para la homologación de software de digitalización contemplado en la Orden EHA/962/2007, de 10 de abril de 2007.

En sentido estricto la digitalización certificada se definió para los procedimientos del ámbito tributario por lo quedaría fuera de la cobertura de la Ley 39/2015, según determina la Disposición adicional primera relativa a la Especialidades por razón de materia. Sin embargo la implantación del concepto y el gran número de aplicaciones disponibles, lo convierten en estándar de facto, tambien para el sector público.

La digitalización certificada es el proceso de conversión de documentos en papel a documentos electrónicos que contienen su reproducción facsimilar y que están firmados electrónicamente. Los sistemas que gestionan la digitalización deben cumplir ciertos criterios de integridad e inalterabilidad en la base de datos con la que se realiza la llevanza de la digitalización y se requiere que sean auditados. Los documentos digitalizados con este tipo de sistemas tienen el carácter de original, por lo que se puede prescindir de los documentos en papel de los que proceden, por lo que es muy relevante el valor legal de estos procesos y de los documentos a los que dan lugar

La digitalización certificada de facturas ha propiciado el nacimiento del concepto que ahora se usa también en relación con las administraciones públicas y la digitalización de la Justicia.

Para la digitalización certificada de facturas se puede recurrir a las diferentes variantes de software homologado por la Agencia Tributaria que la AEAT publica también en su sitio web. Las diputaciones forales también han publicado normativa equivalente y cuentan con procedimintos de homologación semejantes a los de la Agencia Tributaria y con sus propias listas de software homologado.

Firma Electrónica

La firma electrónica se regula en el Reglamento UE 910 / 2014 que se denomina abreviadamente «EIDAS».

La firma electrónica avanzada está vinculada al firmante de manera única; permite la identificación del firmante; se crea utilizando datos de creación de la firma electrónica que el firmante puede utilizar, con un alto nivel de confianza, bajo su control exclusivo, y está vinculada con los datos firmados por la misma de modo tal que cualquier modificación ulterior de los mismos sea detectable.

De forma resumida, la firma avanzada vincula al firmante con lo firmado.

Lo firmado muchas veces de condensa en el valor «Hash» del documento, lo que también es una forma de garantizar la integridad del documento firmado tras la realización de la firma avanzada. Y el firmante se puede asociar de varias formas, con biometría en caso de firmas no basadas en certificados, o con la operación matemática del hash con la clave privada del firmante si se aplica una firma basada en certificado.

La firma basada en certificados usa criptografía de clave pública, también llamada criptografía asimétrica.

En la criptografía asimétrica intervienen 2 claves vinculadas matemáticamente entre sí:

1.    Clave Privada
2.    Clave Pública

Lo que se cifre con la clave privada, sólo puede descifrarse con la clave pública, y viceversa.

Las funciones hash son unidireccionales y generan una ristra corta de caracteres a partir de un documento o de una ristra larga de caracteres.

Un posible simil sería un valor suma: si cada caracter de una ristra lo transformamos en un número (por ejemplo, su valor ASCII) y sumamos los valores de todos los caracteres de la ristra, el valor resultante depende del contenido de la ristra. SI cambia un carácter, la suma cambia. Los algoritmos utilizados en criptográfia son más elaborados para que no se puedan realizar modificaciones a las ristras que den como resultado el mismo valor de hash, lo que permitirá cambiar los contenidos. Por eso, el valor suma, aunque sirve para explicar el hash, no es en sí un buen método de hash.

Dado un documento y su «hash», es posible comprobar si el hash corresponde verdaderamente a ese documento. No obstante, a partir del hash no es posible deducir el documento del que procede. Podría haber infinitos. Cuando dos documentos diferentes producen el mismo valor de hash al realizar su cálculo con un determinado algoritmo, se dice que se ha producido una «colisión».

¿Cómo funciona la firma electrónica?

Al documento que se va a firmar se le aplica la función hash con un algoritmo concreto (por ejemplo, SHA-256) y el resultado obtenido se opera matemáticamente con una función de firma asimétrica (por ejemplo, RSA o ECC) con la clave privada del firmante (normalmente la clave privada reside en una tarjeta chipo o un token criptográfico, y no sale de el, por lo que el hash se envía al chip y es el chip el que realiza la operación criptográfica). La firma se compone del resultado de esa operación en el chip (lo que en ocasiones se llama valor PKCS#1), y el certificado del firmante que contiene sus datos y la clave pública relacionada criptograficamente con la privada.

