A Lei 40/2015, do 1 de outubro, de réxime xurídico do sector público, establece no seu artigo 43 que «sen prexuízo do previsto nos artigos 38, 41 e 42, a actuación dunha Administración pública, órgano, organismo público ou entidade de dereito público, cando utilice medios electrónicos, realizarase mediante sinatura electrónica do titular do órgano ou empregado público».
Para tal efecto, o mesmo precepto determina que «cada Administración pública determinará os sistemas de sinatura electrónica que debe utilizar o seu persoal, os cales poderán identificar de forma conxunta o titular do posto de traballo ou cargo e a Administración ou órgano en que presta os seus servizos. Por razóns de seguridade pública, os sistemas de sinatura electrónica poderán referirse só ao número de identificación profesional do empregado público».
Por outra banda, a Lei 4/2019, de 17 de xullo, de administración dixital de Galicia, refírese no capítulo IV do título III (Funcionamento dixital do sector público autonómico) aos sistemas de identificación, sinatura e acreditación do persoal, e establece que a Administración xeral e as entidades públicas instrumentais do sector público autonómico dotarán o seu persoal empregado público, con carácter xeral, dun certificado electrónico recoñecido ou cualificado de empregado público e dun sistema de usuario e contrasinal.
Así mesmo, o dito persoal poderá dotarse doutros sistemas de identificación específicos que se determinen para o exercicio das súas funcións, incluíndo certificados de persoa física representante da Administración xeral ou entidades públicas instrumentais.
O actual marco xurídico da sinatura electrónica vén determinado pola Lei 6/2020, do 11 de novembro, reguladora de determinados aspectos dos servizos electrónicos de confianza.
No ámbito da Administración xeral da Comunidade Autónoma de Galicia ditouse a Orde do 25 de maio de 2011 pola que se regula a tarxeta de persoal ao servizo do sector público autonómico, que no seu artigo 2 excluíu do seu ámbito de aplicación o persoal que preste servizos en centros sanitarios e centros educativos.
No ámbito da Administración sanitaria da Comunidade Autónoma de Galicia ditouse a Orde do 15 de xaneiro de 2018 pola que se regula o acceso ao certificado electrónico de identidade polos/as profesionais que interveñen nos procedementos de prestación e xestión de servizos do Sistema sanitario público galego. Con base nesta, nas aplicacións informáticas da Consellería de Sanidade e do Servizo Galego de Saúde que requiran ou admitan o emprego da sinatura electrónica a orde prevé a adopción das medidas técnicas necesarias para permitir unicamente sinaturas baseadas en certificados electrónicos recoñecidos e comprobables.
Por iso, as persoas usuarias de aplicacións que requiran o uso de sinatura electrónica deberán facer uso obrigatoriamente do certificado de identidade proporcionado pola Consellería de Sanidade e o Servizo Galego de Saúde.
Poden existir excepcións, no caso de entidades que xustifiquen que os/as seus/súas profesionais dispoñen de certificados que ofrecen as mesmas garantías, e así sexa recoñecido pola Consellería de Sanidade e o Servizo Galego de Saúde, así como a posibilidade de utilizar o documento nacional de identidade electrónico.
Todas estas determinacións requiren dunha disposición que estableza as novas condicións e requirimentos aplicables en materia de certificados e sistemas de identificación no ámbito da prestación e xestión de servizos do Sistema público de saúde de Galicia.
Esta orde foi obxecto de publicación no Portal de transparencia e Goberno aberto da Xunta de Galicia e foi sometida a informe económico-financeiro da consellería competente en materia de facenda, informe da consellería competente en materia de simplificación administrativa e emprego público, informe sobre impacto de xénero e informe da Asesoría Xurídica.
É preciso indicar tamén que se puido prescindir dos trámites de consulta pública previa e de información pública e audiencia pola consideración de disposición de carácter organizativo, de conformidade co previsto no artigo 42.6 da Lei 16/2010, do 17 de decembro, de organización e funcionamento da Administración xeral e do sector público autonómico de Galicia.
