Principais cuidados que você deve ter com o certificado digital
A assinatura eletrônica confirma a autenticidade de documentos e declarações e é obrigatória para empresas que emitem nota fiscal eletrônica (NF-e). Isto significa que, se a lei prevê a obrigatoriedade da emissão da NF-e para o seu negócio, antes de tudo, você precisa de um Certificado Digital.
O Certificado Digital é um documento eletrônico que serve como uma carteira de identidade virtual para identificar e representar uma pessoa ou empresa na Internet. É útil nos casos em que seja extremamente necessário validar a identidade de um usuário, como em transações bancárias.
Para obter um Certificado Digital, o primeiro passo é escolher uma autoridade certificadora (AC), que funciona quase como um “cartório” digital. Há várias delas no mercado, todas subordinadas ao ICP-Brasil, serviço público criado em 2001, que monitora e regulamenta a emissão desses certificados no Brasil. O Instituto Nacional de Tecnologia da Informação (ITI), uma autarquia vinculada à Casa Civil da Presidência da República, credencia e audita as ACs brasileiras.
Os Certificados Digitais mais populares são o e-CPF e o e-CNPJ que, como indicam em seus nomes, funcionam tal qual uma versão eletrônica do seu CPF e CNPJ, estando inclusive vinculado a estes documentos e identificando você perante à Receita Federal.
Com o e-CPF, você pode obter cópias de declarações do imposto de renda, simplificar o processo de recolhimento do FGTS ou realizar serviços cartoriais pela Internet. Já com o e-CNPJ, é possível assinar documentos digitais com validade jurídica, emitir notas fiscais eletrônicas ou realizar transações bancárias em meios eletrônicos.
Existe ainda o certificado social, necessário para acessar o Conectividade Social, braço online do serviço que serve como canal de relacionamento entre empresas e a Previdência. Há, ainda, certificados que garantem a segurança da empresa e do consumidor em transações de comércio eletrônico, fazendo surgir aquele ícone de cadeado nos navegadores.
O que é o Certificado Digital?
O Certificado Digital é uma assinatura com validade jurídica que garante as transações eletrônicas e outros serviços realizados pela internet. Essa assinatura permite que empresas e Pessoas Físicas sejam identificadas digitalmente de qualquer lugar do mundo, de forma inequívoca e segura.
Pode ser considerado como uma identidade virtual que contém os dados de uma Pessoa Física ou Pessoa Jurídica. Com ele é possível comprovar a identidade do autor de uma ação realizada na internet e validar essa transação. É ele que garante a proteção de todas as transações realizadas eletronicamente.
Possui o nome, um número público que é exclusivo (denominada chave pública) e outras informações que comprovam e identificam o seu dono para o sistema. As principais utilizações de certificado digital para empresas são:
• Assinar e enviar documentos através da internet;
• Assinar NFe, CTe e MDFe;
• Enviar declarações de Imposto de Renda para a Receita Federal;
• Logar-se em sites seguros;
• Realizar transações bancárias;
• Assinar escriturações fiscais e contábeis.
Todas as Pessoas Jurídicas estão obrigadas a utilizar certificado digital válido, para a apresentação de declarações e de demonstrativos de fatos geradores anteriores à Receita Federal, com exceção daquelas optantes pelo regime fiscal do Simples Nacional.
Uma das grandes vantagens do certificado digital é sua praticidade, pois basicamente é um arquivo digital e permite transações online.
Como funciona o Certificado Digital?
Para garantir a autenticidade e a preservação de dados e mensagens, o Certificado Digital usa uma chave de segurança pública criptografada que serve justamente para assegurar e confirmar a veracidade das informações de identificação que acompanham a certificação digital (pessoais ou jurídicas).
Além da tecnologia criptográfica, que impossibilita a alteração ou acesso indevido por terceiros, o proprietário do Certificado Digital possui a sua senha PIN, cadastrada no momento da emissão, que é utilizada para realizar a assinatura digital, e a senha PUK, que é uma chave para desbloqueio caso não se lembre da primeira senha.
