
Vereinigte Staaten
Vollständig legal
Überblick
Einführung & wichtige Fakten
Kurze Zusammenfassung
Praktische Anwendung
Zulässige Dokumenttypen
Gewerbliche Verträge
NDAs (Geheimhaltungsvereinbarungen)
SaaS-Bedingungen und MSAs (Rahmenverträge)
Bestellungen
Arbeitsverträge (in den meisten Bundesstaaten)
Immobilienverträge und Mietverträge
Versicherungsanträge
Finanzvereinbarungen
Einwilligungserklärungen im Gesundheitswesen (mit HIPAA-Schutzmaßnahmen)
Eingeschränkte Dokumenttypen
Testamente, Kodizille und testamentarische Trusts
Gerichtsbeschlüsse und -anträge
Dokumente, die eine notarielle Beglaubigung erfordern
Vollmachten (Regeln variieren je nach Bundesstaat)
Adoptions- und bestimmte Scheidungsunterlagen
Zwangsvollstreckungsankündigungen für Hauptwohnsitze
Kündigungsschreiben für Versorgungsleistungen und Versicherungen
Produktrückruf-Benachrichtigungen
Versanddokumente für Gefahrstoffe
Häufige Ausschlüsse
Authentifizierung erforderlich
B2B-Transaktionen: Keine gesetzlichen Anforderungen an die Authentifizierung. ESIGN und UETA verlangen lediglich, dass die Unterschrift dem Unterzeichner zuverlässig zugeordnet werden kann und dass der Unterzeichner die Absicht hatte zu unterschreiben.
Verbrauchertransaktionen: Zusätzliche Anforderung zum Nachweis, dass der Unterzeichner auf elektronische Dokumente zugreifen kann.
Dokumente, die unter HIPAA fallen: Für diese Branche gelten zusätzliche Authentifizierungsanforderungen zusätzlich zur ESIGN/UETA-Basislinie.
Dokumente gemäß FDA 21 CFR Part 11: Für diese Branche gelten zusätzliche Authentifizierungsanforderungen zusätzlich zur ESIGN/UETA-Basislinie.
Einschränkungen
Steuerung des Signatur-Workflows
Allgemein zulässig
Zeitlich begrenzte Signaturfenster.
Sequenzielle Unterzeichnerreihenfolge.
Pflichtfeldausfüllung.
Ablaufdaten für Dokumente.
IP-basierte Zugriffsbeschränkungen.
Passwortgeschützter Umschlagzugriff.
SMS- oder E-Mail-Verifizierungscodes.
Anforderungsbedingungen für Anhänge.
Erfordert eventuell besondere Handhabung oder Ausschlüsse
Einschränkungen, die Unterzeichner daran hindern, das vollständige Dokument vor der Unterzeichnung einzusehen.
Einschränkungen, die wesentliche Vertragsbedingungen verschleiern.
Pauschalverbote für das Behalten persönlicher Kopien.
Anforderungen an spezielle Hardware oder kostenpflichtige Software zum Abschluss der Unterzeichnung.
Bei Verbrauchergeschäften das Überspringen der ausdrücklichen Zustimmung (Opt-in) zur elektronischen Zustellung, die ESIGN vorschreibt, oder das Blockieren des Rechts eines Verbrauchers, diese Zustimmung zu widerrufen.
Gesetzliche Anforderungen
Vereinigte StaatenE-Signaturgesetz erklärt
Rechtsrahmen
Regulierungsbehörden
Mindestaufbewahrungsfrist
Allgemeine Handelsverträge: 4-6 Jahre (Verjährungsfrist)
Steuerunterlagen: 7 Jahre
HIPAA-konforme Unterlagen: 6 Jahre
FDA 21 CFR Part 11-Unterlagen: Gemäß der geltenden Prädikatsregel
SEC-regulierte Unterlagen: 3-6 Jahre, je nach Dokumentenart
Aufbewahrungshinweise
Daten, Datenschutz und grenzüberschreitend
Datenschutz und ComplianceVereinigte Staaten
Datenschutzrahmen
Kein umfassendes Bundesdatenschutzgesetz. Das CCPA/CPRA in Kalifornien ist das am besten etablierte Gesetz, und mehr als 20 andere Bundesstaaten haben inzwischen ihre eigenen umfassenden Datenschutzgesetze (Virginia, Colorado, Connecticut, Utah u. a.), jedes mit eigenem Geltungsbereich und eigenen Schwellenwerten.
