Ir al contenido principal
Certyneo
Herramienta gratuita · 5 minutos

¿Cumple con eIDAS? Evalúe su PYME en 5 minutos

12 preguntas específicas sobre su proceso de firma electrónica. Reciba una puntuación sobre 100, la lista de sus puntos débiles y recomendaciones concretas — gratuito y sin registro.

Sin registro · Sus respuestas no se almacenan · 100 % gratuito

¿Por qué evaluar el cumplimiento de eIDAS de su PYME?

La regulación eIDAS (UE n° 910/2014) regula la firma electrónica en toda la Unión Europea. Para una PYME, cumplir significa que sus contratos firmados en línea tienen el mismo valor legal que un contrato en papel — una ventaja decisiva en caso de litigio. Por el contrario, prácticas deficientes (correo electrónico simple, firma escaneada, ausencia de sellado de tiempo) exponen la empresa a ver sus contratos invalidados en los tribunales.

Esta herramienta fue diseñada por nuestro equipo jurídico y nuestros expertos técnicos. Cubre los 12 puntos que hacen cambiar una firma electrónica entre 'admisible' y 'cuestionable'. Al final del cuestionario, sabrá exactamente dónde se encuentra — y qué cambiar si es necesario.

Responda las 12 preguntas a continuación. Todas son necesarias para calcular su puntuación.

  1. 1

    ¿Sus contratos firmados electrónicamente se emiten a través de una solución conforme eIDAS (y no simplemente un correo electrónico escaneado)?

    Jurídica · 12 puntos

  2. 2

    ¿Las firmas electrónicas de su empresa son al menos de nivel AES (Avanzada)?

    Jurídica · 10 puntos

  3. 3

    ¿Sus documentos firmados se archivan en formato PAdES (PDF firmado) o equivalente normalizado?

    Técnica · 10 puntos

  4. 4

    ¿Sus firmas están selladas con marca de tiempo por un tercero de confianza (RFC 3161)?

    Técnica · 8 puntos

  5. 5

    ¿Dispone de una pista de auditoría (audit trail) descargable para cada documento firmado?

    Técnica · 8 puntos

  6. 6

    ¿La identidad del firmante se verifica por al menos un factor fuerte (OTP SMS, KYC vídeo, certificado)?

    Proceso · 10 puntos

  7. 7

    ¿Sus colaboradores están capacitados en el proceso de firma electrónica (quién puede firmar qué, por qué montos)?

    Proceso · 8 puntos

  8. 8

    ¿Sus CGV o contratos con clientes mencionan explícitamente la firma electrónica?

    Proceso · 7 puntos

  9. 9

    ¿Conserva sus documentos firmados mínimo 10 años (duración legal francesa para contratos comerciales)?

    Pruebas · 10 puntos

  10. 10

    ¿Sus documentos firmados son accesibles en caso de control fiscal o procedimiento judicial?

    Pruebas · 7 puntos

  11. 11

    ¿Tiene un plan de reversibilidad si su proveedor de firma dejara de operar?

    Pruebas · 5 puntos

  12. 12

    ¿Su proveedor está alojado en la Unión Europea (fuera del alcance de la Cloud Act)?

    Pruebas · 5 puntos

0 / 12 preguntas respondidas

Cómo leer su puntuación

Tres bandas de conformidad, calculadas sobre 100 puntos ponderados por riesgo jurídico.

Puntuación ≥ 80

Conformidad sólida

Su dispositivo eIDAS es maduro. Sus firmas son oponibles y la mayoría de las buenas prácticas están en lugar. Supervise especialmente las evoluciones regulatorias (eIDAS 2.0 / EUDI Wallet).

Puntuación 50 — 79

Conformidad parcial

Las bases están ahí pero ciertos puntos débiles pueden fragilizar un contrato en caso de litigio. Concéntrese en las preguntas donde respondió No en prioridad — son los puntos ciegos.