Si se hace llegar el documento y la firma al destinatario (a veces, el formato de documento utilizado permite embeber la firma en su interior, como es el caso de los ficheros PDF)¡. Este puede realizar el proceso equivalente en sentido contrario para comprobar la firma.

Extrae la clave pública del certificado, con lo que puede aplicar la función criptográfica al valor PKCS#1 del que se extrae el valor Hash. Calcula el valor Hash del documento y lo compara con el valor obtenido de descifrar la firma PKCS#1. Ambos deben ser iguales. Si no son iguales hay un problema en algún lado. Por ejemplo, el documento ha cambiado en la transmisión o se ha manipulado.

Por eso un importante efecto de la firma electrónica es que garantiza la integridad e inalterabilidad de los documentos firmados electrónicamente.

El certificado utilizado para firmar lo expide una «autoridad de certificación» o una «entidad prestadora de servicios de confianza». La expedición de certificados electrónicos es uno de los posibles servicios de confianza» y, por ello, una «autoridad de certificación» es una «entidad prestadora de servicios de confianza.

Estas entidades comprueban la identidad de los solicitantes de certificados y tras ello les expiden un certificado electrónico asociando la clave pública del certificado con una clave privada que debe custodiar de forma secreta el titular del certificado con la máxima seguridad.

El Certificado Electrónico

Los certificados electrónicos de persona física o jurídica son unos documentos electrónicos que contienen información del emisor, el periodo de validez del certificado, la identidad del firmante,…

Lo importante es que este certificado vincula la clave pública con la identidad de una persona concreta y que está firmado por la entidad de certificación, que ha comprobado los documentos de identidad del solicitante y su correspondencia con los rasgos del solicitante. Al expedir el certificado se establece también su vinculación con la clave privada bajo control exclusivo del firmante.

Aunque pueden emitir certificados autoridades de certificación no cualifiadas, en Europa se prefieren las entidades de certificación cualificadas, que emiten certificados cualificados.

En España existe un importante número de entidades emisoras de certificados cualificados, de entre los que cabe citar a Camerfirma, EADTrust, FNMT (CERES), Ivnosys o Vintegris.

En determinadas modalidades de firma (como la AdES – T o las firmas longevas) es conveniente incluir información sobre el momento en que se creó la firma, lo que realiza añadiendo un sello de tiempo. Los sellos de tiempo los expiden las Autoridades de Sellado de Tiempo (TSA – Time Stamp Authority).

El sello de tiempo demuestra que cierta combinación de datos existió antes de un momento dado y que ninguno de estos datos ha sido modificado desde entonces.

Resumiendo, para la digitalización certificada de documentos, se necesita un certificado electrónico con el que realizar la firma electrónica sobre cada uno de los documentos escaneados.

Este requisito y la garantía de integridad de la base de datos en la que se gestiona la llevanza del proceso de digitalización de facturas son los más relevantes para superar la auditoría que permite solicitar la homologación del software a la AEAT.

Digitalización Certificada en el ámbito de la Justicia.

En el marco de la normativa Lexnet se ha definido por el CTEAJE (Comité Tecnico Estatal de la Administración Judicial Electrónica) la GIS de Digitalización Certificada.

Esta norma permite digitalizar cualquier documento para su presentación en procesos judiciales por lo que tiene un valor especial:

  • Sirve en el sector privado para digitalizar cualquier documento, no solo facturas
  • Permite tener documentos digitalizados por si en un momento dado hacen falta para un jucio. Esta solía ser la principal razón para custodiar documentos en papel: por si hacían falta en un juicio.

Los requisitos de digitalización certificada en el ámbito de la justicia son muy parecidos a los exigidos en el ámbito tributario:

  • Firma electrónica de los documentos escaneados
  • Protección de la integridad e inalterabilidad de la base de datos de llevanza de la digitalización

¿Cómo pongo en marcha un proceso de digitalización certificada?

Para llevar a cabo la digitalización certificada de facturases en una empresa es necesario contar con un software homologado por la AEAT o por cualquera de las haciendas forales de Alava, Guipuzcoa, Navarra o Vizcaya.