Datenschutz-Compliance-Status
Firma.dev verarbeitet die Daten von Unterzeichnern im Einklang mit den Verpflichtungen, die für einen Auftragsverarbeiter unter den Datenschutzgesetzen der US-Bundesstaaten gelten. Für standardmäßige kommerzielle Workflows für elektronische Signaturen ist keine spezielle Zertifizierung erforderlich. Kunden aus dem Gesundheitswesen, die eine Vereinbarung über die Auftragsverarbeitung (Business Associate Agreement) für unter HIPAA fallende Dokumente benötigen, sollten die aktuelle Verfügbarkeit direkt mit dem Firma.dev-Team abstimmen.
Datenschutzhinweise
Die Anforderungen variieren je nach Bundesstaat, aber die meisten gewähren Verbrauchern das Recht auf Auskunft, Berichtigung, Löschung und das Recht, dem Verkauf ihrer Daten zu widersprechen. Der CCPA/CPRA ist am umfassendsten und dehnt einige Rechte ungewöhnlicherweise auch auf Mitarbeiter und B2B-Kontakte aus, nicht nur auf Verbraucher. Keines dieser Gesetze schreibt eine Datenlokalisierung vor.
Datenresidenz
Angemessenheitsbeschluss
Die USA sind kein EU-Mitgliedstaat und verfügen über kein eigenes Angemessenheitsbeschluss-System zur Bewertung des Datenschutzes anderer Länder, sodass dies nicht symmetrisch gilt wie auf den Seiten der EU-Länder. Was jedoch gilt: Die USA besitzen einen Angemessenheitsstatus im Rahmen des EU-US Data Privacy Framework (Juli 2023, das das für ungültig erklärte Privacy Shield ersetzt), was die rechtmäßige Übermittlung personenbezogener Daten aus der EU in die USA für Teilnehmer des Frameworks ermöglicht. Dies hat keinen Einfluss auf die Fähigkeit von Firma.dev, US-Kunden über eine in der EU gehostete Infrastruktur zu bedienen.
Grenzüberschreitende Überweisungen
Ja, uneingeschränkt für Zwecke der elektronischen Signatur. Die USA betreiben kein eigenes Angemessenheitsbeschluss-System; der entsprechende Mechanismus verläuft in die andere Richtung, von der EU in die USA, im Rahmen des EU-US Data Privacy Frameworks.
Aufenthaltshinweise
Die USA haben keine Anforderungen an die Datenresidenz für E-Signatur-Daten. Ein Hosting im Ausland ist uneingeschränkt zulässig, sodass die in der EU gehostete Infrastruktur von Firma.dev (AWS Paris) US-Kunden ohne Einschränkungen bedient.
Maximale Aufbewahrungsdauer
Keine gesetzliche Höchstfrist speziell für E-Signatur-Daten festgelegt. CCPA/CPRA erfordert, dass die Aufbewahrung auf das beschränkt wird, was für den offengelegten Zweck angemessen notwendig ist, und Unternehmen müssen die Aufbewahrungsfristen oder -kriterien zum Zeitpunkt der Erfassung offenlegen. Aufzeichnungen über Verbraucheranfragen müssen mindestens 24 Monate lang aufbewahrt werden.
Branchenkompatibilität
E-Signaturen nach Branche in Vereinigte Staaten
Vollständig unterstützte Branchen
Allgemeine Werbung
SaaS-Software
Versicherung
Finanzdienstleistungen/Fintech
HR Tech Beschäftigung
Legal Tech
Immobilientechnologie
Bildung/Edtech
Bau
Unterstützt mit Vereinbarung
Gesundheitswesen
Biowissenschaften/Pharma
Sollte rechtlichen Rat einholen
Regierung
Branchengruppen-Matrix-Notizen
Die meisten gewerblichen B2B-Anwendungsfälle arbeiten mit standardmäßigen elektronischen Signaturen gemäß ESIGN/UETA. Das Gesundheitswesen und die Biowissenschaften benötigen zusätzlich HIPAA- und FDA 21 CFR Part 11-Kontrollen. Die Vergabe von Regierungsaufträgen variiert je nach Behörde und sollte im Einzelfall geprüft werden. Eine kurze, namentlich genannte Liste von Dokumentenarten (Testamente, gerichtliche Anordnungen, notarielle Urkunden) fällt unabhängig von der Branche vollständig aus dem Rahmen von ESIGN/UETA.