Puntuación < 50

Conformidad en riesgo

Faltan varios elementos críticos. El riesgo concreto: que un contrato importante sea declarado inválido en justicia. La adecuación debe iniciarse rápidamente — la buena noticia es que generalmente es rápida de realizar.

El marco eIDAS para las PYMES — lo esencial

El reglamento eIDAS (UE n.° 910/2014) entró en aplicación en 2016 y fue reforzado por eIDAS 2.0 en 2024. Define tres niveles de firma electrónica: simple (SES), avanzada (AES) y cualificada (QES). Para una PYME, el nivel AES es suficiente en el 95 % de los casos — ofrece una presunción de fiabilidad comparable a la firma manuscrita y es admitida como prueba ante los tribunales franceses.

Más allá de la elección del nivel de firma, el cumplimiento se basa en cinco pilares: identificación del firmante (KYC, OTP), integridad del documento (hash, marca de tiempo), prueba de auditoría (quién, cuándo, desde dónde), período de retención (10 años para contratos comerciales) y accesibilidad (capacidad de proporcionar documentos a la administración o a un juez).

Los escollos específicos de las PYME

Las PYME enfrentan tres trampas recurrentes en términos de cumplimiento eIDAS. Primera: el uso de firmas escaneadas enviadas por correo electrónico, que no tienen ningún valor probatorio reforzado. Segunda: la ausencia de una política interna sobre quién puede firmar qué (un comercial junior firma un contrato de 200 k€ sin autoridad, el contrato se anula). Tercera: la dependencia de un proveedor estadounidense sujeto a la Ley de Computación en la Nube, lo que genera problemas para datos sensibles (RRHH, salud, defensa).

¿Qué hacer después de esta evaluación?

Si su puntuación es roja, comience con las preguntas a las que respondió No en las dimensiones Jurídica y Pruebas — son los puntos que hacen que un contrato pase de admisible a cuestionable. Si está en naranja, concéntrese en los puntos ciegos identificados. Si está en verde, monitoree las evoluciones eIDAS 2.0 (EUDI Wallet, archivo calificado) que amplían los requisitos a partir de 2027.

Preguntas frecuentes

¿Esta herramienta reemplaza una auditoría legal profesional?

No. Es una autoevaluación educativa para identificar rápidamente sus fortalezas y debilidades. Para una auditoría formal vinculante (por ejemplo, en respuesta a un procedimiento judicial o una licitación), consulte a un abogado especializado o una empresa de auditoría de cumplimiento.

¿Se registran mis respuestas?

No. La herramienta se ejecuta completamente en su navegador. Ninguna respuesta se envía a nuestros servidores. Si cierra la página, sus respuestas se pierden. Es intencional — sus datos permanecen estrictamente con usted.

¿En qué fuentes se basa esta lista de verificación?

La regulación eIDAS (UE 910/2014), eIDAS 2.0 (UE 2024/1183), el Código Civil francés (artículos 1366 y 1367), el Código de Comercio (artículo L123-22) y las normas técnicas ETSI EN 319 122 (PAdES) y ETSI TS 119 511 (política de firma). Fuentes públicas, verificables.

¿Cuánto tiempo para pasar de rojo a verde?

Para una PYME estándar, el cumplimiento normativo suele tomar de 1 a 4 semanas, dedicando la mayoría del tiempo a la capacitación interna y la actualización de términos y condiciones. El despliegue técnico de una solución como Certyneo se realiza en pocas horas.

¿Ya está incluida la puntuación eIDAS 2.0 / EUDI Wallet?

Esta versión 1 de la lista de verificación se centra en eIDAS 1.0 (2016) que cubre el 100 % de los requisitos actuales. Una versión 2 se publicará en 2027 para incluir los requisitos eIDAS 2.0 (Cartera europea de identidad). Por ahora, eIDAS 1.0 sigue siendo el referente aplicable.