Para que el software pueda realizar una firma electrónica en cada factura escaneada, hace falta equiparlo con un certificado cualificado. La tendencia actual es equipar el software con certificado cualificado de persona jurídica, en cuyo caso las firmas electrónicas resultantes se denominan «sellos electrónicos cualificados» si se gestionan en un equipo denominado «Dispositivo Cualificado de Creación de Sello» (equipos que también se denomina HSM «Hardware Security Module»).

Cabe la posibilidad de realizar procesos de «digitalización certificada» o «digitalización garantizada» en el contexto de la administración pública, para lo que seaplican varias de las Normas Técnicas de Interoperabilidad. En particular la de copia auténica, la de digitalización, la de política de firma y la de documento electrónico.

El portal ValidaE facilita algunas herramientas para validar firmas y certificados electrónicos. También la herramienta DSS de EADTrust proporciona mucha información sobre los certificados y las firmas de los documentos electrónicos, sean o no resultado de la una digitalización certificada.

Tal vez alguien se hizo esta pregunta: ¿es necesario partir del documento de la factura impreso para poder escanearlo en un proceso de digitalización certificada o se puede firmar electrónicamente una factura recibida en formato pdf?

La respuesta la da la ORDEN EHA/962/2007, de 10 de abril, por la que se desarrollan determinadas disposiciones sobre facturación telemática y conservación electrónica de facturas en los diferentes artículos de los que consta.

La digitalización certificada solo se puede hacer desde documentos en soporte papel.

No obstante, considerando que el emisor y el receptor pueden llegar al acuerdo de que el emisor de la factura actua enviando «prefacturas» en formato PDF al receptor y que este las convierte en autofacturas electrónicas añadiendo la firma electrónica, se cumple el requisito fundamental de la factura electrónica, que es su firma electrónica. La normativa permite que las facturas las gestione el destinatario (autofactura) o un tercero en nombre del emisor de la factura, que suele ser el que añade las firmas electrónicas o los sellos electrónicos.

Qué hacer si se pierde o alguien sustrae el dispositivo donde reside el certificado electrónico

En caso de pérdida o robo del dispositivo en el que se aloja la clave privada asociada al certificado electrónico, hay que solicitar la revocación del certificado personándose ante una Autoridad de Registo de la Autoridad de Certificación que expidió el certificado. Algunas autoridades de certificación ofrecen la posibilidad de realizar la revocación a distancia, empleando códigos que se entregaron en el momento de la expedición del certificado.

Por ejemplo, EADTrust dispone de una página específica y un formulario para solicitar la revocación del certificado.

Externalización de procesos de digitalización certificada

Cuando un proceso no está centrado en el núcleo de negocio de una empresa pero puede suponer una carga administrativa importante por su volumen, muchas entidades recurren a la externalización de procesos de negocio (BPO).

Un servicio de Digitalización Certificada realizado por terceros o un servicio de Sello electrónico remoto gestionado por un prestador de servicios de confianza digital cualificado pueden ayudar en estos casos.

El artículo 7 de la Orden EHA/962/2007 indica:

“Este proceso de digitalización deberá cumplir los siguientes requisitos:

a) Que el proceso de digitalización sea realizado por el propio obligado tributario o bien por un tercero prestador de servicios de digitalización, en nombre y por cuenta de aquel, utilizando en ambos casos un software de digitalización certificado (…)
b) Que el proceso de digitalización utilizado garantice la obtención de una imagen fiel e íntegra de cada documento digitalizado y que esta imagen digital sea firmada con firma electrónica en los términos de los artículos anteriores de esta Orden en base a un certificado electrónico instalado en el sistema de digitalización e invocado por el software de digitalización certificada. Este certificado debe corresponder al obligado tributario cuando la digitalización certificada se realice por el mismo o al prestador de servicios de digitalización en otro caso.

Ventajas de la Digitalización Certificada

Estas son algunas de las ventajas de la Digitalización Certificada:

  • Ahorro de tiempos en la búsqueda de documentos, puesto que, al tratarse de documentos en formato electrónico, se pueden generar búsquedas por palabras clave.
  • Aumenta la eficiencia y productividad de los empleados al ganar tiempo en el achivo y en las búsquedas, reduciendo los errores.
  • Frecuentennete la digitalización permite incorpoporar la información de las facturas en el sistema de contabilidad o ERP.
  • Al tener los documentos digitales gestionados por un software informático y custodiados en un repositorio seguro, se agilizan las tomas de decisiones al tener la certeza que se cuenta con toda la información.
  • Se ahorra espacio de almacenamiento al no tener que custodiar los dcumentos en papel y se ahorran otros costes relacionados con el material de archivo
  • Facilita la adopción de procedimientos repetuosos con el medio ambiente e, indirectamente, ayuda a superar una posible auditoría de tipo ISO 14.001

Llámenos

Puede contactar con EADTrust a través de los teléfonos 917160555 y 902 365 612 si necesita ayuda pata homologar una solucuón de digitalización certificada o necesita certificados electrónicos.