O resto dos trámites seguiron as previsións contidas nos artigos 40 a 43 da Lei 16/2010, do 17 de decembro.
Os principios de proporcionalidade, simplicidade, eficacia e eficiencia atópanse xustificados coa realización da modificación normativa a través dunha disposición regulamentaria (orde), mantendo o rango normativo utilizado con anterioridade para a mesma finalidade e sen engadir novas obrigas nin requirimentos adicionais, agás os derivados das necesidades técnicas e de seguridade actuais.
Os principios de seguridade xurídica, transparencia e accesibilidade teñen o seu reflexo na elaboración e tramitación do instrumento normativo, cuxa finalidade é a de dotar a Administración sanitaria e o persoal ao seu servizo dos elementos e ferramentas dixitais necesarios para o desenvolvemento das tarefas encomendadas, cumprindo os niveis de seguridade precisos.
Por tanto, cúmprense os principios de boa regulación enumerados, recollidos no artigo 37.a) da Lei 14/2013, do 26 de decembro, de racionalización do sector público autonómico, así como no artigo 129 da Lei 39/2015, do 1 de outubro.
En consecuencia, e co obxecto de acadar os fins indicados anteriormente, no uso das facultades que me confire o artigo 34.6 da Lei 1/1983, do 22 de febreiro, de normas reguladoras da Xunta e da súa Presidencia,
DISPOÑO:
Artigo 1. Obxecto
Esta orde ten por obxecto regular a acreditación dixital do persoal que intervén nos procedementos de prestación e xestión de servizos do Sistema público de saúde de Galicia.
Artigo 2. Certificado electrónico
1. Todo o persoal que interveña nos procedementos de prestación e xestión de servizos do Sistema público de saúde de Galicia, e que no desempeño das súas funcións precise acceder ás aplicacións informáticas da consellería competente en materia de sanidade e do Servizo Galego de Saúde que incorporen sinatura dixital, e realizar anotacións nelas, deberá obter, utilizar e custodiar un certificado electrónico.
O dito certificado será un certificado de empregado/a público/a no caso das persoas con vínculo contractual directo coa consellería competente en materia de sanidade ou co Servizo Galego de Saúde, e poderá ser de persoa física no resto dos casos.
Coa excepción do disposto no artigo 4, ou nas instrucións que o complementen, prohíbese a utilización de certificados en formato exportable.
2. O centro onde o/a profesional estea vinculado/a facilitará os medios necesarios para a obtención deste certificado.
3. As unidades en que se emitirán estes certificados estarán claramente identificadas como puntos onde se realiza esta acreditación electrónica e difundirase a súa existencia entre todo o persoal.
Artigo 3. Tarxeta profesional identificativa
1. A Administración sanitaria proverá os/as profesionais dunha tarxeta electrónica portadora do dito certificado, que cumprirá, como mínimo, as seguintes funcións:
a) Identificar e acreditar a persoa titular como persoal ao servizo do Sistema público de saúde de Galicia.
b) Identificar electronicamente os/as empregados/as públicos/as.
c) Permitir o acceso a sistemas de información e, de ser o caso, a áreas restrinxidas, cando así se autorice.
2. As tarxetas deberán levar a fotografía da persoa titular, o seu nome e apelidos, o número do documento nacional de identidade (DNI) e o código numérico persoal (CNP), co formato que se establece no anexo.
A nivel tecnolóxico, a tarxeta estará certificada como dispositivo seguro de creación de sinatura, cumprindo cos requisitos do Regulamento europeo en materia de identificación electrónica eIDAS, e homologada polos principais prestadores de servizos de certificación de España.
A tarxeta profesional disporá dos seguintes requirimentos e capacidades técnicas:
a) Chip que incorpore tecnoloxía contactless para integrar nun mesmo dispositivo os servizos necesarios (tales como control de acceso ou de presenza, entre outros).
b) Banda magnética.