Allgemeine Werbung
Standardmäßige B2B-Verträge, Lieferantenvereinbarungen, NDAs, Bestellungen und Dienstleistungsvereinbarungen sind alle mit E-Signaturen unter ESIGN und UETA gültig. Es ist nicht erforderlich, eine bestimmte Signaturtechnologie oder einen im Inland zertifizierten Anbieter zu verwenden; jede Methode, die die Absicht zur Unterzeichnung zeigt und dem Unterzeichner zugeordnet werden kann, funktioniert.
SaaS-Software
SaaS-Unternehmen können standardmäßige elektronische Signaturen für die gesamte Palette von B2B-Vereinbarungen nutzen: Softwarelizenzen, Abonnementbedingungen, MSAs, DPAs und API-Nutzungsbedingungen. Der technologieneutrale Standard von ESIGN und UETA bedeutet, dass man sich keine Gedanken über Signaturstufen machen muss, sondern nur über die vier Grundvoraussetzungen: Absicht, Zustimmung, Verknüpfung mit dem Datensatz und Aufbewahrungsfähigkeit.
Gesundheitswesen
Dokumente, die geschützte Gesundheitsdaten enthalten, erfordern zusätzliche Sorgfalt über die Standard-ESIGN/UETA-Gültigkeit hinaus. HIPAA erfordert Audit-Trails, Unterzeichner-Authentifizierung und Verschlüsselung während der Übertragung und im Ruhezustand sowie in der Regel ein unterzeichnetes Business Associate Agreement mit der Plattform, bevor diese mit PHI umgehen kann. Der Audit-Trail, die Authentifizierungsoptionen und die Verschlüsselung von Firma.dev sind so konzipiert, dass sie HIPAA-konforme Workflows unterstützen; bestätigen Sie die Verfügbarkeit des BAA mit dem Firma.dev-Team, bevor Sie Dokumente verarbeiten, die PHI enthalten.
Biowissenschaften/Pharma
FDA-regulierte elektronische Aufzeichnungen und Unterschriften fallen unter 21 CFR Part 11, was eine eindeutige Identifizierung des Unterzeichners, einen vollständigen Audit-Trail und fälschungssichere Aufzeichnungen erfordert, wobei die Aufbewahrungsfrist durch die geltende zugrunde liegende Vorschrift festgelegt wird. Die Audit-Trails, die Authentifizierung und die Dokumentenintegritätsfunktionen von Firma.dev sind so konzipiert, dass sie Part-11-Workflows unterstützen; die Systemvalidierung und die Einhaltung der zugrunde liegenden Vorschriften verbleiben in der Verantwortung des Kunden.
Versicherung
Versicherungsanträge und Policendokumente sind in der Regel mit Standard-E-Signaturen gültig. Einige Bundesstaaten wenden eigene Offenlegungsvorschriften speziell auf Versicherungstransaktionen an. Bestätigen Sie daher die Anforderungen auf Bundesstaatsebene für verbraucherorientierte Policen.
Finanzdienstleistungen/Fintech
Darlehensdokumente, Kontovereinbarungen und andere Unterlagen zu Finanzdienstleistungen sind im Rahmen von ESIGN/UETA gültig, ohne dass eine zusätzliche Unterschriftenstufe erforderlich ist. Die SEC und die staatlichen Aufsichtsbehörden erlegen regulierten Unternehmen eigene Regeln zur Aktenführung auf, sodass die Aufbewahrungsfristen der anwendbaren Regel folgen sollten und nicht dem allgemeinen gesetzlichen Verjährungsstandard.
HR Tech Beschäftigung
Angebotsschreiben, Onboarding-Unterlagen und die meisten Arbeitsverträge sind in der großen Mehrheit der Bundesstaaten mit Standard-E-Signaturen gültig. Abschnitt 1 des Formulars I-9 kann gemäß den DHS-Vorschriften elektronisch ausgefüllt werden; Abschnitt 2 unterliegt einer eigenen Verpflichtung zur persönlichen Überprüfung oder zur Überprüfung durch einen autorisierten Vertreter, die durch eine E-Signatur allein nicht erfüllt wird.