Lista actualizada de las soluciones de Digitalización Certificada aprobadas por la AEAT


Se incluye seguidamente una versión actualizada de la Lista de soluciones de Digitalización Certificada aprobadas por la AEAT:

SOFTWARE VER. EMPRES.A. Fecha de Homologación
LEGALSNAPSCAN1.0ANF-AC26/11/2007
DF-SERVER4.0.0SOTRONIC06/03/2008
EDASFACTURAS3.0 ZEROCOMA  (Disponible V3.1  04/12/2015)
ZEROCOMA (Disponible V3.2  03/02/2019)
11/04/2008
EDIWIN DIGICERT1.1EDICOM11/04/2008
INVESDOC DC10.0INFORMÁTICA EL CORTE INGLÉS16/06/2008
ATRIL4.0-DCIPS.A.15/07/2008
DIGITAL DOCU3.0OFIMÁTICA DIGITAL01/09/2008
SCAN_VISIO EDOCUMENT SUITE2.0ABAST SOLUTIONS16/12/2008
FIRMADOC DIGITALIZACIÓN1.0.0AYTOS CPD08/01/2009
I-FACT1INDRA SISTEMAS S.A. (esta empreS.A. ha cambiado su denominación a: INDRA SOLUCIONES TECNOLOGÍAS DE LA INFORMACIÓN S.L.U.)04/02/2009
04/12/2018
DOCUODEC2.0ODEC18/02/2009
DIGIFACTIN2.0NOTARNET S.L26/02/2009
docuCERT1.0CATIMAGE S.L15/04/2009
ADAPTING EFACTURA2.0ADAPTING S.L20/04/2009
INVOCA DOCUMENTUM1.0INFORMÁTICA EL CORTE INGLÉS19/05/2009
ESIGNA DIGITALSCAN1.0INDENOVA S.L19/05/2009
AdDOC3.70IBAI SISTEMAS S.A02/06/2009
Scan Invoices5-5 sp2READSOFT ESPAÑA S.L29/06/2009
Ecodoc1.00.00AKITANIA 2000 S.A.29/06/2009
BdocWeb6.0ALIANET S.L29/06/2009
PIXELWARE LEGAL SCAN2.0PIXELWARE S.A.03/09/2009
ECOMPULS.A.1.0DOCEO22/09/2009
HEIMDALL1.0PAPYRUM NEXUS S.L.22/09/2009
Docuware5.1bDocuWare S.L11/12/2009
Livelink ECM-digitalización certificada1.0Hummingbird Spain S.L.17/12/2009
DOXiS4 InvoiceMaster4.0SER SOLUTIONS IBERIA S.L12/01/2010
DIFSLEGAL3.0.0.0Matrix Development System, S.A.28/01/2010
IMG-Módulo de Digitalización Certificada1Serikat Consultoría e Informática, S.A.12/02/2010
FACTe1.0Indra, S.L.  (esta empreS.A. ha cambiado su denominación a: INDRA SOLUCIONES TECNOLOGÍAS DE LA NFORMACIÓN S.L.U.)09/03/2010
BS Factura-DC2.0BanSabadellFactura, S.L.U.12/03/2010
EdocScancert2.0EDITIO SERVEIS GLOBALS D’IMPRESSIÓ,S.L.15/04/2010
GDON1.0DISEÑO OPERATIVO DE SOFTWARE S.L.19/04/2010
IeS.A.GDoc ModuloDC3.0.0.0Informatización de EmpreS.A.s S.A.27/04/2010
Delfos Web Scan1.0Atos Origin S.A.E02/07/2010
TS-DIGCERT1.0T-Systems ITC Iberia S.A.(Sociedad Unipersonal)08/07/2010
Repcon invoices1.0Semantic systems27/10/2010
Esker DeliveryWare5.0ESKER Ibérica S.L.03/12/2010
DEOSCAN-ALETHEIA1.0MULTITEC S.A.10/12/2010
Readsoft INVESDOCDC1.0IECIS.A. (Informática El Corte Inglés)22/12/2010
