Un cliente acepta tu propuesta con una firma electrónica. ¿Eso se sostiene? Esta guía explica los tres niveles de firma de eIDAS, qué debe contener un audit trail, cuándo hace falta una firma cualificada y cómo se comparan el Reino Unido y Estados Unidos.
Una propuesta firmada electrónicamente es una propuesta que el cliente aceptó firmando en línea, y según el derecho de la UE esa aceptación tiene validez legal. La norma es el Reglamento (UE) 910/2014, conocido como eIDAS, y la disposición relevante es el artículo 25. El artículo 25.1 dice que no se denegarán efectos jurídicos ni admisibilidad como prueba en procedimientos judiciales a una firma electrónica por el mero hecho de estar en formato electrónico o de no cumplir los requisitos de una firma electrónica cualificada. Este es el principio de no discriminación. El artículo 25.2 añade que una firma electrónica cualificada tiene el efecto jurídico equivalente al de una firma manuscrita. Juntos significan que un nombre escrito, una firma dibujada o un clic de aceptación en una propuesta pueden ser válidos, y que la pregunta en una disputa no es "¿era electrónica?" sino "¿puedes demostrar quién firmó qué y cuándo?". Este artículo es información general para equipos comerciales y no asesoramiento jurídico.
eIDAS define tres niveles, y las diferencias van de pruebas, no de validez. 1. Firma electrónica simple (SES): datos en formato electrónico unidos o asociados de manera lógica a otros datos y usados por el firmante para firmar. Un nombre escrito, una firma dibujada, o un clic en "Acepto" combinado con una verificación de correo. Válida, y su peso como prueba depende del audit trail que la rodea. 2. Firma electrónica avanzada (AES): vinculada de manera única al firmante, capaz de identificarlo, creada con datos bajo el control exclusivo del firmante y vinculada a los datos firmados de forma que cualquier cambio posterior sea detectable. En la práctica esto exige un certificado emitido al firmante individual. 3. Firma electrónica cualificada (QES): una AES creada con un dispositivo cualificado de creación de firma y basada en un certificado cualificado de un prestador de servicios de confianza de la lista de confianza de la UE. Jurídicamente equivalente a una firma manuscrita, y normalmente implica verificar la identidad con un documento de identidad. Muchos productos comerciales de firma electrónica, Proposal Expert incluido, entregan una SES con pruebas sólidas. Los proveedores que describen un flujo de clic y correo como "avanzada" están estirando la definición. Pregunta qué nivel ofrece de verdad un producto.
Para una propuesta comercial entre dos empresas, una SES con un audit trail completo es el estándar de trabajo, porque normalmente no hay ningún requisito de forma para el contrato en primer lugar. Muchos acuerdos B2B en los estados miembros de la UE pueden cerrarse verbalmente o por correo, así que la cuestión de la firma es de prueba y no de forma. Cuando una ley nacional sí exige una forma concreta, por ejemplo forma escrita con firma manuscrita para ciertas operaciones inmobiliarias, contratos de crédito al consumo o documentos que necesitan intervención notarial, una SES no basta y necesitas una QES o una firma en papel. La prueba práctica es esta: ¿habría sido válido este acuerdo mediante un intercambio de correos? Si la respuesta es sí, una SES con audit trail te deja en una posición más fuerte que ese correo, no más débil.
