Guía sobre firma electrónica: qué es, tipos de firma electrónica, validez legal y beneficios.
No tengas duda de que la firma electrónica ha llegado para quedarse.
Lo cierto es que cada vez más profesionales, empresas, e incluso particulares, ya han cambiado la forma de firmar documentos, pasando del papel al entorno digital. Y los que no lo han hecho todavía, no tardarán en hacerlo.
Como expertos en soluciones de confianza digital, en esta guía abordamos los principales temas que debes saber acerca de la firma electrónica, los diferentes tipos de firma que existen, su validez legal y los beneficios de implementarla en los negocios.
Por cierto, si estás buscando un software de firma electrónica para tu empresa, échale un vistazo a eEvidSign de eEvidence y utiliza nuestra guía «7 pasos para elegir el mejor software de firma electrónica para tu negocio» para no equivocarte.
Qué es la firma electrónica
La firma electrónica es un concepto más bien legal usado para describir la aceptación de forma electrónica de un documento, acuerdo o contrato, también en formato electrónico por parte de uno o más firmantes.
Técnicamente hablando, el Reglamento (UE) nº910/2014 – el principal marco regulatorio en materia de firma electrónica en toda la Unión Europea – define la firma electrónica de la siguiente manera:
Los datos en formato electrónico anejos a otros datos electrónicos o asociados de manera lógica con ellos que utiliza el firmante para firmar
Reglamento (UE) nº910/2014 (Reglamento eIDAS)
Asi pues, estos datos electrónicos acompañan a una información, también en formato electrónico, como podría ser un contrato en PDF o la política de cookies de una empresa en su página web (sí, ¡esto también es una firma electrónica!).
Firma digital vs. firma electrónica
Firma digital y firma electrónica no son el mismo concepto. Aunque la diferencia puede parecer sútil, no lo es para auditores, jueces, péritos informáticos o instrumentos de la ley.
Describimos la firma digital como la técnica empleada para lograr determinadas firmas electrónicas. Este método se basa en la aplicación de algoritmos criptográficos y tiene como objetivo (1) identificar a la persona que firma el documento y (2) acreditar la autenticidad del documento firmado.
Cuando hablamos de firma electrónica hacemos referencia al concepto más amplio usado para celebrar un acuerdo legal de manera electrónica. Mientras que cuando hablamos de firma digital hacemos referencia al método técnico empleado en algunos tipos de firma electrónica, que aporta mayores garantías a una firma electrónica convencional. Así pues, podemos afirmar que todas las firmas digitales son firmas electrónicas, pero no al revés.
Beneficios de la firma electrónica en las empresas
El alto crecimiento de la firma electrónica se explica por diferentes motivos. La transformación digital que llevamos viviendo en estos últimos años, la aparición de empresas con modelos de negocio basados en lo digital, la internacionalización de empresas locales o nacionales, o grandes aceleradores como la COVID-19, han empujado a los negocios a replantear sus procesos internos y externos, apoyándose en esta tecnología como aliado.
No hay duda de que tanto profesionales como empresas de todos los tamaños han adoptado la firma electrónica por su gran impacto positivo en sus negocios, experimentando resultados positivos en el corto plazo y que se mantienen a lo largo del tiempo.
Explora los beneficios que presenta la firma electrónica:
1. Mayores garantías y seguridad jurídica
La firma electrónica aporta un nivel de garantías y seguridad superior a la firma en papel:
- Los documentos firmados quedan protegidos y no podrán ser alterados, garantizándose su immutabilidad e integridad en el tiempo
- Se incrementan las garantías de que los documentos electrónicos firmados no se expongan a pérdidas, robo, extravío o manipulación, en comparación con los documentos firmados en papel
- Los documentos se entregan únicamente a las personas autorizadas para su firma, asegurando su confidencialidad en el proceso de firma
- El acceso a la firma de documentos puede protegerse mediante una clave secreta adicional, que sólo conocen los firmantes autorizados
- Mejora del compliance gracias al cumplimiento de las leyes de manera segura y la posibilidad de demostrarlo de manera efectiva
- Se generan evidencias para acreditar el proceso de firma. Para cada proceso de firma se genera un Certificado de firma o Audit Trail, el documento probatorio que recoge todas las evidencias que acreditan el proceso de firma. Una particularidad de la solución de firma electrónica de eEvidence es que proporciona un certificado que recoge todas las evidencias y que además está firmado electrónicamente para garantizar su autenticidad e inmutabilidad en el tiempo – una práctica que no todos los proveedores de firma electrónica hacen.