Readsoft DC1.0IECIS.A. (Informática El Corte Inglés)22/12/2010
SM-Veritas1.0Simply Smart S.L.25/02/2011
Tire@SDC1.0TIREA S.A. (Tecnologías de la Información y Redes para Entidades25/02/2011
GOnceDC1.0GUADALTEL S. A.22/03/2011
ABS Doc DC1.0ABS Informática S.L.12/07/2011
Movidoc – DDFE1.1Voicelan Telecom S.L.27/07/2011
Expert Scan1.0Datadec Online S. A.29/09/2011
GitDoc.Cert1.0GIT DOC S.L.16/09/2011
Tradise Paperless1.0Training Digital Security S.L.19/12/2011
OnBase11Hayland Software inc.15/06/2012
GseDocuCert1.0Gabinete de Software EmpreS.A.rial07/09/2012
GesDocumental2.0Informática y DeS.A.rrollo de Software S.L19/09/2012
FactUM3.0Universidad de Murcia14/09/2012
SDC Oracle1.0European Agency of Digital Trust, S.L.01/10/2012
Idoneo.NET1.1AbyS.A.l System S.L.30/10/2012
Repcon DC1.0Semantic Systems S.L.21/01/2013
GerSoft-DC1.0Gersoft Hispania S.L.20/02/2013
Livelink ECM-digitalización certificada1.1Open Text Software S.L. U02/04/2013
DocGes Digitalización Certificada1.0Programación Integral, S.A.12/04/2013
OnBase12Hyland Software Inc.22/04/2013
Docuware6.0DocuWare S.L15/07/2013
Captio Cert1.0Ongest Gestiones y Servicios Internet S.L. ( esta empreS.A. ha cambiado su denominación a CAPTIO TECH S.L.)09/08/2013
Esker DeliveryWare6.0ESKER Ibérica S.L.04/12/2013
Efacturanet dc1.0EVINTIA S.L.28/03/2014
GesBan Digital1.0Ingeniería del software bancario S.L.03/04/2014
Le Moustache Club (cambia denom.)1.0APP TO IU YOU MOBILITY, S.L. (cambia denom.)04/04/2014
DIGCERT1.0Sociedad de Explotación de Redes Electrónica y Servicios S.A.10/04/2014
ADAR3.8Docout S.L.24/04/2014
EXACCTA (antes Le Moustache Club)1.0Le Moustache Club S.L. (Antes APP TO IU MOBILITY)09/07/2014
Doku4Invoices1.0Paina Nuevas Tecnologias S.L.14/07/2014
MyDocument (Núcleo EdasFacturas)1.0DocQuijote Software S.L.03/09/2014
DocQuijote (Núcleo EdasFacturas)1.0DocQuijote Software S.L.03/09/2014
IVA FREE DigCert2.0.0GROWTH TECHNOLOGIES S.L:04/04/2015
Livelink ECM-digitalización certificada1.2Open Text Software S.L.U.03/12/2014
Invoca Documentum1.0INFORMÁTICA EL CORTE INGLES S.A.16/12/2014
IreneDC3.0Manuel Diago García21/01/2015
EJIDOSOFT DC1.0EJIDO SOFT S.L.12/02/2015
ECS DC1.0Electronic Certification Services S.L.10/03/2015
TICKELIA1.0MULTIMOS S.A.08/04/2015
Digitaldocu-AECID1.0Ofimática Digital S.L.U.10/03/2015
Trans 20001.0MASTERSOFT 200029/07/2015
ATMGERES Digitalización Certificada1.0ATM2 S.L.03/09/2015