Legal Tech
Mandatsvereinbarungen, Vertraulichkeitsvereinbarungen (NDAs) und die meisten Dokumente für Rechtsdienstleistungen sind mit standardmäßigen elektronischen Signaturen gültig. Gerichtliche Schriftsätze und bestimmte notariell beglaubigte Urkunden fallen nicht unter ESIGN/UETA und müssen stattdessen über das eigene E-Filing-System des Gerichts oder ein notarielles Verfahren abgewickelt werden.
Immobilientechnologie
Die meisten Unterlagen im Immobilienbereich, einschließlich Mietverträgen, Offenlegungen und Kaufverträgen, sind mit Standard-E-Signaturen gemäß ESIGN/UETA gültig. Die Ausnahme ist eng gefasst: Urkunden, die gesetzlich einer notariellen Beglaubigung oder Eintragung bedürfen, wie die meisten Eigentumsübertragungsurkunden und Hypotheken, erfordern weiterhin ein notarielles Verfahren, das in den meisten Bundesstaaten zunehmend als Remote Online Notarization (Online-Fernbeglaubigung) verfügbar ist.
Bildung/Edtech
Immatrikulationsvereinbarungen, Einverständniserklärungen und administrative Unterlagen sind mit standardmäßigen elektronischen Signaturen gültig. FERPA regelt den Schutz der zugrunde liegenden Studierendendaten und nicht die Signaturmethode selbst.
Bau
Verträge, Subunternehmervereinbarungen, Änderungsaufträge und Projektdokumentationen sind alle mit standardmäßigen E-Signaturen unter ESIGN/UETA gültig. Keine Bundes- oder Landesvorschrift fordert mehr als eine standardmäßige Identifizierung des Unterzeichners und einen Audit-Trail.
Regierung
Die Anforderungen an Regierungsaufträge variieren je nach Behörde und können eigene beschaffungsspezifische Regeln enthalten. Bestätigen Sie die Anforderungen der jeweiligen Behörde, bevor Sie sich bei einem Regierungsvertrag auf standardmäßige elektronische Signaturen verlassen.
Wie wir arbeiten
Wie Firma.dev funktioniert in Vereinigte Staaten
Firma.dev Unterstützt
Die Signaturfunktionen von Firma.dev erfüllen die US-Anforderungen ohne zusätzliche Zertifizierung. Da ESIGN und UETA Signaturen nicht so in Stufen unterteilen wie eIDAS, hat die in der EU wichtige Unterscheidung zwischen SES und AES hier kein direktes rechtliches Äquivalent: Jede technologieneutrale Methode, die den Unterzeichnungswillen zeigt, ist vollkommen gültig, einschließlich der von Firma.dev angebotenen Lösungen.
Firma.dev erfüllt die US-Anforderungen für elektronische Signaturen ohne zusätzliche Zertifizierung. Die Plattform bietet:
Identifizierung des Unterzeichners: Authentifizierung per E-Mail-Link oder SMS-Einmalcode
Manipulationssichere Dokumente: Kryptografische Versiegelung stellt sicher, dass jede Änderung nach der Unterzeichnung erkennbar ist
Vollständige Prüfpfade (Audit Trails): Jede Aktion wird mit einem Zeitstempel versehen und protokolliert
EU-Datenresidenz: Alle Daten werden in AWS Paris gehostet, wogegen die USA keine Anforderungen an die Datenresidenz stellen
Für B2B-Softwareverträge, SaaS-Abonnements, Arbeitsverträge, NDAs und Lieferantenvereinbarungen erfüllt der Signaturprozess von Firma.dev die vier Gültigkeitsanforderungen des ESIGN Act und des UETA.
Das API-First-Design von Firma.dev bedeutet, dass Sie den Signaturprozess direkt in Ihre Anwendung einbetten können. US-Unternehmen, die Customer Workspaces nutzen, erhalten isolierte Umgebungen für jeden Kunden, wobei Vorlagen und die Nutzung von Umschlägen separat nachverfolgt werden.
Rechtliche Einzelheiten
Die USA haben ihr Rahmenwerk für elektronische Signaturen auf zwei Säulen aufgebaut: dem bundesstaatlichen ESIGN Act und dem einzelstaatlichen UETA.
Der Electronic Signatures in Global and National Commerce Act (ESIGN, 2000) ist das Bundesgesetz, das die Gültigkeit von E-Signaturen landesweit geregelt hat. Es ist bewusst technologie- und anbieterneutral gestaltet: Es gibt keine Verpflichtung, eine bestimmte Signaturtechnologie oder einen im Inland zertifizierten Anbieter zu nutzen, was im Vergleich zu Rechtsordnungen mit einem abgestuften System wie der eIDAS-Verordnung der EU ungewöhnlich ist.