2. Ahorro en costes y eficiencia operativa
La firma electrónica juega un papel muy importante en generar ahorro operativo en los negocios:
- Eliminación del coste asociado a la impresión, la tinta, el papel y el mantenimiento del hardware
- Eliminación del coste de archivado físico de la documentación
- En el caso de los clientes que utilizan eEvidSign, se obtiene una reducción significativa de los costes de envío certificado de los documentos gracias al envío de la documentación mediante email certificado o SMS certificado – prescindiendo del elevado coste del burofax o la carta certificada postal y manteniendo las mismas garantías legales.
- Reducción de la carga administrativa de todo el proceso de firma; preparación, envío, seguimiento, firma, recopilación y custodia de los documentos
- Reducción de los tiempos de firma de los documentos, estimándose que un alto porcentaje se firmará el mismo día hábil
- Mayor facilidad y efectividad para demostrar el proceso de firma y la puesta a disposición de los documentos al firmante, disminuyendo los riesgos legales y económicos asociados a disputas y litigios
- Aceleración de procesos empresariales críticos para el negocio, como las ventas o la contratación
3. Mejora de la experiencia de firma
La firma electrónica proporciona una experiencia superior para todas las partes involucradas en una firma:
- Para los solicitantes: el proceso se vuelve más rápido, cómodo, intuitivo y resulta menos tedioso que el papeleo, pudiendo llegar automatizarse por completo. Se pueden adjuntar múltiples documentos en una misma solicitud de firma, enviarlos a varios firmantes a la vez, y hacerlo desde cualquier lugar. Además, facilita los negocios y las ventas a distancia, evitando desplazamientos y todas aquellas restricciones habituales que conlleva la presencialidad. Fíjate cómo las empresas que usan la plataforma eEvidSign envían sus documentos a firmar en tan sólo 1 minuto:
- Para los firmantes: el proceso es mucho más cómodo que la firma en papel, pudiendo firmar desde cualquier lugar y a través del dispositivo electrónico en el que se encuentren. El acceso a los documentos es seguro y la firma se realiza en tiempo real, sin demoras ni esperas de ningún tipo. Si envías tus documentos a firmar con eEvidSign, así de fácil firmarán los firmantes:
4. Aumenta la competitividad de las empresas
La firma electrónica supone un antes y un después en la forma de hacer negocios para las empresas, estén orientadas al cliente final (B2C) o a otras empresas (B2B).
Además de permitir ventas y contrataciones a distancia, se trata de una brillante herramienta para facilitar los procesos legales y proveer de una mejor experiencia a los clientes.
En casos como en las start-ups, los autónomos o las PYMES, la implementación de la firma electrónica representa una optimización en los flujos de trabajo y reducción del tiempo de retorno de inversión importante.
5. Sostenibilidad e impacto positivo en la sociedad
Poco a poco vamos dejando atrás un mundo adicto a la celulosa.
En la actualidad, cada vez son más las organizaciones que están incorporando la sostenibilidad como uno de sus valores y adaptando su estrategia empresarial a ello. Por tanto, se convierte en una doble victoria cuando la elección de soluciones más ecológicas supone a la vez un ahorro de tiempo y costes para la empresa.
La firma electrónica no solo permite firmar documentos a distancia, sino que también tiene un gran impacto positivo en nuestro medio ambiente y en la sostenibilidad en general.
Validez legal de la firma electrónica
¿Son legales las firmas electrónicas?
Sí, las firmas electrónicas son legales y puedes usarlas con plena confianza puesto que están reconocidas y reguladas en la mayoría de países del mundo.
La existencia de estos marcos regulatorios ha hecho posible que la firma electrónica haya sido adoptada rápidamente en el ámbito profesional para llevar a cabo la aceptación de todo tipo de documentos y acuerdos importantes, sustituyendo la firma manuscrita en papel.
Veamos ahora cuál es el marco regulatorio en las diferentes regiones.
1. Legalidad de la firma electrónica en la Unión Europea
En la Unión Europea se ha establecido un marco jurídico común a todos los países conocido como Reglamento eIDAS, o Reglamento (UE) nº910/2014, que reconoce y regula el uso de la firma electrónica en todo el territorio.
Entre otros aspectos, el Reglamento eIDAS establece que no se le podrá denegar efectos jurídicos ni admisibilidad como prueba en procedimientos judiciales a ninguna firma por el mero hecho de estar en formato electrónico.
Adicionalmente, el Reglamento eIDAS reconoce y establece tres tipos de firmas electrónicas con distintos niveles de garantías en cuanto a su valor legal y probatorio. Profundizamos más sobre este punto en el siguiente apartado.