ANFIX1.0Anfix Software S.L.27/10/2015
GERNOTAS-DC1.0GERSOFT HISPÂNIA S.L.05/11/2015
EDASFACTURAS3.1ZEROCOMA S.L.04/12/2015
LE MOUSTACHE CLUB (cambio ver)1.1LE MOUSTACHE CLUB S.L.22/12/2015
TRAVEL & EXPENSES7.00.210UNIT4 Business Software Ibérica S. A.21/03/2016
BIZHUB (Núcleo EdasFacturas V3.1)1.0Konica Minolta Business Solutions Spain s.a.(Acuerdo con Zerocoma S.L.)06/05/2016
EDAS SCAN PRO2.0ZEROCOMA S.L.31/05/2016
IVAFREE  DigCert (Cambio Vers.)2.1.0GROWTH TECHNOLOGIES S.L.10/05/2016
GIFF MODULO DC1.0FEDERACION FARMACEUTICA S. COOP. C.L.13/06/2016
OnBase (act. Algoritmos)15HYLAND Software Inc.13/01/2016
eBit Digitalize1.0BIT ON Consultores S.L.05/09/2016
Continia Digital Documens1.0CONTINIA SOFTWARE A/S22/06/2016
TICKELIA (paso a V13)13MULTIMOS S. A.23/06/2016
MyTickets.1.0Indra Sistemas S. A. (esta empreS.A. ha cambiado su denominación a: INDRA SOLUCIONES TECNOLOGÍAS DE LA INFORMACIÓN S.L.U.)08/09/2016    04/12/2019
Digitaliz@1.0SERVINFORM S.A.03/10/2016
VINCLE-Doc5.0VINCLE Internacional de Tecnología y Sistemas S.A.04/10/2016
S.A.BBATIC DC1.0PAOPAO DIGITAL S.L.03/11/2016
Captio Cert1.0CAPTIO TECH S.L., Antes Ongest Gestiones y Servicios Internet S.L.09/08/2013
Premier Archive2.0PREMIER TAX FREE S.A.21/02/2017
Ticketless1.0QUANTUM ECONOMICS S.L.09/02/2017
CLOUD XPENSES (Nucleo Edas Facturas V3.1)1.0CLOUBITY ENTERPRISE SOLUTIONS S.L.  (Acuerdo con Zerocoma S.L.)27/02/2017
NOTILUS HOMOLOGACIÓN1.0D.I.M.O SOFTWARE S.A.S OFICINA DE REPRESENTACIÓN EN ESPAÑA02/03/2017
UpACTiva-Módulo de digitalización certificada1.0CHEQUE DEJEUNER ESPAÑA S.A.07/03/2017
Comarch ECM DC1.0COMARCH SOFTWARE SPAIN S.L.U28/03/2017
XPENDITURE2.0EXPENDITURE N.V.05/04/2017
I-FACT Evolution (SMART SCAN) INDRA SISTEMAS S.A.  –   INDRA SOLUCIONES TECNOLOGÍAS DE LA NFORMACIÓN S.L.U.20/06/2017    04/12/2018
DEVOLUIVA3.0DEVOLUIVA S.L.24/07/2017
CERTIMAGE1.0GALEÓN SOFTWARE S.L.03/10/2017
SEIDOR DC1.0SBS SEIDOR S.L.21/11/2017
Ricoh@Factura (Nucleo Edas Facturas V3.1)1.0RICOH ESPAÑA S.L.U.13/12/2017
Ricoh Expense Manager (Nucleo Captio Cert V1.1)1.0RICOH ESPAÑA S.L.U.15/12/2017
Okticket (Nucleo Edas Facturas V3.1)1.0Okticket S.L.11/01/2018
Dynatos Digitalización Certificada2.0DYNATOS IBERIA S.L.06/04/2018
Reporte Gastos (Nucleo Captio Cert V1.1)1.0Konica Minolta Business Solutions Spain s.a. (Acuerdo con Captio Tech S.L.)22/05/2018
Gastifácil Digitalización Certificada – Cambia su denominación por
 Xpendor
1.0