Quais os três principais modelos?
• e-CPF: É a versão digital do CPF, que permite realizar operações de Pessoa Física com validade jurídica pela internet. Também é possível transmitir demonstrativos para a Receita Federal e efetuar outros serviços em nome de uma empresa caso você a represente.
• e-CNPJ: É a versão digital do CNPJ, que permite assinar digitalmente e transmitir dados de operações de Pessoa Jurídica, garantindo a integridade das informações. Está vinculado à Receita Federal e, por isso, deve ser emitido para o representante legal cadastrado neste órgão.
• NF-e: É o certificado para emissão de notas fiscais, com várias opções de modelos, de acordo com a necessidade da sua empresa. Pode ser emitido para o funcionário que você desejar, não necessitando ser o representante na Receita Federal; basta ter uma procuração que o autorize.
Quais os cuidados com o Certificado Digital?
Para ter segurança no uso do Certificado Digital, é preciso observar alguns requisitos. O primeiro deles, claro, é ter certeza de recorrer a uma autoridade certificadora autorizada no padrão do ICP Brasil, que controla a emissão das chaves.
Em seguida, é preciso escolher o tipo de certificado que mais se adeque à sua necessidade, inclusive em relação ao tempo de validade. Fique atento ao vencimento, pois o Certificado Digital deve estar vigente para comprovar as operações realizadas em meio digital.
Perda do Certificado Digital
É comum ocorrer a perda do Certificado Digital. Mas, ao acontecer isso, é necessário revogá-lo imediatamente. Entre em contato com a autoridade certificadora responsável pela emissão do certificado e comunique a perda.
Dependendo da autoridade certificadora responsável pela emissão, é possível fazer a revogação do cartão pela internet.
Certificado Digital clonado
Há risco de uma pessoa com acesso às senhas ou tokens do certificado da empresa realizar contratos ou transações bancárias em nome do titular do certificado sem autorização.
Ou ainda, utilizar de forma indevida o certificado digital da empresa para fornecer informações inverídicas à órgãos tributários e cometer fraudes, gerando riscos e responsabilização da empresa e seus administradores.
A legislação brasileira estabelece que: declarações constantes dos documentos eletrônicos produzidos a partir de um certificado digital (ICP-Brasil) são tidos como verdadeiros em relação aos assinantes.
A empresa e seus administradores podem ter bastante dificuldade para se isentar das responsabilidades e obrigações decorrentes da utilização indevida de seu certificado digital.
A guarda do certificado digital e o que for assinado por ele é responsabilidade do titular conforme art. 10, § 1o, da Medida Provisória no 2.200-02, de 24/8/2001.
Neste caso, apesar de a empresa poder não conseguir se isentar da responsabilidade, ela ainda pode informar a autoridade certificadora que emitiu o certificado e revogá-lo.
Renovação do Certificado Digital
A renovação nada mais é que uma atualização do Certificado Digital por meio de uma nova emissão.
Os dados informados no Certificado Digital a ser renovado devem ser os mesmos ativos na Receita Federal do Brasil.
A recomendação é que a solicitação da renovação seja feita com 45 dias de antecedência. Caso a empresa queira aproveitar ao máximo os últimos dias de validade do Certificado Digital a ser renovado, é possível realizar todo o processo de renovação e emitir o novo Certificado Digital somente próximo à data de expiração.
Mesmo que o Certificado Digital esteja expirado, o titular deve iniciar o processo de renovação e informar que está expirado.
Esse processo depende da autoridade que emitiu o certificado, mas é interessante que seja o titular do certificado ou, no caso de uma empresa, um funcionário ou servidor. Além da própria autoridade certificadora responsável por sua emissão.
Fonte: Jornal Contábil / Medicon