2. Legalidad de la firma electrónica en España
Las firmas electrónicas están legalmente reconocidas en España y están previstas en el Reglamento eIDAS 910/2014, la Ley 6/2020, de 11 de noviembre, sobre determinados aspectos de los Servicios Electrónicos de Confianza, y la Ley 34/2002 de Comercio Electrónico.
En primer lugar, al ser España uno de los Estados miembros de la Unión Europea, lo dispuesto en el Reglamento eIDAS de la Unión Europea rige y es de aplicación directa en España. El Reglamento eIDAS deroga la Directiva 1999/93/CE. Este Reglamento, en su Capítulo 3 “Servicios de Confianza” y en su Sección 4 “Firmas Electrónicas”, regula el uso de las firmas electrónicas y digitales en toda la UE, incluida España.
En segundo lugar y de acuerdo con la legislación española, la firma electrónica está regulada por la Ley 6/2020, de 11 de noviembre, sobre determinados aspectos de los Servicios Electrónicos de Confianza (“Ley 6/2020”). Esta ley complementa el Reglamento eIDAS en aquellos aspectos que no han sido armonizados, como el régimen de responsabilidad, o el régimen sancionador, entre otros. Asimismo, la Ley 34/2002, de Comercio Electrónico, establece disposiciones adicionales relativas a la exigibilidad de los contratos celebrados a través de medios electrónicos.
3. Legalidad de la firma electrónica en Estados Unidos
En Estados Unidos también existe un marco regulatorio común para la firma electrónica compuesto por dos leyes diferentes:
- UETA, Uniform Electronic Transactions Act presentada por la National Conference of Commissioners of Uniform State Laws (NCCUSL) en 1999, y
- ESIGN, Electronic Signatures in Global and National Commerce Act en 2000. En ambos casos, se otorga a las firmas electrónicas la misma validez y efecto legal que las firmas manuscritas.
4. Legalidad de la firma electrónica en el resto de países del mundo
Para el resto de países del mundo encontramos distintas interpretaciones que permiten establecer un marco legal básico en todo el mundo, como son las directrices de la OCDE, UNCITRAL de Naciones Unidas y las de la Cámara de Comercio Internacional (ICC).
De forma similar a lo que ocurre en la Unión Europea o Estados Unidos, la mayoría de países del mundo otorgan plena validez legal y reconocen el uso de firma electrónica. Entre estos países encontramos: Argentina, Australia, Canadá, Chile, China, Colombia, Costa Rica, Corea del Sur, Ecuador, Emiratos Árabes Unidos, Filipinas, Guatemala, Honduras, Hong Kong, India, Japón, México, Nicaragua, Nueva Zelanda, Paraguay, Perú, República Dominicana, Rusia Singapur, Sudáfrica, Suiza, Turquía, Uruguay y Venezuela.
Tipos de firma electrónica
Existen diferentes tipos de firma electrónica en el mercado.
Particularmente en la Unión Europea, el Reglamento eIDAS reconoce tres tipos de firmas electrónicas:
- Firma electrónica simple (SES)
- Firma electrónica avanzada (AES)
- Firma electrónica cualificada (QES)
Cabe destacar que los tres tipos de firmas tienen efectos legales. Las diferencias entre ellas recaen en el nivel de garantías que aporta cada una en cuanto al valor legal y probatorio.
Adicionalmente, las empresas que usan la solución de firma electrónica eEvidSign cuentan siempre con el respaldo del certificado de firma, que permite acreditar el proceso con las evidencias electrónicas pertinentes independientemente del tipo de firma elegido.
Veámos ahora en qué consiste cada una y en qué se diferencian.
1. Firma electrónica simple (SES)
La firma electrónica simple es la más sencilla de las tres y cuenta con los efectos legales suficientes para la gran mayoría de documentos y casos de uso. Se trata del tipo de firma más extendido para uso personal y profesional.
Atendiendo al artículo 3 del Reglamento eIDAS, una firma electrónica simple sería:
“Los datos en formato electrónico anejos a otros datos electrónicos o asociados de manera lógica con ellos que utiliza el firmante para firmar.”
Art. 3, Reglamento (UE) nº910/2014
Ejemplos de una firma electrónica simple serían:
- Pulsar un botón de acepto la política de tratamiento de datos o cookies en una web
- Dibujar una firma mediante un dispositivo electrónico encima de un documento
- Marcar una casilla de aceptación de un contrato en una aplicación de firma electrónica
2. Firma Electrónica Avanzada (AES)
La firma electrónica avanzada es aquella firma que permite identificar inequívocamente al firmante y verificar la autenticidad del documento firmado. Aporta un nivel de garantías superior a la firma simple.