2.0
ONEGOLIVE SERVICES S.L.06/06/2018
DigiFactIn Paso de versión 2.0 a 4.0 por  actualización algoritmos  4.0NOTARNET S.L.09/07/2018
COIN1.03G SOLUCIONES DE MOVILIDAD S.L.12/07/2018
SIIFACIL (nucleo   DigiFactIn V4.0)1.0Analitycs SIIFACIL S.L. (Acuerdo con NOTARNET S.L.)16/07/2018
TBS.A.GORA DIGCERT1.0TBS.AGORA DIGCERT20/07/2018
APPGASTOS1.0TECHEDGE ESPAÑA S.L26/12/2018
myTE Receipt Processor1.0Accenture S.L.U.21/11/2018
DocBox_DC1.0ESPACELAND S.A.31/10/2018
TGESTO DIGITALIZACIÓN CERTIFICADA1.2ENTIDAD IBÉRICA DE GESTIÓN Y RECUPERACIÓN17/01/2019
Klikair Digitalización Certificada v1.0KLIKAIR TECHNOLOGIES, S.L.29/01/2019
KIMOBOX1.0GESTIÓN EXTERNA DE SISTEMAS S.L.04/03/2019
Solpheo Suite (Núcleo EdasFacturas V3.2)1.0KYOCERA DOCUMENT SOLUTIONS ESPAÑA S.L.U.21/03/2019
GESDOC V 1.01.0ZITU INFORMATIKA S.L.03/04/2019
BOOX2.0CONSULTORÍA Y COMUNICACIONES DE NAVARRA S.L.11/04/2019
EXPENSYA1.0EXPENSYA16/05/2019
S.A.P CONCUR RECEIPTS DIGITALIZACIÓN1.0S.A.P. ESPAÑA S.A., SISTEMAS, APLICACIONES Y PRODUCTOS EN LA INFORMÁTICA, S.A13/06/2019
Cytric Travel & Expense – Certified Digitization Engine1.0AMADEUS IT GROUP S.A.12/07/2019
IScanCert1.0IMAGINE CONSULTING S.L.16/08/2019
TICKELIA (paso a V18.8)18.8MULTIMOS S. A.06/11/2019
LIVE COUPONING DC1.0PIERRE FABRE IBERICA, S.A.28/01/2020
DocShare – Gestión Documental (Núcleo EdasFacturas V3.1)1.0Konica Minolta Business Solutions Spain S.A. (Acuerdo con Zerocoma S.L.)13/02/2020
CONTASIMPLE  1.0CONTASIMPLE S.L.26/02/2020
COIN1.03G SOLUCIONES MOVILIDAD, S.L.U.20/04/2020
AUTENTICA1.2GIDOC INTEGRAL S.L.27/04/2020
Gastifácil Digitalización Certificada1.0ONEGOLIVE SERVICES S.L.04/05/2020
YOOZ2.0YOZ S.A.S Representado por: ENIAC OPTIMIZACION DE COSTES S.L.19/05/2020
SCAN2CERT (nucleo  DigiFactIn V4.0)1.0CANON ESPAÑA S.A.U. (Acuerdo con NOTARNET S.L.)08/06/2020
FUELL DIGITALIZACIÓN CERTIFICADA1.0Fuell Technologies S.L.09/06/2020
INVOICE SYSTEM DIGITALIZACIÓN CERTIFICADA1.0PAVABITS S.L.16/06/2020
Captio Cert (Continuidad)1.2CAPTIO TECH S.L., Antes Ongest Gestiones y Servicios Internet S.L.03/07/2020
 MobileXpense  5.0MobileXpense NV/S.A. Representado por Landwell – Ricewaterhousecoopers Tax & Legal Services S.L.21/07/2020
S.A.BBATIC DC1.2PAOPAO DIGITAL S.L.31/07/2020
TOQIO   1.4.0TOQIO FINTECH S.L.18/09/2020
WINFOR DIGITALIZACIÓN CERTIFICADA)1.0WINFOR S.L.U.07/10/2020
Continia Digital Documens continuidad2.0CONTINIA SOFTWARE A/S13/10/2020
DCF1.0DRAGADOS S.A.20/10/2020
CLOVERDOC3.1CLOVER DOC S.L.29/10/2020
APP ANDROID AP APPLE2.4 2.4TRAMITAPP S.L.17/11/2020
MOBILEEXPENSES1.0BIAL – PORTELA & CA, S.A Representado por: Laboratorios Bial S.A. 04/12/2020
HERA EMPLEADOS3.5NETKIA SOLUCIONES S.L.30/12/2020
OnBase Digitalización Certificada1.0Hyland Software UK Ltd20/01/2021
Pleo1.0Pleo Technologies S.L.25/01/2021
365AGILEEXPENSES núcleo EdasFacturas 3.11.0Elite de Negocios Tecnológicos, S.L.03/02/2021
Payhawk1.0Payhawk EOOD17/03/2021
Neo Expense Mobile V 21.121.1Klee Data System SAS22/05/2021