Der Uniform Electronic Transactions Act (UETA, 1999) ist ein Mustergesetz der Bundesstaaten, das die Details auf einzelstaatlicher Ebene unter dem ESIGN Act ausfüllt. Es wurde inzwischen namentlich in 49 Bundesstaaten übernommen, darunter Illinois und Washington, die jeweils jahrelang eigene Gesetze für elektronische Transaktionen hatten, bevor sie den UETA in den Jahren 2021 und 2020 offiziell in Kraft setzten. New York ist der einzige Verweigerer: Es stützt sich nach wie vor auf seinen eigenen Electronic Signatures and Records Act (ESRA, 2000), anstatt den UETA zu übernehmen. In der Praxis führt der ESRA zu einem ähnlichen Ergebnis wie der UETA, obwohl seine Liste der ausgeschlossenen Dokumente etwas weiter gefasst ist und E-Signaturen für alle einzeln ausgefertigten Treuhandvermögen und Vollmachten und nicht nur für Testamente ausschließt.
Anerkannte Signaturtypen
Im Gegensatz zur eIDAS-Verordnung unterscheidet das US-Recht nicht zwischen verschiedenen Signaturniveaus. Sowohl der ESIGN Act als auch der UETA prüfen die Gültigkeit anhand derselben vier Anforderungen, unabhängig von der verwendeten Technologie: die Absicht zu unterzeichnen, die Zustimmung zur elektronischen Durchführung der Transaktion, die Verknüpfung der Signatur mit dem zu unterzeichnenden Dokument sowie die Möglichkeit, dieses Dokument aufzubewahren und zu reproduzieren. Es gibt kein zweites Niveau von „fortgeschrittenen“ oder „qualifizierten“ Signaturen, die für Dokumente mit höherem Risiko erforderlich wären.
Der Signatur-Flow von Firma.dev erfüllt denselben Sicherheitsstandard, den die eIDAS-Verordnung als SES (einfache elektronische Signatur) und AES (fortgeschrittene elektronische Signatur) bezeichnet, obwohl das US-Recht keine entsprechende Klassifizierung dafür kennt: Jede gültige elektronische Signatur funktioniert hier auf die gleiche Weise.
Das US-Recht regelt Ausnahmen anders: Eine kurze, namentlich genannte Liste von Dokumententypen fällt gänzlich aus dem Anwendungsbereich von ESIGN/UETA heraus, unabhängig von der Signaturmethode. Testamente, Testamentsnachträge und testamentarische Treuhandstiftungen, gerichtliche Anordnungen, notariell zu beglaubigende Dokumente sowie eine Handvoll Verbraucherschutzmitteilungen (Kündigung von Versorgungs- und Versicherungsleistungen, Zwangsvollstreckung in den Hauptwohnsitz, Produktbeileger) fallen in diese Kategorie. Alles andere, einschließlich kommerzieller Verträge, Vertraulichkeitsvereinbarungen (NDAs), Arbeitsverträge und Immobilienmietverträge, kann problemlos mit Standard-E-Signaturen unterzeichnet werden.
Branchenspezifische Regeln setzen auf dieser Grundlage auf, anstatt sie zu ersetzen. HIPAA fügt Authentifizierungs-, Audit-Trail- und Verschlüsselungsanforderungen für Dokumente hinzu, die geschützte Gesundheitsinformationen enthalten, in der Regel zusammen mit einem Business Associate Agreement mit der Plattform. FDA 21 CFR Part 11 fügt Anforderungen an die eindeutige Identifizierung von Unterzeichnern, Audit-Trails und Systemvalidierungen für FDA-regulierte elektronische Dokumente hinzu. Beides ändert nichts daran, was unter ESIGN/UETA als gültige Signatur gilt; beide fügen lediglich zusätzliche Kontrollen hinzu.
Für SaaS-Unternehmen, Agenturen und interne Teams, die Signatur-Workflows in den USA erstellen oder nutzen, ist das praktische Ergebnis unkompliziert: Standard-E-Signaturen decken kommerzielle Verträge, NDAs, Arbeitsunterlagen und Lieferantenvereinbarungen ohne spezielle Signaturstufe ab, und die wichtigsten Dinge, die man im Auge behalten muss, sind die engen Dokumentenausschlüsse und die sektorspezifischen Vorgaben für das Gesundheitswesen und die Biowissenschaften.