Según el artículo 25.1 la firma es admisible, y el audit trail es lo que la hace convincente. Un rastro completo para la firma de una propuesta contiene al menos lo siguiente. 1. El nombre del firmante tal como se introdujo, y la dirección de correo a la que se envió el enlace de firma. 2. Prueba de control de esa dirección de correo, por ejemplo un código de un solo uso (OTP) enviado por correo e introducido antes de firmar. 3. La dirección IP y el agente de usuario del dispositivo de firma. 4. Una marca de tiempo para cada evento: enviado, abierto, código verificado, firmado. 5. Un hash criptográfico del documento tal como estaba en el momento de la firma, para que cualquier cambio posterior sea detectable. 6. Un PDF sellado que agrupa el documento firmado, el audit trail y un sello de tiempo de confianza según RFC 3161, aplicado por una autoridad de sellado de tiempo independiente, para que el momento del sellado se pueda verificar sin confiar en el proveedor. Proposal Expert registra los seis. La propuesta firmada, el audit trail y el sello de tiempo RFC 3161 se entregan como un único PDF sellado que ambas partes pueden guardar. Si un proveedor no puede enseñarte un audit trail de muestra antes de contratar, ese es el momento de preguntar por qué.
Usa una QES cuando la ley o la otra parte lo exijan, no por defecto. Casos típicos: acuerdos que exigen forma escrita según la ley nacional, contratos de contratación pública en algunos estados miembros, ciertos documentos financieros y de seguros, y situaciones en las que es probable que se discuta la identidad del firmante y el importe justifica el coste. Una QES cuesta dinero y tiempo. El firmante tiene que verificar su identidad con un proveedor, a menudo mediante una videollamada o un esquema nacional de identidad electrónica, y cada firma tiene un precio por transacción. Para una propuesta de 15.000 euros con un cliente al que has conocido, eso es desproporcionado. Para un acuerdo marco de 2 millones de euros con una parte que nunca has visto, puede ser justo lo adecuado. Proposal Expert no ofrece firmas cualificadas. Si necesitas una, firma el contrato final con un proveedor de QES y usa la firma de la propuesta para la aceptación comercial que lo precede.
Tras el Brexit el Reino Unido mantuvo eIDAS en su derecho interno como "UK eIDAS", con los mismos tres niveles y el mismo principio de no discriminación, junto al artículo 7 de la Electronic Communications Act 2000, así que una SES con audit trail recibe el mismo trato para propuestas comerciales en el Reino Unido. En Estados Unidos la ley federal ESIGN Act de 2000 y la Uniform Electronic Transactions Act (UETA), adoptada por 49 estados, dan a las firmas electrónicas el mismo efecto jurídico que a las manuscritas para operaciones comerciales en general, con el requisito de intención de firmar y de consentimiento para operar electrónicamente, y sin un sistema por niveles como el de eIDAS. Las operaciones transfronterizas entre un vendedor de la UE y un comprador del Reino Unido o de Estados Unidos suelen ir bien con una SES, siempre que el audit trail muestre intención e identidad.
Sin rodeos: una firma electrónica simple dentro de eIDAS, con el audit trail completo descrito arriba y un PDF sellado con sello de tiempo RFC 3161. No es una firma avanzada ni cualificada, y el producto lo describe así. Cada solicitud de firma viene además con tracking en tiempo real y una puntuación de interés de 0 a 100, así que sabes que la propuesta se leyó antes de firmarse. El flujo de firma funciona en los 16 idiomas. Los planes empiezan con un plan gratuito de 3 propuestas al mes y 25 créditos de IA, después Starter por 24 euros al mes y Professional por 59 euros al mes. Para una propuesta B2B que de otro modo se habría aceptado por correo, esa combinación te da más pruebas de las que daba el correo.
Sí. Un nombre escrito es una firma electrónica simple y no se le pueden denegar efectos jurídicos por el mero hecho de ser electrónica. Que resulte convincente en una disputa depende de las pruebas que la rodean, y por eso importa el audit trail.
Un cliente puede impugnar cualquier firma, electrónica o en papel. Con una SES, la parte que se apoya en la firma tiene que demostrar quién firmó, y un rastro con verificación de correo, dirección IP, marcas de tiempo y hash del documento es lo que cumple esa carga.
Debería, si el PDF está sellado con un sello de tiempo RFC 3161 independiente y contiene el audit trail. Descarga y archiva el PDF sellado de cada propuesta firmada, para que la validez no dependa de que el proveedor mantenga sus servidores en línea.