Scanning of inbound paper invoices in Europe


The rules on invoices digitization from paper support to electronic support are not harmonized across the European Union (EU) and European Economic Area (EEA) countries.

After Directive 2010/45/EU and Explanatory notes on VAT invoicing rules, most if not all of the European countries allow for an invoice to be converted from paper to electronic form upon receipt, and to discard the paper version,  subject to certain conditions.

The general rule is to preserve authenticity, integrity and legibility as this preservation rule and these three requirements are the basis of equal treatment of paper invoices and electronic invoices.

Integrity and authenticity can be achieved through business controls  or electronic signatures, when applied to electronic invoices. So, current country by country requirements for invoice scanning varies from «no special requirements» to «electronic signature and something more».

Some countries have developed a complete set of requirements for invoice scanning, being probably Spain the country in which those requirements are more detailed.

In other countries there are some paper documents scanning framework regulation which applies to any paper document and among them, paper invoices. In those countries it is interesting to know that both approaches can be applied for electronic paper invoices: the national VAT regulation after transposition of  Directive 2010/45/EU and the general regulation for paper documents scanning.

Countries that have published paper document scanning regulations are France, Germany, Italy or Luxembourg, among others.

One of the aspects which differs more is the time in which the invoices have to be kept, to be available in case of an audit or a tax inspection, ranging from 4 to 10 years, and more time in case of special assets.

If some scanning software solution could be used in as many countries as possible, this could be the preferred solution.

Such a invoice digitization software should include a combination of requirements that could be summarized as follows:
paper-invoice-scanning

  • Image quality requirements: resolution, contrast, perspective correction, focus, sharpness, illumination, clarity, faithfulness, completeness.
  • Continuous, uninterrupted  process from image capture to PDF generation including an electronic signature or electronic seal (other file formats are also possible).
  • Capture of relevant data from the invoice or receipt: name of the seller, VAT number, postal address, full amount, tax amount, to be preserved as proof of digitization.
  • Preservation of evidences of digitization process (guaranteeing that wrong captures can be hidden in the system but not deleted).
  • Inclusion of a search engine to facilitate the possibility to find any invoice complying with specific search criteria in case of tax audit or inspection.
  • Integration with company CRM

Some countries, such as Spain requires that those requirements are verified by an auditor, and then submitted to the tax agency which in turn can grant a certification code.

In other countries there are not specific requirements but companies can have peace of mind if they can count on a report stating that the software they are using complies with the national VAT regulation in what could be applied to invoices and receipts scanning.

These could be good reasons to contact EADTrust, which can inform comprehensively about invoice scanning requirements in any European country and certify that some specific software platform complies with the invoice scanning requirements of Country A or Country B.

Certified Digitization or Certified Scanning


Certified-ScanningThe possibility to scan paper documents in a way that guarantees the exact image of paper original  and allows to discard it appeared in 2007 in Spain, after Order EHA 962/2007 was published.

At that moment only tax related documents were allowed to be scanned using this option. To perform the scanning, a special kind of software named «Certified Scanning Software» was needed.

The following are the requirements that the «Certified Scanning Software» must fulfill to guarantee that the digitized image is a good representation of paper original:

  • The digitization process should be carried out automatically in its entirety, from the moment the system take the picture till the final file including the electronic signature is generated and stored.
  • The possible image optimization process guarantees that all fields and data in the document are perfectly legible and valid for its management. Digital image must respect the original geometry of the document in paper format.
  • The software generates metadata information (in XMP format) in every file with the digitized image including identification reference of the approval granted by the Tax Agency and a timestamp, as well as the name and the version number of the scanning software.
  • The software should register the digitization process in a special database which links the image files with additional information (described in article 64 of Royal Decree 1624/1992) and includes security features to behave as an «append only log» inluding electronic signatures for every accounting period (usually, monthly or quaterly)

Two documents are to be provided for the homologation: «Technical Description» and «Quality Management Manual «. Users are mandated to comply with the usage rules set forth in the «Software Quality Management Manual »

Other requirements, are:

  • Minimun  resolution of 200 ppi.
  • A limited list of file formats are allowed: ISO 19005 (PDF / A); PNG; JPEG 2000; PDF 5.0 or higher; TIFF 6.0 or higher. (only lossless compression algorithms are allowed, such as LZW)
  • The management and storage system of the digitized documents, must guarantee access and full search of the digitized documents for audit purposes

More information:

Contact EADTrust at +34917160555 if you need ore information.