Aktuelle Entwicklungen
E-Signatur Landschaft in Vereinigte Staaten2026
Beschleunigung des CCPA-Vollzugs: Zu den wichtigsten Vergleichen im Jahr 2025 gehören Tractor Supply ($1.35 Mio.), Sling TV ($1.4 Mio. wegen fehlender Opt-Out-Optionen in der mobilen App) und Honda wegen Verstößen gegen Dark Patterns. CalPrivacy hat im November 2025 eine Data Broker Enforcement Strike Force ins Leben gerufen.
Neue CCPA-Vorschriften (gültig ab 1. Januar 2026): Anforderungen an Cybersecurity-Audits und Risikobewertungen, neue Regeln für automatisierte Entscheidungsfindungstechnologie (ADMT), mobile Apps müssen nun ihre Datenschutzerklärung verlinken, jährliche Risikobewertungsberichte erforderlich (der erste ist im April 2028 fällig).
Delete Act (SB 362), gültig ab 1. Januar 2026: erfordert die Registrierung von Datenmaklern und die Einhaltung von Löschanfragen über das DROP-System von Kalifornien.
State Privacy Consortium: Ein überparteiliches Konsortium von Datenschutzbehörden aus neun Bundesstaaten (darunter Kalifornien, Connecticut, New York, Colorado und Minnesota) ist nun aktiv. Es hat im November 2025 einen gemeinsamen Vergleich in Höhe von $5.1 Mio. mit Illuminate Education erzielt und im September 2025 eine gemeinsame GPC-Durchsetzungskampagne gestartet.
Remote Online Notarization (RON): 47 Bundesstaaten plus DC verfügen mit Stand Februar 2025 über RON-Gesetze. Der SECURE Notarization Act von 2025 wurde erneut im Kongress eingebracht, um bundesweite RON-Standards zu etablieren, befindet sich jedoch weiterhin im Ausschuss.
Stabilität von ESIGN/UETA: Der grundlegende Rahmen für elektronische Signaturen hat sich nicht geändert. Illinois und Washington haben ihre Umstellung von älteren, separaten Landesgesetzen auf die eigentliche UETA in den Jahren 2021 und 2020 abgeschlossen, sodass New York als einziger verbleibender Nicht-UETA-Staat übrig bleibt. Gerichte bestätigen weiterhin die Gültigkeit elektronischer Signaturen, darunter Maddox v. Indochino (Ohio, 2025) und JPMorgan v. Desert Palace (S.D. Cal., 2023).
Quellen
ESIGN Act, 15 U.S.C. § 7001 et seq.: https://www.govinfo.gov/content/pkg/USCODE-2021-title15/pdf/USCODE-2021-title15-chap96.pdf
Uniform Electronic Transactions Act (Uniform Law Commission): https://www.uniformlaws.org/committees/community-home?CommunityKey=2c04b76c-2b7d-4399-977e-d5876ba7e034
DLA Piper, "With Illinois's adoption of UETA, United States near full adoption" (2021): https://www.dlapiper.com/en-us/insights/publications/2021/07/with-illinoiss-adoption-of-ueta-united-states-near-full-adoption
Miller Nash, "Electronic Signatures in Washington: New State Law": https://www.millernash.com/asset/60a0b4eca5f9f
New York City Bar Association, "Why New York Must Modernize Its Electronic Transactions Law: UETA & ESRA": https://www.nycbar.org/issues-policy/advocacy-campaigns/ueta-esra-new-york-electronic-transactions-law/
New York Electronic Signatures and Records Act, NY State Technology Law Art. III: https://www.nysenate.gov/legislation/laws/STT/A3
California Consumer Privacy Act / CPRA: https://oag.ca.gov/privacy/ccpa
HHS, HIPAA Business Associate Agreements: https://www.hhs.gov/hipaa/for-professionals/privacy/guidance/business-associates/index.html
OneSpan, US-Leitfaden zur Legalität elektronischer Signaturen: https://www.onespan.com/resources/esignature-legality/united-states
DocuSign, US-Leitfaden zur Legalität elektronischer Signaturen: https://www.docusign.com/products/electronic-signature/legality/united-states