¿Qué requisitos debe tener una firma para ser considerada avanzada? Según el artículo 26 del Reglamento eIDAS, una firma electrónica se considerará avanzada cuando cumpla con los siguientes requisitos:
- «estar vinculada al firmante de manera única;
- permitir la identificación del firmante;
- haber sido creada utilizando datos de creación de la firma electrónica que el firmante puede utilizar, con un alto nivel de confianza, bajo su control exclusivo, y
- estar vinculada con los datos firmados por la misma de modo tal que cualquier modificación ulterior de los mismos sea detectable».
Existen diferentes tipos de firma electrónica avanzada, que varían en función del método que se utiliza para la identificación del firmante y del sistema de firmado. Entre las más comunes encontramos:
- Firma avanzada OTP: se envía clave única por SMS al firmante para verificar su identidad
- Firma avanzada biométrica: se recopilan datos biométricos de su dispositivo de firma para verificar su identidad, con más o menos precisión, siempre que sea posible
- Firma avanzada con certificado digital de un sólo uso: se combina la firma OTP para verificar la identidad del firmante con la emisión de un certificado digital de un sólo uso creado al momento para la firma del documento
- Firma avanzada con certificado digital: el firmante firma con su certificado digital, que previamente ha obtenido de una entidad cualificada autorizada
3. Firma electrónica cualificada (QES)
La firma electrónica cualificada es la firma más segura, y también la más compleja, considerada la única firma digital equivalente a la firma manuscrita.
Se trata de una firma avanzada creada por un dispositivo cualificado de creación de firmas electrónicas, y que se basa en un certificado digital cualificado para firmas electrónicas (artículo 3.12 del Reglamento eIDAS). Dicho certificado digital ha de ser emitido por una entidad cualificada, quién ha verificado inequívocamente la identidad del firmante.
Es el nivel más elevado de firma, que goza de presunción de validez jurídica – en caso de conflicto será considerada como válida sin necesidad de aportar evidencias adicionales.
La firma electrónica cualificada se suele reservar principalmente para trámites con la administración, puesto que es altamente compleja y costosa de llevar a cabo. Es muy poco habitual encontrarla en documentos privados de profesionales y empresas.
Qué documentos puedo firmar con firma electrónica
Técnicamente hablando, cualquier documento que requiera una aceptación puede ser firmado electrónicamente, independientemente del tipo de firma utilizado.
En España concretamente, la ley 6/2020 no contiene transacciones específicas que requieran el uso de una firma electrónica avanzada o cualificada. Por lo tanto, generalmente, las partes pueden usar cualquier forma de firma electrónica para crear contratos válidos que no necesitan garantías adicionales.
Desde una perspectiva práctica, sería aceptable utilizar cualquier tipo de firma electrónica para documentos privados.
En la siguiente imagen puedes ver un resumen de los principales documentos que puedes firmar:
Pásate a la firma electrónica de eEvidSign
Firmar documentos no tiene porqué ser tedioso, poco seguro jurídicamente hablando o costar un dineral a tu empresa. Todo lo contrario.
Te presento eEvidSign, la solución de firma electrónica de eEvidence ideal para las empresas que buscan gestionar la firma de documentos de forma ágil, intuitiva, segura y a un precio justo, incluso a gran escala.
La solución ofrece dos productos de firma electrónica diferenciados:
- eEvidSign Plataforma – La plataforma cloud de firma electrónica sencilla y fácil de usar que permite gestionar tus procesos de firma y enviar tus documentos a firmar en 1 minuto. Ideal para profesionales independientes y empresas pequeñas, que se inician en la firma electrónica o que ya están trabajando con algún programa similar y buscan un producto simple, que ofrece una seguridad jurídica superior y con la filosofía de precio justo que caracteriza a eEvidence.
- eEvidSign API – La potente API de firma electrónica que ofrece la máxima flexibilidad para crear experiencias de firma a medida e integradas con los flujos de trabajo, sistemas y entornos de cada empresa. Ideal para empresas medianas y grandes que necesitan una solución a medida y aspiran a proporcionar una experiencia de firma perfectamente alineada con su excelente experiencia de cliente.
Si estás buscando un proveedor confiable, experto y honesto, te animo a que explores nuestra solución de firma electrónica eEvidSign, que cumple con los marcos regulatorios más estrictos a nivel global.
Bienvenidos a la firma electrónica, la forma mejor de firmar documentos.
Si estáis interesados en nuestros servicios de confianza y sois empresa con requerimientos específicos y buscáis una solución adaptada a vuestra medida, por favor, contactad con nosotros y os ayudaremos en todo lo que necesitéis. Si por otro lado, eres un profesional independiente, particular, autónomo o pequeña empresa; no dudes en consultar las distintas tarifas disponibles y regístrate.