3. As tarxetas serán propiedade da Xunta de Galicia, que as expedirá e entregará ás persoas titulares, as cales deberán garantir a súa custodia, comprometerse a utilizalas de xeito persoal e intransferible e conforme as instrucións e medios facilitados, comunicar de inmediato os supostos de deterioración, perda ou mal funcionamento, e devolvelas cando cesen na prestación dos seus servizos ou sexan requiridas para o efecto para a súa substitución ou renovación.
As persoas titulares poderán ser requiridas para a súa identificación por outros medios cando existan dúbidas sobre a súa identidade ou a utilización correcta da tarxeta.
4. Mediante instrución conxunta das unidades con competencias en materia de tarxeta sanitaria e tecnoloxías da información poderanse desenvolver características técnicas, de deseño e contido das tarxetas físicas que complementen o disposto nesta orde.
Artigo 4. Tarxetas en formato dixital e certificados na nube
1. As tarxetas físicas poderán ter o seu apoio en formato dixital; será decisión de cada empregado/a público/a a súa descarga desde as plataformas en que se oferte e o Sistema público de saúde de Galicia deberá garantir que todos eles o teñen á súa disposición. Estas tarxetas en formato dixital amosarán a mesma información que a indicada no artigo 3 e permitiranlles ás persoas que as descarguen habilitar capacidades recollidas no número 1 do dito artigo, e outras vinculadas ás funcionalidades recollidas nesta orde, como poden ser factores adicionais de recoñecemento de identidade.
Mediante instrución da unidade competente en materia de tecnoloxías da información determinaranse as especificacións técnicas das tarxetas en formato dixital.
2. Logo de solicitude de cada persoa empregada/o pública/o e como complemento aos certificados almacenados nas tarxetas, prevese a utilización de certificados xerados e custodiados nos dispositivos criptográficos do tipo módulos de seguridade hardware (HSM) ou con tecnoloxías semellantes que estean recoñecidos pola consellería competente en materia de sanidade e o Servizo Galego de Saúde. As capacidades destes certificados serán as recollidas no número 1 do dito artigo 3, agás as capacidades que requiran vinculación a un dispositivo físico.
Disposición transitoria única. Implantación progresiva
1. A expedición de tarxetas farase de maneira progresiva e programada tendo en consideración a caducidade dos certificados, as novas solicitudes e as posibles renovacións por perda ou deterioración. A dita expedición realizarase nos centros da Consellería de Sanidade e do Servizo Galego de Saúde.
2. Mentres non se complete a dita implantación manteranse operativos os certificados de empregado/a público/a e de persoa física, así como outros medios de sinatura dixital previstos na Orde do 15 de xaneiro de 2018, que se viñan utilizando ata o de agora.
Disposición derrogatoria única. Derrogación normativa
1. Queda expresamente derrogada a Orde do 15 de xaneiro de 2018 pola que se regula o acceso ao certificado electrónico de identidade polos/as profesionais que interveñen nos procedementos de prestación e xestión de servizos do sistema sanitario público galego, sen prexuízo do indicado na disposición transitoria precedente.
2. Ademais, quedan derrogadas todas aquelas disposicións de igual ou inferior rango que sexan contrarias ao disposto nesta orde.
Disposición derradeira primeira. Medidas de execución
Facúltanse as persoas titulares da Secretaría Xeral Técnica da Consellería de Sanidade e da Dirección Xeral de Recursos Humanos do Servizo Galego de Saúde para adoptaren as medidas adecuadas en relación coa execución e co desenvolvemento das previsións contidas nesta orde.
Disposición derradeira segunda. Entrada en vigor
Esta orde entrará en vigor o día seguinte ao da súa publicación no Diario Oficial de Galicia.
Santiago de Compostela, 25 de febreiro de 2026
Antonio Gómez Caamaño
Conselleiro de Sanidade
ANEXO

